ipsecvpn远端动态接入主模式与积极模式.docVIP

  • 4
  • 0
  • 约7.47千字
  • 约 13页
  • 2019-06-26 发布于湖北
  • 举报

ipsecvpn远端动态接入主模式与积极模式.doc

分部分配动态ip 总部用固定ip 分部作为发起方 R1 (主模式) Crypto isakmp polocy 10 (五元组) Encr 3des Authentication pre-share Group 2 Lifetime 86400 Hash sha Crypto isakem identity address (用id 标识) Crypto isakmp key 0 sunan address (对端接入不知道对端ip 用) Crypto ipsec transform-set t10 esp-3des esp-sha-hmac (设置变换集) Mode tr Exit Access-list 111 permit ip 55 any (同样不知道对端感兴趣流量 用any) Crypto dynamic-map p1 10 (设置加密图动态) Set transform-set t10 Match address 111 Crypto map p2 90 ipsec-isakmp dynamic p1 (因为接口上要绑静态加密图 所以把动态图绑到静态上) Int f 0/0 (绑静态图) Crypto map p2 R2 crypto isakmp enable

文档评论(0)

1亿VIP精品文档

相关文档