科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道路由交换实例讲解VPN网络的搭建和路由设置(4)

实例讲解VPN网络的搭建和路由设置(4)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

为每个VPN(到不同的路由器,建立不同的隧道)制定具体的策略,并对属于本策略的数据包实施保护。本方案包括3个VPN隧道。需要制定3个相应的入口策略(下面只给出1个)。

来源:比特网 2010年12月9日

关键字: VPN 网络管理

  • 评论
  • 分享微博
  • 分享邮件

  huadong(config)#crypto isakmp key abc2001 address 211.157.243.130

  huadong(config)#crypto isakmp key abc2001 address 202.96.209.165

  huadong(config)#crypto isakmp key abc2001 address 192.18.97.241

  为每个VPN(到不同的路由器,建立不同的隧道)制定具体的策略,并对属于本策略的数据包实施保护。本方案包括3个VPN隧道。需要制定3个相应的入口策略(下面只给出1个)。

  huadong(config)#crypto map abc 20 ipsec-isakmp

  huadong(config-crypto-map)#set peer 211.157.243.130

  huadong(config-crypto-map)#set transform-set abc-des

  huadong(config-crypto-map)#match address 105

  huadong(config-crypto-map)#exit

  使用路由器的外部接口作为所有VPN入口策略的发起方。与对方的路由器建立IPSec。

  huadong(config)#crypto map abc local-address serial0

  IPSec使用ESP-DES算法(56位加密),并带SHA验证算法。

  huadong(config)#crypto ipsec transform-set abc-des esp-des esp-sha-hmac

  指明串口使用上述已经定义的策略。

  huadong(config)#inter serial0/0

  huadong(config-if)#crypto map abc

  在IP地址为172.17.1.100的计算机上验证:

  c:>ping 172.16.1.100

  ……

  Reply from 172.16.1.100: bytes=32 time=17ms TTL=255

  ……

  huadong#show crypto engine conn acti

  ID Interface IP-Address State Algorithm Encrypt Decrypt

  1 < none > < none > set HMAC_SHA+DES_56_CB 0 0

  2000 Serial0/0 210.75.32.9 set HMAC_SHA+DES_56_CB 0 452

  2001 Serial0/0 210.75.32.9 set HMAC_SHA+DES_56_CB 694 0

  同时,这种连接使用了IPSec,而没有使用NAT技术。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章