首页 > 其他分享 >ipsec实验

ipsec实验

时间:2023-08-03 12:36:05浏览次数:47  
标签:255.255 ip crypto SITE1 isakmp 实验 config ipsec

实验:

ipsec实验_3d

1.首先设置R1和Site2的环回口地址

R1(config)#int lo 0 -------设置R1环回口

R1(config-if)#ip address 1.1.1.1 255.255.255.0

R1(config-if)#no shutdown


SITE2(config)#int lo 0 -------设置SITE2环回口

SITE2(config-if)#ip address 2.2.2.2 255.255.255.0

SITE2(config-if)#no shutdown


2.配置各个接口的IP地址

R1(config)#int e0/0

R1(config-if)#ip address 10.1.1.10 255.255.255.0

R1(config-if)#no shutdown


SITE1(config)#int e0/0

SITE1(config-if)#ip address 10.1.1.1 255.255.255.0

SITE1(config-if)#no shutdown

SITE1(config-if)#exit

SITE1(config)#int e0/1

SITE1(config-if)#ip address 202.100.1.1 255.255.255.0

SITE1(config-if)#no shutdown


Internet(config)#int e0/0

Internet(config-if)#ip add

Internet(config-if)#ip address 202.100.1.10 255.255.255.0

Internet(config-if)#no shutdown

Internet(config-if)#exit

Internet(config)#int e0/1

Internet(config-if)#ip address 202.100.2.10 255.255.255.0

Internet(config-if)#no shutdown


SITE2(config-if)#int e0/0

SITE2(config-if)#ip address 202.100.2.2 255.255.255.0

SITE2(config-if)#no shutdown


3.设置静态路由

RRR(config)#ip route 2.2.2.2 255.255.255.255 10.1.1.1


SITE1(config)#ip route 2.2.2.2 255.255.255.255 202.100.1.10

SITE1(config)#ip route 202.100.2.0 255.255.255.0 202.100.1.10


SITE2(config)#ip route 1.1.1.0 255.255.255.0 202.100.2.10

SITE2(config)#ip route 202.100.1.0 255.255.255.0 202.100.2.10


SITE1(config)#ip route 1.1.1.0 255.255.255.255 10.1.1.10


4.设置IPset

SITE1(config)#crypto isakmp enable------------------------(路由器默认开启,防火墙默认关闭)

SITE1(config)#crypto isakmp policy 10

SITE1(config-isakmp)#encryption 3des ---------------------认证,对称加密

SITE1(config-isakmp)#hash md5 --------------------------保证完整性,需要秘钥

SITE1(config-isakmp)#group 5 --------------------------提供秘钥

SITE1(config-isakmp)#authentication pre-share

SITE1(config-isakmp)#exit

SITE1(config)#crypto isakmp key ccna123 address 202.100.2.1 --------------------用预共享秘钥,指到对面与ISP相连接口的地址


SITE2(config)#crypto isakmp policy 10 -----------10只是一个标志

SITE2(config-isakmp)#encryption 3des

SITE2(config-isakmp)#hash md5

SITE2(config-isakmp)#group 5

SITE2(config-isakmp)#authentication pre-share

SITE2(config-isakmp)#exit

SITE2(config)#crypto isakmp key ccna123 address 202.100.1.1



SITE1#show crypto isakmp policy -------------------------查看配置


Global IKE policy

Protection suite of priority 10

encryption algorithm: Three key triple DES

hash algorithm: Message Digest 5

authentication method: Pre-Shared Key

Diffie-Hellman group: #5 (1536 bit)

lifetime: 86400 seconds, no volume limit 老化时间


设置感兴趣流

SITE1(config)#ip access-list extended vpn --------------------------------------命名扩展ACL

SITE1(config-ext-nacl)#permit ip host 1.1.1.1 host 2.2.2.2


SITE2(config)#ip access-list extended vpn --------------------------------------VPN是个名字

SITE2(config-ext-nacl)#permit ip host 2.2.2.2 host 1.1.1.1




SITE1(config)#crypto ipsec transform-set vpn esp-des esp-md5-hmac -----------------VPN是个名字,hmac提供原认证

SITE1(cfg-crypto-trans)#mode tunnel -------------------------设置模式为tunnel


SITE2(config)#crypto ipsec transform-set vpn esp-des esp-md5-hmac

SITE2(cfg-crypto-trans)#mode tunnel


整合在一起

SITE1(config)#crypto map cry-map 10 ipsec-isakmp ---------------------定义的名字cry-map

SITE1(config-crypto-map)#match address vpn

SITE1(config-crypto-map)#set peer 202.100.2.1 ----------------------------对端地址

SITE1(config-crypto-map)#set transform-set vpn



SITE2(config)#crypto map cry-map 10 ipsec-isakmp

SITE2(config-crypto-map)#match address vpn

SITE2(config-crypto-map)#set transform-set vpn

SITE2(config-crypto-map)#set peer 202.100.1.1



最后一步调用

SITE1(config)#int e0/1 -------------与Internet相连的接口

SITE1(config-if)#crypot map cry-map


SITE2(config)#int e0/0

SITE2(config-if)#crypot map cry-map



查看命令

SITE2#show crypto isakmp sa --------------------------------------第一阶段的sa

SITE2#show crypto ipsec sa


ipsec实验_3d_02


标签:255.255,ip,crypto,SITE1,isakmp,实验,config,ipsec
From: https://blog.51cto.com/u_15791951/6947965

相关文章

  • AB实验遇到用户不均匀怎么办?—— vivo游戏中心业务实践经验分享
    作者:vivo互联网数据分析团队-LiBingchaoAB实验是业务不断迭代、更新时最高效的验证方法之一;但在进行AB实验效果评估时需要特别关注“用户不均匀”的问题,稍不注意,产出的研究结论就可能谬以千里,给业务决策带来极大风险。因此我们游戏业务针对该问题,借助霍金实验团队已经实现的分......
  • 实验六 字符串的基本操作
    实验六字符串的基本操作一、实验目的1、培养分析问题并对进行建模的能力。2、熟练运用字符串基本功能解决实际问题。二、实验内容1、获取字符串中汉字的个数,如:“我的English学的不好”汉子个数是6个。2、去掉字符串数组中每个字符串的空格,如:“todayisagoodday”结果......
  • 实验八 列表
    实验八列表一、实验目的1、培养分析问题并对进行建模的能力。2、熟练运用列表解决实际问题。二、实验内容1、给定一个列表(纯数字),求最大值,求最小值,求平均值、求和(不能使用系统函数)。2、输入一个由英文单词组成的字符串(分隔符自定)(input),将每个单词的长度计算出来并形成一个新......
  • 实验七 字符串的内建函数
    实验七字符串的内建函数一、实验目的1、培养分析问题并对进行建模的能力。2、熟练运用字符串内键函数解决实际问题。二、实验内容1、将字母全部转换为大写或小写,如:”ILovePython”转化结果:“ilovepython”或者“ILOVEPYTHON”2、判断用户名是否合法,从键盘上输入一个用户......
  • 实验九 元组
    实验九元组一、实验目的1、培养分析问题并对进行建模的能力。2、熟练运用元组解决实际问题。二、实验内容1、给定键盘上任意一个字母,编写程序输出它左边的字母和右边的字母。(若这个字符左边或右边没有字母输出*),使用元组。比如:输入:A输出:*S2、小明参加军训,教官让他们8个人......
  • 实验十 字典
    实验十字典一、实验目的1、培养分析问题并对进行建模的能力。2、熟练运用字典解决实际问题。二、实验内容1、dict1={'python':'1','js':'2','java':'3','c++':'4','go':'5'}编写程序将以上字典先打印词汇,在它后面加上一个冒号,再打印词汇的含义;比如:pyt......
  • 实验十一 函数基本应用
    实验十一函数基本应用一、实验目的1、培养分析问题并对进行建模的能力。2、熟练运用函数解决实际问题。二、实验内容1、定义一个getMax函数,返回三个数(从键盘输入的整数)中的最大值。比如:输入:123返回:32、编写函数,求出"+1/(1*2)-1/(2*3)+1/(3*4)-1/4*5+…)"前n项的和,函......
  • 节省显示器同时提升持续集成问题修复及时性的“流水线问题责任聚焦”实验
    作为企业IT部门某个开发团队负责人的你,从书上和大佬那里得知,软件开发团队,如果采用持续集成实践,那么就能降低软件开发过程中的返工。于是你按照书中和大佬所说的,在团队工位显眼位置,摆放了一个大显示器,并接上持续集成流水线。你喊团队中所有的5位开发人员来开会,告诉他们,一旦流水线......
  • 嵌入式教程_电机控制_DSP教学实验箱操作教程: 2-23直流电机控制实验
    2-23直流电机控制实验实验目的本节视频的目的是掌握GPIO模拟输出PWM的方法,学习直流电机的控制原理,并实现直流电机的控制。实验原理硬件原理图,看到有2个直流电机接口,可分别连接直流有刷电机和直流无刷电机。实验箱上只预留一个直流电机的位置,出货默认配置的是直流有刷电机。其中驱......
  • 华中科技大学成功验证LK-99,美国实验室证实常温常压超导理论可行!
    原创|文BFT机器人上周,全球物理学界迎来了一则令人震惊的消息:一支韩国科学家团队宣布他们发现了全球首个室温超导材料。这种材料被称为“改性铅磷灰石晶体结构(下称LK-99,一种掺杂铜的铅磷灰石)”。这项研究引起了全球范围内的轰动,目前已有多个机构和实验室,包括北航、美国伯克利国家......