如今,IPsec VPN的配置问题,被越来越多的人关注。
环境:接口地址都现已装备完,路由也装备了,两边能够相互通讯了
密钥认证的算法2种:md5和sha1
加密算法2种: des和3des
IPsec传输形式3种:
AH验证参数:ah-md5-hmac(md5验证)、ah-sha-hmac(sha1验证)
ESP加密参数:esp-des(des加密)、esp-3des(3des加密)、esp-null(不对数据进行加密)
ESP验证参数:esp-md5-hma(md5验证)、esp-sha-hmac(选用sha1验证)
1 启用IKE洽谈
routerA(config)#crypto isakmp policy 1 树立IKE洽谈战略(1是战略编号1-1000,号
越小,优先级越高
routerA(config-isakmap)#hash md5 密钥认证的算法
routerA(config-isakmap)#authentication pre-share 告知路由运用预先同享的密钥
routerA(config)#crypto isakmp key 123456 address 20.20.20.22 (123456是设置的同享密
20.20.20.22是对端的IP地
址)。
routerB(config)#crypto isakmp policy 1
routerB(config-isakmap)#hash md5
routerB(config-isakmap)#authentication pre-share
routerB(config)#crypto isakmp key 123456 address 20.20.20.21 (路由B和A的装备除了这儿
的对端IP地址变成了20.20.20.21,其他都要相同的)。
2 装备IPSec相关参数
routerA(cnfog)#crypto IPsec transform-set test ah-md5-hamc esp-des (test传输形式的名
称。ah-md5-hamc esp-des表明传输形式中选用的验证和加
密参数 )。
routerA(config)#acess-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
(界说哪些地址的报文加密或是不加密)
routerB(config)#crypto ipsec transform-set test ah-md5-hamc esp-des
routerB(config)#acess-list 101 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255
(路由器B和A的装备除了这儿的源和意图IP地址变了,其他都相同)
3 设置crypto map (意图把IKE的洽谈信息和IPSec的参数,整合到一同,起一个姓名)
routerA(config)#crypto map testmap 1 ipsec-isakmp (testmap:给crypto map起的姓名。
1:优先级。ipsec-isakmp:表明此IPSec链接选用IKE主动洽谈)
routerA(config-crypto-map)#set peer 20.20.20.22 (指定此VPN链路,对端的IP地址)。
routerA(config-crypto-map)#set transform-set test (IPSec传输形式的姓名)
routerA(config-crypto-map)#match address 101 (上面界说的ACL列表号)
routerA(config)#crypto map testmap 1 ipsec-isakmp
routerA(config-crypto-map)#set peer 20.20.20.21 (和A路由的装备只要这儿的对端IP不相同)
routerA(config-crypto-map)#set transform-set test
routerA(config-crypto-map)#match address 101
4 把crypto map 的姓名使用到端口
routerA(config)#inter s0/0 (进入使用VPN的接口)
routerA(config-if)#crypto map testmap (testmap:crypto map的姓名)
B路由和A彻底相同
检查VPN的装备
检查安全联盟(SA)
Router#show crypto ipsec sa
显现crypto map 内的一切装备
router#show crypto map
检查优先级
router#show crypto isakmp policy
【修改引荐】
- IPSec VPN 装备根本过程
- IPSec VPN快速入门
- IPSec VPN的具体介绍
- IPsec VPN根底:知道IPsec VPN
- 根据PSK的IPsec VPN装备
知优网 » IPsec VPN装备