付費下載
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、CCNP第一天:IKEv2理IKEv2第二天:IOSvsCCNP第一天:IKEv2理IKEv2第二天:IOSvsASACrypto郭第三天:IOSvsIOS第四天:Router第六天:Anyconnect3.0 to ?基于IKEv2的site-to-site、remote-?基于IKEv2的site-to-site、remote-和spoken-to-spokens、hub-2.的CLI的架構(gòu):使用IOS點對點隧道接的特性:很多特性都可以在特性易于學(xué)習(xí)和管IKEv2IKEv2IKEv2vsAuth6OpenIPSec9msgs4-6msgsIKEv2vsAuth6OpenIPSec9msgs
2、4-6msgsPubkey-sig,Pubkey-Pubkey-Anti-NerverIKERequires re-Nore-IKEv2IKEv2IKE_SA_INIT(222ABProtectedKei:發(fā)起方密鑰交換材料,使用最高DHNi:發(fā)起方HDR:表示IKESAi1:發(fā)起方提交學(xué)算Ker:響應(yīng)方密鑰交Ni:響應(yīng)方HDR:表示IKESAr1:被響應(yīng)方選HDR:表示IKECERT:發(fā)起IDr:期望的響應(yīng)者ID(可選SAi2:發(fā)起方提交的child SA轉(zhuǎn)換集流HDR:表示IKECERT:響應(yīng)(可選AUTH:響應(yīng)方的認(rèn)證數(shù)據(jù)(如果發(fā)起方使用EAP認(rèn)證這個字段就不存在SAr2:發(fā)起方提交的c
3、hildSA流HDR:表示IKESK:被加密和完整性后的SA:Rekey或者child/IKENi:發(fā)起方KEi:密鑰交換(使用PFS用于IKE SA密鑰更新 HDR:表示IKESK:被加密和完整性后的SAr:響應(yīng)方提交的chlid SA策Nr:響應(yīng)方 Information用于日常事物管理(類似Information用于日常事物管理(類似必須確認(rèn) 被安全保護(hù)(加密的 3. 作為IKE_AUTH6. 會適當(dāng)增加包數(shù)量12-162.1標(biāo)準(zhǔn)2.1標(biāo)準(zhǔn)IOSvsASACrypto實驗配置1IOSIKEv2Policy(可選實驗配置1IOSIKEv2Policy(可選實驗預(yù)配(略cryptoikev2
4、alGLAB-encryption3desaes-cbc-egritysha256sha512 group 2 5 14cryptoikev2policyGLAB-alGLAB-PRF不配置默egrity一樣,可以不一樣,用來進(jìn)一步把生成的隨機(jī)數(shù)進(jìn)實驗配置2IOS實驗配置2IOSIKEv2cryptoikev2keyringGLAB-peerCenter-(只是個名字,本地有效address(對端IP地址(預(yù)共享密鑰實驗配置3IOS實驗配置3IOSIKEv2cryptoikev2profileGLAB-matchidentityremoteaddress61.128.1.1 identity
5、local address 202.100.1.1 authentication remote pre-share authentication local pre-sharekeyringlocalGLAB-實驗配置4IOS實驗配置4IOSIKEv2cryptoipsectransform-setTran1esp-desesp-md5-modecryptoipsectransform-setTran2esp-3desesp-sha256-hmac mode tunnel查看系統(tǒng)默認(rèn)的Transform-實驗配置5IOSIKEv2實驗配置5IOSIKEv2流ips-listextendedGL
6、AB-permitip1.1.1.00.0.0.2552.2.2.0實驗配置6IOS實驗配置6IOSIKEv2Crypto1.配置Cryptocryptomapcrymap10ipsec-isakmp set peer 61.128.1.1set ikev2-profile GLAB-Prof match address GLAB-Traffic2.調(diào)用CryptoMaperfaceipaddress202.100.1.1cryptomap實驗配置7ASA實驗配置7ASAIKEv21. 在Outside接口激活cryptoikev2enable2.配置IKEv2crypto ikev2 pol
7、icy 10 encryptionaes-256desegritysha256sha group 2 1prfsha256實驗配置8ASAIKEv2實驗配置8ASAIKEv2tunnel-group202.100.1.1typeipsec-tunnel-group 202.100.1.1 ipsec-attributes ikev2local-authenticationpre-shared-key 實驗配置9ASAIKEv2實驗配置9ASAIKEv2cryptoipsecikev2ipsec-alprotocolespencryptionaes-192protocolegritysha-1實
8、驗配置10ASAIKEv2實驗配置10ASAIKEv2流extendedpermitip255.255.255.01.1.1.0實驗配置11ASAIKEv2Crypto實驗配置11ASAIKEv2Crypto1.配置Cryptocryptomap crymap 10 matchcryptomapcrymap10setpeercryptomapcrymap10setikev2ipsec-al2.調(diào)用CryptoM p到Outsidecryptomapcrym erface2.2IOS2.2IOScryptocryptoikev2keyringGLAB-peer Center-ASA addres
9、s 61.128.1.1 cryptoikev2profileGLAB-matchidentityremoteaddress61.128.1.1 identity local address 202.100.1.1 authentication remote pre-share authentication local pre-sharekeyringlocalGLAB-cryptomapcrymapcryptomapcrymap10ipsec-setpeersetikev2-profileGLAB-Prof ips-listextendedGLAB-permitip1.1.1.00.0.0.2552.2.2.0erfaceipaddress202.100.1.1cryptomap2.32.3cryptocryptoikev2keyringGLAB-peer Center-ASA pre-shared-key local cisco tunnel-group202.100.1.1typetunnel-group202.100.1.1typeipsec-tunnel-group202.100.1.1ipsec-ikev2remote-authenticationpre-shared-key cisco ike
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 美容護(hù)膚中的天然成分
- 護(hù)理睡眠健康教育課程
- 電氣能力提升培訓(xùn)課件
- 護(hù)理評估課程心得與感悟
- 全國監(jiān)理工程師執(zhí)業(yè)資格考試 《建設(shè)工程投資控制》考前輔導(dǎo)
- 數(shù)學(xué)建模輔導(dǎo) 優(yōu)化部分(P134)
- 農(nóng)村和城市的改革
- 美容SPA療法中醫(yī)學(xué)院公開課課件
- 核酸采樣培訓(xùn)課件
- 甲狀腺危象課件
- 中國眼底病臨床診療指南2025年版
- 押題專輯十五:14道押題+精準(zhǔn)解題+14篇范文+點評遷移七年級語文上學(xué)期期末作文押題(新教材統(tǒng)編版)
- 2025年高職(中醫(yī)康復(fù)技術(shù))運(yùn)動康復(fù)綜合測試題及答案
- 新種子法培訓(xùn)課件
- 2025年重癥三基考試試題及答案
- 工貿(mào)行業(yè)安全員培訓(xùn)課件
- 2025年青島衛(wèi)生局事業(yè)單位考試及答案
- 紀(jì)委檔案規(guī)范制度
- 金太陽云南省2025-2026學(xué)年高一上學(xué)期12月聯(lián)考英語試卷
- NBT 11893-2025《水電工程安全設(shè)施與應(yīng)急專項投資編制細(xì)則》
- 云南省名校聯(lián)盟2026屆高三上學(xué)期第三次聯(lián)考政治(含答案)
評論
0/150
提交評論