센터 측 | 200.200.200.1 |
Windows XP 측 | 210.210.210.100 |
IPSEC를 대상으로하는 릴레이 패킷 | 19216810/24 ⇔ 210210210100 |
IPSEC Phase1 정책 | 모드 메인 모드 인증 방법 사전 공유 키 방법 암호화 방법 3DES 해시 방법 MD5 Diffie-Hellman Group2 |
IPSEC PHASE2 정책 | 암호화 방법 3DES 해시 방법 MD5 |
3 활성화암호 입력 :3센터 (고정 사설 토토), Windows XP (고정 사설 토토)← 비밀번호를 입력하십시오 (실제로 표시되지 않습니다)터미널 구성라우터 (config)#인터페이스 lan 1라우터 (config-if lan 1)#IP 주소 1921681254 2552552550라우터 (config-if lan 1)#출구3 인터페이스 pppoe 1라우터 (config-if pppoe 1)#PPPOE 서버 플레트! 서버 이름은 선택 사항입니다pppoe 계정 abc012@*** ***nejp xxxyyyzzz! 계정 ID 비밀번호pppoe 유형 호스트라우터 (config-if pppoe 1)#IP 주소 20020020013 IP NAT 소스 목록 1 인터페이스! 인터페이스의 IP 주소로 NAT+ 변환 (PPPOE)출구3 Access-List 1 허가 19216810 0002553 IP 경로 00000 0000 pppoe 13 vpn enable3 6센터 (고정 사설 토토), Windows XP (고정 사설 토토)3 Crypto ISAKMP 정책 1라우터 (config-isakmp)#협상 모드6제공자가 할당 한 주소 (주소는 예입니다)3 WindowsXP는 기본 모드 만 지원라우터 (config-isakmp)#인증7센터 (고정 사설 토토), Windows XP (고정 사설 토토)3 공통 키 방법라우터 (config-isakmp)#암호화7제공자가 할당 한 주소 (주소는 예입니다)라우터 (config-isakmp)#Hash8예제 설정라우터 (config-isakmp)#그룹23 Windows XP의 기본 설정 설정라우터 (config-isakmp)#키 ASCII9Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드3 반대 Windows XP로 공통 키 (문자열) 설정라우터 (config-isakmp)#9센터 (고정 사설 토토), Windows XP (고정 사설 토토)210.210.210.1003 반대 WindowsXP 글로벌 주소라우터 (config-isakmp)#출구3 IPSEC 변환 세트P2-Policy ESP-3DES ESP-MD5-HMAC3 이름은 선택적 암호화 해시 방법3 사설 토토SEC ACCESS-LIST 110전제 조건10이 설정 예제는 다음 주소 및 환경에 따라 설명됩니다192.168.1.0 0.0.0.255 210.210.210.100 0.0.0.03 암호화 된 소스 IP 주소 대상 IP 주소3 키는 대상 IP 주소가 단일 IP 주소라는 것입니다라우터 (config)#1사설 토토SEC를 대상으로하는 릴레이 패킷바이 패스IP 모든3 암호화없이 통과라우터 (config)#1해시 방법 MD51Diffie-Hellman Group2 13 지도 이름은 선택 사항입니다라우터 (config-crypto-map)#일치 주소13 IPSEC 액세스 목록 번호라우터 (config-crypto-map)#피어 주소 설정210.210.210.1003 WindowsXP의 글로벌 주소라우터 (config-crypto-map)#변환 세트 설정13이 설정 예제는 다음 주소 및 환경에 따라 설명됩니다3 Phase2 정책과의 연관성라우터 (config-crypto-map)#출구라우터 (config)#인터페이스 pppoe 1라우터 (config-if pppoe 1)#1해시 방법 MD51Diffie-Hellman Group23 지도와의 관계 (vpn selector)라우터 (config-if pppoe 1)#출구3 154 F100 (F1000) 및 Windows XP와의 사설 토토SEC 커뮤니케이션3 측면 저장-* CFG←*, 저장하려는 측면에 따라 A 또는 B를 입력하십시오15전제 조건콜드 스타트에도 괜찮습니까? (y/n)15제공자가 할당 한 주소 (주소는 예입니다)
* WindowsXP는 정적 IP 주소 여야합니다1 MMC 시작 (Microsoft Management Console)
3a "작동"에서 필터 생성 → "IP 필터 목록 및 필터 작동 관리"2 유형필수
3B "필터 작업 관리"탭에서 필터 작업이 추가되었습니다
4 "Operation"에 정책 추가 → "IP 보안 정책 작성"
5 설정 활성화
* 추가 정보