- 1、本文档共77页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
*第*页变换集的连接模式有二种,隧道模式(tunnel)和传输模式(transport)。默认为隧道模式。传输模式使用相对较少,主要用于使用较少的点到点被保护连接。隧道模式可以更好地保护二个网络之间的流量。*第*页5)创建并配置加密映射命令格式:Router(config)#cryptomapmap-nameseq-numipsec-isakmp//创建加密映射Router(config-crypto-map)#matchaddressaccess-list-number//指定由ACL确定的需要进行VPN转换的流量Router(config-crypto-map)#setpeerip_address//设置对端的IP地址Router(config-crypto-map)#settransform-setname//指定传输模式集的名称*第*页说明:cryptomap命令建立加密映射,并给此加密映射指定一个唯一的名称,在加密映射名称后面,给它分配一个序列号,这个号用于指定加密映射的条目,每个加密映射中,可以有多个条目在里面。路由器会根据序列号从小到大的顺序处理这些映射。ipsec-isakmp参数是用来说明使用ISAKMP/IKE来协商安全参数。matchaddress命令后面跟的ACL,用来指定需要进行VPN变换的流量。setpeer命令用来指定对端路由器的IP地址或名称。settransform-set命令指定用来进行VPN传输变换的传输变换集的名称。*第*页6)应用加密映射到需要进行VPN的接口命令格式:Router(config)#interfacetype[slot_num/]interface_numRouter(config-if)#cryptomapmap-name说明:当在路由器的一个接口上激活了加密映射后,路由器使用该接口上的IP地址作为IPSec数据包的源IP地址。*第*页7)与VPN相关的参数查询查看IKE策略Router#showcryptoisakmppolicy查看IPsce策略Router#showcryptoipsectransform-set查看SA信息Router#showcryptoipsecsa查看加密映射Router#showcryptomap*第*页2.3虚拟专用网案例某企业总部与分部网络的示意图,如图7.2.2所示,左边Router0及以下为总部网络,右边Router1及以下为分部网络。中间的路由器Router2表示是Internet上的某个路由器。各路由器的接口的IP地址如图所示。现在要求在总部与分部之间建立一个站点到站点间的VPN。*第*页(1)各设备的IP地址按图7.2.2所示配置。(具体命令略)(2)在Router0、Router1上配置默认路由.Router0(config)#iprouteRouter1(config)#iproute配置完成后,从Router0上可以ping通PC0、Router1()。从Router1上可以ping通PC1、Router0()。*第*页(3)在Router0上进行VPN配置//指定要进行VPN的流量Router0(config)#access-list111permitip5555Router0(config)#cryptoisakmppolicy10//创建IKE协商策略,并指定优先级Router0(config-isakmp)#encryption3des//配置加密算法Router0(config-isakmp)#hashmd5//配置摘要算法Router0(config-isakmp)#authenticationpre-share//指定使用预定义密钥//设置口令为ABCD,对端IP为Router0(config)#cryptoisakmpkeyABCDaddress*第*页//设置转换模式集的名称(此处命名为tf),以及VPN采用的方式及算法Router0(config)#cryptoipsectransform-settfesp-3des//设置加密映射Router0(config)#cryptomapvpnmap5ipsec-isakmp//设置加密映射的名称outer(config-crypto-
您可能关注的文档
- 《传感器》课件_第11章_传感检测技术.ppt
- 《AUTOcad》课件_第7章 零件图实践.ppt
- 《实用SAS基础》相关资料_数表和例题程序.doc
- 《建筑工程工程量清单计价》课件_12第三章 砌筑工程.ppt
- 《网络工程设计与项目实训》_08 网络可靠性设计.ppt
- 《网络工程设计与项目实训》_03 交换网络设计.ppt
- 《AUTOcad》课件_第8章 轴测图实践.ppt
- 《AUTOcad》课件_第5章 平面图形实践.ppt
- 《实用商务英语翻译 课件》课件_第四章 商标翻译.pptx
- 《网络工程设计与项目实训》_06 交换机端口安全与访问控制列表.ppt
- 福莱特玻璃集团股份有限公司海外监管公告 - 福莱特玻璃集团股份有限公司2024年度环境、社会及管治报告.pdf
- 广哈通信:2024年度环境、社会及治理(ESG)报告.pdf
- 招商证券股份有限公司招商证券2024年度环境、社会及管治报告.pdf
- 宏信建设发展有限公司2024 可持续发展暨环境、社会及管治(ESG)报告.pdf
- 品创控股有限公司环境、社会及管治报告 2024.pdf
- 中信建投证券股份有限公司2024可持续发展暨环境、社会及管治报告.pdf
- 洛阳栾川钼业集团股份有限公司环境、社会及管治报告.pdf
- 361度国际有限公司二零二四年环境、社会及管治报告.pdf
- 中国神华能源股份有限公司2024年度环境、社会及管治报告.pdf
- 广西能源:2024年环境、社会及治理(ESG)报告.pdf
最近下载
- 行政事业单位内部控制关键岗位责任制及其人员管理模板.docx
- 鼻部透明质酸注射__培训课件.pptx
- 九年级化学上册教学课件《实验活动2 水的组成及变化的探究》.pptx VIP
- 江西省2022年中小学教师招聘考试高中历史试卷及答案.docx VIP
- 2025年二建法规三色速记手册.pdf
- 高职院校“创意培养、创新实践、创业孵化”三创融合课程体系构建研究与实践.docx VIP
- 初中信息技术python编程作业设计.docx
- 2025年福建厦门中考地理试题【含答案】 .pdf VIP
- 离职催告函模版.docx
- (二模)2024~2025 学年度苏锡常镇四市高三教学情况调研(二) 物理试卷(含答案).pdf
文档评论(0)