IPSec配置命令.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IPSec配置命令

IPSec配置命令?? 2010-06-25 14:57:48|??分类:?路由交换|字号?订阅 IPSec ipsec配置命令包括: ??? 1 clear crypto sa ??? 2 crypto ipsec transform-set ??? 3 crypto map ??? 4 crypto map {ipsec-manual|ipsec-isakmp} ??? 5 cryto ipsec security-association lifetime ??? 6 match address ??? 7 mode ??? 8 set peer ??? 9 set security-association lifetime ??? 10 set session-key ah ??? 11 set session-key esp ??? 12 set transform-set ??? 13 show crypto ipsec sa ??? 14 show crypto ipsec security-association lifetime ??? 15 show crypto ipsec transform-set ??? 16 show crypto map ??? 17 debug crypto ipsec 1 clear crypto sa ????命令:clear crypto sa [map [map-name] [[map-number]] ] [peer [ip-address]] ????功能:删除安全联盟。 ????参数:map指定加密映射集;[map-name] [[map-number]]为加密映射集的名称或号码;peer?指定对端的ip地址;[ip-address]为对端的ip地址。 ????命令模式:特权用户配置模式。 ????使用指南:如果未使用map、peer关键字,所有的ipsec安全联盟都将被删除。 ????举例:删除由map-tunnel1创建的所有现存的安全联盟。 ??? router#config ??? router(config)#clear crypto sa map map-tunnel1 2 crypto ipsec transform-set ????命令:crypto ipsec transform-set [transform-set-name] [transform1] [[transform2] [[transform3]]] ??? no crypto ipsec transform-set [transform-set-name] ????功能:定义变换集合,并进入到加密变换配置模式。该命令的no操作为清除变换集合。 ????参数:[transform-set-name]为变换表的名字,不能包括空格;[transform]为变换,定义在ipsec安全联盟协商期间,两端协商使用哪种特定安全协议和算法来保护特定的数据流。其中[transform]可从下表三组中进行选择,每组最多选择一个。 ????缺省情况:系统缺省没有任何变换表。 ????命令模式:全局配置模式。 ????使用指南:在使用ike方式协商安全联盟时,可以定义多个变换集合,然后在一个加密映射表中设置这些变换集合中的一个或多个,协商时两端会查找双方一致的变换集合。而采用手工方式建立安全联盟时,两端之间不存在协商过程,所以双方必须指定相同的变换集合。如果对变换集合的定义进行改变,那么改变将只被应用于设置了这个变换集合的加密映射表中。改变将不被应用于现存的安全联盟,但它将被应用于随后建立新安全联盟的协商中。如果想让这些新的设置马上生效,可以通过使用clear crypto sa命令将安全联盟数据库部分或全部清除。 ????举例:定义一个变换集合,名字为new,需要支持ah-md5、esp-3des、esp-sha安全协议和算法的组合,其相应的变换表配置如下: ??? router#config ??? router(config)#crypto ipsec transform-set new ah-md5 esp-3des esp-shac 3 crypto map ????命令:crypto map [map-name] ??? no crypto map ????功能:在接口上应用加密映射表集合,no操作将删除接口应用的加密映射表集合。 ????参数:[map-name]为应用在接口上的加密映射表的名字,不能包括空格。 ????缺省情况:系统缺省没有在接口上应用加密映射表集合。 ????命令模式:接口配置模式 ????使用指南:对于单个接口只能应用一个加密映射表集合。如果想要将相同的策略应用到

文档评论(0)

2232文档 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档