[cicso-cisco] [cisco-win2008] site-to-site vpn

原创 2015年07月29日 21:39:04

一 网络拓扑图
网络拓扑图
*首先配置思科路由器之间的VPN,两个内网互通以后将右端设备换成windows2008服务器


二 CISCO site-to-site
物理连接图

R1/R2配置

R1#  sh run
Building configuration...

Current configuration : 1832 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
!
!
no aaa new-model
!
resource policy
!
ip subnet-zero
no ip icmp rate-limit unreachable
!
!
ip cef
ip tcp synwait-time 5
no ip domain lookup
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
crypto isakmp policy 1
 encr 3des
 hash md5
 authentication pre-share
 lifetime 28800
crypto isakmp key pReKeY address 10.1.2.1
!
!
crypto ipsec transform-set transet esp-3des esp-md5-hmac
 mode transport
!
crypto map map1 1 ipsec-isakmp
 set peer 10.1.2.1
 set transform-set transet
 match address 100
!
!
!
!
interface FastEthernet0/0
 ip address 192.168.1.1 255.255.255.0
 ip nat inside
 ip virtual-reassembly
 duplex half
!
interface Serial1/0
 ip address 10.1.1.1 255.255.255.0
 ip nat outside
 ip virtual-reassembly
 serial restart-delay 0
 crypto map map1
!
interface Serial1/1
 no ip address
 shutdown
 serial restart-delay 0
!
interface Serial1/2
 no ip address
 shutdown
 serial restart-delay 0
!
interface Serial1/3
 no ip address
 shutdown
 serial restart-delay 0
!
ip classless
ip route 0.0.0.0 0.0.0.0 Serial1/0
!
no ip http server
no ip http secure-server
!
ip nat inside source list 101 interface Serial1/0 overload
!
access-list 100 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
access-list 101 deny   ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
access-list 101 permit ip 192.168.1.0 0.0.0.255 any
no cdp log mismatch duplex
!
!
!
control-plane
!
!
!
!
!
!
gatekeeper
 shutdown
!
!
line con 0
 exec-timeout 0 0
 privilege level 15
 logging synchronous
 stopbits 1
line aux 0
 exec-timeout 0 0
 privilege level 15
 logging synchronous
 stopbits 1
line vty 0 4
 login
!
!
end

R1#

测试结果


三 CISCO-WIN2008 site-to-site
物理连接图
(两个局域网的网关设备分别是R1和Win2008)

1.开启windows 2008的NAT功能(路由和远程访问)
开启NAT

2.打开安全策略,添加IP安全策略
IP安全策略

3.依次添加IP筛选器(双向)和筛选器操作
3.1)创建IP筛选器一,左至右
IP筛选器一,左至右

3.2)创建IP筛选器一,右至左
IP筛选器一,右至左

3.3)创建筛选器操作
筛选器操作

3.4)创建IP筛选器规则
规则

3.5)IP筛选器属性
属性

4.应用IP策略
应用IP策略

5.开启IPSEC审核查看结果
IPSEC审核

6.测试结果
6.1)互PING、show结果
结果1

6.2)事件查看器+防火墙记录
事件查看器+防火墙记录

6.3)事件查看器详细内容

已建立 IPSec 快速模式安全关联。

本地终结点:
    网络地址:   192.168.2.0
    网络地址掩码: 255.255.255.0
    端口:         0
    隧道终结点:      10.1.2.1

远程终结点:
    网络地址:   192.168.1.0
    网络地址掩码: 255.255.255.0
    端口:         0
    专用地址:       0.0.0.0
    隧道终结点:      10.1.1.1

    协议:     0
    密钥模块名称: -

加密信息:
    完整性算法 - AH: -
    完整性算法 - ESP:    MD5
    加密算法:   3DES

安全关联信息:
    生存时间 - 秒:       3600
    生存时间 - 数据:      4608000
    生存时间 - 数据包: 2147483647
    模式:         隧道
    角色:         响应程序
    快速模式筛选器 ID: 66922
    主模式 SA ID:      113
    快速模式 SA ID:     11

其他信息:
    入站 SPI:     2881199904
    出站 SPI:     3526004510
    虚拟接口隧道 ID:      0
    流量选择器 ID:       0
版权声明:本文为博主原创文章,未经博主允许不得转载。

CISCO Site-to-Site IPSEC VPN -- 与天融信设备互联

      某单位原先采用天融信防火墙做VPN组建网络,概念图如上。近日1台天融信设备反复死机,无法继续正常使用。找了一台CISCO 2691顶踢原先的天融信设备。 需求:1。10.10.0.100 ...

Cisco Site to Site VPN

  • 2012年08月11日 17:56
  • 2.04MB
  • 下载

(Redirect)How to create my own Corporate intranet(Site Definition In MOSS 2007)?(http://hermansberghem.blogspot.com/2008/04/crea

http://hermansberghem.blogspot.com/2008/04/creating-corporate-intranet-using-moss.htmlHow to create ...

Win10下安装Cisco VPN Client终极解决方法

碰到问题,收藏备用。 作者原文地址: http://blog.csdn.net/lc_1994/article/details/50662909 本文是针对win10下安...
  • fjnjxr
  • fjnjxr
  • 2017年10月25日 08:54
  • 107

Win10下安装Cisco VPN Client终极解决方法

本文是针对win10下安装Cisco VPN Client出现的问题,制定的全程教程,也许不适用于同由思科公司出品的AnyconnectVPN,但是依旧可作为参考,本文以64位安装为例,安装文件如图所...
  • LC_1994
  • LC_1994
  • 2016年02月14日 15:34
  • 64516

解决在win10下安装cisco VPN Client不兼容问题

前言:不知是Win10系统不没有完善,还是cisco没有及时更新的缘故,在win10安装cisco VPN Client Version 5.0.07.0290出现不兼容的问题,让码农是多么的情何以堪...

Win10下安装Cisco VPN Client终极解决方法

本文是针对win10下安装Cisco VPN Client出现的问题,制定的全程教程,也许不适用于同由思科公司出品的AnyconnectVPN,但是依旧可作为参考,本文以64位安装为例,安装文件如图所...

win10下安装配置cisco vpn client

一、原理说明     Cisco VPN Client v5.0.07.0440(最新版本和稳定版本)的EOL名称意味着较新的操作系统(如Windows 10)不受客户机正式支持。这使许多企业和教育...

Cisco VPN client 在win10下使用 以及 安装Error 27850 与 连接Reason 442 错误解决

我在win10下安装Cisco VPN client过程中遇到的几个问题. 问题1: 问题描述: WIN10系统安装VPN Client时,出现报错信息:  installing C...

Win10下Cisco VPN Client安装教程

Win10 x64系统下安装Cisco VPN Client最新教程
  • zhfzqy
  • zhfzqy
  • 2016年10月19日 22:24
  • 2293
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:[cicso-cisco] [cisco-win2008] site-to-site vpn
举报原因:
原因补充:

(最多只允许输入30个字)