• <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>
  • CiscoVPN連接配置實例

    發表于:2007-06-20來源:作者:點擊數: 標簽:
    在公司的南京辦事處與上海辦事處之間建立VPN聯接。 南京辦事處 網絡 設置: 內網IP 10.1.1.0/24 外網IP 202.102.1.5/24 上海辦事處網絡設置: 內網IP 10.1.2.0/24 外網IP 202.102.1.6/24 南京路由器配置 ! service timestamps debug uptime service timestam

       
      在公司的南京辦事處與上海辦事處之間建立VPN聯接。
      南京辦事處網絡設置:
      內網IP 10.1.1.0/24
      外網IP 202.102.1.5/24
      上海辦事處網絡設置:
      內網IP 10.1.2.0/24
      外網IP 202.102.1.6/24
      

      南京路由器配置
      !
      service timestamps debug uptime
      service timestamps log uptime
      no service password-encryption
      !
      hostname nanjing
      !
      enable cisco
      !
      !
      !------以下配置加密--------
      crypto isakmp policy 1 生成iskamp policy number 1
      encryption des 選擇用DES encryption也可用3DES指定三倍DES加密
      hash sha 指定使用的散列算法,也可以是md5(二端保持一致)
      authentication pre-share
      group 1 指定為Diffie-Hellman組,1表示768位,2表示1024位
      lifetime 14400 指定安全關聯的有效期,不設就為默認值
      ------以下配置密鑰方法-----
      crypto isakmp identity address 指定與遠程路由器通信時使用isakmp標識
      crypto isakmp key 654321 address 202.102.1.6 對遠程路由器端口202.102.1.6使用密鑰654321
      crypto isakmp key 654321 address 192.168.1.2 對遠程路由器隧道端口192.168.1.2使用密鑰654321
      !
      ------以下定義一個轉換集-----
      crypto ipsec transform-set tset1 ah-md5-hmac esp-des esp-md5-hmac 可以定義一個或多個集
      !
      !
      -------以下建立加密圖------
      crypto map cmap1 local-address serial 0 定義加密圖cmap1并指定s0為本地地址
      crypto map cmap1 1 ipsec-isakmp 用序號1設置加密圖
      set peer 202.102.1.6 設定目標地址
      set peer 192.168.1.2
      set transform-set test1 指定轉換集
      match address 111 指定加密訪問列表111中的地址
      !
      !
      process-max-time 200
      !
      -------以下設置隧道端口------
      interface Tunnel0
      ip address 192.168.1.1 255.255.255.0
      tunnel source 202.102.1.5
      tunnel destination 202.102.1.6
      crypto map cmap
      !
      -------以下設置內網口------
      interface Ethe.net0
      ip address 10.1.1.1 255.255.255.0
      !
      -------以下設置外網口------
      interface serial0
      ip address 202.102.1.5 255.255.255.0
      no ip mroute-cache
      no fair-queue
      crypto map cmap
      !
      ip classless
      !
      -------以下建立訪問列表111------
      aclearcase/" target="_blank" >ccess-list 111 permit ip host 202.102.1.5 host 202.102.1.6
      access-list 111 permit ip host 202.102.1.6 host 202.102.1.5
      access-list 111 permit ip 10.1.1.0 0.0.0.255 202.102.1.0 0.0.0.255
      access-list 111 permit ip 10.1.2.0 0.0.0.255 202.102.1.0 0.0.0.255
      access-list 111 permit ip 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255
      access-list 111 permit ip 10.1.2.0 0.0.0.255 10.1.1.0 0.0.0.255
      !
      line con 0
      line aux 0
      line vty 0 4
      password cisco
      login
      !
      end
      !
      
      上海路由器配置
      !
      service timestamps debug uptime
      service timestamps log uptime
      no service password-encryption
      !
      hostname shanghai
      !
      enable cisco
      !
      !
      !------以下配置加密--------
      crypto isakmp policy 1 生成iskamp policy number 1
      encryption des 選擇用DES encryption也可用3DES指定三倍DES加密
      hash sha 指定使用的散列算法,也可以是md5(二端保持一致)
      authentication pre-share
      group 1 指定為Diffie-Hellman組,1表示768位,2表示1024位
      lifetime 14400 指定安全關聯的有效期,不設就為默認值
      ------以下配置密鑰方法-----
      crypto isakmp identity address 指定與遠程路由器通信時使用isakmp標識
      crypto isakmp key 654321 address 202.102.1.5 對遠程路由器端口202.102.1.6使用密鑰654321
      crypto isakmp key 654321 address 202.102.1.6 對遠程路由器端口202.102.1.6使用密鑰654321
      crypto isakmp key 654321 address 192.168.1.1 對遠程路由器隧道端口192.168.1.2使用密鑰654321
      !
      ------以下定義一個轉換集-----
      crypto ipsec transform-set tset1 ah-md5-hmac esp-des esp-md5-hmac 可以定義一個或多個集
      !
      !
      -------以下建立加密圖------
      crypto map cmap1 local-address serial 0 定義加密圖cmap1并指定s0為本地地址
      crypto map cmap1 1 ipsec-isakmp 用序號1設置加密圖
      set peer 202.102.1.5 設定目標地址
      set peer 202.102.1.6
      set peer 192.168.1.1
      set transform-set test1 指定轉換集
      match address 111 指定加密訪問列表111中的地址
      !
      !
      process-max-time 200
      !
      -------以下設置隧道端口------
      interface Tunnel0
      ip address 192.168.1.2 255.255.255.0
      tunnel source 202.102.1.6
      tunnel destination 202.102.1.5
      crypto map cmap
      !
      -------以下設置內網口------
      interface Ethernet0
      ip address 10.1.2.1 255.255.255.0
      !
      -------以下設置外網口------
      interface serial0
      ip address 202.102.1.6 255.255.255.0
      no ip mroute-cache
      no fair-queue
      crypto map cmap
      !
      ip classless
      !
      -------以下建立訪問列表111------
      access-list 111 permit ip host 202.102.1.5 host 202.102.1.6
      access-list 111 permit ip host 202.102.1.6 host 202.102.1.5
      access-list 111 permit ip 10.1.1.0 0.0.0.255 202.102.1.0 0.0.0.255
      access-list 111 permit ip 10.1.2.0 0.0.0.255 202.102.1.0 0.0.0.255
      access-list 111 permit ip 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255
      access-list 111 permit ip 10.1.2.0 0.0.0.255 10.1.1.0 0.0.0.255
      !
      line con 0
      line aux 0
      line vty 0 4
      password cisco
      login
      !
      end
      !

    原文轉自:http://www.kjueaiud.com

    老湿亚洲永久精品ww47香蕉图片_日韩欧美中文字幕北美法律_国产AV永久无码天堂影院_久久婷婷综合色丁香五月

  • <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>