成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

配置 IPSec - 路由器到PIX防火墻
2005-12-17   

這個文檔說明了在路由器和思科防火墻之間的IPSec配置。在總部和分公司之間的流量使用的是私有IP地址,當分公司的局域網用戶訪問互聯網時,需要進行地址轉換。

網絡拓撲


配置

定義去路由器的流量:
access-list ipsec permit ip 10.1.1.0 255.255.255.0 10.2.2.0 255.255.255.0
!--- 去路由器的流量不做地址轉換
access-list nonat permit ip 10.1.1.0 255.255.255.0 10.2.2.0 255.255.255.0
ip address outside 172.17.63.213 255.255.255.240
ip address inside 10.1.1.1 255.255.255.0
global (outside) 1 172.17.63.210
!--- 去路由器的流量不做地址轉換
nat (inside) 0 access-list nonat
nat (inside) 1 10.1.1.0 255.255.255.0 0 0
conduit permit icmp any any
route outside 0.0.0.0 0.0.0.0 172.17.63.209 1
!--- IPSec 策略:
sysopt connection permit-ipsec
crypto ipsec transform-set avalanche esp-des esp-md5-hmac
crypto ipsec security-association lifetime seconds 3600
crypto map forsberg 21 ipsec-isakmp
crypto map forsberg 21 match address ipsec
crypto map forsberg 21 set peer 172.17.63.230
crypto map forsberg 21 set transform-set avalanche
crypto map forsberg interface outside

!--- IKE 策略:
isakmp enable outside
isakmp key westernfinal2000 address 172.17.63.230 netmask 255.255.255.255
isakmp identity address
isakmp policy 21 authentication pre-share
isakmp policy 21 encryption des
isakmp policy 21 hash md5
isakmp policy 21 group 1
: end


Branch Router

hostname Branch_Router
!--- IKE策略:
crypto isakmp policy 11
hash md5
authentication pre-share
crypto isakmp key westernfinal2000 address 172.17.63.213
!--- IPSec策略:
crypto ipsec transform-set sharks esp-des esp-md5-hmac
crypto map nolan 11 ipsec-isakmp
set peer 172.17.63.213
set transform-set sharks
match address 120
!
interface Ethernet0
ip address 172.17.63.230 255.255.255.240
ip nat outside
crypto map nolan
!
interface Ethernet1
ip address 10.2.2.1 255.255.255.0
ip nat inside
!
ip nat pool branch 172.17.63.230 172.17.63.230 netmask 255.255.255.240
ip nat inside source route-map nonat pool branch overload
ip route 0.0.0.0 0.0.0.0 172.17.63.225
access-list 120 permit ip 10.2.2.0 0.0.0.255 10.1.1.0 0.0.0.255
access-list 130 deny ip 10.2.2.0 0.0.0.255 10.1.1.0 0.0.0.255
access-list 130 permit ip 10.2.2.0 0.0.0.255 any
route-map nonat permit 10
match ip address 130
end 


熱詞搜索:

上一篇:網絡新危脅 路由攻擊成網絡殺手
下一篇:快速增強路由器安全的十個技巧

分享到: 收藏
主站蜘蛛池模板: 尸家重地演员表| 浙江卫视节目表(全部)| 浙江卫视全天节目单| 打手板心视频80下| 民国奇探2出来了吗| 吴政世| 我是传奇 电影| 贾林| 月亮电影| 吻船| douyin.com| 电影丑闻| 八哥图库图谜| 男人干女人的视频| 雨后的故事34张原版视频| 家族游戏| 新红楼梦惊艳版| 耄耋老太国产| 死神降临| 浙江卫视节目在线观看直播| 妹妹扮演的角色| 日本大片网址| asshole| 高达w| 男同视频在线| 田中敦子| 北京新闻频道回看| 左耳演员表| 富贵不能淫翻译| 章子怡 罗曼蒂克消亡史| 各各他的路赞美诗歌| 电视播放| 深海蛇难 电影| 雳剑 电视剧演员表| 四大纸飞机的折法| 欧美喜剧电影| angela white电影| 市川实日子| 三浦亚沙妃| 我等伊人来简谱| 五年级下册语文第七单元口语交际|