Лабораторная по теме 70
Цикл 12, Тема 70: IPsec LAN-to-LAN 4.2
Last updated
Цикл 12, Тема 70: IPsec LAN-to-LAN 4.2
Last updated
Загрузить начальную конфигурацию всех устройств.
Для задания используется логическая и физическая топологии проекта
Настроить на R2, R5, R8 IPSEC Phase 1 следующим образом:
Номер политики 10
Шифрование 3 DES
Хэш SHA 256
Аутентификация PSK
Деффи-Хелман 5
Время жизни 2 часа
Пароль для ключа:
«GETVPN»
в качестве адресов соседей использовать ip адреса Loopback интерфейсов
Настроить R5 в качестве Key Server’a следующим образом:
Настроить ACL под названием GETVPN для трафика, который будет шифроваться:
использовать диапазон адресов устройств, находящихся за R2 и R8, не использовать адреса Loopback интерфейсов
Настроить ключ RSA под названием GETVPN_RSA длиной 1024
Настроить Trasnform SET под названием ESP_3DES_SHA:
Алгоритм шифрования 3 DES
Хеш SHA 1
Настроить IPSec Profile под названием GETVPN_PROFILE и применить к нему Trasnform SET «ESP_3DES_SHA»
Настроить GDOI группу под названием GETVPN:
В качестве IP адреса сервера использовать IP адрес интерфейса Loopback 0
Идентификационный номер группы 100
Применить ACL «GETVPN»
Применить IPSec Profile GETVPN_PROFILE
Применить ключ GETVPN_RSA
Настроить R2 и R8 в качестве клиентов Key Server’a R5:
Настроить GDOI группу под названием GETVPN:
В качестве Key Server’a указать IP адрес интерфейса Loopback 0 R5
Применить иджентификационный номер группы 100
Настроить Crypto Map под названием GETVPN:
Применить GDOI группу GETVPN
Применить Crypto Map на интерфейсах R2 и R8:
R2- E0/1.23, E0/1.235
R8 — E0/1.78
Проверить работу GETVPN