cấu hình VPN IP sec site to site bằng SDM
Trang 13 Cài đặt:
- Các bạn download cái SDM về sau đó cài đặt như bình thường Khi cài xong
trên màn hình Desktop sẽ có biểu tượng của SDM hiện lên
Trang 2Bạn bấm Next => sau đó chờ 1 lúc => và Finish Xong SDM.
4 Mô Hình lab:
- Các bạn dựng mô hình lab như bên dưới Dùng card ảo của vmw (or loopback
Trang 3của win cũng đc) Đám mây chính là card mạng ảo đó.
cái này mình đã nói lần trước Nói chung cũng đơn giản Các bạn kéo đám mây ra
Nháy đúp vào nó => sau đó chọn Card mạng tương ứng
Rôi Nối dây Fast và cổng Fa của Router là ok
- Sau đó Console vào Router thôi :
Trang 45 Cấu hình trên Router:
Step 1:
Trích:
Router>enableRouter#conf terminalRouter(config)#
Step2:
Trích:
Router(config)# ip http serverRouter(config)# ip http secure-server
Router(config)# ip http authentication local
Step3:
Trích:
Create a user with privilege level 15
Router(config)# username ccna privilege 15 password 0 ccna
- tạo User là : ccna và pass : ccna
Trang 5Trích:
Router(config)# line vty 0 4Router(config-line)# privilege level 15Router(config-line)# login localRouter(config-line)# transport input telnetRouter(config-line)# transport input telnet ssh
Router(config-line)# exit
Step5:
Trích:
Router(config)#int fastEthernet 0/0Router(config-if)#no shutdownRouter(config-if)#ip add 222.222.222.1 255.255.255.0
Cấu hình địa chỉ cổng Fa0/0 Sau khi cấu hình xong tiếp tục cấu hình IP cho PC
trên card ảo
Trang 6- Phải đảm bảo từ PC ping đc đến Router
6 Cấu hình với SDM:
Trang 7Yêu cầu: 2 mạng LAN 192.168.1.0/24 và 193.168.1.0/24 có thể truy cập lẫn nhau
thông qua kết nối VPN site to site
Trang 8ISP(config)# int se 1/2
ISP(config-if)# ip add 114.141.1.1 255.255.255.252ISP(config-if)#no shut
Trang 9SG (config)#username demo privilege 15 password demo
SG (config)#ip http server
SG (config)#ip http secure-server
SG (config)#ip http authentication local
Bật SDM trên PC kết nối đến router SG để bắt đầu cấu hình SDM:
Nhập vào ip của int fa0/0 của router SG
Trang 10Nhập vào username và password vừa tạo ở trên
Trang 11Vào tab Configure chọn VPN và chọn giống hình dưới, sau đó nhấn Launch
Trang 12Nhấn Next
Trang 13Nhập vào các thông tin như hình dưới trong đó:Serial 1/0 là interface kết nối đến ISP của SG114.141.1.2 là địa chỉ ip của VT kết nối đến ISP
Trang 14Nhấn OK
Trang 15Nhấn Generate Mirror để tạo command cho router VT
Nhấn save để lưu lại
Trang 16Đặt tên file là VPN.txt
Trang 17Nhấn OK
Trang 18Mở file VPN.txt lên xem và bỏ đi 1 số dòng như trong hình
Sau đó copy những dòng còn lại, vào router VT ở mode configure dán vào
Trang 19Sau đó đánh tiếp các lệnh sau
VT(configure)# int se1/3
VT(configure-if)# crypto map SDM_CMAP_1
Sau đó quay lại PC đang chạy SDM và chọn Test tunnel
Trang 20Nhấn Start
Trang 21Nhấn Yes
Nhập vào IP của interface fa0/1 của router VT, sau đó nhấn Continue
Trang 22Nhấn OK và quan sát thấy thành công!
Trang 23Nhấn Close
Trang 24Lấy máy PC bên SG ping sang máy PC bên VT và thấy thành công!