IPSec VPN 配置基本步骤

安全
IPSEC是一套比较完整成体系的VPN技术,它规定了一系列的协议标准。如果不深入探究IPSEC的过于详细的内容,我们对于IPSEC大致按照以下几个方面理解,下面我们给大家介绍一下有关IPSEC VPN配置的基本步骤,希望对大家有所帮助。

第一步配置IKE协商

R1(config)#cryptoisakmppolicy1建立IKE协商策略

R1(config-isakmap)#hashmd5设置密钥验证所用的算法

R1(config-isakmap)#authenticationpre-share设置路由要使用的预先共享的密钥

R1(config)#cryptoisakmpkey123address192.168.1.2设置共享密钥和对端地址123是密钥

R2(config)#cryptoisakmppolicy1

R2(config-isakmap)#hashmd5

R2(config-isakmap)#authenticationpre-share

R2(config)#cryptoisakmpkey123address192.168.1.1

第二步配置IPSEC相关参数

R1(config)#cryptoipsectransform-setcfanhomeah-md5-hmacesp-des配置传输模式以及验证的算法和加密的的算法cfanhome这里是给这个传输模式取个名字

R1(config)#access-list101permitipanyany我这里简单的写但是大家做的时候可不能这样写

这里是定义访问控制列表

R2(config)#cryptoipsectransform-setcfanhomeah-md5-hmacesp-des两边的传输模式的名字要一样

R2(config)#access-list101permitipanyany

第三步应用配置到端口假设2个端口都是s0/0

R1(config)#cryptomapcfanhomemap1ipsec-isakmp采用IKE协商,优先级为1这里的cfanhomemap是一个表的名字

R1(config-crypto-map)#setpeer192.168.1.2指定VPN链路对端的IP地址

R1(config-crypto-map)#settransform-setcfanhome指定先前所定义的传输模式

R1(config-crypto-map)#matchaddress101指定使用的反问控制列表这里的MATCH是匹配的意思

R1(config)#ints0/0

R1(config-if)#cryptomapcfanhomemap应用此表到端口

R2和R1在最后的配置基本一样这里就不一一写出来了

【编辑推荐】

  1. 最简环境下的IPsec VPN配置举例
  2. 基于融合的VPN管理方案
  3. MPLS VPN的网络安全
  4. GRE隧道与IPsec的结合
责任编辑:于爽 来源: hi.baidu.com
相关推荐

2011-11-25 14:15:02

IPsec VPNIPsec VPN配置

2011-11-29 16:08:30

IPsec VPN

2009-12-30 11:12:13

VPN配置说明书

2011-11-25 13:24:56

2011-11-29 12:17:00

2011-11-25 13:49:17

2011-11-25 11:23:29

IPsec VPNIPsec VPN配置

2011-11-29 13:23:29

2011-11-25 13:34:56

IPsec VPNIPsec VPN协议

2012-09-28 09:44:32

2019-04-30 08:15:31

2012-09-26 09:49:44

2011-11-29 12:27:54

2011-11-07 10:49:16

IPsec VPNMPLS VPN

2011-11-25 14:01:05

VPNVPN设置IPsec VPN

2011-11-25 11:31:40

IPsec VPNIPsec VPN配置

2010-12-15 11:24:35

2011-11-29 12:13:21

VPN

2009-04-08 10:34:00

IPSec VPN协议

2012-09-27 13:12:17

点赞
收藏

51CTO技术栈公众号