问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

思科防火墙ASA5520 ipsec 配置实例

发布网友 发布时间:2023-12-25 17:52

我来回答

1个回答

热心网友 时间:2024-07-12 14:21

三个路由器和两台主机 左边的是*1,右边的是*2。路由器之间用串口线连接。中间的做为internet!!左边的f0/0口的ip是192.168.1.254右边的f0/0口ip是192.168.2.254。配置VPN1Router>enRouter#conf tRouter(config)#host VPN1VPN1 (config)#int fa0/0VPN1(config-if)#ip add 192.168.1.254 255.255.255.0VPN1 (config-if)#no shVPN1 (config-if)#exitVPN1 (config)#int s1/0VPN1(config-if)#ip add 12.1.1.1 255.255.255.0VPN1 (config-if)#no shVPN1(config-if)#exitVPN1(config)#ip route 0.0.0.0 0.0.0.0 12.1.1.2VPN1 (config)#crypto isakmp policy 10VPN1 (config-isakmp)#authentication pre-shareVPN1 (config-isakmp)#hash md5VPN1 (config-isakmp)#group 2VPN1 (config-isakmp)#encryption 3des //配置使用3des进行加密VPN1 (config-isakmp)#exitVPN1(config)#crypto isakmp key kkfloat address 23.1.1.2 //配置使用共享密钥的对方地址VPN1(config)#crypto ipsec transform-set kkfloatset esp-3des esp-sha-hmac VPN1(config)#access-list 100 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 //创建访问控制列表,允许本地对远端的访问VPN1(config)#crypto map *map 10 ipsec-isakmpVPN1(config-crypto-map)#match address 100 //应用访问控制列表VPN1(config-crypto-map)#set transform-set kkfloatsetVPN1(config-crypto-map)#set peer 23.1.1.2 //配置对端站点的地址VPN1(config-crypto-map)#exitVPN1(config)#int s1/0VPN1(config-if)#crypto map *mapVPN1 (config-if)#end配置Internet路由器:Router>enRouter#conf tRouter(config)#host InternetInternet(config)#int s1/0Internet(config-if)#ip add 12.1.1.2 255.255.255.0Internet(config-if)#no shInternet(config-if)#clock rate 64000Internet(config-if)#no shInternet(config-if)#exitInternet(config)#int s1/1Internet(config-if)#ip add 23.1.1.1 255.255.255.0Internet(config-if)#clock rate 64000Internet(config-if)#no sh配置VPN2:VPN2>enRouter#conf tRouter(config)#host VPN2VPN2 (config)#int fa0/0VPN2 (config-if)#ip add 192.168.2.254 255.255.255.0VPN2 (config-if)#no shVPN2 (config-if)#exitVPN2 (config)#int s1/0VPN2 (config-if)#ip add 23.1.1.2 255.255.255.0VPN2 (config-if)#no shVPN2 (config-if)#exitVPN2(config)#ip route 0.0.0.0 0.0.0.0 23.1.1.1VPN2 (config)#crypto isakmp policy 10VPN2 (config-isakmp)#authentication pre-shareVPN2 (config-isakmp)#hash md5VPN2 (config-isakmp)#group 2VPN2 (config-isakmp)#encryption 3desVPN2 (config-isakmp)#exitVPN2 (config)#crypto isakmp key kkfloat address 12.1.1.1VPN2 (config)#crypto ipsec transform-set kkfloatset esp-3des esp-sha-hmacVPN2 (config)#access-list 100 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255VPN2 (config)#crypto map *map 10 ipsec-isakmpVPN2 (config-crypto-map)#match address 100VPN2 (config-crypto-map)#set transform-set kkfloatsetVPN2 (config-crypto-map)#set peer 12.1.1.1VPN2 (config-crypto-map)#exitVPN2 (config)#int s1/0VPN2 (config-if)#crypto map *map VPN2 (config-if)#end你再ping测试再show crypto 看看
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
...古代 近代 现代 当代 远古 。这些怎么传递的,还有评价是什么... 游离甲状腺素偏高是怎么回事 叶问前传有那些人拍? 有叶问前传里叶天赐这个人么 请问:1、小学教育与初中教育有什么不同? 2、小学教育与师范教育又... 北师大附小为什么好 考科二需要注意哪些 华为手机荣耀9和v9哪个比较好 万能钥匙wufai连网网速怎么样 我用迅雷下载了高清电影,用魔影工厂转换格式,出来一个窗口,是迅雷的让... 解压文件之后,只有一个txt文件,其他的什么都没有,请问这是什么原因 过期5个月上面有盐的花生米吃了有没有问题 两个手机登录微信同一个帐号一个手机换头像、名字换了,另一个也会换... 英雄联盟什么角色可以出六件什么同样的装 6月是安全生产月,我们建筑单位要我给个施工安全生产方案,有谁能能给... 环球和全球购骑士卡区别有啥不同? 微信注册的忘记了怎么找回? 香港康瑞研究院怎么样这个公司 QQ三国不是好友怎么联系 痛心疾首什么意思解释 昆虫记好词好句有哪些 vbs调用bat 一年内已经修改过一次了,还能不能改第二次? 怎样给收音机更换电池? 怎样找回原来的? 请问额头有伤口可以洗澡么 重庆市巴南区教委举报电话 个子矮又胖武术实战中有什么优势 2018年少年有梦正当时观后感 我的CF战队为什么不见了? 为什么我的CF战队没人来? 一个号码注册了两个 怎么找回第一个? 因超生被罚款748万,张艺谋却坚决不给孩子换国籍,理由是什么呢?_百度知 ... 修改过一次,还能修改吗? 从重庆飞帕劳,想在台湾转机,请问可以在台湾逗 ...就去医院拍了片子,诊断单写的是:原系右足第五跖骨基底部_百度... 车上摆放什么吉祥物最好 抖音绑定不了? 七五普法的内容是什么 一个人从重庆到台北玩(没去过的)三四天左右,大概需要多少钱(普通消费... 如何用PS速成练就肌肉男 被自己不小心删掉怎么找回? 微信重新注册了,怎么找回以前那个? ...为了省大税找了中介银行审批只写30万的房子对买房有影响吗?_百度知 ... 请环球和骑士卡有啥不同 必需全是数字吗 怎么一年内修改两次怎样才能一年修改两次? 违法停车被贴罚单,可以等年审一起处理吗? 无痛胃肠镜报销比例 "传记"这种文体有些什么特点?阅读和写作这类文章时应注意哪些问题?_百度... 全球购骑士卡和全球公爵的区别