路由器上的ipsec vpn

R1#conf t

R1(config)#crypto isakmp policy 1-10000    

R1(config-isakmp)#encryption 3des|des|aes

R1(config-isakmp)#hash sha|md5   

R1(config-isakmp)#authentication pre-share|rsa-encr|rsa-sig

R1(config-isakmp)#group 1|2|5

R1(config-isakmp)#lifetime 60-86400

R1(config)#access-list 100-199 permit|deny ip 

R1(config)#crypto isakmp key 0|6 abc123 address 192.168.1.1

R1(config)#crypto ipsec transform-set 名字 esp-des esp-sha-hmac

R1(cfg-crypto-trans)#mode tunnel

R1(config)#crypto map 名字 1-65535 ipsec-isakmp

R1(config-crypto-map)#set peer 地址

R1(config-crypto-map)#set transform-set 名字

R1(config-crypto-map)#match address 110

R1(config-if)#crypto map 名字


郑重声明:本站内容如果来自互联网及其他传播媒体,其版权均属原媒体及文章作者所有。转载目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。