问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

我想要ipsec 配置步骤的各各步骤的详解25

发布网友 发布时间:2023-11-30 04:32

我来回答

2个回答

热心网友 时间:2024-11-21 11:03

1、首先建立IPSEC VPN接口,按下图操作。

2、然后建立IKE安全提议。

3、接着建立IKE对等体。

4、设置好后,点击下方修改按钮。

5、然后建立IPSEC安全提议。

6、建立IPSEC安全策略。

7、修改IPSEC安全策略。

8、启用IPSEC功能,并点击应用。

9、最后为IPSEC VPN设置路由,这样设置就完成了。

热心网友 时间:2024-11-21 11:04

ipsec VPN 命令详解(pix防火墙上的配置) 2010-04-17 11:10 1.Berlin(config)#crypto isakmp enable
启用IKE/isakmp(建立传送IPsec隧道参数的隧道) 2.Berlin(config)#crypto isakmp policy 1
设置isakmp策略
Berlin(config-isakmp)#authentication pre-share
身份验证方法:pre-share/rsa-encr/rsa-sig
Berlin(config-isakmp)#encryption 3des
加密的方法:des/3des/aes
Berlin(config-isakmp)#group 5
传密钥的方法D-H算法:1/2/5
Berlin(config-isakmp)#hash sha
完整性的方法:md5/sha
Berlin(config-isakmp)#lifetime 3600
isakmp/IKE的SA的存在时间
Berlin(config-isakmp)#exit
Berlin(config)#crypto isakmp key cisco address 192.168.0.1
预共享密钥是什么,IKE/isakmp对端是什么 3.Berlin(config)#crypto ipsec transform-set 10 esp-3des ah-sha-hmac
配置IPSec转换集合
Berlin(cfg-crypto-trans)#mode tunnel
采用隧道模式还是传输模式tunnel/transport
Berlin(cfg-crypto-trans)#exit
Berlin(config)#crypto ipsec security-association lifetime seconds 3600
IPSec安全关联存在的时间 4.Berlin(config)#access-list 101 permit ip 20.0.0.0 0.0.0.255 10.0.0.0 0.0.0.255
什么样的流量要进隧道加密 5.Berlin(config)#crypto map mymap 110 ipsec-isakmp
建立加密映射
Berlin(config-crypto-map)#match address 101
访问控制列表101的流量要加密
Berlin(config-crypto-map)#set peer 192.168.0.1
IPSEC SA对端是192.168.0.1
Berlin(config-crypto-map)#set transform-set 10
IPSEC SA的参数采用转换集名称10
Berlin(config-crypto-map)#exit 6.Berlin(config)#int f0/0
Berlin(config-if)#crypto map mymap
加密映射应用到接口上 Berlin#show crypto isakmp policy
查看IKE/isakmp策略
Global IKE policy
Protection suite of priority 1
encryption algorithm: Three key triple DES
hash algorithm: Secure Hash Standard
authentication method: Pre-Shared Key
Diffie-Hellman group: #5 (1536 bit)
lifetime: 3600 seconds, no volume limit
Default protection suite
encryption algorithm: DES - Data Encryption Standard (56 bit keys).
hash algorithm: Secure Hash Standard
authentication method: Rivest-Shamir-Adleman Signature
Diffie-Hellman group: #1 (768 bit)
lifetime: 86400 seconds, no volume limit Berlin#show crypto ipsec transform-set
查看ipsec转换集
Transform set 10: { ah-sha-hmac }
will negotiate = { Tunnel, },
{ esp-3des }
will negotiate = { Tunnel, }, Berlin#show crypto isakmp sa
查看IKE/isakmp的安全关联
dst src state conn-id slot status
192.168.0.1 192.168.0.2 QM_IDLE 1 0 ACTIVE
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
八月中国最凉快的地方 八月份哪里最凉快,去哪旅游好?美丽的地方 乱字同韵字是什么意思 华硕笔记本电脑触摸板怎么开笔记本电脑触摸板怎么开启和关闭_百度知 ... 陕西职务侵占案立案准则 结婚后我的恋情维系了十年,怎么做到的? 玉米仁子饭产自哪里 中国期货交易所的交易品种有哪些? 历史要怎么读,有啥诀窍 高中历史诀窍 如果学生团队成员在科研中不端正态度怎么办 汽车购置税由什么决定 通过如何查对方手机号 微信重新注册了,怎么找回以前那个? 看网上的索尼RX100M5体积这么小,平时拍摄够用么?续航有多少张? 梦见女人河里的水是黄的的预兆 房地产顺销是什么意思 电信苹果6直降2000 月销99是什么意思 如何配置预共享密钥的IPSec 如何在微信搜索对方的添加对方好友? 金庸大侠笔下塑造的最成功的角色是不是令狐冲 手机一直充不进去电是什么原因 南京工商管理硕士培训班哪里好 太原哪里有mba培训班,太原mba考前培训 鲁迅 主要的人生经历140 支付宝限额1万怎么解除 佳木斯至富锦大兴农场的公路里程数 佳木斯到富锦多少公里31 制作皮套用什么软件查看图纸 渭源县第二中学的介绍 如何看待万家乐董事长失联,主要业务公司被查封? 地铁可以带花生油吗?30 atsushi.edits软件在哪里下载? 手机QQ2009有什么好处 电视猫可以看电视直播吗 用手机号申的,如果手机不用了。停机啦!还能用吗?_百度知 ... 怎样恢复旧的? ...个微信后又注册了新的,旧的怎么找回? 太原mba培训哪家好 糖画机图案用什么软件编辑 索尼RX100光学变焦够用吗 为什么对方异常,加不了好友了呢? 通过对方能加他好友微信吗? 我高三喜欢上一个人,他是技校的,他跟我说要以学业为主 高三,还有八十天高考,介绍几个高考口号来誓词大会上要用。2 没到一年时间怎么改? 鹿晗是中国国籍吗 手机内存太满怎么清理? 我国载人深潜技术研究的历史和现状6 我国的海洋勘探事业蒸蒸日上你知道我国在海洋资源开发的领域取得...2088