当前位置: 首页 > news >正文

网络防御之VPN

 配置IKE 

第一阶段

[r1]ike proposal 1
[r1-ike-proposal-1]encryption-algorithm aes-cbc-128  
[r1-ike-proposal-1]authentication-algorithm sha1 

[r1-ike-proposal-1]dh group2

[r1-ike-proposal-1]authentication-method pre-share
[r1]ike peer aaa v1
[r1-ike-peer-aaa]pre-shared-key cipher key123 密文密码 
[r1-ike-peer-aaa]exchange-mode main              选择主模式   
[r1-ike-peer-aaa]remote-address 200.1.1.1       对方的地址(r3 g0/0/0)
[r1-ike-peer-aaa]ike-proposal 1 

第二阶段

[r1]ipsec proposal bbb  
[r1-ipsec-proposal-bbb]encapsulation-mode ?
  transport  Only the payload of IP packet is protected(transport mode)
  tunnel     The entire IP packet is protected(tunnel mode)
[r1-ipsec-proposal-bbb]encapsulation-mode tunnel
[r1-ipsec-proposal-bbb]esp encryption-algorithm aes-128
[r1-ipsec-proposal-bbb]esp authentication-algorithm sha1

acl

[r1]acl 3000
[r1-acl-adv-3000]rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
[r1]ipsec policy ccc 1 isakmp 
[r1-ipsec-policy-isakmp-ccc-1]proposal bbb

[r1-ipsec-policy-isakmp-ccc-1]ike-peer aaa

[r1-ipsec-policy-isakmp-ccc-1]security acl 3000

[r1-ipsec-policy-isakmp-ccc-1]pfs dh-group2  

调用

[r1]interface g0/0/0
[r1-GigabitEthernet0/0/0]ipsec policy aaa 
Error:This ipsec policy does not exist.
[r1-GigabitEthernet0/0/0]ipsec policy bbb
Error:This ipsec policy does not exist.
[r1-GigabitEthernet0/0/0]ipsec policy ccc

当然配置错误要删除policy ccc 1 

[r1]undo ipsec policy ccc 1 
Info:All IPSec configurations with this policy are deleted.

同理R3也要配置

测试:

 

http://www.lryc.cn/news/102651.html

相关文章:

  • VUE使用docxtemplater导出word(带图片) 踩坑 表格循环空格 ,canvas.toDataURL图片失真模糊问题
  • ubuntu 安装 Pycharm社区版
  • IP 监控软件
  • C#实现读写CSV文件的方法详解
  • 04 http连接处理(上)
  • c++(强生成关键字+可变参数模板+emplace)[26]
  • Mysql 数据库开发及企业级应用
  • 【数据结构】_6.队列
  • 7 网络通信(上)
  • MFC图表控件high-speed-charting的使用
  • Unity中常用方法
  • 【监控系统】可视化工具Grafana简介及容器化部署实战
  • VUE之VueRouter页面跳转
  • 【188】Java8利用AVL树实现Map
  • [SQL挖掘机] - 右连接: right join
  • bug篇之基于docker安装nacos(2.1.1)使用dubbo连接不上的问题
  • 【Python入门系列】第二十一篇:Python物联网和传感器应用
  • Python爬虫的urlib的学习(学习于b站尚硅谷)
  • 【MongoDB】--MongoDB聚合Aggregation
  • Hadoop学习指南:探索大数据时代的重要组成——Hadoop概述
  • Java实现简单小画板
  • B078-项目实战--支付模块 领养订单支付流程
  • [css]margin-top不起作用问题(外边距合并)
  • Vue2基础八、插槽
  • 自然语言处理从入门到应用——LangChain:提示(Prompts)-[提示模板:连接到特征存储]
  • jenkins自定义邮件发送人姓名
  • SolidWorks二次开发---简单的连接solidworks
  • docker 安装 active Mq
  • 【Linux】TCP协议
  • DevOps系列文章之 自动化测试大全(单测和集成测试)