- 1、本文档共54页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
CiscoVPN配置()好资料.doc
Cisco VPN配置
Ip sec参考
基于IPSEC的VPN配置步骤
第一步 配置IKE协商
R1(config)#crypto isakmp policy 1? 建立IKE协商策略
R1(config-isakmap)# hash md5????? 设置密钥验证所用的算法
R1(config-isakmap)# authentication pre-share? 设置路由要使用的预先共享的密钥
R1(config)#? crypto isakmp key? 123? address 192.168.1.2? 设置共享密钥和对端地址 123是密钥
R2(config)#crypto isakmp policy 1?
R2(config-isakmap)# hash md5?????
R2(config-isakmap)# authentication pre-share?
R2(config)#? crypto isakmp key? 123? address 192.168.1.1
第二步 配置IPSEC相关参数
R1(config)# crypto ipsec transform-set cfanhome ah-md5-hmac esp-des? 配置传输模式以及验证的算法和加密的的算法? cfanhome这里是给这个传输模式取个名字
R1(config)# access-list 101 permit ip? any any 我这里简单的写 但是大家做的时候可不能这样写
这里是定义访问控制列表
R2(config)# crypto ipsec transform-set cfanhome ah-md5-hmac esp-des? 两边的传输模式的名字要一样
R2(config)# access-list 101 permit ip? any any?
第三步 应用配置到端口 假设2个端口都是s0/0
R1(config)# crypto map cfanhomemap 1 ipsec-isakmp 采用IKE协商,优先级为1 这里的cfanhomemap是一个表的名字
R1(config-crypto-map)#? set peer 192.168.1.2 指定VPN链路对端的IP地址
R1(config-crypto-map)#? set transform-set? cfanhome? 指定先前所定义的传输模式
R1(config-crypto-map)#? match address 101 指定使用的反问控制列表 这里的MATCH是匹配的意思
R1(config)# int s0/0
R1(config-if)# crypto map cfanhomemap 应用此表到端口
????? R2和R1在最后的配置基本一样 这里就不一一写出来了
——————————————————————————————————————–
IPsec配置超级指南(大纲,说明,实例,实验)
IPsec-VPN–virtual private network
什么是VPN–虚拟专用网
VPN作用–通过公网实现远程连接,将私有网络联系起来
VPN的类型:
1、overlay的VPN,例如IPsec-VPN
2、peer-to-peer的VPN,例如MPLS-VPN
还可以分为二层VPN和三层VPN
IPsec-VPN是三层的VPN
IPsec-VPN的分类:
1、site-to-site VPN 也叫 LAN-to-LAN VPN (要求两个站点都要有固定的IP)
2、EASY-VPN 也叫 remote VPN (通常用于连接没有固定IP的站点)
IPsec-VPN提供三个特性:
1、authentication? 每一个IP包的认证
2、data integrity? 验证数据完整性,保证在传输过程中没有被人为改动
3、confidentiality (私密性)数据包的加密
《知识准备》
在学习IPsec技术之前,先要学习以下几点知识
1、加密机制
2、DH密钥交换算法
3、认证机制
4、散列机制
加密机制–密码学分为两类:
对称加密算法—使用一把密匙来对信息提供安全的保护。只有一个密匙,即用来加密,也用来解密
特点:
1、速度快
2、密文紧凑
3、用于大量数据的传送
对称加密代表:DES、3DES、AES
3DES–有三个密匙,用第一个密匙加密,用第二个密匙解密,再用第三个密匙加密
非对称加密—有一对密匙,一个叫公匙,一个叫私匙,如果用其中一个加密,必须用另一个解密。
特点:
1、速度慢
2、密文不紧凑
3、通常只用于数字签名,或加密一些小文件。
非对称加密的代表:RSA、ECC
非对称加密代表RSA–有一对密匙,一个公匙,一个私
您可能关注的文档
- ATS-JLA-OTH-08-01-REP-004-制动系统设计报告资料.doc
- AUSOP操作资料.doc
- auto控制系统资料.doc
- au系列生化仪培训内容sop资料.doc
- AV泵介绍资料.doc
- a临床免疫学资料.doc
- A企业员工招聘中存在的问题与对策研究[毕业论文]2011-05-13资料.doc
- A如何成为职业化员工课件资料.doc
- A新领导力课件资料.doc
- A管理者财商课件资料.doc
- 2023-2024学年广东省深圳市龙岗区高二(上)期末物理试卷(含答案).pdf
- 2023-2024学年贵州省贵阳市普通中学高一(下)期末物理试卷(含答案).pdf
- 21.《大自然的声音》课件(共45张PPT).pptx
- 2023年江西省吉安市吉安县小升初数学试卷(含答案).pdf
- 2024-2025学年广东省清远市九校联考高一(上)期中物理试卷(含答案).pdf
- 广东省珠海市六校联考2024-2025学年高二上学期11月期中考试语文试题.pdf
- 2024-2025学年语文六年级上册第4单元-单元素养测试(含答案).pdf
- 2024-2025学年重庆八中高三(上)月考物理试卷(10月份)(含答案).pdf
- 安徽省安庆市潜山市北片学校联考2024-2025学年七年级上学期期中生物学试题(含答案).pdf
- 贵州省部分校2024-2025学年九年级上学期期中联考数学试题(含答案).pdf
文档评论(0)