R1上的配置:
R1>en
R1#config t
Enter configuration commands, one per line. End with CNTL/Z.
R1(config)#crypto isakmp policy 100         使用一个预公享密钥作为认证方法创建优先权为100的IKE,配置一个共享密钥cisco1234,并使用对方的IP地址作为对待方的地址
R1(config-isakmp)#authen pre-share
R1(config-isakmp)#crypto isakmp key cisco1234 add 1.1.1.2
R1(config)#access-list 120 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
R1(config)#crypto ipsec transform-set MYSET esp-des 配置一个名为MYSET的IPSec转换集,并指定用DES来加密分组数据,ESP封装保护的数据。使用具有DES的ESP
R1(cfg-crypto-trans)#exit
R1(config)#crypto map MYMAP 110 ipsec-isakmp            使用一个名为MYMAP的映射和一个值为110的序列号来配置IPSec密码映射,这个密码映射使用ipsec-isakmp
% NOTE: This new crypto map will remain disabled until a peer
and a valid access list have been configured.
R1(config-crypto-map)#match add 120                            密码映射匹配访问列表120
R1(config-crypto-map)#set transform-set MYSET         使用转换集MYSET
R1(config-crypto-map)#set peer 1.1.1.2                            对等方IP地址为1.1.1.2
R1(config-crypto-map)#end
R1#config t
Enter configuration commands, one per line. End with CNTL/Z.
R1(config)#int f0/0                                    将密码映射作用到f0/0口上
R1(config-if)#crypto map MYMAP
R1(config-if)#
*Mar 1 00:07:13.059: %CRYPTO-6-ISAKMP_ON_OFF: ISAKMP is ON
R1(config-if)#END
附件里有完全配置,包括验证