繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 网络 >> 综合技术 >> IPSec VPN(对不同的数据流进行不同的加密和认证)

IPSec VPN(对不同的数据流进行不同的加密和认证)

2008-04-08 21:53:04  作者:IT动力源  来源:IT动力源收集整理  浏览次数:0  文字大小:【】【】【
关键字:cisco技术
 
对Telnet数据流进行加密,对其他IP数据流进行认证

1、London路由器上连通性配置
London(config)#interface Loopback0
London(config-if)#ip address 10.1.1.1 255.255.255.0
London(config)#interface Serial0/0
London(config-if)#ip address 173.16.1.1 255.255.255.252
London(config-if)#no shutdown
London(config)#ip route 0.0.0.0 0.0.0.0 173.16.1.2
2、Denver路由器上连通性配置
Denver(config)#interface Loopback0
Denver(config-if)#ip address 10.2.2.1 255.255.255.0
Denver(config)#interface Serial0/0
Denver(config-if)#ip address 173.16.1.5 255.255.255.252
Denver(config-if)#no shutdown
Denver(config)#ip route 0.0.0.0 0.0.0.0 173.16.1.6

3、London路由器配置IPsec
London(config)#crypto isakmp enable
London(config)#crypto isakmp policy 10
London(config-isakmp)#hash md5
London(config-isakmp)#authentication pre-share
London(config-isakmp)#encryption 3des
London(config-isakmp)#group 2

London(config)#crypto isakmp key cisco1234 address 173.16.1.5
London(config)#crypto ipsec transform-set encrypt esp-des esp-md5-hmac
London(config)#crypto ipsec transform-set authent ah-md5-hmac

London (cfg-crypto-trans)#mode tunnel

London(config)#crypto map cisco 10 ipsec-isakmp
London(config-crypto-map)#set peer 173.16.1.5
London(config-crypto-map)#set transform-set encrypt
London(config-crypto-map)#match address 101       (对匹配ACL101的流量进行加密)
London(config)#crypto map cisco 20 ipsec-isakmp
London(config-crypto-map)#set peer 173.16.1.5
London(config-crypto-map)#set transform-set authent
London(config-crypto-map)#match address 102       (对匹配ACL102的流量进行认证)

London(config)#access-list 101 permit tcp 10.1.1.0 0.0.0.255 10.2.2.0 0.0.0.255 eq 23
London(config)#access-list 102 permit ip 10.1.1.0 0.0.0.255 10.2.2.0 0.0.0.255


London(config)#interface Serial0/0
London(config-if)#crypto map cisco

4、Denver路由器配置IPsec
Denver(config)#crypto isakmp enable
Denver(config)#crypto isakmp policy 10
Denver(config-isakmp)#hash md5
Denver(config-isakmp)#authentication pre-share
Denver(config-isakmp)#encryption 3des
Denver(config-isakmp)#group 2

Denver(config)#crypto isakmp key cisco1234 address 173.16.1.1
Denver(config)#crypto ipsec transform-set encrypt esp-des esp-md5-hmac
Denver(config)#crypto ipsec transform-set authent ah-md5-hmac

Denver(cfg-crypto-trans)#mode tunnel

Denver(config)#crypto map cisco 10 ipsec-isakmp
Denver(config-crypto-map)#set peer 173.16.1.1
Denver(config-crypto-map)#set transform-set encrypt
Denver(config-crypto-map)#match address 101       (对匹配ACL101的流量进行加密)
Denver(config)#crypto map cisco 20 ipsec-isakmp
Denver(config-crypto-map)#set peer 173.16.1.1
Denver(config-crypto-map)#set transform-set authent
Denver(config-crypto-map)#match address 102       (对匹配ACL102的流量进行认证)

Denver(config)#access-list 101 permit tcp 10.2.2.0 0.0.0.255 10.1.1.0 0.0.0.255 eq 23
Denver(config)#access-list 102 permit ip 10.2.2.0 0.0.0.255 10.1.1.0 0.0.0.255


Denver(config)#interface Serial0/0
Denver(config-if)#crypto map cisco

点击收藏到

责任编辑:hefei

本文引用地址: http://tech.itzero.com/2008/0408/36559.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
/31位掩码实验演示
解决广播风暴的方法:storm-control
BGP后门链路(Backdoor)实际案例(配图+详细验证过程)
OSPF虚链路(virtual-link)配置实例 + 详细验证过程
ASA配置笔记
EzVPN Client 完整配置
操作BGP路由过滤(基于路由条目)实际案例(配图+详细验证过程)
OSPF邻居认证实际案例(配图)+详细验证过程
Cisco网络管理的35个常见问题及解答
路由器实例 关于CE1/PRI接口配置命令说明
 

最新文章

更多

· IP网络安全管理系统探讨
· 全面了解交换机漏洞 保...
· 层层设防保护VoIP安全 ...
· 简述常见黑客入侵方法以...
· 入侵检测(IDS)存在的问题...
· 实例讲解Oracle监听口令...
· WLAN中VoIP的安全隐患
· 部署网络防火墙策略
· 关于思科局域网交换机维...
· 中毒后六大紧急措施

热点文章

更多

· EzVPN Client 完整配置
· ASA配置笔记
· IPSec VPN(对不同的数据...
· 解决广播风暴的方法:st...
· /31位掩码实验演示
· 如何解决企业内网IP上网
· 充分应用行为分析(NBA)...
· 网络行为分析:对付旧敌...
· 无线网卡在使用中无法获...
· 常用命令帮你诊断网络故障

其它推荐