Professional Documents
Culture Documents
I. Mô tả:
Thực hiện IPSec VPN giữa hai site, đảm bảo mạng Lan thuộc hai site có thể giao tiếp được với
nhau.
II. Cấu hình
B1: Cấu hình chính sách IKE (chính sách pha 1)
SAIGON#sh run
Building configuration...
!
ip route 0.0.0.0 0.0.0.0 150.1.1.2
access-list 100 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
!
!
end
SAIGON#
VUNGTAU#sh run
Building configuration...
interface Loopback0
ip address 192.168.2.1 255.255.255.0
!
interface FastEthernet0/0
no ip address
shutdown
duplex half
!
interface Serial1/0
ip address 151.1.1.1 255.255.255.0
serial restart-delay 0
clock rate 64000
crypto map MYMAP
!
ip route 0.0.0.0 0.0.0.0 151.1.1.2
no ip http server
no ip http secure-server
!
!
access-list 100 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255
!
end
VUNGTAU#
ISP#sh run
Building configuration...
Current configuration : 1020 bytes
!
hostname ISP
!
!
no aaa new-model
ip subnet-zero
!
!interface Serial0/0
ip address 150.1.1.2 255.255.255.0
clockrate 2000000
!
interface Serial0/1
ip address 151.1.1.2 255.255.255.0
clockrate 2000000
!
!
ip classless
ISP#
IV. Kiểm tra:
Kích hoạt tunnel dựa vào traffic được xác định trên acl 100.
SAIGON#ping 192.168.2.1 source 192.168.1.1
Sau khi tunnel được thiết lập có thể kiểm tra thông tin vế pha 1 và pha 2
interface: Serial1/0
Crypto map tag: MYMAP, local addr 150.1.1.1
inbound ah sas:
outbound ah sas:
Interface: Serial1/0
Uptime: 00:01:46
Session status: UP-ACTIVE =>Trạng thái của session
Peer: 151.1.1.1 port 500 fvrf: (none) ivrf: (none)
Phase1_id: 151.1.1.1
Desc: (none)
IKE SA: local 150.1.1.1/500 remote 151.1.1.1/500 Active
Capabilities:(none) connid:1001 lifetime:23:58:13
IPSEC FLOW: permit ip 192.168.1.0/255.255.255.0 192.168.2.0/255.255.255.0 =>Dữ liệu
được bảo vệ
Active SAs: 2, origin: crypto map
Inbound: #pkts dec'ed 9 drop 0 life (KB/Sec) 4569737/3493
Outbound: #pkts enc'ed 9 drop 1 life (KB/Sec) 4569737/3493
Clear ???
SAIGON#clear crypto session
Trong quá trình cấu hình, có thể dùng câu lệnh debug crypto isakmp để kiểm tra tiến trình thiết
lập.