版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、ISCW 網(wǎng)絡安全VPN 網(wǎng)絡工程學院,ISAKMP Profile IOS 12.3以上,拓撲圖:,命令變化,Step2:ISAKMP 策略 R1 : Crypto keyring cisco定義一個名字為cisco的鑰匙串 Pre-shared-key address 123.1.1.2 key 0 cisco Crypto isa profile cisco Match identity address 123.1.1.2 Keyring cisco 調(diào)用叫cisco的鑰匙串,Step5:crypto map R1: Crypto map crymap 10 ipsec-isa Set
2、transform-set trans Set peer 123.1.1.2 Match address vpn Set isakmp-profile cisco,命令變化總結(jié),Isakmp profiler作用:把第一階段和第二階段做一個關聯(lián),解決了全局敲vpn命令的弊端,可以一臺設備多種vpn命令互不影響。把第一階段認證的key和第二階段的map做了一個關聯(lián)。,IPSEC Profile,Lan to lan第三種實現(xiàn)方法IOS:12.4以上 要創(chuàng)建tunnel 不需要定義map,互相不會影響。 可以建立多個vpn,基于不同tunnel來做。,重點配置命令,R1: Crypto isa p
3、ol 10 Hash md5 Authentication pre-share Crypto keyring cisco Pre-shared-key address 123.1.1.2 key 0 cisco Crypto isa profile cisco Match identity address 123.1.1.2 Keyring cisco,Step4:IPsec profile,R1: Crypto ipsec profile cisco Set transform-set cisco Set isakmp-profile cisco R2: Crypto ipsec profi
4、le cisco Set transform-set cisco Set isakmp-profile cisco,Step5:創(chuàng)建tunnel接口,R1: Interface tunnel 0 Ip address 192.168.1.1 255.255.255.0 Tunnel mode ipsec ipv4 Tunnel source e1/0 Tunnel destination 123.1.1.2 Tunnel protection ipsec profile cisco R2: Interface tunnel 0 Ip address 192.168.1.2 255.255.255.0 Tunnel mode ipsec ipv4 Tunnel source e0/0 Tunnel destination 123.1.1.1 Tunnel protection ipsec profile cisco,Step6:運行動態(tài)路由協(xié)議,R1: Router ospf 1 Router-id 1.1.1.1 Network 1.1.1.1 0.0.0.0 a 0 Network 192.168.1.0 0.0.0.255 a 0 R2: Router ospf 1 Rout
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 《旅行社線上線下融合模式對旅游產(chǎn)業(yè)鏈價值鏈的優(yōu)化研究》教學研究課題報告
- 2025年成都市武侯區(qū)第一幼兒園招聘財務人員備考題庫帶答案詳解
- 2025年浦城縣事業(yè)單位公開招聘緊缺急需專業(yè)工作人員35人備考題庫參考答案詳解
- 2025年珠海市共樂幼教集團三溪園區(qū)(三溪幼兒園)公開招聘合同制專任教師備考題庫有答案詳解
- 3D打印導板在腦腫瘤活檢中的精準定位
- 2025年內(nèi)蒙古能源集團招聘504人備考題庫參考答案詳解
- 高中數(shù)學資優(yōu)生導師制培養(yǎng)模式與信息技術融合教學研究教學研究課題報告
- 小學美術教學中植物自然寫生與立體造型藝術創(chuàng)作課題報告教學研究課題報告
- 2025年阿榮旗教育事業(yè)發(fā)展中心公開遴選教研員備考題庫及答案詳解一套
- 我們周圍的空氣第一課時課件內(nèi)嵌視頻
- 2025年超星爾雅學習通《創(chuàng)新思維與創(chuàng)新方法》考試備考題庫及答案解析
- 四川省金太陽2025-2026學年高三上學期11月聯(lián)考英語試卷(含答案詳解)
- 血糖儀項目計劃書
- 電氣工程項目驗收規(guī)范及標準
- 種植樹苗管護合同范本
- 2023年環(huán)評工程師考試環(huán)境影響評價相關法律法規(guī)講義
- 2025工業(yè)智能體應用現(xiàn)狀、挑戰(zhàn)及對策建議報告-
- 人工流產(chǎn)術后宣教
- 《危險化學品安全法》知識培訓
- 2025年新版《高標準農(nóng)田建設項目竣工驗收辦法(試行)》
- 轉(zhuǎn)讓酒店合同協(xié)議書范本
評論
0/150
提交評論