问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

我想要ipsec 配置步骤的各各步骤的详解

发布网友 发布时间:2022-08-18 10:49

我来回答

2个回答

热心网友 时间:2023-10-17 13:51

1、首先建立IPSEC VPN接口,按下图操作。

2、然后建立IKE安全提议。

3、接着建立IKE对等体。

4、设置好后,点击下方修改按钮。

5、然后建立IPSEC安全提议。

6、建立IPSEC安全策略。

7、修改IPSEC安全策略。

8、启用IPSEC功能,并点击应用。

9、最后为IPSEC VPN设置路由,这样设置就完成了。

热心网友 时间:2023-10-17 13:51

ipsec VPN 命令详解(pix防火墙上的配置) 2010-04-17 11:10 1.Berlin(config)#crypto isakmp enable
启用IKE/isakmp(建立传送IPsec隧道参数的隧道) 2.Berlin(config)#crypto isakmp policy 1
设置isakmp策略
Berlin(config-isakmp)#authentication pre-share
身份验证方法:pre-share/rsa-encr/rsa-sig
Berlin(config-isakmp)#encryption 3des
加密的方法:des/3des/aes
Berlin(config-isakmp)#group 5
传密钥的方法D-H算法:1/2/5
Berlin(config-isakmp)#hash sha
完整性的方法:md5/sha
Berlin(config-isakmp)#lifetime 3600
isakmp/IKE的SA的存在时间
Berlin(config-isakmp)#exit
Berlin(config)#crypto isakmp key cisco address 192.168.0.1
预共享密钥是什么,IKE/isakmp对端是什么 3.Berlin(config)#crypto ipsec transform-set 10 esp-3des ah-sha-hmac
配置IPSec转换集合
Berlin(cfg-crypto-trans)#mode tunnel
采用隧道模式还是传输模式tunnel/transport
Berlin(cfg-crypto-trans)#exit
Berlin(config)#crypto ipsec security-association lifetime seconds 3600
IPSec安全关联存在的时间 4.Berlin(config)#access-list 101 permit ip 20.0.0.0 0.0.0.255 10.0.0.0 0.0.0.255
什么样的流量要进隧道加密 5.Berlin(config)#crypto map mymap 110 ipsec-isakmp
建立加密映射
Berlin(config-crypto-map)#match address 101
访问控制列表101的流量要加密
Berlin(config-crypto-map)#set peer 192.168.0.1
IPSEC SA对端是192.168.0.1
Berlin(config-crypto-map)#set transform-set 10
IPSEC SA的参数采用转换集名称10
Berlin(config-crypto-map)#exit 6.Berlin(config)#int f0/0
Berlin(config-if)#crypto map mymap
加密映射应用到接口上 Berlin#show crypto isakmp policy
查看IKE/isakmp策略
Global IKE policy
Protection suite of priority 1
encryption algorithm: Three key triple DES
hash algorithm: Secure Hash Standard
authentication method: Pre-Shared Key
Diffie-Hellman group: #5 (1536 bit)
lifetime: 3600 seconds, no volume limit
Default protection suite
encryption algorithm: DES - Data Encryption Standard (56 bit keys).
hash algorithm: Secure Hash Standard
authentication method: Rivest-Shamir-Adleman Signature
Diffie-Hellman group: #1 (768 bit)
lifetime: 86400 seconds, no volume limit Berlin#show crypto ipsec transform-set
查看ipsec转换集
Transform set 10: { ah-sha-hmac }
will negotiate = { Tunnel, },
{ esp-3des }
will negotiate = { Tunnel, }, Berlin#show crypto isakmp sa
查看IKE/isakmp的安全关联
dst src state conn-id slot status
192.168.0.1 192.168.0.2 QM_IDLE 1 0 ACTIVE
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
人大政协辅助岗是什么 政务辅助人员是干什么 政府辅助人员是什么 努比亚的海拔什么意思 北非努比亚现在怎么样了啊 相邻权的相关法律 梦见老公离世了什么预兆 梦见自己老公走掉 你出轨后 怎么操作才没被发现? 评评怎么造句 如何配置预共享密钥的IPSec 教训的意思是 教训的意思 词语教训的意思 我的步步高DVD不读盘,什么碟都不读,怎么办? 步步高dvd不能读碟原因及解决办法? 请问标准游泳池的尺寸是多少乘多少? 半标泳池里面有多少水 游泳馆半标是什么意思啊 微信群消息怎么屏蔽 如何不接群消息 外派二维码在哪 手机qq聊天记录漫游是不是用电脑上qq可以看到所有的记录 配网二维码在哪里 中国石油加油卡有手机短信提示吗 《马普尔小姐探案》电视剧第二季第二季里的男主角叫什么名字 马普尔小姐探案 第二季怎么样 求好心人分享马普尔小姐探案第二季免费在线观看资源 深夜VLOG|自学视频编辑软件,剪辑电影配音乐 兰花如意红颜是什么品种 栀子花春天怎么剪枝 栀子花如何剪枝 苹果5c 用上网提示"缺少IPSec共享密钥"怎么办? 华为防火墙IPsec配置命令是什么?急啊。。。 uu加速器启动加速就关机什么情况 花土怎么制作与发酵 什么传播的方向是火灾蔓延的方向 湖北大冶市到广西北海市高速公路交费多少? 泉南高速永州段收费标准 柳州到广州高速公路过路费多少钱 从晋江上泉南高速到南安南收费站要过路费吗? 十二点之前上高速十二点后下高速怎么收费 求仙王的日常生活壁纸最实用资源~高清的最好,谢谢!! 求仙王的日常生活壁纸最实用资源嘛,高清免费谢谢!! 求仙王的日常生活壁纸必备一刻相册资源嘛~跪求!谢谢!!! 求仙王的日常生活壁纸最实用一刻相册资源嘛~跪求!谢谢!!! 喝调理气血的中药时可以吃薏米和红豆煮的粥吗 徐州沦陷日的介绍 徐州沦陷日的纪念日 徐州沦陷日的日本人徐州会战的报道 徐州沦陷日的徐州会战 今天什么日子,为什么徐州拉响警报?