最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501
当前位置: 首页 - 科技 - 知识百科 - 正文

IPSec路由器到PIX防火墙

来源:懂视网 责编:小采 时间:2020-11-09 07:31:12
文档

IPSec路由器到PIX防火墙

IPSec路由器到PIX防火墙:配置 IPSec - 路由器 到 PIX 防火墙 这个文档说明了在路由器和思科防火墙之间的 IPSec 配置。在总部和分公司之间的流量使用的是私有 IP 地址,当分公司的局域网用户访问互联网时,需要进行地址转换。 网络拓扑 配置 定义去路由器的流量 : access-l
推荐度:
导读IPSec路由器到PIX防火墙:配置 IPSec - 路由器 到 PIX 防火墙 这个文档说明了在路由器和思科防火墙之间的 IPSec 配置。在总部和分公司之间的流量使用的是私有 IP 地址,当分公司的局域网用户访问互联网时,需要进行地址转换。 网络拓扑 配置 定义去路由器的流量 : access-l

配置 IPSec - 路由器 到 PIX 防火墙 这个文档说明了在路由器和思科防火墙之间的 IPSec 配置。在总部和分公司之间的流量使用的是私有 IP 地址,当分公司的局域网用户访问互联网时,需要进行地址转换。 网络拓扑 配置 定义去路由器的流量 : access-list ip sec

配置 IPSec - 路由器到PIX防火墙

这个文档说明了在路由器和思科防火墙之间的IPSec配置。在总部和分公司之间的流量使用的是私有IP地址,当分公司的局域网用户访问互联网时,需要进行地址转换。网络拓扑

配置
定义去路由器的流量:

access-list ipsec permit ip 10.1.1.0 255.255.255.0 10.2.2.0 255.255.255.0

!--- 去路由器的流量不做地址转换

access-list nonat permit ip 10.1.1.0 255.255.255.0 10.2.2.0 255.255.255.0

ip address outside 172.17.63.213 255.255.255.240

ip address inside 10.1.1.1 255.255.255.0

global (outside) 1 172.17.63.210

!--- 去路由器的流量不做地址转换

nat (inside) 0 access-list nonat

nat (inside) 1 10.1.1.0 255.255.255.0 0 0

conduit permit icmp any any

route outside 0.0.0.0 0.0.0.0 172.17.63.209 1

!--- IPSec 策略:

sysopt connection permit-ipsec

crypto ipsec transform-set avalanche esp-des esp-md5-hmac

crypto ipsec security-association lifetime seconds 3600

crypto map forsberg 21 ipsec-isakmp

crypto map forsberg 21 match address ipsec

crypto map forsberg 21 set peer 172.17.63.230

crypto map forsberg 21 set transform-set avalanche

crypto map forsberg interface outside
!--- IKE 策略:

isakmp enable outside

isakmp key westernfinal2000 address 172.17.63.230 netmask 255.255.255.255

isakmp identity address

isakmp policy 21 authentication pre-share

isakmp policy 21 encryption des

isakmp policy 21 hash md5

isakmp policy 21 group 1

: end


Branch Router



hostname Branch_Router

!--- IKE策略:

crypto isakmp policy 11

hash md5

authentication pre-share

crypto isakmp key westernfinal2000 address 172.17.63.213

!--- IPSec策略:

crypto ipsec transform-set sharks esp-des esp-md5-hmac

crypto map nolan 11 ipsec-isakmp

set peer 172.17.63.213

set transform-set sharks

match address 120

!

interface Ethernet0

ip address 172.17.63.230 255.255.255.240

ip nat outside

crypto map nolan

!

interface Ethernet1

ip address 10.2.2.1 255.255.255.0

ip nat inside

!

ip nat pool branch 172.17.63.230 172.17.63.230 netmask 255.255.255.240

ip nat inside source route-map nonat pool branch overload

ip route 0.0.0.0 0.0.0.0 172.17.63.225

access-list 120 permit ip 10.2.2.0 0.0.0.255 10.1.1.0 0.0.0.255

access-list 130 deny ip 10.2.2.0 0.0.0.255 10.1.1.0 0.0.0.255

access-list 130 permit ip 10.2.2.0 0.0.0.255 any

route-map nonat permit 10

match ip address 130

end


声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文档

IPSec路由器到PIX防火墙

IPSec路由器到PIX防火墙:配置 IPSec - 路由器 到 PIX 防火墙 这个文档说明了在路由器和思科防火墙之间的 IPSec 配置。在总部和分公司之间的流量使用的是私有 IP 地址,当分公司的局域网用户访问互联网时,需要进行地址转换。 网络拓扑 配置 定义去路由器的流量 : access-l
推荐度:
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top