У нас вы можете посмотреть бесплатно Создание туннеля IPsec VPN с помощью Packet Tracer — CCNA Security или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
http://danscourses.com — Узнайте, как создать туннель IPsec VPN на маршрутизаторах Cisco с помощью интерфейса командной строки Cisco IOS. Тема курса CCNA по безопасности. 1. Начальные настройки для маршрутизаторов R1, ISP и R3. Вставить в режим глобальной конфигурации: имя хоста R1 интерфейс g0/1 IP-адрес 192.168.1.1 255.255.255.0 без отключения интерфейс g0/0 IP-адрес 209.165.100.1 255.255.255.0 без отключения выход IP-маршрут 0.0.0.0 0.0.0.0 209.165.100.2 имя хоста ISP интерфейс g0/1 IP-адрес 209.165.200.2 255.255.255.0 без отключения интерфейс g0/0 IP-адрес 209.165.100.2 255.255.255.0 без отключения выход имя хоста R3 интерфейс g0/1 IP-адрес 192.168.3.1 255.255.255.0 no shut interface g0/0 IP-адрес 209.165.200.1 255.255.255.0 no shut exit IP-маршрут 0.0.0.0 0.0.0.0 209.165.200.2 2. Убедитесь, что на маршрутизаторах включена лицензия безопасности: license boot module c1900 technology-package securityk9 3. Настройте IPsec на маршрутизаторах на каждом конце туннеля (R1 и R3) !R1 crypto isakmp policy 10 crypto aes 256 authentication pre-share group 5 ! crypto isakmp key secretkey address 209.165.200.1 ! Набор преобразований IPSEC R1-R3 esp-aes 256 esp-sha-hmac ! Криптографическая карта IPSEC-MAP 10 ipsec-isakmp Установить узел 209.165.200.1 Установить группу PFS 5 Установить время жизни ассоциации безопасности 86400 секунд Установить набор преобразований R1-R3 Сопоставить адрес 100 ! Интерфейс GigabitEthernet0/0 Криптографическая карта IPSEC-MAP ! Список доступа 100 Разрешить IP 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255 !R3 Политика шифрования ISAKMP 10 Шифрование AES 256 Аутентификация Pre-Share Группа 5 ! крипто-ключ isakmp, секретный ключ, адрес 209.165.100.1 ! крипто-набор преобразований ipsec R3-R1 esp-aes 256 esp-sha-hmac ! крипто-карта IPSEC-MAP 10 ipsec-isakmp набор пиров 209.165.100.1 набор группы pfs 5 набор времени жизни ассоциации безопасности 86400 секунд набор преобразований R3-R1 сопоставление адреса 100 ! интерфейс GigabitEthernet0/0 крипто-карта IPSEC-MAP ! список доступа 100 разрешение IP 192.168.3.0 0.0.0.255 192.168.1.0 0.0.0.255