IPSec ***的配置实现

news/2025/2/25 8:02:31

IPSec ××× 的配置实现
如图所示,某软件开发公司在中小城市建立了分支公司,分支公司开发项目小组所在网
络地址为 172.16.10.0/24,该网络的主机可以通过 ××× 访问总公司开发数据服务器
(10.10.33.0/24)。

IPSec ***的配置实现

根据上述需求,网络管理员需要在分支公司的网关路由器上配置 ×××。
1.分支公司的网关路由器
路由方面的配置
R1(config)#ip route 0.0.0.0 0.0.0.0 100.0.0.2
配置 ISAKMP 策略
R1(config)#crypto isakmp policy 1
R1(config-isakmap)#encryption 3des
R1(config-isakmap)#hash sha
R1(config-isakmap)#authentication pre-share
R1(config-isakmap)#group 2
R1(config)#crypto isakmp key tedu address 200.0.0.1
配置 ACL
R1(config)#access-list 100 permit ip 172.16.10.0 0.0.0.255 10.10.33.0 0.0.0.255
配置 IPSec 策略(转换集)
R1(config)#crypto ipsec transform-set yf-set esp-des ah-sha-hmac
配置加密映射集
R1(config)#crypto map yf-map 1 ipsec-isakmp
R1(config-crypto-map)#set peer 200.0.0.1
R1(config-crypto-map)#set transform-set yf-set
R1(config-crypto-map)#match address 100
将映射集应用在接口
R1(config)#interface f0/0
R1(config-if)#crypto map yf-map
2.总公司的网关路由器
路由方面的配置
R2(config)#ip route 0.0.0.0 0.0.0.0 200.0.0.2
IPSec ××× 方面的配置
R2(config)#crypto isakmp policy 1
R2(config-isakmap)#encryption 3des
R2(config-isakmap)#hash sha
R2(config-isakmap)#authentication pre-share
R2(config-isakmap)#group 2
R2(config)#crypto isakmp key tedu address 100.0.0.1
R2(config)#access-list 100 permit ip 10.10.33.0 0.0.0.255 172.16.10.0 0.0.0.255
R2(config)#crypto ipsec transform-set yf-set esp-des ah-sha-hmac
//加密和认证算法要与分公司匹配
R2(config)#crypto map yf-map 1 ipsec-isakmp
R2(config-crypto-map)#set peer 100.0.0.1
R2(config-crypto-map)#set transform-set yf-set
R2(config-crypto-map)#match address 100
R2(config)#interface f0/0
R2(config-if)#crypto map yf-map
测试:
Ping 或访问 Web 服务

转载于:https://blog.51cto.com/13562283/2068280


http://www.niftyadmin.cn/n/709934.html

相关文章

任意进制之间的相互转换

进过一段时间的研究,现在终于明白任意进制之间是如何转换的,现在就来给你分享。 解题思路: 比如说将一个n进制的数转换为m进制的数,这个过程需要一个过渡,就是现将一个n进制 的数转换为10进制,再将十进制数转换为m进制…

11 蜜蜂飞舞

11 蜜蜂飞舞 作者: Turbo时间限制: 1S章节: 基本练习(循环) 问题描述 : “两只小蜜蜂呀,飞在花丛中呀……” 话说这天天上飞舞着两只蜜蜂,它们在跳一种奇怪的舞蹈。用一个空间直角坐标系来描述这个世界,那么这两只…

中工校赛总结

这次参加中工的校赛,最大的感觉就是特别倒霉,在热身赛上,比赛已经开始了我的账号一直登不上,当时就非常气氛, 然而这个教室值日的人当时没看见,过了好久巡查的人过来了,然后我才问他我的账号为啥…

12 学做菜

12 学做菜 作者: Turbo时间限制: 1S章节: 基本练习(循环) 问题描述 : 涛涛立志要做新好青年,他最近在学做菜。由于技术还很生疏,他只会用鸡蛋,西红柿,鸡丁,辣酱这四种原料来做菜,…

用顺序结构实现对二叉树的三种遍历方式

#include<stdio.h> int a[20],n; //创建二叉树 void creat(int b) {int i;for(i1;i<b;i)a[i]i; } //先序遍历 void xianxu(int a) {if(a<n){printf("%d ",a);//三种遍历都是采用的递归的思想。xianxu(2*a);//当根节点输出之后&#xff0c;就找出根节点所…

如何判断Oracle DB是归档还是非归档模式,如何切换

查看oracle日志模式&#xff1a;archive log list修改oracle日志模式&#xff1a; 1&#xff0c;关闭数据库&#xff1a;shutdown immediate; 2&#xff0c;启动数据库实例到mount状态&#xff1a;startup mount; 3&#xff0c;切换数据库日志模式&#xff1a; alter database …

21 谁是老二?

21 谁是老二&#xff1f; 作者: Turbo时间限制: 1S章节: 一维数组 问题描述 : 一维数组中存储不超过100个整型数据&#xff0c;请找出其中第二大的元素&#xff0c;输出这些元素的值以及它们的下标。 注意&#xff0c;由于元素值可能相同&#xff0c;因此具有最大值的元素个…

DijKstra算法——单源最短路径的理解

/*单元最短路径&#xff0c;这个算法的思想就是每次先找到离原点最近的点&#xff0c;然后以这个点为基础扩展&#xff0c; 然后比较原点到扩展点的距离与原点到最点的距离加上最近点的距离到扩展点的距离&#xff0c; 如果大于的话就需要跟新原来dis中的距离*/ #include<st…