CiscoIPSecVPN配置详解文档推荐

上传人:粗**** 文档编号:135281938 上传时间:2020-06-14 格式:PDF 页数:2 大小:32.53KB
返回 下载 相关 举报
CiscoIPSecVPN配置详解文档推荐_第1页
第1页 / 共2页
CiscoIPSecVPN配置详解文档推荐_第2页
第2页 / 共2页
亲,该文档总共2页,全部预览完了,如果喜欢就下载吧!
资源描述

《CiscoIPSecVPN配置详解文档推荐》由会员分享,可在线阅读,更多相关《CiscoIPSecVPN配置详解文档推荐(2页珍藏版)》请在金锄头文库上搜索。

1、Cisco IPSec VPN 配置详解 VPN 作为一项成熟的技术 广泛应用于组织总部和分支机构之间的组网互联 其利用 组织已有的互联网出口 虚拟出一条 专线 将组织的分支机构和总部连接起来 组成一 个大的局域网 IPSEC 引进了完整的安全机制 包括加密 认证和数据防篡改功能 IPsec的协商分为两个阶段 第一阶段 验证对方 协商出IKE SA 保护第二阶段IPSEC Sa 协商过程 第二阶段 保护具体的数据流 Cisco IPSec VPN 配置详解 配置 IPSec VPN 常规的步骤如下 建议复制下来 启用 IKE 配置第一阶段策略 Sending 5 100 byte ICMP E

2、chos to timeout is 2 seconds Packet sent with a source address of rate is 100 percent 5 5 round trip min avg max 16 22 28 ms 是可以两边的私网是可以通的 说明IPSec VPN 配置成功了 验证 SH show crypto engine connections active Crypto Engine Connections ID Interface Type Algorithm Encrypt Decrypt IP Address 1 Fa0 0 IPsec AES

3、SHA 0 10 Fa0 0 IPsec AES SHA 10 0 Fa0 0 IKE SHA AES 0 0 so lo 0 Type escape sequence to abort Sending 5 100 byte ICMP Echos to timeout is 2 seconds Packet sent with a source address of rate is 100 percent 5 5 round trip min avg max 16 50 76 ms SH show crypto engine connections active Crypto Engine Connections ID Interface Type Algorithm Encrypt Decrypt IP Address 1 Fa0 0 IPsec AES SHA 0 15 Fa0 0 IPsec AES SHA 15 0 Fa0 0 IKE SHA AES 0 0 可以看到 加解密的数据包是正常增加的 在排除一般故障的时候 可以查看这条命令 如果加密成功 那么可能是对方路由的问题导 致回不来 如果加密不成功 那么应该就是本路由器IPSce VPN的配置或者路由问题了

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 大杂烩/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号