防御安全(IPSec实验)

目录

需求:

[pc1 ping通 pc2 ,使用IPSec VPN](#pc1 ping通 pc2 ,使用IPSec VPN)

拓扑图:

​编辑实验配置:

[注意: 直接在路由器r1和r2分别配置即可,路由器r1和r2要写一条缺省指向ISP](#注意: 直接在路由器r1和r2分别配置即可,路由器r1和r2要写一条缺省指向ISP)

实验配置截图如下:

[2. r1​编辑](#2. r1编辑)

[3. r3​编辑](#3. r3编辑)

3.r3

实现效果:

注意点:接口配置需要配对(在此不做演示)


需求:

pc1 ping通 pc2 ,使用IPSec VPN

拓扑图:
实验配置:

1,抓取感兴趣流
r1acl 3000 --- 这里只能选择使用高级ACL列表,因为后面调用的时候,仅能调用高级
的。
r1-acl-adv-3000rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
2,配置IKE安全提议
r1ike proposal 1 --- 后面需要添加一个提议的编号

r1-ike-proposal-1

r1-ike-proposal-1encryption-algorithm aes-cbc-128 --- 定义加密算法 --- 缺省是DES算法
r1-ike-proposal-1authentication-algorithm md5 --- 定义校验算法 --- 缺省是SHA1
r1-ike-proposal-1authentication-method pre-share --- 定义认证方式 --- 缺省是预共享密

r1-ike-proposal-1dh group2 --- 定义DH组 --- 缺省DH组1
r1-ike-proposal-1sa duration ? --- 定义SA的老化时间 ---- 建议:老化时间修改的时候,
要大于600S。
INTEGER<60-604800> Value of time(in seconds), default is 86400
r1-ike-proposal-1sa duration 86400
3,配置IKE对等体
r1ike peer aa v1 --- 需要声明对等体的名称(自定义),第一次进入时,需要写版本
号。

r1-ike-peer-aa

r1-ike-peer-aa

r1-ike-peer-aaike-proposal 1 --- 关联IKE安全提议
r1-ike-peer-aaexchange-mode ? --- 选择一阶段的模式
aggressive Aggressive mode --- 野蛮模式
main Main mode --- 主模式
r1-ike-peer-aaexchange-mode main --- 这里缺省选择的是主模式
r1-ike-peer-aapre-shared-key cipher 123456 --- 定义预共享密钥的具体值,注意,两边必
须一样
r1-ike-peer-aaremote-address 23.0.0.2 --- 三位一体 ---- 1,邻居对等体的建邻地址;
2,参与查找预共享密钥;3,作为身份标识验证对端身份
4,配置IPSEC的安全提议
r1ipsec proposal aa --- 需要定义一个提议的名称

r1-ipsec-proposal-aa

r1-ipsec-proposal-aatransform esp --- 定义安全协议 --- 缺省esp
r1-ipsec-proposal-aaesp encryption-algorithm aes-128 --- 定义数据加密算法 --- 缺省des
r1-ipsec-proposal-aaesp authentication-algorithm md5 --- 定义数据验证算法 --- 缺省
md5
r1-ipsec-proposal-aaencapsulation-mode tunnel --- 选择封装模式 --- 缺省为隧道模式
5,配置IPSEC安全策略
r1ipsec policy aa 1 isakmp --- 需要定义策略的名称和编号,并且需要选择手工模式还是
IKE的方式。

r1-ipsec-policy-isakmp-aa-1

r1-ipsec-policy-isakmp-aa-1security acl ? --- 关联ACL列表
INTEGER<3000-3999> Apply advanced ACL
r1-ipsec-policy-isakmp-aa-1security acl 3000
r1-ipsec-policy-isakmp-aa-1ike-peer aa --- 关联IKE对等体
r1-ipsec-policy-isakmp-aa-1proposal aa --- 关联ipsec提议
6,接口调用
r1-GigabitEthernet0/0/0ipsec policy aa

注意: 直接在路由器r1和r2分别配置即可,路由器r1和r2要写一条缺省指向ISP
实验配置截图如下:

1.

2. r1

r1

3. r3
3.r3
实现效果:
注意点:接口配置需要配对(在此不做演示)
相关推荐
大耳朵-小飞象1 小时前
电力安全运维的智能密码:BACS如何破解设备全生命周期管理难题,让电网安全“看得见、管得住”?
运维·安全·智慧城市·能耗系统·楼宇智控·未来生活
ANSIOT1 小时前
安朔科技蓝牙无感开锁方案,靠近自动解锁
网络·科技·物联网
晏宁科技YaningAI2 小时前
VoIP系统的工程实现模型:从信令控制到媒体传输的完整架构解析
网络·人工智能·架构·系统架构·信息与通信
wuhanzhanhui4 小时前
视觉革命与主动安全:2026武汉汽车电子展会定档,看芯片如何定义驾驶
安全·汽车
神奇霸王龙4 小时前
Claude Code屠榜:MiMo与Grok紧追Codex
服务器·网络·人工智能·gpt·ai·ai编程
王维同学5 小时前
[原创][Windows C++]LSA 认证、安全与通知包的注册表枚举
c++·windows·安全
数智化管理手记6 小时前
账龄分析手工统计易遗漏?自动账龄分析工具怎么搭建
大数据·网络·数据库·人工智能·数据挖掘
LabVIEW开发7 小时前
NI Package Manager安装LabVIEW时InternalServerError错误
网络·数据库·labview·labview知识·labview功能·labview程序
RD_daoyi7 小时前
外链权重暴跌至13%,品牌提及反超传统链接——2026年不做Digital PR,你的独立站等于隐形
运维·网络·学习·机器学习·搜索引擎
张小姐的猫8 小时前
【Linux】网络编程 —— HTTP协议(上)
linux·运维·服务器·网络·http·单例模式·策略模式