利用PIX来搭建×××
PIX(config)# nat (inside) 1 0 0(允许任何进来)
PIX(config)# global (outside) 1 interface(访问internet的数据流使用PAT出去。)
PIX(config)# crypto isakmp enable outside (在外部接口上启用ISAKMP)
PIX(config)# crypto isakmp policy 1 authentication pre-share(认证方法使用预共享密钥)
PIX(config)# crypto isakmp policy 1 encryption des (加密方法使用des)
PIX(config)# crypto isakmp policy 1 hash md5 (散列算法使用md5)
PIX(config)# crypto isakmp policy 1 group 2(DH模长度为1024)
PIX(config)# crypto isakmp identity address (将ISAKMP预共享密钥和对等体关联)
PIX(config)# crypto isakmp key cisco1234 address 20.1.1.2(预共享密钥为“cisco1234”)
PIX(config)# crypto ipsec transform-set ccsp esp-des esp-md5-hmac(设置ipsec转换集)
PIX(config)# crypto map cisco 1 ipsec-isakmp(设置加密图。)
PIX(config)# crypto map cisco 1 match address secure(加载感兴趣流)
PIX(config)# crypto map cisco 1 set transform-set ccsp(选择转换集)
PIX(config)# crypto map cisco 1 set peer 20.1.1.2 (设置对等体地址)
PIX(config)# crypto map cisco 1 set pfs group2(设置完美前向保密,DH模长度为1024)
PIX(config)# crypto map cisco interface outside(在外部接口上应用加密图。)
PIX(config)# sysopt connection permit-ipsec(指定IPsec的流量是可信任的)
r1(config)#int f0/1
r1(config-if)#ip nat inside(定义进来的流量)
r1(config-if)#exit
r1(config)#int f0/0
r1(config-if)#ip nat outside(定义出去的流量)
r1(config-if)#exit
r1(config)#access-l 100 deny ip 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255
r1(config)#access-l 100 permit ip 192.168.10.0 0.0.0.255 any(定义需要被NAT的数据流)
r1(config)#ip nat inside source list 100 interface s0 overload(做动态PAT地址转换)
r1(config)#access-list 120 permit ip 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255 (定义加密传输的数据流)
r1(config)#crypto isakmp enable(启用ISAKMP策略)
r1(config)#crypto isakmp policy 1(定义优先级)
r1(config-isakmp)#authentication pre-share (认证方法使用预共享密钥)
r1(config-isakmp)#encryption des(加密方法使用des)
r1(config-isakmp)#hash md5(散列算法使用md5)
r1(config-isakmp)#group 2(DH模长度为1024)
r1(config)#crypto isakmp identity address
r1(config)#crypto isakmp key cisco1234 address 10.1.1.1(将ISAKMP预共享密钥和对等体关联,预共享密钥为“cisco1234”,这里一定要注意跟对端的密钥一样)
r1(config)#crypto ipsec transform-set ccie esp-des esp-md5-hmac
r1(cfg-crypto-trans)#mode tunnel (设置ipsec转换集):
r1(config)#crypto map cisco 1 ipsec-isakmp (设置加密图的名称)
r1(config-crypto-map)#match address 120(加载感兴趣流,这里是第二个加密的ACL)
r1(config-crypto-map)#set peer 10.1.1.1(设置对等体地址)
r1(config-crypto-map)#set transform-set ccie (选择转换集)
r1(config-crypto-map)#set pfs group2(设置完美前向保密,DH模长度为1024)
r1(config)#int f0/0
r1(config-if)#crypto map cisco(在外部接口上应用加密图)
在Iternet路由器上把两条静态路由删除,看通信效果如何?×××是否能通!
转载于:https://blog.51cto.com/haocisco/247644
利用PIX来搭建×××相关推荐
- python 私有云_利用Docker+NextCloud搭建私有云盘
利用Docker+NextCloud搭建私有云盘 NextCloud 是一款开源网络硬盘系统,最新版本是15,NextCloud 源代码完全开放,你可以在开源许可协议的约束下免费使用,对于需要专业支持 ...
- 利用rpm包搭建lamp环境及论坛的创建
一.利用rpm包搭建Lamp环境 安装过程 1. 安装apche服务 yum install httpd –y 2.安装mysql数据库 yum install mysql mysql-server ...
- github项目怎么运行_利用 GitHub 从零开始搭建一个博客
"NightTeam",一个值得加星标的公众号. 趁着周末,搭建了一下 NightTeam 的官方博客和官方主页,耗时数个小时,两个站点终于完工了. 由于 NightTeam 的域 ...
- centos7利用nexus离线搭建局域网pypi源
centos7利用nexus离线搭建局域网pypi源 1.官网下载nexus oss版本 https://sonatype-download.global.ssl.fastly.net/reposit ...
- 华为云云容器快速搭建网站实践随记—利用私有镜像搭建GuestBook
一.华为云云容器简单介绍: 云容器引擎 CCE 是基于 K8S 和 Docker 的企业级容器服务,为企业应用提供快速部署.自动化运维.弹性伸缩等容器生命周期管理能力. 这个实践是通过 docker ...
- 华为云云容器快速搭建网站实践随记—利用公有镜像搭建WordPress
一.华为云云容器简单介绍: 云容器引擎 CCE 是基于 K8S 和 Docker 的企业级容器服务,为企业应用提供快速部署.自动化运维.弹性伸缩等容器生命周期管理能力. 这个实践是通过 docker ...
- windows和Linux利用Python快速搭建一个网站
windows和Linux利用Python快速搭建一个网站 一.windows 步骤1:安装Python3(自行百度) 步骤2:在cmd窗口输入ipconfig查看本机ip地址,IPV4那一行.如:1 ...
- 利用 Hexo + Github 搭建自己的博客
扯在前面 在很久很久以前,一直就想搭建属于自己的一个博客,但由于各种原因,最终都不了了之,恰好最近突然有了兴趣,于是就自己参照网上的教程,搭建了属于自己的博客. 至于为什么要搭建自己的博客了?哈哈,大 ...
- view函数_利用Adams/view搭建整车动力学模型
最近由于论文需要,需搭建整车的动力学模型,对比市面各种动力学仿真软件后,发现没有适合本课题的应用软件,所以只能自己动手,丰衣足食. 利用Adams/View搭建整车动力学模型,首先需要在三维软件中建立 ...
最新文章
- qt5.5 静态编译 mysql_QT5.3.2+mingw静态编译(生成exe大约14M)
- oracle 总账 gl,oracle EBS R12 总帐设置手册 BR100GL.pdf
- 学成在线--20.新增课程(最后完善)
- qt5python gui cookbook_Python GUI Programming Cookbook学习笔记
- 去水印+外卖cps小程序源码+视频搭建教程
- java 实现类似于python requests包的Session类,自动管理cookie。
- 【java】visualvm 插件 visual gc 使用介绍
- git 添加公钥的命令
- Yii中设置时间分区
- 【note】软件体系结构(6-10章)
- 21天Jenkins打卡Day17-查看Jenkins服务器上的目录结构
- 封装特效记录--持续更新
- Python微信、QQ自动发消息
- 路飞学城python开发ftp_路飞学城-Python开发集训-第1章
- 阿里云、腾讯云、百度云、京东云、华为云、他们之间的不同之处?
- thawte,globalsign,alphassl,rapidssl,geotrust,digicert证书品牌的对照
- WIN7 ftp网线直连传东西怎么设置
- 【小组专题四点五:素数】素数的分布,素数定理,素数猜想与兰道问题
- 九河 打结_舌头打结? 与视觉效果更快地沟通
- g6自定义html,自定义树图
热门文章
- UVA11997求前k个和,多路归并问题
- POJ3692 最大点权独立集元素个数
- hdu2433 spfa+mark[x][u][v]优化
- 操作系统原理第十一章:大容量存储
- 【Linux 内核 内存管理】Linux 内核内存布局 ③ ( Linux 内核 动态分配内存 系统接口函数 | 统计输出 vmalloc 分配的内存 )
- 【错误记录】编译 ijkplayer 报错 (fatal error: ijksoundtouch/ijksoundtouch_wrap.h: No such file or directory )
- 【C 语言】数组 ( 指针数组用法 | 命令行参数处理 )
- 【Android 逆向】x86 汇编 ( align | db | dw | dd | nop | 伪指令 )
- 【DBMS 数据库管理系统】OLTP 联机事务处理 与 OLAP 联机分析处理 ( 数据仓库 与 OLAP | OLAP 联机分析处理 | OLTP 与 OLAP 区别 )
- 【Java 网络编程】TCP 简介