CCIE-11-IPSec_VPN

2024-04-01 10:52
文章标签 ipsec vpn ccie

本文主要是介绍CCIE-11-IPSec_VPN,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

  • 实验条件
    • 网络拓朴
    • 实验目的
  • 开始配置
    • 1. R2 Ping R3确定基础网络是通的
    • 2. 配置R2
    • 3. 配置R3
    • 4. 测试

实验条件

网络拓朴

在这里插入图片描述

实验目的

为PC1和PC2建立IPSec VPN
PC1可以ping通PC2

开始配置

1. R2 Ping R3确定基础网络是通的

R2#show ip int br
Interface                  IP-Address      OK? Method Status                Protocol
Ethernet0/0                192.168.1.254   YES TFTP   up                    up      
Ethernet0/1                12.1.1.2        YES TFTP   up                    up      
Ethernet0/2                unassigned      YES TFTP   administratively down down    
Ethernet0/3                unassigned      YES TFTP   administratively down down    
NVI0                       192.168.1.254   YES unset  up                    up      
R2#ping 13.1.1.3
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 13.1.1.3, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms
R2#ping 13.1.1.3
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 13.1.1.3, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
R2#ping 192.168.1.254
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.254, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 5/5/6 ms
R2#ping 192.168.2.254
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.2.254, timeout is 2 seconds:
U.U.U
Success rate is 0 percent (0/5)

基本网络可以

2. 配置R2

R2#conf t 
Enter configuration commands, one per line.  End with CNTL/Z.
R2(config)#crypto isakmp policy 10 
R2(config-isakmp)#encryption aes 256 
R2(config-isakmp)#authentication pre-share 
R2(config-isakmp)#hash sha512
R2(config-isakmp)#group 5 
R2(config-isakmp)#lifetime 3600
R2(config-isakmp)#crypto isakmp key CISCO address 13.1.1.3
R2(config)#crypto ipsec transform-set mySET esp-aes 256 esp-sha512-hmac 
R2(cfg-crypto-trans)#mode tunnel 
R2(cfg-crypto-trans)#crypto map myMAP 10 ipsec-isakmp
% NOTE: This new crypto map will remain disabled until a peerand a valid access list have been configured.
R2(config-crypto-map)#set peer 13.1.1.3
R2(config-crypto-map)#match address 101
R2(config-crypto-map)#access-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.$
R2(config)#int e0/1
R2(config-if)#crypto map myMAP
R2(config-if)#
*Mar 31 13:21:50.243: %CRYPTO-6-ISAKMP_ON_OFF: ISAKMP is ON

3. 配置R3

R3#conf t 
Enter configuration commands, one per line.  End with CNTL/Z.
R3(config)#crypto isakmp policy 10
R3(config-isakmp)#encryption aes 256 
R3(config-isakmp)#authentication pre-share 
R3(config-isakmp)#hash sha512
R3(config-isakmp)#group 5
R3(config-isakmp)#lifetime 3600
R3(config-isakmp)#crypto isakmp key CISCO address 12.1.1.2
R3(config)#crypto ipsec transform-set mySET esp-aes 256 esp-sha512-hmac 
R3(cfg-crypto-trans)#mode tunnel 
R3(cfg-crypto-trans)#crypto map myMAP 10 ipsec-isakmp
% NOTE: This new crypto map will remain disabled until a peerand a valid access list have been configured.
R3(config-crypto-map)#set peer 12.1.1.2
R3(config-crypto-map)#match address 101
R3(config-crypto-map)#access-list 101 permit ip 192.168.2.0 0.0.0.255 192.168.$
R3(config)#int e0/2
R3(config-if)#crypto map myMAP
R3(config-if)#
*Mar 31 13:26:16.710: %CRYPTO-6-ISAKMP_ON_OFF: ISAKMP is ON
R3(config-if)#    

4. 测试

R4#ping 192.168.2.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.2.1, timeout is 2 seconds:
..!!!
Success rate is 60 percent (3/5), round-trip min/avg/max = 1/1/1 ms
R4#ping 192.168.2.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.2.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
R4#

在这里插入图片描述
实验完成

这篇关于CCIE-11-IPSec_VPN的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/866974

相关文章

问题-windows-VPN不正确关闭导致网页打不开

为什么会发生这类事情呢? 主要原因是关机之前vpn没有关掉导致的。 至于为什么没关掉vpn会导致网页打不开,我猜测是因为vpn建立的链接没被更改。 正确关掉vpn的时候,会把ip链接断掉,如果你不正确关掉,ip链接没有断掉,此时你vpn又是没启动的,没有域名解析,所以就打不开网站。 你可以在打不开网页的时候,把vpn打开,你会发现网络又可以登录了。 方法一 注意:方法一虽然方便,但是可能会有

公司内部docker搭建openvpn实现远程VPN访问(实测)

一.基础环境 服务端系统环境:CentOS Linux release 7.5.1804 (Core) X64 客户端系统环境:Windows 10 企业版 64位(版本16299) docker版本:Docker version 18.03.1-ce, build 9ee9f40 openvpn服务端镜像版本: kylemanna/openvpn:latest openvpn客户端版本

虚拟专用网络 之 VPN

虚拟专用网络 虚拟专用网络诞生 一个技术的出现都是由于某种需求触发的。那么为什么会出现VPN技术呢?VPN技术解决了什么问题呢? 早期在没有VPN之前,企业的总部和分支机构之间的互通都是采用运营商提供的Internet互联网尽心通信; 但是在Internet互联网中通讯往往是不安全的,通信的内容可能被窃取、修改等,从而造成安全隐患或者安全事件; 所以就需要有一种技术既能实现总部和分支机构建

Ike-scan一键发现通过互联网的IPsec VPN服务器(KALI工具系列二十八)

目录 1、KALI LINUX 简介 2、Ike-scan工具简介 3、信息收集 3.1 目标主机IP(服务器) 3.2 KALI的IP   4、操作示例 4.1 简单扫描  4.2 范围扫描  4.3 扫描多个目标 4.4 输出扫描结果 4.5 特殊扫描 5、总结 1、KALI LINUX 简介 Kali Linux 是一个功能强大、多才多艺的 Linux 发

从零基础到学完CCIE要多久?

思科认证的CCIE是网络工程师追求的顶级认证之一。 对于刚入门的初学者来说,从零基础到通过CCIE认证,这条路需要多长时间? 这个问题的答案因人而异,取决于多种因素。 这不仅是一个关于时间的问题,更是一个关于规划、学习和坚持的问题。 01 影响进度的关键因素 1、学习基础 初学者的起点各不相同,那些已经具备一定网络知识或有其他IT领域经验的人,相对来说更容易理解CCIE的概念和技术。 如果

网工内推 | 中国电信、香港宽频系统工程师,CCIE认证优先,最高年薪25w

01 中国电信股份有限公司浙江分公司 🔷招聘岗位:系统架构师 🔷岗位职责: 1、做好客户网络和信息安全产品的解决方案支撑、交付及后续运营维护,做好相关产数项目的支撑。 2、根据信息安全管理要求,负责客户网络安全日常管理 3、负责配合客户网络安全风险评估、应急预案修编,配合处理紧急突发事件,配合客户定期组织开展网络安全评估和安全加固。 4、配合客户做好安全等保等相关工作

appproxy 一个轻量级的VPN代理工具,支持HTTP, SOCKS5协议

appproxy 项目背景 在分析app的时候,偶尔需要抓包,尝试了目前比较常见的代理工具Drony Postern ProxyDroid 发现都有一个相同的问题,对于较新的Android系统不太友好,要么app列表显示不正常,或者界面过于复杂,往往设置之后经常会失效,偶然在play上发现一个比较新的代理工具,界面很不错清晰不过对国内用户不友好有些功能需要会员,即使花钱由于不维护或者网络原因,

ipsec vpn 和ssl vpn

IPsec VPN和SSL VPN在使用场景和连接方式上有什么区别? 使用场景 IPsec VPN连通的是两个局域网,如分支机构与总部(或天翼云VPC)之间、本地IDC与云端VPC的子网,即IPsec VPN是网对网的连接。SSL VPN连通的是一个客户端到一个局域网络,如出差员工的便携机访问公司内网,即SSL VPN是点对网的连接。 连接方式 IPsec VPN要求两端有固定的网关设备,

解决群晖国内套件缺失问题:群晖手动下载与安装套件指南(解决VPN Server、花生壳套件缺失问题)

文章目录 📖 介绍 📖🏡 演示环境 🏡📒 群晖套件📒📝 手动下载群晖套件📝 手动安装群晖套件💡 使用场景 🎈 注意事项 🎈⚓️ 相关链接 ⚓️ 📖 介绍 📖 由于版本的变化以及地区限制,群晖(Synology)NAS中很多原有的套件(如VPN Server、花生壳等)在某些地区已经默认移除。为了继续使用这些套件,用户需要手动下载并安装这些套件。本文将详

CCIE 之路 2016.9.20-2017.2.24

今天终于考完了,最终结果PASS, 晚上没事就总结下。主要分为五部分吧,首先是为什么要考CCIE, 然后说下如何备战CCIE, 最后是战报分享和考试技巧。 这也是做每一个事情或者学习每一种技术的,经常问自己的问题,why , what, how. 当然这里没有WHAT了. What is CCIE, I believe you know. 最后是战报,Skills 1 WHY 至于为什么