华为防火墙对cisco 路由器点…
来源:互联网 发布:js正则表匹配标点符号 编辑:程序博客网 时间:2024/06/07 11:46
模拟器连接图:
ip address 192.168.1.10 255.255.255.0 ip address 202.100.1.10 255.255.255.0 add interface GigabitEthernet0/0/0 add interface GigabitEthernet0/0/1 policy 0 action permit policy 0 action permit policy 0 action permit encryption-algorithm 3des-cbc ==指定一个供 IKE 提议使用的加密算法 dh group2 ===配置IKE阶段1密钥协商时所使用的参数 version 1 配置版本 pre-shared-key hcies ==配置采用预共享密钥认证时,所使用的预共享密钥 ike-proposal 10 remote-address 202.100.1.20 esp authentication-algorithm sha1 esp encryption-algorithm 3des security acl 3000 ike-peer b proposal mypro ipsec policy mymap ip address 172.16.1.1 255.255.255.0 ip address 202.100.1.20 255.255.255.0 no shut
encryption 3des authentication pre-share group 2
set peer 202.100.1.10 set transform-setmyset match address 110 crypto map mymap ip address 192.168.1.1255.255.255.0
思科查看
huaweiFW1:
基本配置
interface GigabitEthernet0/0/0
quit
interface GigabitEthernet0/0/1
quit
firewall zone trust
quit
firewall zone untrust
quit
ip route-static 172.16.1.0 255.255.255.0 202.100.1.20
policy interzone local untrust inbound
quit
quit
policy interzone trust untrust inbound
quit
quit
policy interzone trust untrust outbound
quit
quit
配置IPsec策略
ike proposal 10 ==创建IKE提议,并进入IKE视图
默认使用的是IKE认证算法 cbc authentication-method pre-share
quit
配置IKE对等体
ike peer b
quit
ipsec proposal mypro
quit
ipsec policy mymap 10 isakmp
quit
interface GigabitEthernet0/0/1
cisco7200:
interface Loopback0
exit
interface FastEthernet0/0
exit
ip route 192.168.1.0 255.255.255.0 202.100.1.10
access-list 110 permit ip 172.16.1.0 0.0.0.255 192.168.1.00.0.0.255
crypto isakmp policy 10
exit
crypto isakmp key hcies address 202.100.1.10
crypto ipsec transform-set myset esp-3desesp-sha-hmac
exit
crypto map mymap 10 ipsec-isakmp
exit
interface FastEthernet0/0
exit
AR1PC:
interface GigabitEthernet0/0/0
quit
ip route-static 0.0.0.0 0.0.0.0 192.168.1.10
quit
思科查看
0 0
- 华为防火墙对cisco 路由器点…
- Cisco asa5510 防火墙限…
- Cisco路由器防火墙配置模板
- 华为路由器-防火墙配置命令
- 华为路由器防火墙配置命令
- 华为路由器 端口映射与防火墙
- Cisco 路由器VOIP 配置解析
- cisco 路由器 交换机 rommon 灌IOS
- cisco路由器L2TP VPN实验
- 华为路由器防火墙配置命令总结
- 华为路由器防火墙配置命令总结
- 华为路由器防火墙配置命令总结
- 华为路由器防火墙配置命令总结
- 华为路由器防火墙配置命令总结
- 华为 路由器 防火墙设备路由转发原理
- cisco硬件维修(交换机路由器防火墙模块电源维修)
- CISCO与华为3COM路由器配置差别
- hdu 1007 平面最近点对 随机增量…
- 华为防火墙安全策略配置
- 华为防火墙地址转换配置
- 华为防火墙VPN
- 在sql语句中in关键字提示查询性能
- 华为防火墙点对点IPsec隧道
- 华为防火墙对cisco 路由器点…
- 华为路由交换基础知识
- 棋盘问题 POJ1321 DFS kuangbin带我飞
- 华为交换机vlan知识
- Host "localhost " is not allowed to connect to mysql server解决方法
- Linux下的段错误(Segmentation fault)产生的原因及调试方法
- Windows系统下Java环境变量配置详解
- [BZOJ3671][Noi2014]随机数生成器 && 贪心
- Python入门笔记(15):对文件的操作(1)