13. VPN: Tunnel IPSEC - Internet Protocol SECurity

Поделиться
HTML-код
  • Опубликовано: 24 авг 2024
  • Elenco di comandi da utilizzare su ogni router che deve implementare la VPN:
    Abilitazione licenza (salvare quindi la configurazione e riavviare):
    license boot module c2900 technology-package securityk9
    Aggiunta ACL estesa:
    ip access-list extended 101
    permit ip 10.5.1.0 0.0.0.255 10.5.3.0 0.0.0.255
    permit ip ... ← elenco delle reti interessate
    Configurazione ISAKMP:
    crypto isakmp policy 10
    encryption aes 256
    authentication pre-share
    group 5
    hash sha
    exit
    crypto isakmp key mysecretkey address 44.0.0.17 ← il peer dall’altro lato
    Configurazione IPSEC:
    crypto ipsec transform-set VPN-SET-R1 esp-aes esp-sha-hmac
    crypto map VPN-MAP 10 ipsec-isakmp
    set peer 44.0.0.17 ← il peer dall’altro lato (come sopra)
    set pfs group5
    set security-association lifetime seconds 86400
    set transform-set VPN-SET-R1
    match address 101
    Mapping sull'interfaccia in uscita:
    interface gigabitEthernet 0/0/0
    crypto map VPN-MAP

Комментарии • 1

  • @gianlucamazzeschi4090
    @gianlucamazzeschi4090 Месяц назад

    Grazie per i tuoi video, abbinati allo studio dei due volumi per la certificazione CCNA, mi sono molto utili per il futuro esame