IPsec VPN isakmp aggressive mode实验配置
更新时间:2023-12-09 11:32:01 阅读量: 教育文库 文档下载
IPsec VPN isakmp aggressive mode实验配置
Aggressive mode 通常用于IPsec VPN一端为拨号接入没有固定IP,另一端无法指定对端IP,以及无法通过IP作为ID标识对端pre-key。路由器SPOKE,VPNHUB loopback接口模拟内部网络。SPOKE s1/1接口IP172.16.1.1模拟拨号接入动态获取的(此处略掉拨号接入—pppoe配置)。ISP路由器模拟internet网络。
SPOKE configuration
SPOKE#sh run
Building configuration...
Current configuration : 1448 bytes !
version 12.4
service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption !
hostname SPOKE !
boot-start-marker boot-end-marker ! !
no aaa new-model memory-size iomem 5 ! ! ip cef
no ip domain lookup ! ! ! ! ! !
!
crypto isakmp policy 10 hash md5
authentication pre-share group 2 !
crypto isakmp peer address 172.16.2.1 set aggressive-mode password xinjialove
set aggressive-mode client-endpoint fqdn xinjialove ! !
crypto ipsec transform-set xinjialove esp-des esp-md5-hmac !
crypto map xinjialove 10 ipsec-isakmp set peer 172.16.2.1
set transform-set xinjialove match address 100 ! ! ! !
interface Loopback0
ip address 1.1.1.1 255.255.255.255 !
interface FastEthernet0/0 no ip address shutdown duplex auto speed auto !
interface Serial1/0 no ip address shutdown
serial restart-delay 0 !
interface Serial1/1
ip address 172.16.1.1 255.255.255.0 serial restart-delay 0 crypto map xinjialove !
interface Serial1/2 no ip address shutdown
serial restart-delay 0 !
interface Serial1/3 no ip address shutdown
serial restart-delay 0 !
interface FastEthernet2/0 no ip address shutdown duplex auto speed auto !
no ip http server
no ip http secure-server !
ip route 0.0.0.0 0.0.0.0 Serial1/1 ! !
access-list 100 permit ip host 1.1.1.1 host 3.3.3.3 ! !
control-plane ! ! ! ! ! ! !
line con 0
logging synchronous line aux 0 line vty 0 4 ! ! end
VPNHUB configuration
VPNHUB#sh run
Building configuration...
Current configuration : 1338 bytes !
version 12.4
service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption !
hostname VPNHUB !
boot-start-marker boot-end-marker ! !
no aaa new-model !
resource policy ! ip cef ! ! ! !
no ip domain lookup ! ! ! ! ! ! !
crypto isakmp policy 10 hash md5
authentication pre-share group 2
crypto isakmp key xinjialove hostname xinjialove ! !
crypto ipsec transform-set xinjialove esp-des esp-md5-hmac !
crypto dynamic-map xinjialove 10 set transform-set xinjialove reverse-route ! !
crypto map xinjialove 10 ipsec-isakmp dynamic xinjialove ! ! ! !
interface Loopback0
ip address 3.3.3.3 255.255.255.255 !
interface FastEthernet0/0 no ip address shutdown duplex half !
interface Serial1/0
ip address 172.16.2.1 255.255.255.0 serial restart-delay 0 crypto map xinjialove !
interface Serial1/1
no ip address shutdown
serial restart-delay 0 !
interface Serial1/2 no ip address shutdown
serial restart-delay 0 !
interface Serial1/3 no ip address shutdown
serial restart-delay 0 !
interface FastEthernet2/0 no ip address shutdown duplex half !
ip route 0.0.0.0 0.0.0.0 Serial1/0 no ip http server
no ip http secure-server ! ! !
logging alarm informational ! ! ! ! !
control-plane ! !
line con 0
logging synchronous stopbits 1 line aux 0 stopbits 1 line vty 0 4 ! ! end
show信息
SPOKE#sh crypto isakmp sa
dst src 172.16.2.1 172.16.1.1
state QM_IDLE conn-id slot status
1 0 ACTIVE
正在阅读:
IPsec VPN isakmp aggressive mode实验配置12-09
2010届《高考风向标》(理科)数学 第十九章 推理与证明04-15
延安简介04-01
《基层医疗卫生机构会计制度》讲解09-06
香港拼音06-28
wifi在矿井移动通信系统中的应用08-06
XX培训机构个性化教学辅导教案(模板)04-08
《厄运打不垮的信念》课堂实录09-20
- exercise2
- 铅锌矿详查地质设计 - 图文
- 厨余垃圾、餐厨垃圾堆肥系统设计方案
- 陈明珠开题报告
- 化工原理精选例题
- 政府形象宣传册营销案例
- 小学一至三年级语文阅读专项练习题
- 2014.民诉 期末考试 复习题
- 巅峰智业 - 做好顶层设计对建设城市的重要意义
- (三起)冀教版三年级英语上册Unit4 Lesson24练习题及答案
- 2017年实心轮胎现状及发展趋势分析(目录)
- 基于GIS的农用地定级技术研究定稿
- 2017-2022年中国医疗保健市场调查与市场前景预测报告(目录) - 图文
- 作业
- OFDM技术仿真(MATLAB代码) - 图文
- Android工程师笔试题及答案
- 生命密码联合密码
- 空间地上权若干法律问题探究
- 江苏学业水平测试《机械基础》模拟试题
- 选课走班实施方案
- aggressive
- 配置
- 实验
- isakmp
- IPsec
- mode
- VPN
- 彻底解决WIN7狂读硬盘的假死机问题
- 高级英语词汇区别总结
- 对目前企业会计管理中存在的问题及有效措施
- 日语助数词表(解说版)
- 常见佛教词汇的梵语
- 冀教版英语八年级下册第1-4单元单词竞赛
- 村党支部活动室展板内容
- 归去来兮辞 情景式默写
- 新视界大学英语第3册第2单元课文翻译及练习答案
- 百科 高管百科网高管一席谈:互联网+时代的人才管理
- 王农村思想政治建设情况汇报
- 心电图试卷(答案)
- 2017-2022年中国数控磨床市场分析及发展策略研究预测报告(目录)
- 浅谈房屋建筑地下室中防水施工技术的应用
- 语专题训练九上Unit3牛津译林版
- 大学语文阅读篇目复习提示
- Wireshark捕获SMTP协议
- 2018届浙江高考生物(选考)仿真模拟卷:6 Word版含解析
- 治疗老花眼的穴位及指压法 - 图文
- 闽台文化2