linhnhd
VIP Members
-
30/12/2014
-
14
-
32 bài viết
Hướng dẫn cấu hình VPN IPsec.
[FONT=&]I- [/FONT][FONT=&]Lab VPN[/FONT][FONT=&] IPSec[/FONT]
[FONT=&]1. [/FONT][FONT=&]Mô hình[/FONT]
[FONT=&]2. [/FONT][FONT=&]Y[/FONT][FONT=&]êu cầu đạt được[/FONT]
- [FONT=&] Các máy tính giữa 2 Site VPHN và VPHCM kết nối được với nhau[/FONT]
- [FONT=&] Show các pha của IPsec hoạt động đúng.[/FONT]
- [FONT=&] Có gói tin gửi qua đường hầm mã hóa IPsec [/FONT]
[FONT=&]3. [/FONT][FONT=&]Cấu hình định tuyến giữa hai site.[/FONT]
- [FONT=&]Cấu hình đảm bảo 2 site thông đươc đến đến nhau qua môi trường Internet (Cluster) (BGP, OSPF, EIGRP,…..,)[/FONT]
[FONT=&]4. [/FONT][FONT=&]Hướng dẫn cấu hình vpn-IPsec[/FONT]
[FONT=&]4.1 Cấu hình trên Router VPCG.[/FONT]
[FONT=&]Bước1: Tạo Internet Key Exchange (IKE) key policy.[/FONT]
[FONT=&]crypto isakmp policy 10[/FONT]
[FONT=&] hash md5[/FONT]
[FONT=&] authentication pre-share[/FONT]
[FONT=&]Bước 2: Cấu hình các Pre-Shared Key[/FONT]
[FONT=&]crypto isakmp key cisco address 200.1.1.1[/FONT]
[FONT=&]Bước 3: Cấu hình quy định khoảng thời gian lifetime và thiết lập các cấu hình mã hóa IPSec giữa hai Router hình thành IPSec VPN[/FONT]
[FONT=&]crypto ipsec security-association lifetime seconds 86400 [/FONT]
[FONT=&]crypto ipsec transform-set Transform esp-3des esp-md5-hmac[/FONT]
[FONT=&]Bước 4: Tạo ACL IP được mã hóa bằng VPN.[/FONT]
[FONT=&]access-list 100 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255[/FONT]
Bước 5: Tạo và áp dụng các crypto map
[FONT=&]crypto map Mymap 10 ipsec-isakmp [/FONT]
[FONT=&] set peer 200.1.1.1[/FONT]
[FONT=&] set transform-set Transform[/FONT]
[FONT=&] match address 100[/FONT]
[FONT=&]Bước 6: Gán vào Interface.[/FONT]
[FONT=&]interface Serial0/0/0[/FONT]
[FONT=&]crypto map Mymap[/FONT]
[FONT=&]4.2 Cấu hình trên Router VPHCM.[/FONT]
[FONT=&]Bước1: Tạo Internet Key Exchange (IKE) key policy.[/FONT]
[FONT=&]crypto isakmp policy 10[/FONT]
[FONT=&] hash md5[/FONT]
[FONT=&] authentication pre-share[/FONT]
[FONT=&]Bước 2: Cấu hình các Pre-Shared Key[/FONT]
[FONT=&]crypto isakmp key cisco address 200.0.0.1[/FONT]
[FONT=&]Bước 3: Cấu hình quy định khoảng thời gian lifetime và thiết lập các cấu hình mã hóa IPSec giữa hai Router hình thành IPSec VPN[/FONT]
[FONT=&]crypto ipsec security-association lifetime seconds 86400 [/FONT]
[FONT=&]crypto ipsec transform-set Transform esp-3des esp-md5-hmac[/FONT]
[FONT=&]Bước 4: Tạo ACL IP được mã hóa bằng VPN.[/FONT]
[FONT=&]access-list 100 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255[/FONT]
Bước 5: Tạo và áp dụng các crypto map
[FONT=&]crypto map Mymap 10 ipsec-isakmp [/FONT]
[FONT=&] set peer 200.0.0.1[/FONT]
[FONT=&] set transform-set Transform[/FONT]
[FONT=&] match address 100[/FONT]
[FONT=&]Bước 6: Gán vào Interface.[/FONT]
[FONT=&]interface Serial0/0/0[/FONT]
[FONT=&]crypto map Mymap[/FONT]
[FONT=&]5. [/FONT][FONT=&]Hướng dẫn kiểm tra.[/FONT]
[FONT=&]5.1 Kiểm tra phase IPsec.[/FONT]
[FONT=&]5.2 Kiểm tra các gói tin mã hóa gửi qua đường hầm VPN IPsec.[/FONT]
[FONT=&]- Kiểm tra sau khi Ping giữa 2 Site.[/FONT]
THE END
Chỉnh sửa lần cuối bởi người điều hành: