最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
当前位置: 首页 - 正文

cisco ASA5505 配置1

来源:动视网 责编:小OO 时间:2025-10-02 18:51:32
文档

cisco ASA5505 配置1

conftcryptoisakmppolicy10//启用并创建一个ISAKMP策略,并指定优先级为10encryption3des//指定对称加密算法,有3des、des、ase等hashsha//指定信息摘要算法,校验算法有sha、md5等authenticationpre-share//pre-share为预共享密钥,一般指定这个,当然还有rsa-sig、rsa-encrgroup2//指定DH分组编号,1为768位,2为1024位lifetime5000//指定SA生存期endconf
推荐度:
导读conftcryptoisakmppolicy10//启用并创建一个ISAKMP策略,并指定优先级为10encryption3des//指定对称加密算法,有3des、des、ase等hashsha//指定信息摘要算法,校验算法有sha、md5等authenticationpre-share//pre-share为预共享密钥,一般指定这个,当然还有rsa-sig、rsa-encrgroup2//指定DH分组编号,1为768位,2为1024位lifetime5000//指定SA生存期endconf
conf t

crypto isakmp policy 10      //启用并创建一个ISAKMP策略,并指定优先级为10

encryption 3des        //指定对称加密算法,有3des、des、ase等

hash sha            //指定信息摘要算法,校验算法有sha、md5等

authentication pre-share    //pre-share为预共享密钥, 一般指定这个,当然还有rsa-sig、rsa-encr

group 2              //指定DH分组编号,1为768位,2为1024位

lifetime 5000      //指定SA生存期

end

conf t

isakmp key test- address 2.2.2.2    //ISAKMP中标识对方的ip,并指定test-为密码

----------------------------------------------------------以下是第二阶段,并应用到接口上-----------------------------------------------------------------------

crypto ipsec transform-set mytrans01 esp-3des esp-sha-hmac    

//创建变换集mystrans01,可以多个。esp-3des为对称加密算法,esp-sha-hmac为ipsec体系中esp协议的sha校验

//交换集主要是是用来定义数据加密和完整性校验用的算法。

crypto ipsec transform-set mytrans01 esp-des esp-md5-hmac

// esp-des为对称加密算法,esp-md5-hmac为ipsec体系中esp协议的md5校验

------- 

access-list ipsec-data permit ip 10.0.0.0 255.255.255.0 192.168.2.0 255.255.255.0

access-list ipsec-data permit ip 192.168.1.0 255.255.255.0 192.168.2.0 255.255.255.0

nat (dmz) 0 access-list ipsec-data

nat (inside) 0 access-list ipsec-data

//以上为定义感兴趣的数据流,并且不要在inside、DMZ接口上做nat转换.

crypto map mymap 10 ipsec-isakmp      //创建加密图,名称为mymap,序列号为10 ,10和上面的policy 10没联系。

crypto map mymap 10 match address ipsec-data        //匹配感兴趣的数据流,也是前面定义的ipsec-data

crypto map mymap 10 set peer 2.2.2.2           //指定对方的ip

crypto map mymap 10 set transform-set mytrans01           //指定的交换集为前面创建的mytrans01

crypto map mymap 10 set pfs group2        //向前密钥保护功能(可以不指定)

crypto map mymap interface outside         //加密图应用到接口outside上

crypto isakmp enable outside               //在outside上启用ISAKMP

end

//以上部分可以这样理解,加密图把各个的部分联系起来。ISAKMP为Internet密钥管理协议,

//它是为了对IPSec密钥的管理,并在接收双方在算法和密钥上达成共识。

文档

cisco ASA5505 配置1

conftcryptoisakmppolicy10//启用并创建一个ISAKMP策略,并指定优先级为10encryption3des//指定对称加密算法,有3des、des、ase等hashsha//指定信息摘要算法,校验算法有sha、md5等authenticationpre-share//pre-share为预共享密钥,一般指定这个,当然还有rsa-sig、rsa-encrgroup2//指定DH分组编号,1为768位,2为1024位lifetime5000//指定SA生存期endconf
推荐度:
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top