网络互联技术作者史宝会第11章多区域局域网互连及安全课件.pptVIP

  • 36
  • 0
  • 约1.45万字
  • 约 86页
  • 2016-12-25 发布于广东
  • 举报

网络互联技术作者史宝会第11章多区域局域网互连及安全课件.ppt

BEA Confidential * BEA Confidential * BEA Confidential * BEA Confidential * 配置加密映射并安全关联 (2) 指定所对应VPN链路对端的IP地址,IP地址应该同前面在IKE中配置的对端IP地址相同。 peer-ip-address:对应VPN链路的对端的IP地址。 (3) 指定了此Crypto Map所使用的交换集名称。 transform-set-name:交换集名称,这个名称应该与IPSec中配置的交换集名称相同。 Router(config-crypto-map)#set peer peer-ip-address Router(config-crypto-map)#set transform-set transform-set-name 配置加密映射并安全关联 (4) 匹配前面定义的加密访问控制列表,编号必须相同。符合该ACL的数据将会被进行IPSEC的验证。 Router(config-crypto-map)#match address {list|Access-list-name} 应用Crypto Map到接口 map-name为前面定义的map名。 注:在端口上只能应用一种crypto map,如果要将应用多个crypto map,需要将crypto map综合到一起

文档评论(0)

1亿VIP精品文档

相关文档