博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
网络安全小实验
阅读量:7294 次
发布时间:2019-06-30

本文共 1613 字,大约阅读时间需要 5 分钟。

如图所示,某软件开发公司在中小城市建立了分支公司,分支公司开发项目小组所在网

络地址为 172.16.10.0/24,该网络的主机可以通过 ××× 访问总公司开发数据服务器
(10.10.33.0/24)。网络安全小实验
根据上述需求,网络管理员需要在分支公司的网关路由器上配置 ×××。
1.分支公司的网关路由器
路由方面的配置
R1(config)#ip route 0.0.0.0 0.0.0.0 100.0.0.2
配置 ISAKMP 策略
R1(config)#crypto isakmp policy 1
R1(config-isakmap)#encryption 3des
R1(config-isakmap)#hash sha
R1(config-isakmap)#authentication pre-share
R1(config-isakmap)#group 2
R1(config)#crypto isakmp key tedu address 200.0.0.1
配置 ACL
R1(config)#access-list 100 permit ip 172.16.10.0 0.0.0.255 10.10.33.0 0.0.0.255
配置 IPSec 策略(转换集)
R1(config)#crypto ipsec transform-set yf-set ah-sha-hmac esp-des
配置加密映射集
R1(config)#crypto map yf-map 1 ipsec-isakmp
R1(config-crypto-map)#set peer 200.0.0.1
R1(config-crypto-map)#set transform-set yf-set
R1(config-crypto-map)#match address 100
将映射集应用在接口
R1(config)#interface f0/0
R1(config-if)#crypto map yf-map
2.总公司的网关路由器
路由方面的配置
R2(config)#ip route 0.0.0.0 0.0.0.0 200.0.0.2
IPSec ××× 方面的配置
R2(config)#crypto isakmp policy 1
R2(config-isakmap)#encryption 3des
R2(config-isakmap)#hash sha
R2(config-isakmap)#authentication pre-share
R2(config-isakmap)#group 2
R2(config)#crypto isakmp key tedu address 100.0.0.1
R2(config)#access-list 100 permit ip 10.10.33.0 0.0.0.255 172.16.10.0 0.0.0.255
R2(config)#crypto ipsec transform-set yf-set ah-sha-hmac esp-des
//加密和认证算法要与分公司匹配
R2(config)#crypto map yf-map 1 ipsec-isakmp
R2(config-crypto-map)#set peer 100.0.0.1
R2(config-crypto-map)#set transform-set yf-set
R2(config-crypto-map)#match address 100
R2(config)#interface f0/0
R2(config-if)#crypto map yf-map
测试:
Ping 或访问 Web 服务。
网络安全小实验
网络安全小实验

转载于:https://blog.51cto.com/13557901/2068271

你可能感兴趣的文章
Visual Studio 2017 离线安装方式
查看>>
枚举出局域网上所有网络资源
查看>>
Android深入浅出之Binder机制
查看>>
动态磁盘的管理
查看>>
zookeeper 集群安装(单点与分布式成功安装)
查看>>
python中list,dirt方法说明
查看>>
lamp环境一键部署(yum)
查看>>
一个IT大学生来深圳2年半的经历感受
查看>>
VMware View 5.0 桌面虚拟化方案介绍视频
查看>>
理解Spring中的事务抽象
查看>>
java 设计模式 建造者模式
查看>>
mysql备份和恢复工作记录
查看>>
我的友情链接
查看>>
vFrank考VCDX的过程
查看>>
jQuery input同步发sims
查看>>
memcached起步
查看>>
lesson 10-你所不知道的邮件退信代码
查看>>
OSPF LSA过滤简述
查看>>
m283-tftp传输,nfs挂载rootfs
查看>>
Windows Server 2008搭建***服务
查看>>