小型公司 IPSec *** 的配置实现

news/2024/7/7 15:38:46

如图所示,某软件开发公司在中小城市建立了分支公司,分支公司开发项目小组所在网

络地址为 172.16.10.0/24,该网络的主机可以通过 ××× 访问总公司开发数据服务器

(10.10.33.0/24)。

根据上述需求,网络管理员需要在分支公司的网关路由器上配置 ×××。

实验拓扑及地址规划:
小型公司 IPSec *** 的配置实现
1.分支公司的网关路由器

路由方面的配置

R1(config)#ip route 0.0.0.0 0.0.0.0 100.0.0.1

配置 ISAKMP 策略

R1(config)#crypto isakmp policy 1

R1(config-isakmap)#encryption 3des

R1(config-isakmap)#hash sha

R1(config-isakmap)#authentication pre-share

R1(config-isakmap)#group 2

R1(config)#crypto isakmp key tedu address 200.0.0.2

配置 ACL

R1(config)#access-list 100 permit ip 172.16.10.0 0.0.0.255 10.10.33.0 0.0.0.255

配置 IPSec 策略(转换集)

R1(config)#crypto ipsec transform-set yf-set esp-des ah-sha-hmac

配置加密映射集

R1(config)#crypto map yf-map 1 ipsec-isakmp

R1(config-crypto-map)#set peer 200.0.0.2

R1(config-crypto-map)#set transform-set yf-set

R1(config-crypto-map)#match address 100

将映射集应用在接口

R1(config)#interface f0/0

R1(config-if)#crypto map yf-map

2.总公司的网关路由器

路由方面的配置

R2(config)#ip route 0.0.0.0 0.0.0.0 200.0.0.1

IPSec ××× 方面的配置

R2(config)#crypto isakmp policy 1

R2(config-isakmap)#encryption 3des

R2(config-isakmap)#hash sha

R2(config-isakmap)#authentication pre-share

R2(config-isakmap)#group 2

R2(config)#crypto isakmp key tedu address 100.0.0.1

R2(config)#access-list 100 permit ip 10.10.33.0 0.0.0.255 172.16.10.0 0.0.0.255

R2(config)#crypto ipsec transform-set yf-set esp-des ah-sha-hmac

//加密和认证算法要与分公司匹配

R2(config)#crypto map yf-map 1 ipsec-isakmp

R2(config-crypto-map)#set peer 100.0.0.1

R2(config-crypto-map)#set transform-set yf-set

R2(config-crypto-map)#match address 100

R2(config)#interface f0/0

R2(config-if)#crypto map yf-map

测试:

Ping 或访问 Web 服务。

小型公司 IPSec *** 的配置实现

转载于:https://blog.51cto.com/13467772/2068158


http://www.niftyadmin.cn/n/2079871.html

相关文章

关于#includebits/stdc++.h

http://blog.csdn.net/onepointo/article/details/72553277

html删除整行表单,如何从HTML电子邮件中删除表格行(如果表格字段留空)

我目前正在为我的工作地点制作材料订单以节省资金。到目前为止,我有大约90%的不同部分在工作,我希望他们如何工作。我对每个方面的编码都很陌生,所以我很抱歉如果这是一些超级基本概念。我一直在寻找网络寻找解决方案,…

学习博客园发布文章

转载于:https://www.cnblogs.com/pxxtools/p/10550604.html

keepalived健康检查方式【转】

keepalived具有很强大、灵活的后端检测方式,其具有HTTP_GET|SSL_GET|TCP_CHECK|SMTP_CHECK|MISC_CHECK 几种健康检测方式 ,在分别介绍各种检测方式之前,先纠正一个常见的理论问题 。在百度百科 及 keepalived官方老文档(田逸提交的…

Gradle使用国内的maven仓库

本文转载自:https://www.cnblogs.com/yoyotl/p/6291703.html 感谢阿里云! 找到gradle的配置文件路径,例如Windows中的路径为C:\Users\${你的用户名}\.gradle 新建一个文件名为init.gradle,用记事本或者类似的编辑器打开&#xff0…

html5的文件操作系统,目录 - 基本操作 - DirectoryEntry《 HTML5:文件系统 》

在文件系统里,DirectoryEntry 对象表示的就是文件系统里的目录 … 目录对象有一些属性和方法 … 比如 getMetadata() 可以得到目录的修改日期和尺寸 .. moveTo() 可以移动目录到不同的位置 … copyTo 可以复制目录 … toURL 可以返回目录的路径 … remove() 可以删除…

关于使用spring版本4.1.6注解@Import报错

记录一下遇到的错误 org.springframework.beans.factory.parsing.BeanDefinitionParsingException: 使用环境:spring 4.1.6 代码: 类1 配置类 ConfigurationImport(value {Sky.class,MyImportSelector.class})public class MainConfig3 { } 类2 public c…

全国高等学校计算机水平报名,校内通知 | 2019上半年全国高等学校计算机水平考试报名...

原标题:校内通知 | 2019上半年全国高等学校计算机水平考试报名各学院、各学生班:2019上半年全国计算机水平考试将于2019年6月29日举行,本次考试我校只在大学城校园设立考点。现将我校学生参加2019上半年全国高等学校计算机水平考试报名工作的…