IPsec-×××配置 wKioL1UqeICwF96nAAF2DkBPG-M480.jpg

实验步骤:

1.首先配置R1ip地址和默认路由并且pingping20.0.0.2ping不通192.168.20.1

wKiom1Uqd3_RgHn0AAKWK1XwmmE929.jpgA

配置R2ip地址

 

wKiom1Uqd5OQ5ZBBAAFTHksjfp0322.jpg

配置R3IP地址和默认路由

wKioL1UqeOzDIlZ-AAHoJIUa36c697.jpg

 

2.下面我们要配置IPsec×××有两个阶段,在R1上配置

首先配置第一个阶段安全策略(优先级别为1,注意:数字越小就越大)

定义五个要素:定义加密(encryption),定义哈希验证(hash)定义身份验证( authentcation) 定义DH加密强度(group) 定义生存周期(lifetime)

 

 

wKioL1UqeP-Re6KlAAC5N80Zy5w827.jpg

第二个阶段

首先配置预共享密钥(crypto isakmp key abc123 address 20.0.0.1)

在配置感兴趣流量 (ccess-list 110 permit ip 192.168.10.0 255.255.255.0 192.168.20.0 255.255.255.0)

在配置传输集 (crypto ipsec transform-set benet esp-aes esp-sha-hmac)

在改下隧道模式(默认就是隧道模式)(mode tunnel)

wKiom1Uqd7rgG6CRAAGrUv2os68226.jpg

然后建立会话

首先定义名字和优先级,(crypto map benetmap 1 ipsec-isakmp)

然后进行调用

匹配对端 (set peer 20.0.0.1)

在定义传输集 (set transform-set benet)

在匹配AC(match address 110)

最后应用端口

wKioL1UqeRaDlb28AAEWBN-EpsU637.jpgwKiom1Uqd9aRJL8CAADmMVXehLs687.jpg

 

3下面我们要配置IPsec×××有两个阶段,在R3上配置

首先配置第一个阶段安全策略(优先级别为1,注意:数字越小就越大)

定义五个要素:定义加密(encryption),定义哈希验证(hash)定义身份验证( authentcation) 定义DH加密强度(group) 定义生存周期(lifetime)

在配置预共享密钥

wKioL1UqeTWhCfYWAAEybLiYNTQ209.jpg

在配置感兴趣流量

wKiom1Uqd-_CrV2xAAA7CTyoezE032.jpg

在配置传输集 .在改下隧道模式(默认就是隧道模式)

wKioL1UqeVvjV03pAABYym-WjbY435.jpg

然后建立会话

首先定义名字和优先级,(crypto map benetmap 1 ipsec-isakmp)

然后进行调用

匹配对端 (set peer 10.0.0.1)

在定义传输集 (set transform-set benet)

在匹配AC(match address 110)

最后应用端口

 

wKiom1UqeBeyLa_kAAFJffytE8w004.jpg

4.VPC上设置IP地址

wKiom1UqeCSSBvNuAAC7I52PTMo103.jpg

最后用192.168.10.2ping192.168.20.2

wKiom1UqeCvBDwMhAAGX-U120bQ815.jpg