




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
IpsecVPN的详细建立及传输方式:一、 数据从发送时,根据自己的默认网关,发送到路由器R1。二、 到R1时,路由会将此数据包转发,正常情况下会根据自己的路由表,查找然后转发,但是这是接口s0/0有map的存在,此时路由会查找路由的感兴趣流,如果符合感兴趣流的话,就会触发路由的Ipsec策略,三、 当触发Ipsec的策略时,此时会协商IpsecSA,在协商Ipsecsa时首先会协商isakmp,当isakmp到qm-idle状态时,协商Ipsec策略,协商Ipsec的spi值,四、 当协商成功时,封装上ESP头部,封装R1出口的spi值,发送(此时根据默认路由)。五、 当数据包到达R2时,根据自己的入接口的spi值,查看是否与数据包中的spi值对应,如果对应则,根据Iv接口数据包。发送的本地内网。ESP头部原始Ip 头Spi序列号Iv内网ip头数据Md5Ipsec的lESP的封装方法transport和tunnel方式,当实用transport方式时,是通过封装ESP头部,封装两层ip,透明的在公网传输。根据上面的配置来解释本图:原始ip头:指的是原来的ipv4的的头部,Spi:是双方的sa协商出来的,决定了双发加密,散列的参数和方法。序列号:等同于ip中的序列号Iv:des算法最后一个64bit块,算出来的值,作为传输到对方路由器的解密的一个种子。内网ip头:ESP加密中的要建立通信的ip头数据:要传输的数据Md5:传输的数据的加密方式ipsecVPNRouter1 S0/0 Router2 S0/0 Router2 S0/1 Router3 S0/0 R1的配置方式:version 12.4service timestamps debug datetime msecservice timestamps log datetime msecno service password-encryptionhostname R1boot-start-markerboot-end-markerno aaa new-modelmemory-size iomem 5ip cefno ip domain lookupcrypto isakmp policy 1 hash md5 authentication pre-sharecrypto isakmp key 6 cisco address crypto ipsec transform-set cisco esp-des esp-md5-hmac mode transportcrypto map cisco 10 ipsec-isakmp set peer set transform-set cisco match address 101interface Loopback1 ip address interface Serial0/0 ip address serial restart-delay 0 crypto map ciscointerface Serial0/1 no ip address shutdown serial restart-delay 0interface Serial0/2 no ip address shutdown serial restart-delay 0interface Serial0/3 no ip address shutdown serial restart-delay 0ip http serverno ip http secure-serverip route access-list 101 permit ip host host control-planeline con 0 exec-timeout 0 0line aux 0line vty 0 4endR2的配置方式:version 12.4service timestamps debug datetime msecservice timestamps log datetime msecno service password-encryptionhostname R2boot-start-markerboot-end-markerno aaa new-modelmemory-size iomem 5ip cefno ip domain lookupinterface Serial0/0 ip address serial restart-delay interface Serial0/1 ip address serial restart-delay 0interface Serial0/2 no ip address shutdown serial restart-delay 0interface Serial0/3 no ip address shutdown serial restart-delay 0ip http serverno ip http secure-servercontrol-planeline con 0 exec-timeout 0 0line aux 0line vty 0 4endR3的配置方式:version 12.4service timestamps debug datetime msecservice timestamps log datetime msecno service password-encryptionhostname R3boot-start-markerboot-end-markerno aaa new-modelmemory-size iomem 5ip cefno ip domain lookupcrypto isakmp policy 1 hash md5 authentication pre-sharecrypto isakmp key 6 cisco address crypto ipsec transform-set cisco esp-des esp-md5-hmac mode transportcrypto map cisco 10 ipsec-isakmp set peer set transform-set cisco match address 101interface Loopback1 ip address interface Serial0/0 ip address serial restart-delay 0 crypto map ciscointerface Serial0/1 no ip address shutdown serial restart-delay 0 interface Serial0/2 no ip address shutdown serial restart-delay 0interface Serial0/3 no ip address shutdown serial restart-delay 0ip http serverno ip ht
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 医学检验技术专业教学标准(高等职业教育专科)2025修订
- 2025年中国家用脉冲光脱毛电器和机器市场全景分析及前景机遇研判报告
- 2025年中国保温鞋行业市场发展前景及发展趋势与投资战略研究报告
- 文秘培训 课件
- 珠海塑料垃圾桶项目可行性研究报告模板参考
- 2025年 武汉市检察机关招聘检察辅助人员考试试题附答案
- 中国菠萝种植深加工行业发展监测及投资战略规划报告
- 2025年中国减震器制造行业市场调研及未来发展趋势预测报告
- 2025年 沧州市图书馆招聘考试笔试试题附答案
- 2025年中国电子教育市场运营趋势分析及投资潜力研究报告
- 膀胱灌注课件完整版
- 给水排水管网系统智慧树知到答案章节测试2023年广州大学
- 2022版义务教育音乐课程标准解读一PPT
- GB/T 26059-2010钛及钛合金网板
- GB/T 19673.2-2013滚动轴承套筒型直线球轴承附件第2部分:5系列外形尺寸和公差
- 《士兵突击》课件
- 苏教版六年级科学下册期末考试卷及答案
- 孕产期保健管理及工作规范(喀什)
- 二、施组报审表
- 无砟轨道底座板首件施工总结(最新)
- 油藏数值模拟中几种主要的数学模型
评论
0/150
提交评论