CISCO 3640系列IPsec VPN配置步骤

安全
举列:一公司和其分公司需要经常的数据交换,为了达到数据传输的安全性,保密性,采取了站点之间的VPN搭建,其技术是基于IPSEC的VPN 虽然在现实生活中用的并不多。

举列:一公司和其分公司需要经常的数据交换,为了达到数据传输的安全性,保密性,采取了站点之间的VPN搭建,其技术是基于IPSEC的VPN   虽然在现实生活中用的并不多。

比如 总公司的出口路由是R1   ip=192.168.1.1   分公司的出口路由是R2   ip=192.168.1.2

2个路由上均配置了默认路由

  1. R1#   ip route 0.0.0.0 0.0.0.0 192.168.1.1   R2# ip route 0.0.0.0 0.0.0.0 192.168.1.2 

以上步骤完成后,两个公司之间就可以正常通信了

下面开始VPN的配置    2个路由均为CISCO 3640系列

第一步   配置IKE协商

  1. R1(config)#crypto isakmp policy 1   建立IKE协商策略  
  2. R1(config-isakmap)# hash md5    设置密钥验证所用的算法  
  3. R1(config-isakmap)# authentication pre-share   设置路由要使用的预先共享的密钥  
  4. R1(config)#   crypto isakmp key   123   address 192.168.1.2   设置共享密钥和对端地址 123是密钥  
  5.  
  6. R2(config)#crypto isakmp policy 1    
  7. R2(config-isakmap)# hash md5     
  8. R2(config-isakmap)# authentication pre-share    
  9. R2(config)#   crypto isakmp key   123   address 192.168.1.1 

 

第二步 配置IPSEC相关参数

  1. R1(config)# crypto ipsec transform-set cfanhome ah-md5-hmac esp-des   配置传输模式以及验证的算法和加密的的算法   cfanhome这里是给这个传输模式取个名字  
  2. R1(config)# access-list 101 permit ip   any any 我这里简单的写   但是大家做的时候可不能这样写  
  3. 这里是定义访问控制列表  
  4. R2(config)# crypto ipsec transform-set cfanhome ah-md5-hmac esp-des   两边的传输模式的名字要一样  
  5. R2(config)# access-list 101 permit ip   any any   

第三步 应用配置到端口   假设2个端口都是s0/0

  1. R1(config)# crypto map cfanhomemap 1 ipsec-isakmp 采用IKE协商,优先级为1 这里的cfanhomemap是一个表的名字  
  2. R1(config-crypto-map)#   set peer 192.168.1.2 指定VPN链路对端的IP地址  
  3. R1(config-crypto-map)#   set transform-set   cfanhome   指定先前所定义的传输模式  
  4. R1(config-crypto-map)#   match address 101 指定使用的反问控制列表   这里的MATCH是匹配的意思  
  5. R1(config)# int s0/0  
  6. R1(config-if)# crypto map cfanhomemap 应用此表到端口   

R2和R1在最后的配置基本一样   这里就不一一写出来了

责任编辑:佟健 来源: 51CTO整理
相关推荐

2011-11-29 14:50:19

IPSecVPN

2011-11-29 16:08:30

IPsec VPN

2009-12-30 11:12:13

VPN配置说明书

2011-11-25 13:24:56

2011-11-25 13:49:17

2011-11-25 11:23:29

IPsec VPNIPsec VPN配置

2011-11-29 13:23:29

2011-11-25 13:34:56

IPsec VPNIPsec VPN协议

2012-09-28 09:44:32

2012-09-26 09:49:44

2011-02-25 14:22:14

2011-11-29 12:27:54

2009-10-14 09:52:16

2010-08-05 13:32:58

2011-11-07 10:49:16

IPsec VPNMPLS VPN

2010-07-30 15:59:44

配置

2012-12-12 10:26:03

路由器VPN网络设备

2011-11-25 14:01:05

VPNVPN设置IPsec VPN

2011-11-25 11:31:40

IPsec VPNIPsec VPN配置

2010-12-15 11:24:35

点赞
收藏

51CTO技术栈公众号