手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>网络知识>Cisco技术>列表

IPSec VPN(对不同的数据流进行不同的加密和认证)

来源:互联网 作者:west263.com 时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
对Telnet数据流进行加密,对其他IP数据流进行认证

1、London路由器上连通性配置
London(config)#interface Loopback0
London(config-if)#ip address 10.1.1.1 255.255.255.0
London(config)#interface Serial0/0
London(config-if)#ip address 173.16.1.1 255.255.255.252
London(config-if)#no shutdown
London(config)#ip route 0.0.0.0 0.0.0.0 173.16.1.2
2、Denver路由器上连通性配置
Denver(config)#interface Loopback0
Denver(config-if)#ip address 10.2.2.1 255.255.255.0
Denver(config)#interface Serial0/0
Denver(config-if)#ip address 173.16.1.5 255.255.255.252
Denver(config-if)#no shutdown
Denver(config)#ip route 0.0.0.0 0.0.0.0 173.16.1.6

3、London路由器配置IPsec
London(config)#crypto isakmp enable
London(config)#crypto isakmp policy 10
London(config-isakmp)#hash md5
London(config-isakmp)#authentication pre-share
London(config-isakmp)#encryption 3des
London(config-isakmp)#group 2

London(config)#crypto isakmp key cisco1234 address 173.16.1.5
London(config)#crypto ipsec transform-set encrypt esp-des esp-md5-hmac
London(config)#crypto ipsec transform-set authent ah-md5-hmac

London (cfg-crypto-trans)#mode tunnel

London(config)#crypto map cisco 10 ipsec-isakmp
London(config-crypto-map)#set peer 173.16.1.5
London(config-crypto-map)#set transform-set encrypt
London(config-crypto-map)#match address 101 (对匹配ACL101的流量进行加密)
London(config)#crypto map cisco 20 ipsec-isakmp
London(config-crypto-map)#set peer 173.16.1.5
London(config-crypto-map)#set transform-set authent
London(config-crypto-map)#match address 102 (对匹配ACL102的流量进行认证)

London(config)#access-list 101 permit tcp 10.1.1.0 0.0.0.255 10.2.2.0 0.0.0.255 eq 23
London(config)#access-list 102 permit ip 10.1.1.0 0.0.0.255 10.2.2.0 0.0.0.255


London(config)#interface Serial0/0
London(config-if)#crypto map cisco

4、Denver路由器配置IPsec
Denver(config)#crypto isakmp enable
Denver(config)#crypto isakmp policy 10
Denver(config-isakmp)#hash md5
Denver(config-isakmp)#authentication pre-share
Denver(config-isakmp)#encryption 3des
Denver(config-isakmp)#group 2

Denver(config)#crypto isakmp key cisco1234 address 173.16.1.1
Denver(config)#crypto ipsec transform-set encrypt esp-des esp-md5-hmac
Denver(config)#crypto ipsec transform-set authent ah-md5-hmac

Denver(cfg-crypto-trans)#mode tunnel

Denver(config)#crypto map cisco 10 ipsec-isakmp
Denver(config-crypto-map)#set peer 173.16.1.1
Denver(config-crypto-map)#set transform-set encrypt
Denver(config-crypto-map)#match address 101 (对匹配ACL101的流量进行加密)
Denver(config)#crypto map cisco 20 ipsec-isakmp
Denver(config-crypto-map)#set peer 173.16.1.1
Denver(config-crypto-map)#set transform-set authent
Denver(config-crypto-map)#match address 102 (对匹配ACL102的流量进行认证)

Denver(config)#access-list 101 permit tcp 10.2.2.0 0.0.0.255 10.1.1.0 0.0.0.255 eq 23
Denver(config)#access-list 102 permit ip 10.2.2.0 0.0.0.255 10.1.1.0 0.0.0.255


Denver(config)#interface Serial0/0
Denver(config-if)#crypto map cisco

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!