2022-01-25 17:04:24
Cisco 路由器四信路由器建 IPSEC

 

图:

 

 

 

 

 

注:Cisco 路由器和四信的路由都有固 WAN IP 

 

 

Cisco 置:

1 IKE  策略 1  crypto isakmp policy 20

encr 3des hash md5

authentication pre-share group 2

lifetime 3600 //IKE SA 时间

 

 

crypto isakmp key cisco123 address

192.168.10.70

//

crypto isakmp keepalive 3600 10

 

//启动 IKE (DPD)

 

2 IKE 

crypto ipsec transform-set sixin esp-3des esp-md5-hmac //

 

 

crypto map ipsecvpn 20 ipsec-isakmp

set peer 192.168.10.70 //指定 IPSec  peer 地址

set transform-set sixin //集合

match address 100 //匹配需 IPSec SA 保护的数

 

 

准备 ACL IPSec SA 据流 段)

access-list 100 permit ip 10.0.0.0 0.0.0.255 192.168.150.0 0.0.0.255


3interface FastEthernet0/0 //

crypto map ipsecvpn

 

 

4访

ip route 192.168.150.0 255.255.255.0 192.168.10.70 二配置 IPSEC

 

 IPSEC 

 



附件下载:20191126103348183.pdf