ASA防火墻IPSEC

                                     實驗ASA防火墻IPSEC

成都創(chuàng)新互聯(lián)-專業(yè)網(wǎng)站定制、快速模板網(wǎng)站建設、高性價比廬江網(wǎng)站開發(fā)、企業(yè)建站全套包干低至880元,成熟完善的模板庫,直接使用。一站式廬江網(wǎng)站制作公司更省心,省錢,快速模板網(wǎng)站建設找我們,業(yè)務覆蓋廬江地區(qū)。費用合理售后完善,10余年實體公司更值得信賴。

ASA防火墻IPSEC

實驗步驟:

1.首先在R1,R2,R3配置ip地址,R1和R3配置默認路由

ASA防火墻IPSEC

ASA防火墻IPSEC

ASA防火墻IPSEC

2.配置ASA1和 ASA 2

首先ASA1初始化

ASA防火墻IPSEC

然后改下名字,在配置接口名稱和IP地址以及默認路由和靜態(tài)路由

首先開啟ISAKMP/IKE

在配置第一個階段安全策略(優(yōu)先級別為1,注意:數(shù)字越小就越大)

定義五個要素:定義加密(encryption),定義哈希驗證(hash)定義身份驗證( authentcation)定義DH加密強度(group)定義生存周期(lifetime)

crypto isakmp key abc123 address 20.1.1.2   //預共享密鑰//

access-list 110 permit ip 192.168.10.0 255.255.255.0 192.168.20.0 255.255.255.0 //在配置感興趣流量//

crypto ipsec transform-set benet esp-aes esp-sha-hmac //在配置傳輸集//

然后建立會話

crypto map benetmap 1 set peer 20.1.1.2 //首先定義名字和優(yōu)先級,然后進行調(diào)用//

crypto map benetmap 1 set transform-set benet //在配置傳輸集//

crypto map benetmap 1 match address 110  //在匹配ACL//

crypto map benetmap interface outside  //最后應用端口//

ASA防火墻IPSEC

 

然后ASA2初始化

ASA防火墻IPSEC

然后改下名字,在配置接口名稱和IP地址以及默認路由和靜態(tài)路由

首先開啟ISAKMP/IKE

在配置第一個階段安全策略(優(yōu)先級別為1,注意:數(shù)字越小就越大)

定義五個要素:定義加密(encryption),定義哈希驗證(hash)定義身份驗證( authentcation)定義DH加密強度(group)定義生存周期(lifetime)

 

ASA防火墻IPSEC

crypto isakmp key abc123 address 10.1.1.2   //預共享密鑰//

access-list 110 permit ip 192.168.20.0 255.255.255.0 192.168.10.0 255.255.255.0 //在配置感興趣流量//

crypto ipsec transform-set benet esp-aes esp-sha-hmac //在配置傳輸集//

然后建立會話

crypto map benetmap 1 set peer 10.1.1.2 //首先定義名字和優(yōu)先級,然后進行調(diào)用//

crypto map benetmap 1 set transform-set benet //在配置傳輸集//

crypto map benetmap 1 match address 110  //在匹配ACL//

crypto map benetmap interface outside  //最后應用端口//

 

ASA防火墻IPSEC

 

最后在VPC上配置ip地址然后,C1ping下C2看通不通

ASA防火墻IPSECASA防火墻IPSEC

 

 

 

 

          實   驗  完   成

 

 

當前標題:ASA防火墻IPSEC
文章URL:http://bm7419.com/article14/goidde.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站設計、外貿(mào)網(wǎng)站建設動態(tài)網(wǎng)站、定制開發(fā)定制網(wǎng)站、App設計

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

綿陽服務器托管