IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> 思科下一代模拟器EVE-NG做一个ASAIPsec点对点互联实验 -> 正文阅读

[系统运维]思科下一代模拟器EVE-NG做一个ASAIPsec点对点互联实验

主要场景用于各地分公司内网网段互通,要求分公司出口为公网IP。

网络拓扑图如下:

最终实现VPC1和VPC2能互相ping通对方IP

1.防火墙1 asa1配置

#主机名,网卡ip配置
hostname asa1
interface GigabitEthernet0/0
 nameif outside
 security-level 0
 ip address 200.0.0.1 255.255.255.0
 no shutdown

interface GigabitEthernet0/1
 nameif inside
 security-level 100
 ip address 10.1.1.254 255.255.255.0
 no shutdown


#路由配置 设置静态路由,下一跳地址为200.0.0.2
route outside 0 0 200.0.0.2


配置ISAKMP策略
crypto ikev1 enable outside //开启加密协议isakmp,名称ikev1,方向outside区域
crypto ikev1 policy 1 //设置加密协议isakmp策略为1
 encryption aes //使用aes加密
 hash sha //设置哈希算法为sha 
 authentication pre-share //采用预共享密钥方式
 group 2 //指定DH算法的密钥长度为组2 DH group 2即将过失,将来版本可能废弃
 exit//退出


设置加密协议isakmp  
tunnel-group 200.0.0.2 type ipsec-l2l  //设置隧道目标地址为200.0.0.2,类型为点对点方式
tunnel-group 200.0.0.2 ipsec-attributes //设置隧道的加密策略
  ikev1 pre-shared-key tedu //设置加密策略的预共享密钥为tedu 
  exit //退出

配置ac1
access-list 100 permit ip 10.1.1.0 255.255.255.0 192.168.1.0 255.255.255.0 //设置ac1允许10.1.1.0网段访问192.168.1.0网段

配置IPSec策略(转换集)
crypto ipsec ikev1 transform-set yf-set esp-aes esp-sha-hmac //配置IPSec策略(转换集)


配置加密映射集
crypto map yf-map 1 match address 100 //设置加密图yf-map匹配ac1 IPSEC_VPN 
crypto map yf-map 1 set peer 200.0.0.2 //建立加密图对端节点为200.0.0.2
crypto map yf-map 1 set ikev1 transform-set yf-set //设置加密图IPSec策略转换集
crypto map yf-map interface outside //将映射集应用在outside接口

#允许ping配置
access-list OUTSIDE_IN_ACL permit icmp any any echo-reply
access-group OUTSIDE_IN_ACL in interface outside

#保存
wr

#重启
reload

2.防火墙2 asa2配置

hostname asa2
interface GigabitEthernet0/0
 nameif outside
 security-level 0
 ip address 200.0.0.2 255.255.255.0
 no shutdown

interface GigabitEthernet0/1
 nameif inside
 security-level 100
 ip address 192.168.1.254 255.255.255.0
 no shutdown


#路由配置 设置静态路由,下一跳地址为200.0.0.1
route outside 0 0 200.0.0.1

配置ISAKMP策略
crypto ikev1 enable outside //开启加密协议isakmp,名称ikev1,方向outside区域
crypto ikev1 policy 1 //设置加密协议isakmp策略为1
 encryption aes //使用aes加密
 hash sha //设置哈希算法为sha 
 authentication pre-share //采用预共享密钥方式
 group 2 //指定DH算法的密钥长度为组2
 exit //退出



设置加密协议isakmp  
tunnel-group 200.0.0.1 type ipsec-l2l  //设置隧道目标地址为200.0.0.1,类型为点对点方式
tunnel-group 200.0.0.1 ipsec-attributes //设置隧道的加密策略
  ikev1 pre-shared-key tedu //设置加密策略的预共享密钥为tedu(双向密钥应唯一) 
  exit //退出

配置ac1
access-list 100 permit ip 192.168.1.0 255.255.255.0 10.1.1.0 255.255.255.0 //设置ac1允许192.168.1.0网段访问10.1.1.0网段


配置IPSec策略(转换集)
crypto ipsec ikev1 transform-set yf-set esp-aes esp-sha-hmac //配置IPSec策略(转换集)


配置加密映射集
crypto map yf-map 1 match address 100 //设置加密图yf-map匹配ac1 100 
crypto map yf-map 1 set peer 200.0.0.1 //建立加密图对端节点为200.0.0.1
crypto map yf-map 1 set ikev1 transform-set yf-set //设置加密图IPSec策略转换集
crypto map yf-map interface outside //将映射集应用在outside接口

#允许ping配置
access-list OUTSIDE_IN_ACL permit icmp any any echo-reply
access-group OUTSIDE_IN_ACL in interface outside

#保存
wr

#重启
reload

3.VPC1配置

ip 10.1.1.1/24 10.1.1.254
show ip
save

4.VPC2配置

VPC2配置
ip 192.168.1.1/24 192.168.1.254
show ip
save

5.互ping测试

?6.查看sa管理状态

查看sa状态,当两端有相互ping或者有其他浏览的时候才能看到内容

#查看管理连接sa的状态
show crypto isakmp sa

?清除sa状态

#清除sa记录
clear crypto isakmp sa

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2022-01-04 13:49:25  更:2022-01-04 13:51:27 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/16 6:52:15-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码