client-to-siteVPN和site-to-siteVPN配置详情

来源:互联网 发布:淘宝助理5.6 编辑:程序博客网 时间:2024/06/04 00:43

client-to-site VPN配置

 

拓扑图如下:

       client-to-site VPNclient:192.168.110.0/24        路由器内网:10.0.1.0/24   外网:210.41.166.124//启用3A认证aaa new-modelaaa authentication login vpn-en localaaa authorization network vpn-or local //3A用户名和密码username root password 123456ip local pool vpn-pool 192.168.110.1 192.168.110.254ip route 0.0.0.0 0.0.0.0 210.41.166.1//相互之间不进行NAT转换access-list 100 deny   ip 10.0.1.0 0.0.0.255 192.168.110.0 0.0.0.255access-list 100 permit ip any any//定义感兴趣的流access-list 101 permit ip 10.0.1.0 0.0.0.255 192.168.110.0 0.0.0.255//实现NAT配置ip nat inside source list 100 interface FastEthernet0/1 overload//IKE 1阶段crypto isakmp policy 20 encr 3des hash sha authentication pre-share group 2//IKE 2阶段crypto ipsec transform-set vpn-client esp-3des esp-sha-hmac//对发建立VPN连接的用户名myvpn和密码123ciscocrypto isakmp client configuration group myvpn key 123cisco pool vpn-pool acl 101//配置动态映射表crypto dynamic-map dymap 20 set transform-set vpn-client  reverse-route//授权crypto map test client authentication list vpn-en//认证crypto map test isakmp authorization list vpn-or//客户端回应crypto map test client configuration address respondcrypto map test 20 ipsec-isakmp dynamic dymap //内网int fa0/0 ip address 10.0.1.254 255.255.255.0 ip nat inside//外网int fa0/1 ip address 210.41.166.124 255.255.255.0 ip nat outside crypto map test


site-to-siteVPN 配置

拓扑图如下:

    site-to-site VPNR1路由器内网:10.0.1.0/24   外网:210.41.166.124R2路由器内网:10.0.2.0/24   外网:210.41.166.123R1//相互之间不进行NAT转换access-list 100 deny   ip 10.0.1.0 0.0.0.255 10.0.2.0 0.0.0.255access-list 100 permit ip any any//定义感兴趣的流access-list 101 permit ip 10.0.1.0 0.0.0.255 10.0.2.0 0.0.0.255ip local pool vpn-pool 192.168.110.1 192.168.110.254ip route 0.0.0.0 0.0.0.0 210.41.166.1//实现NAT配置ip nat inside source list 100 interface FastEthernet0/1 overload//IKE 1阶段crypto isakmp policy 20 encr 3des hash sha authentication pre-share group 2crypto isakmp key cisco address 210.41.166.123//IKE第二阶段crypto ipsec transform-set ccnp esp-3des esp-sha-hmac //建立地址映射crypto map vpn-map 20 ipsec-isakmp  set peer 210.41.166.123 set transform-set ccnp  match address 101//内网int fa0/0 ip address 10.0.1.254 255.255.255.0 ip nat inside//外网int fa0/1 ip address 210.41.166.124 255.255.255.0 ip nat outside crypto map vpn-mapR2//相互之间不进行NAT转换access-list 100 deny   ip 10.0.2.0 0.0.0.255 10.0.1.0 0.0.0.255access-list 100 permit ip any any//定义感兴趣的流access-list 101 permit ip 10.0.2.0 0.0.0.255 10.0.1.0 0.0.0.255//实现NAT配置ip nat inside source list 100 interface FastEthernet0/1 overload//IKE 1阶段crypto isakmp policy 20 encr 3des hash sha authentication pre-share group 2crypto isakmp key cisco address 210.41.166.124//IKE第二阶段crypto ipsec transform-set ccnp esp-3des esp-sha-hmac //建立地址映射crypto map vpn-map 20 ipsec-isakmp  set peer 210.41.166.124 set transform-set ccnp  match address 101//内网int fa0/0 ip address 10.0.2.254 255.255.255.0 ip nat inside//外网int fa0/1 ip address 210.41.166.123 255.255.255.0 ip nat outside crypto map vpn-map


OK !!!

0 0
原创粉丝点击
热门问题 老师的惩罚 人脸识别 我在镇武司摸鱼那些年 重生之率土为王 我在大康的咸鱼生活 盘龙之生命进化 天生仙种 凡人之先天五行 春回大明朝 姑娘不必设防,我是瞎子 一岁3个月宝宝骨龄偏小怎么办 宝宝9个月了越来越粘人怎么办? 孩子突然说话结巴口吃了怎么办啊 很久不说话了不敢说话了怎么办 宝宝2岁了还不会说话怎么办 2岁的宝宝还不会说话怎么办 小宝宝有四个月了母乳不够吃怎么办 一个月的宝宝吐奶厉害怎么办 新生儿吐奶吐一次吐的特别多怎么办 把孩子打了一次现在说话结巴怎么办 宝宝五岁了口吃越来越严重了怎么办 幼儿把自己的舌头扣破皮了怎么办 6岁宝贝烧到39度怎么办 2岁半的宝宝说话结巴怎么办 2周3宝宝不会说话胆小怎么办 宝宝我2岁多了说话有点结巴怎么办 两岁宝宝说话突然结巴了怎么办 两岁3宝宝叫她名字不理人怎么办 九个月的宝宝身高不达标怎么办 3岁宝宝又吐又拉怎么办 宝宝发烧39度怎么办手脚很烫 两岁宝宝吃什么吐什么怎么办 7岁宝宝吃多了吐怎么办 7个月的宝宝大便干燥怎么办 10个月宝宝便秘大便干燥怎么办 一岁半宝宝老是拉糊糊状大便怎么办 外阴部长了一个疙瘩有点痒怎么办 小孩打架被另一个小孩家人告怎么办 德保豆浆机有电但不工作怎么办 刚买的笔记本c盘不足怎么办 qq糖粘在喉咙气管里怎么办 穿上旗袍后感觉后腰处不平整怎么办 机打票给客人给错联怎么办?急 ps修证件照感觉不太立体怎么办 手机百度上下载的文档打不开怎么办 5岁宝宝乘飞机没带证件怎么办 网上订飞机票忘记订儿童票了怎么办 两岁宝宝对牛奶鸡蛋过敏了怎么办 两岁宝宝坐不住好跑怎么办 宝宝两岁多了不愿意坐小马桶怎么办 坐火车小孩拉屎在被子上怎么办