ش | ی | د | س | چ | پ | ج |
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 |
پیکربندی تانل IP-SEC بصورت Site-To-Site VPN بر روی لینک Point To Point بین دو روتر سیسکو
سلام
مطلبی که امروز تو این پست خدمتتون ارائه می کنم در حقیقت بازخوانی روایتیست از ویدئوی آموزشی جناب آقای Eric Spengler که در آرشیو YouTube به آدرس https://www.youtube.com/watch?v=aJB0E3_C4dQ و به شیوه بسیار شیوا و روان و البته فقط در حد اطلاعات لازم و کافی ارائه شده است.
لذا در این قسمت ضمن بازخوانی مجدد مطالب این فیلم آموزشی، قصد دارم با تجزیه و تحلیل زوایای فنی دستورات بکار رفته در پیکربندی IP-SEC ، با دقت و تمرکز بیشتری بصورت گام به گام در صدد درک بهتر نحوه پیکربندی این مکانیزم امنیتی برآییم.
طبق اطلاعات عنوان شده در این ویدئو، پیکربندی تانل IP-SEC بصورت Site-To-Site VPN شامل 5 مرحله به شرح موارد زیر میباشد:
Step By Step configuration of site-to-site IP-SEC VPN tunnel:
!========== phase 1 ================================
crypto isakmp policy 10
encr aes 256
authentication pre-share
group 5
lifetime 3600
crypto isakmp key imanP@SS address 172.16.16.10
!
crypto ipsec security-association lifetime seconds 1800
!
!========== phase 2 ================================
crypto ipsec transform-set TRNFSiman esp-aes 256 esp-sha-hmac
!========== phase 3 ================================
crypto map CMAP 10 ipsec-isakmp
set peer 172.16.16.10
set security-association lifetime seconds 900
set transform-set TRNFSiman
match address 123
!========== phase 4 ================================
access-list 123 permit ip 192.168.1.0 0.0.0.255 192.168.51.0 0.0.0.255
!========== phase 5 ================================
ip route 192.168.51.0 255.255.255.0 FastEthernet0/0
!========== Last step ==============================
TEHRAN(config)#interface fastEthernet 0/1
TEHRAN(config-if)#crypto map CMAP
جهت ارزیابی و پایش وضعیت تانل و بررسی ترافیک انتقال داده شده از روی آن می توانید از دستورات زیر استفاده کنید: