1. Trang chủ
  2. » Công Nghệ Thông Tin

cấu hình VPN IP sec site to site bằng SDM

24 631 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 24
Dung lượng 4,2 MB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

cấu hình VPN IP sec site to site bằng SDM

Trang 1

3 Cài đặt:

- Các bạn download cái SDM về sau đó cài đặt như bình thường Khi cài xong

trên màn hình Desktop sẽ có biểu tượng của SDM hiện lên

Trang 2

Bạn bấm Next => sau đó chờ 1 lúc => và Finish Xong SDM.

4 Mô Hình lab:

- Các bạn dựng mô hình lab như bên dưới Dùng card ảo của vmw (or loopback

Trang 3

của win cũng đc) Đám mây chính là card mạng ảo đó.

cái này mình đã nói lần trước Nói chung cũng đơn giản Các bạn kéo đám mây ra

Nháy đúp vào nó => sau đó chọn Card mạng tương ứng

Rôi Nối dây Fast và cổng Fa của Router là ok

- Sau đó Console vào Router thôi :

Trang 4

5 Cấu hình trên Router:

Step 1:

Trích:

Router>enableRouter#conf terminalRouter(config)#

Step2:

Trích:

Router(config)# ip http serverRouter(config)# ip http secure-server

Router(config)# ip http authentication local

Step3:

Trích:

Create a user with privilege level 15

Router(config)# username ccna privilege 15 password 0 ccna

- tạo User là : ccna và pass : ccna

Trang 5

Trích:

Router(config)# line vty 0 4Router(config-line)# privilege level 15Router(config-line)# login localRouter(config-line)# transport input telnetRouter(config-line)# transport input telnet ssh

Router(config-line)# exit

Step5:

Trích:

Router(config)#int fastEthernet 0/0Router(config-if)#no shutdownRouter(config-if)#ip add 222.222.222.1 255.255.255.0

Cấu hình địa chỉ cổng Fa0/0 Sau khi cấu hình xong tiếp tục cấu hình IP cho PC

trên card ảo

Trang 6

- Phải đảm bảo từ PC ping đc đến Router

6 Cấu hình với SDM:

Trang 7

Yêu cầu: 2 mạng LAN 192.168.1.0/24 và 193.168.1.0/24 có thể truy cập lẫn nhau

thông qua kết nối VPN site to site

Trang 8

ISP(config)# int se 1/2

ISP(config-if)# ip add 114.141.1.1 255.255.255.252ISP(config-if)#no shut

Trang 9

SG (config)#username demo privilege 15 password demo

SG (config)#ip http server

SG (config)#ip http secure-server

SG (config)#ip http authentication local

Bật SDM trên PC kết nối đến router SG để bắt đầu cấu hình SDM:

Nhập vào ip của int fa0/0 của router SG

Trang 10

Nhập vào username và password vừa tạo ở trên

Trang 11

Vào tab Configure chọn VPN và chọn giống hình dưới, sau đó nhấn Launch

Trang 12

Nhấn Next

Trang 13

Nhập vào các thông tin như hình dưới trong đó:Serial 1/0 là interface kết nối đến ISP của SG114.141.1.2 là địa chỉ ip của VT kết nối đến ISP

Trang 14

Nhấn OK

Trang 15

Nhấn Generate Mirror để tạo command cho router VT

Nhấn save để lưu lại

Trang 16

Đặt tên file là VPN.txt

Trang 17

Nhấn OK

Trang 18

Mở file VPN.txt lên xem và bỏ đi 1 số dòng như trong hình

Sau đó copy những dòng còn lại, vào router VT ở mode configure dán vào

Trang 19

Sau đó đánh tiếp các lệnh sau

VT(configure)# int se1/3

VT(configure-if)# crypto map SDM_CMAP_1

Sau đó quay lại PC đang chạy SDM và chọn Test tunnel

Trang 20

Nhấn Start

Trang 21

Nhấn Yes

Nhập vào IP của interface fa0/1 của router VT, sau đó nhấn Continue

Trang 22

Nhấn OK và quan sát thấy thành công!

Trang 23

Nhấn Close

Trang 24

Lấy máy PC bên SG ping sang máy PC bên VT và thấy thành công!

Ngày đăng: 17/06/2016, 19:56

TỪ KHÓA LIÊN QUAN

🧩 Sản phẩm bạn có thể quan tâm

w