IPsec代表Internet协议安全性(IP Security),是一种用于保护网络通信的协议套件。VPN代表虚拟专用网络(Virtual Private Network),它通过加密和认证技术在公共网络上建立安全的通信通道。
设置密钥的生存周期、加密算法等参数。
输入如下命令:
crypto isakmp policy 10 encr aes authentication pre-share group 2 lifetime 28800
配置用于加密通信的密钥。
输入如下命令:
crypto isakmp key your_key address peer_ip
确定加密和认证算法。
输入如下命令:
crypto ipsec transform-set transform_set_name esp-encryption_algorithm esp-hash_algorithm
指定需要加密的流量。
输入如下命令:
access-list access_list_number permit ip source_subnet destination_subnet
将加密转换集、访问列表和远程对等方关联。
输入如下命令:
crypto map map_name local-address your_router_ip crypto map map_name 10 ipsec-isakmp set peer peer_ip set transform-set transform_set_name match address access_list_number
show crypto isakmp sa
查看ISAKMP安全关联。show crypto ipsec sa
查看IPsec安全关联。