注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 CCIE-Lab考试将新增10分钟..
 帮助

多对一IPsec VPN的配置


2007-12-11 17:05:27
 标签:网络 配置 VPN IPsec   [推送到技术圈]

第二天看的东西。总算捡起来了。
 
 
//配置ike
cry isakmp policy 100
auth pre
enc des
ha md5
group 1
//配置pre key,多个对等要配置多次
cry isakmp key cisco521 add 1.1.1.1
cry isa key cisco521 add 2.2.2.2
//配置transform-set
cry ipsec transform-set mytrs esp-des esp-md5-hmac
//配置acl,两端须对等
access-list 101 per icmp any any
//配置加密映射,多个对等须配置多个peer
cry map mymap 110 ipsec-isakmp
match add 101
set peer 1.1.1.1
set peer 2.2.2.2
set transform-set mytrs
//在接口绑定加密映射
cry map mymap
 
 

奋斗了一天其实就这么点玩意,另外值得一提的就是伙食不错。


上一篇 12月10日  下一篇 vtp实验心得



    文章评论
 
2007-12-11 17:18:40
学习一下..

2007-12-13 17:47:50
最好加上外部的接口ACL,防止不必要的非VPN流量。

主要就是isakmp的UDP500和ESP的ACL

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: