資源描述:
《Cisco VPN配置》由會員上傳分享,免費在線閱讀,更多相關內容在教育資源-天天文庫。
1、CiscoVPN配置r1(config)#intf0/0r1(config-if)#ipadd50.50.50.50255.255.255.0r1(config-if)#noshur1(config-if)#intf1/0r1(config-if)#ipadd20.20.20.20255.255.255.0r1(config-if)#noshur1(config)#iproute0.0.0.00.0.0.020.20.20.21????做一條默認路由使全網(wǎng)互通r1(config)#cryptoisakmppolicy1r1(config-isakmp)#authenticationpre-
2、share????????啟用定義共享密鑰r1(config-isakmp)#encryption3des??????????????加密使用3DES算法r1(config-isakmp)#hashmd5??????????????????驗證密鑰使用MD5雜湊算法r1(config)#cryptoisakmpkey0123address20.20.20.21設置共享密鑰為123和對端地址r1(config)#cryptoisakmptransform-setzhaoah-md5-hesp-3des傳輸模式名為zhao驗證為md5加密為3desr1(config)#accress-list
3、101permitip50.50.50.00.0.0.25560.60.60.00.0.0.255配置ACLr1(config)#cryptomapjin1ipsec-isakmp??????????創(chuàng)建cryptomap名字為jinr1(config-crypto-map)#setpeer20.20.20.21??????????指定鏈路對端IP地址r1(config-crypto-map)#settransfrom-setzhao????????指定傳輸模式zhaor1(config-crypto-map)#matchaddress101??????????指定應用訪控列表r1(con
4、fig)#intf0/0r1(config)#cryptomapjin????????????????????應用到接口r2(config)#intf0/0r2(config-if)#ipadd60.60.60.60255.255.255.0r2(config-if)#noshur2(config-if)#intf1/0r2(config-if)#ipadd20.20.20.21255.255.255.0r2(config-if)#noshur2(config)#iproute0.0.0.00.0.0.020.20.20.20??????做一條默認路由使全網(wǎng)互通r2(config)#cry
5、ptoisakmppolicy1r2(config-isakmp)#authenticationpre-share????????啟用定義共享密鑰r2(config-isakmp)#encryption3des??????????????加密使用3DES算法r2(config-isakmp)#hashmd5??????????????????驗證密鑰使用MD5雜湊算法r2(config)#cryptoisakmpkey0123address20.20.20.20????????設置共享密鑰為123和對端地址r2(config)#cryptoisakmptransform-setzhaoah
6、-md5-hesp-3des??????傳輸模式名為zhao驗證為md5加密為3desr2(config)#accress-list101permitip60.60.60.00.0.0.25550.50.50.00.0.0.255??????配置ACLr2(config)#cryptomapjin1ipsec-isakmp??????????創(chuàng)建cryptomap名字為jinr2(config-crypto-map)#setpeer20.20.20.21??????????指定鏈路對端IP地址r2(config-crypto-map)#settransfrom-setzhao???????
7、?指定傳輸模式zhaor2(config-crypto-map)#matchaddress101??????????指定應用訪控列表r2(config)#intf0/0r2(config)#cryptomapjinvpcs1:ip50.50.50.4850.50.50.5024vpcs2:ip50.50.50.4950.50.50.5024vpcs3:ip60.60.60.4860.60.60.6024vpcs4:ip6