首页 > 其他分享 >cisco ipsecvpn

cisco ipsecvpn

时间:2022-11-11 13:47:52浏览次数:37  
标签:map cisco 0.0 crypto ipsecvpn isakmp Router config

 

 Router0

Router(config)#route ospf 1  #配置OSPF保证所有设备互通
Router(config-router)#network 192.168.10.0 0.0.0.255 area 0
Router(config-router)#network 172.168.10.0 0.0.0.255 area 0
Router(config)#access-list 101 permit ip 172.168.10.0 0.0.0.255 172.168.20.0 0.0.0.255 #配置感兴趣流
Router(config)#crypto isakmp policy 1
Router(config-isakmp)#authentication pre-share
Router(config-isakmp)#hash sha
Router(config-isakmp)#encryption aes
Router(config)#crypto isakmp key cisco address 192.168.20.1
Router(config)#crypto ipsec transform-set myset esp-des esp-sha-hmac
Router(config)#crypto map mymap 5 ipsec-isakmp
Router(config-crypto-map)#set peer 192.168.20.1
Router(config-crypto-map)#set transform-set myset
Router(config-crypto-map)#match address 101
Router(config)#int fastEthernet 0/0
Router(config-if)#crypto map mymap

Router1

1 Router(config)#router ospf 1  #配置OSPF保证所有设备互通
2 Router(config-router)#network 192.168.10.0 0.0.0.255 area 0
3 Router(config-router)#network 192.168.20.0 0.0.0.255 area 0

Router2

   Router(config)#route ospf 1 #配置OSPF保证所有设备互通
Router(config-router)#network 192.168.20.0 0.0.0.255 area 0
Router(config-router)#network 172.168.20.0 0.0.0.255 area 0

1 Router(config)#access-list 101 permit ip 172.168.20.0 0.0.0.255 172.168.10.0 0.0.0.255 2 Router(config)#crypto isakmp policy 1 3 Router(config-isakmp)#authentication pre-share 4 Router(config-isakmp)#hash sha 5 Router(config-isakmp)#encryption aes 6 Router(config)#crypto isakmp key cisco address 192.168.10.1 7 Router(config)#crypto ipsec transform-set myset esp-des esp-sha-hmac 8 Router(config)#crypto map mymap 5 ipsec-isakmp 9 Router(config-crypto-map)#set peer 192.168.10.1 10 Router(config-crypto-map)#set transform-set myset 11 Router(config-crypto-map)#match address 101 12 Router(config)#int fastEthernet 0/0 13 Router(config-if)#crypto map mymap

 

测试

 

 

 

 

 

标签:map,cisco,0.0,crypto,ipsecvpn,isakmp,Router,config
From: https://www.cnblogs.com/dragonwin/p/16879896.html

相关文章

  • Cisco WS-C4500-32 VSS配置
    ​​​​一、CiscoVSS原理VSS是将两台及以上的物理设备虚拟成逻辑上的一台,可类比堆叠。VSS在控制层面上两个交换机有主从之分,但在数据面上处理是双活的。无论是从网络控制......
  • 华为模拟器ENSP,cisco PT,H3C的模拟器如何同时安装。
    这里简单记录一下,因为没有什么值得分析的点华为ENSP:eNSPV100R003C00SPC100Setupcisco:PacketTracer-7.3.0-win64-setupH3C:HCL_Setup_V3.0.1 这里需要注意一个点,就......
  • 基于Cisco packet tracer的双核心热备份企业网/校园网网络设计综合组网--毕设
    Ciscopackettracer软件模拟实现双核心中型企业/校园网网络设计。包含全部pkt文件操作文档技术说明设计2w字文档设计技术动态vlan,nat,ospfACL访问控制列表,HSRP备......
  • Cisco PBR 中的 next-hop 多种设置实验
    1:起因在配置PBR中设置next-hop的时候对后面的一些参数不明白,研究清楚,刚好在网上找到这个帖子:​​http://www.doczj.com/doc/f99682692.html​​万分感谢!!!!命令总结:1:setip......
  • Cisco模拟器使用教程
    一、使用三层交换机实现跨VLAN间的通信1.vlan配置如图所示局域网,要将不同的PC机配置到不同的vlan下。在二层交换机的配置模式(即Switch(config)#)下:这里配置的端口是与P......
  • 一键安装Cisco AnyConnect Secure Mobility Client
    Mac版本背景:公司内部安装此VPN软件的时候,因默认是安装了所有模块,但我们只需要vpn模块,所产生的干扰。并且有人因不熟悉Macpkg软件的卸载方法导致非正常卸载,导致重新安装也......
  • cisco 设备 index 重启后是否发生变化
    跟思科确认:用asr1001-x路由器开的case。思科售后通过用真机测试,可以确定,asr路由器的index重启后会重新排列,此机制是无法改变的。3750交换机index不会改变,因为每一个index......
  • Cisco ASA防火墙恢复开机密码
    CiscoASA密码恢复一、思路CiscoASA防火墙密码恢复,与路由器相似修改寄存器的值,绕过startup-config配置文件重新修改密码恢复修改寄存器的值,保存密码二、操作步骤......
  • cisco type 7 解密 password
    #include"stdafx.h"#include<stdio.h>#include<string.h>#include<stdlib.h>#include<time.h>charDecPwd[255]={0};charxlat[]={0×64,0×73,0×66,......
  • cisco type 7 密文解密
    '''选择明文攻击根据已有密码和算法计算xlat'''defgetxlat(enc_pw,dec_pw):xlat=[9999,9999,9999,9999,9999,9999,9999,9999,9999,9999,9999,9999,......