ش | ی | د | س | چ | پ | ج |
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 |
پیکربندی تانل IP-SEC بصورت Site-To-Site VPN بر روی لینک Point To Point بین دو روتر سیسکو
سلام
مطلبی که امروز تو این پست خدمتتون ارائه می کنم در حقیقت بازخوانی روایتیست از ویدئوی آموزشی جناب آقای Eric Spengler که در آرشیو YouTube به آدرس https://www.youtube.com/watch?v=aJB0E3_C4dQ و به شیوه بسیار شیوا و روان و البته فقط در حد اطلاعات لازم و کافی ارائه شده است.
لذا در این قسمت ضمن بازخوانی مجدد مطالب این فیلم آموزشی، قصد دارم با تجزیه و تحلیل زوایای فنی دستورات بکار رفته در پیکربندی IP-SEC ، با دقت و تمرکز بیشتری بصورت گام به گام در صدد درک بهتر نحوه پیکربندی این مکانیزم امنیتی برآییم.
طبق اطلاعات عنوان شده در این ویدئو، پیکربندی تانل IP-SEC بصورت Site-To-Site VPN شامل 5 مرحله به شرح موارد زیر میباشد:
Step By Step configuration of site-to-site IP-SEC VPN tunnel:
!========== phase 1 ================================
crypto isakmp policy 10
encr aes 256
authentication pre-share
group 5
lifetime 3600
crypto isakmp key imanP@SS address 172.16.16.10
!
crypto ipsec security-association lifetime seconds 1800
!
!========== phase 2 ================================
crypto ipsec transform-set TRNFSiman esp-aes 256 esp-sha-hmac
!========== phase 3 ================================
crypto map CMAP 10 ipsec-isakmp
set peer 172.16.16.10
set security-association lifetime seconds 900
set transform-set TRNFSiman
match address 123
!========== phase 4 ================================
access-list 123 permit ip 192.168.1.0 0.0.0.255 192.168.51.0 0.0.0.255
!========== phase 5 ================================
ip route 192.168.51.0 255.255.255.0 FastEthernet0/0
!========== Last step ==============================
TEHRAN(config)#interface fastEthernet 0/1
TEHRAN(config-if)#crypto map CMAP
جهت ارزیابی و پایش وضعیت تانل و بررسی ترافیک انتقال داده شده از روی آن می توانید از دستورات زیر استفاده کنید:
به گزارش روابط عمومی اداره کل ارتباطات وفناوری اطلاعات استان بوشهر،این اداره کل در راستای نهادینه کردن امنیت در فناوری اطلاعات با همکاری سازمان فناوری اطلاعات و مرکز آپای دانشگاه فردوسی مشهد این کارگاه آموزشی را در حوزه امنیت برگزارنمود.
قابل ذکر است همزمان با برگزاری کارگاه امنیت، مرکز آپای دانشگاهی نیز افتتاح یافت که بدین منظور جناب آقای مهندس سجادی معاون محترم امنیت سازمان فناوری اطلاعات ایران نیز ضمن حضور در دانشگاه خلیج فارس بوشهر، در کارگاه امنیت حضور یافتند و نکاتی را در خصوص الزامات امنیتی در سازمانها و وظایف مراکز آپا بیان فرمودند.
:::::::::::: لینک مستقیم خبر در وب سایت وزارت ارتباطات و فنآوری اطلاعات ............
دوره آموزشی شبکه و امنیت اطلاعات در سازمان ها،
اداره کل ارتباطات و فنآوری اطلاعات استان خراسان شمالی.
..::: لینک مستقیم خبر در وب سایت وزارت ارتباطات و فنآوری اطلاعات :::..
به همت اداره کل ارتباطات و فناوری اطلاعات استان خراسان شمالی ؛ با همکاری سازمان فناوری اطلاعات ایران و سازمان مدیریت و برنامه ریزی استان ؛ دوره آموزشی شبکه و امنیت اطلاعات در سازمانها با اعطای گواهینامه ویژه مدیران وکارشناسان فناوری دستگاه ها و سازمان های استان در محل دانشگاه بجنورد برگزار شد.
پایان گزارش :::..
کارگاه آموزشی جرم یابی و رسیدگی به حوادث رایانه ای،
سازمان فنآوری اطلاعات استان گلستان.
..::: لینک مستقیم خبر در وب سایت وزارت ارتباطات و فنآوری اطلاعات :::..
========================================================================================
آزمون ارزیابی امنیتی و تست نفوذ (Pen-test)،
دیتا سنتر سازمان فنآوری اطلاعات استان گلستان.
================================================
پایان گزارش :::..
جهت دانلود کتاب اینجا کلیک نمایید.
CCNA Security 640-554 Official Cert Guide