Лабораторная по теме 58
Цикл 10, Тема 58: IPsec LAN-to-LAN
Last updated
Цикл 10, Тема 58: IPsec LAN-to-LAN
Last updated
Для задания используется логическая и физическая топологии проекта.
На маршрутизаторах R9 и R2 настроить политику ISAKMP следующим образом:
Номер политики 10
Настроить аутентификацию PSK c паролем IPsec, в качестве адресов указать IP адреса Loopback интерфейсов.
Настроить шифрование AES с длиной ключа, равной первым 8 битам IP адресов класса «С» в десятичной системе измерения.
Настроить DH под номером 5
Настроить hash — SHA 384
На маршрутизаторах R9 и R2 настроить Crypto Map следующим образом:
Название Cryp_Map с порядковым номером 10 и политикой ISAKMP
В качестве пира указать ip адреса Loopback интерфейсов.
в качестве источника указать ip адреса Loopback интерфейсов.
Настроить расширенный ACL следующим образом:
Название R1_R10
Разрешить трафик идущий от R1 к R10 и обратно
Применить ACL к Crypto Map
Настроить Transform Set следующим образом:
Название — ESP_AES_192_SHA1
Настроить политику согласно названию
режим — оставить по-умолчанию
Применить Transform Set к Crypto Map
Применить Crypto Map к исходящим интерфейсам от R2 к R9 и в обратную сторону.
Проверить работу туннеля