第一步配置IKE协商
R1(config)#cryptoisakmppolicy1建立IKE协商策略
R1(config-isakmap)#hashmd5设置密钥验证所用的算法
R1(config-isakmap)#authenticationpre-share设置路由要使用的预先共享的密钥
R1(config)#cryptoisakmpkey123address192.168.1.2设置共享密钥和对端地址123是密钥
R2(config)#cryptoisakmppolicy1
R2(config-isakmap)#hashmd5
R2(config-isakmap)#authenticationpre-share
R2(config)#cryptoisakmpkey123address192.168.1.1
第二步配置IPSEC相关参数
R1(config)#cryptoipsectransform-setcfanhomeah-md5-hmacesp-des配置传输模式以及验证的算法和加密的的算法cfanhome这里是给这个传输模式取个名字
R1(config)#access-list101permitipanyany我这里简单的写但是大家做的时候可不能这样写
这里是定义访问控制列表
R2(config)#cryptoipsectransform-setcfanhomeah-md5-hmacesp-des两边的传输模式的名字要一样
R2(config)#access-list101permitipanyany
第三步应用配置到端口假设2个端口都是s0/0
R1(config)#cryptomapcfanhomemap1ipsec-isakmp采用IKE协商,优先级为1这里的cfanhomemap是一个表的名字
R1(config-crypto-map)#setpeer192.168.1.2指定VPN链路对端的IP地址
R1(config-crypto-map)#settransform-setcfanhome指定先前所定义的传输模式
R1(config-crypto-map)#matchaddress101指定使用的反问控制列表这里的MATCH是匹配的意思
R1(config)#ints0/0
R1(config-if)#cryptomapcfanhomemap应用此表到端口
R2和R1在最后的配置基本一样这里就不一一写出来了
转载请注明:IT运维空间 » 安全防护 » IPSec VPN 配置基本步骤
发表评论