實驗二 Cisco IOS Site-to-Site Pre-share Key

一 實驗設備
1CISCO 路由器 2
二 實驗拓撲圖
三 實驗配置
1R1 路由器上連通性配置
R1(config)#interface e0/0
R1(config-if)#ip address 192.168.1.2 255.255.255.0
R1(config-if)#no shutdown
R1(config)#interface e1/0
R1(config-if)#ip address 10.1.20.1 255.255.255.0
R1(config-if)#no shutdown
R1(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.1
2R2 路由器上連通性配置
R2(config)#interface e0/0
R2(config-if)#ip address 192.168.2.2 255.255.255.0
R2(config-if)#no shutdown
R2(config)#interface e1/0
R2(config-if)#ip address 10.1.36.1 255.255.255.0
R2(config-if)#no shutdown
R2(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.1
3R1 路由器 IpSec 配置
R1(config)#crypto isakmp enable (optional)默認啟用
4R1 路由器 IpSec isakmp 配置(階段一的策略)
R1(config)#crypto isakmp policy 10
R1(config-isakmp)#hash md5
R1(config-isakmp)#authentication pre-share
R1(config-isakmp)#encryption 3des
R1(config-isakmp)#group 2
5R1 路由器 Pre-Share 認證配置
R1(config)#crypto isakmp key cisco address 0.0.0.0
6R1 路由器 IpSec 變換集配置(階段二的策略)
R1(config)#crypto ipsec transform-set cisco esp-3des esp-md5-hmac
R1 (cfg-crypto-trans)#mode tunnel
7R1 配置動態 MAP
R1CONFIG# crypto dynamic-map ruijie 10
R1(config-crypto-map)#set transform-set cisco
8R1 路由器靜態加密圖并綁定動態 map
眾元網絡R1(config)#crypto map cisco 10 ipsec-isakmp dynamic ruijie
9R1 路由器靜態加密圖綁定到接口
R1(config)#interface e0/0
R1(config-if)#crypto map cisco
10
R2 路由器 IpSec 配置
R2(config)#crypto isakmp enable (optional)默認啟用
11
R2 路由器 IpSec isakmp 配置(階段一的策略)
R2(config)#crypto isakmp policy 10
R2(config-isakmp)#hash md5
R2(config-isakmp)#authentication pre-share
R2(config-isakmp)#encryption 3des
R2(config-isakmp)#group 2
12
R2 路由器 Pre-Share 認證配置
R2(config)#crypto isakmp key cisco address 192.168.1.2
13
R2 路由器 IpSec 變換集配置(階段二的策略)
R2(config)#crypto ipsec transform-set cisco esp-3des esp-md5-hmac
R2(cfg-crypto-trans)#mode tunnel
14
R2 路由器加密圖的配置
R2(config)#crypto map cisco 10 ipsec-isakmp
R2(config-crypto-map)#set peer 192.168.1.2
R2(config-crypto-map)#set transform-set cisco
R2(config-crypto-map)#match address 101
15
R2 路由器定義感興趣流量
R2(config)#access-list 101 permit ip 10.1.36.0 0.0.0.255 10.1.20.0 0.0.0.255
16
R2 路由器加密圖綁定到接口
R2(config)#interface e0/0
R2(config-if)#crypto map cisco
四 實驗總結
1ping 10.1.20.1 source 10.1.36.1
2show crypto ipsec sa
3show crypto engine connections active
4debug crypto isakmp
5debug crypto ipsec
6. clear crypto sa
實驗三 Cisco IOS Site-to-Site Pre-share Key VPN
一 實驗設備
1、 路由器 3 臺,
二 實驗拓撲圖
三 實驗配置
1R1 路由器上連通性配置
R1(config)#interface e0/0
R1(config-if)#ip address 192.168.1.2 255.255.255.0
R1(config-if)#no shutdown
R1(config)#interface e1/0
R1(config-if)#ip address 10.1.20.1 255.255.255.0
R1(config-if)#no shutdown
R1(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.1
2R2 路由器上連通性配置
R2(config)#interface e0/0
R2(config-if)#ip address 192.168.2.2 255.255.255.0
R2(config-if)#no shutdown
R2(config)#interface e1/0
R2(config-if)#ip address 10.1.36.1 255.255.255.0
R2(config-if)#no shutdown
R2(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.1
3R1 路由器 IpSec 配置
R1(config)#crypto isakmp enable (optional)默認啟用
4R1 路由器 IpSec isakmp 配置(階段一的策略)
R1(config)#crypto isakmp policy 10
R1(config-isakmp)#hash md5
R1(config-isakmp)#authentication pre-share
R1(config-isakmp)#encryption 3des
R1(config-isakmp)#group 2
5R1 路由器 Pre-Share 認證配置以及野蠻模式 :
R1(config)#crypto keyring ruijie //定義密鑰鏈 ruijie
R1(conf-keyring)#pre-shared-key hostname cisco key ruijie123456 //cisco 為對端 ID,ruijie123456
Pre-Share 密鑰
6R1 配置 isakmp profile
R1(config)#crypto isakmp profile rj
R1(conf-isa-prof)#keyring ruijie //調用 ruijie 密鑰鏈
R1(conf-isa-prof)#match identity host cisco //cisco 為對端 ID
R1(conf-isa-prof)#initiate mode aggressive //可選,開啟野蠻模式。
眾元網絡7R1 路由器 IpSec 變換集配置(階段二的策略)
R1(config)#crypto ipsec transform-set cisco esp-3des esp-md5-hmac
R1 (cfg-crypto-trans)#mode tunnel
8R1 配置動態 MAP
R1CONFIG# crypto dynamic-map ruijie 10
R1(config-crypto-map)#set transform-set cisco
R2(config-crypto-map)#set isakmp-profile rj 調用 profile
9R1 路由器靜態加密圖并綁定動態 map
R1(config)#crypto map cisco 10 ipsec-isakmp dynamic ruijie
10
R1 路由器靜態加密圖綁定到接口
R1(config)#interface e0/0
R1(config-if)#crypto map cisco
11
R2 路由器 IpSec 配置
R2(config)#crypto isakmp enable (optional)默認啟用
12
R2 路由器 IpSec isakmp 配置(階段一的策略)
R2(config)#crypto isakmp policy 10
R2(config-isakmp)#hash md5
R2(config-isakmp)#authentication pre-share
R2(config-isakmp)#encryption 3des
R2(config-isakmp)#group 2
13
R2 路由器 Pre-Share 認證配置以及使用積極模式:
R2config)# crypto isakmp peer address 192.168.1.2 //R2 為發起者,此時為對端 IP
R2(config-isakmp-peer)#set aggressive-mode password ruijie123456
R2(config-isakmp-peer)# set aggressive-mode client-endpoint fqdn cisco
(使用 FQDN 全域名作為自己的身份,如:cisco
14
R2 路由器 IpSec 變換集配置(階段二的策略)
R2(config)#crypto ipsec transform-set cisco esp-3des esp-md5-hmac
R2(cfg-crypto-trans)#mode tunnel
15
R2 路由器加密圖的配置
R2(config)#crypto map cisco 10 ipsec-isakmp
R2(config-crypto-map)#set peer 192.168.1.2
R2(config-crypto-map)#set transform-set cisco
R2(config-crypto-map)#match address 101
16
R2 路由器定義感興趣流量
R2(config)#access-list 101 permit ip 10.1.36.0 0.0.0.255 10.1.20.0 0.0.0.255
17
R2 路由器加密圖綁定到接口
R2(config)#interface e0/0
R2(config-if)#crypto map cisco
四 實驗總結
1ping 10.1.20.1 source 10.1.36.1
2show crypto ipsec sa
眾元網絡3show crypto engine connections active
4debug crypto isakmp
5debug crypto ipsec

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/919945.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/919945.shtml
英文地址,請注明出處:http://en.pswp.cn/news/919945.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

深入理解 Rust Axum:兩種依賴注入模式的實踐與對比(二)

前言 我想把使用 Rust 開發Websocket 服務的文章寫成一個系列,前面寫了一遍如何使用 Axum 搭建一個Websocket 服務的文章,我們可以和前端demo頁面進行全雙工的 Websocket 消息傳輸,而且可以啟用 HTTP2 的同時啟用 TLS。 這時候問題來了&…

syn與quote的使用——結構體轉create語句

前言 syn和quote的簡單使用——生成結構體-CSDN博客https://blog.csdn.net/qq_63401240/article/details/150609865?spm1001.2014.3001.5501 前面使用syn和quote,發現挺好玩的,感覺可以干很多事情,不愧是Rust中的宏。 宏分為聲明宏和過程…

集中式負載均衡 vs. 分布式負載均衡

集中式負載均衡 vs. 分布式負載均衡負載均衡(Load Balancing)是任何可伸縮系統的“交通警察”。 集中式負載均衡(Centralized LB)與分布式負載均衡(Distributed LB)代表了兩種截然不同的“指揮哲學”&#…

【機器學習】9 Generalized linear models and the exponential family

本章目錄 9 Generalized linear models and the exponential family 281 9.1 Introduction 281 9.2 The exponential family 281 9.2.1 Definition 282 9.2.2 Examples 282 9.2.3 Log partition function 284 9.2.4 MLE for the exponential family 286 9.2.5 Bayes for the e…

EndNote 2025 Mac 文獻管理工具

原文地址:EndNote 2025 Mac 文獻管理工具 EndNote mac版一款文獻管理工具,支持國際期刊的參考文獻格式有3776種,寫作模板幾百種,涵蓋各個領域的雜志。 EndNote mac不僅僅局限于投稿論文的寫作,對于研究生畢業論文的寫…

openEuler系統中home文件夾下huawei、HwHiAiUser、lost+found 文件夾的區別和作用

在 openEuler 系統的 /home 目錄下出現的 huawei、HwHiAiUser 和 lost+found 文件夾,分別對應不同的功能和用途,具體區別和作用如下: 1. lost+found 文件夾 通用 Linux 系統文件夾:lost+found 是所有 Linux 系統(包括 openEuler)中默認存在的文件夾,并非 openEuler 特有…

Electron 核心 API 全解析:從基礎到實戰場景

Electron 憑借豐富的 API 體系,讓前端開發者能輕松調用系統級能力。本文將系統梳理 Electron 核心 API 的分類、使用場景及實戰示例,幫你快速掌握從窗口管理到進程通信的全場景開發。 一、主進程核心 API(Main Process) 主進程是…

創建線程的方式有哪些?

1. 創建線程的方式有哪些?繼承Thread類實現runnable接口實現Callable接口線程池創建線程(項目中使用方式)2. runnable 和 callable 有什么區別?Runnable接口run方法沒有返回值Callable接口call方法有返回值,需要FutureTask獲取結果Callable接口的call()方法允許拋出異常;而Ru…

More Effective C++ 條款05: 謹慎定義類型轉換函數

More Effective C 條款05:謹慎定義類型轉換函數核心思想:C中的隱式類型轉換雖然方便,但容易導致意外的行為和維護難題。應當通過explicit關鍵字和命名轉換函數等方式嚴格控制類型轉換,優先使用顯式轉換而非隱式轉換。 &#x1f68…

基于springboot的理商管理平臺設計與實現、java/vue/mvc

基于springboot的理商管理平臺設計與實現、java/vue/mvc

Flask藍圖:模塊化開發的利器

藍圖為什么要使用藍圖模塊化組織:將應用分解為可重用的模塊(組件)。每個藍圖封裝了相關的視圖、靜態文件、模板等。按功能劃分:將大型應用按功能模塊劃分(例如:用戶認證、博客、管理后臺)&#…

設計模式詳解

1.創建類型1.1 簡單工廠startuml抽象產品接口 interface Product { Operation(): string } 具體產品A class ConcreteProductA { Operation(): string } 具體產品B class ConcreteProductB { Operation(): string } 工廠類 class Factory { CreateProduct(type: string): Produ…

前端查漏補缺

插槽默認、具名&#xff08;多個插槽&#xff09;、作用域&#xff08;接收子組件數據&#xff09;//具名 <div class"container"><header><slot name"header"></slot></header><main><slot></slot></…

網絡協議UDP、TCP

一、網絡協議 UDPUDP用戶數據報協議&#xff1a;傳輸層網絡編程模型B/S模型&#xff1a;browser/server&#xff08;瀏覽器/服務器&#xff09;客戶端是通用的客戶端&#xff08;瀏覽器&#xff09;一般只做服務器開發客戶端要加載的數據均來自服務器C/S模型&#xff1a;client…

STM32 TIM_SelectInputTrigger()函數

一、函數功能與定位?TIM_SelectInputTrigger()是STM32定時器外設的關鍵配置函數&#xff0c;用于設置從模式定時器的觸發源&#xff08;Trigger Source&#xff09;?。其核心作用是將定時器的內部事件或外部信號映射為觸發信號&#xff08;TRGI&#xff09;&#xff0c;進而控…

Lecture 6 Kernels, Triton 課程筆記

本講座&#xff1a;基準測試/分析 編寫內核 總結 編程模型&#xff08;PyTorch、Triton、PTX&#xff09;與硬件之間的差距 > 性能奧秘 理解擴展的基準測試 用于理解 PyTorch 函數內部結構的分析&#xff08;用內核觸底&#xff09; 看 PTX 匯編&#xff0c;了解 CUDA 內核…

Spring Boot 整合網易163郵箱發送郵件實現找回密碼功能

在開發用戶系統時&#xff0c;發送郵件是一項常見需求&#xff0c;例如用戶忘記密碼時&#xff0c;通過郵箱發送驗證碼來驗證身份并重置密碼。本文將結合 Spring Boot 和 163 郵箱&#xff0c;演示如何實現郵件發送功能。 一、前提條件 普通用戶的 163 郵箱可以在 Spring Boot…

如何在mac玩windows游戲?3個工具推薦,不用換電腦!

Mac電腦雖然很流暢&#xff0c;但它也存在局限性&#xff0c;其中一點游戲玩家應該深有體會&#xff0c;那就是無法直接玩Windows專屬游戲&#xff0c;只能對著琳瑯滿目的游戲望眼欲穿。別急&#xff0c;我有辦法讓你在mac玩windows游戲&#xff0c;下面就來分享我的經驗。一、…

自回歸(Auto-Regressive, AR),自回歸圖像生成過程

根據論文中“**T2I Generation via Next-Token Prediction**”一節&#xff0c;自回歸&#xff08;Auto-Regressive, AR&#xff09;文本到圖像&#xff08;T2I&#xff09;模型的圖像生成過程可分為三個主要步驟&#xff0c;其原理和損失函數如下&#xff1a;---### &#x1f…

在mysql中,modify ,change ,rename to的作用是什么

在 MySQL 中&#xff0c;MODIFY、CHANGE 和 RENAME TO 都是 ALTER TABLE 語句的一部分&#xff0c;用于修改表的結構&#xff0c;但它們的作用和使用場景有所不同。1. MODIFY作用&#xff1a;用于修改表中現有列的定義&#xff0c;但不能修改列名。你可以使用 MODIFY 來更改列的…