设为首页
加入收藏
联系站长
今天是:  | 网站首页 | 软件路由器 | 无盘技术 | 网络学院 | 下载中心 | 技术论坛 | cisco | 
您现在的位置: 中国路由网 >> 网络学院 >> 组网方案 >> 防火墙专栏 >> 正文 用户登录 新用户注册
[推荐]在ROS和Cisco PIX之间建立IPsec tunnel           ★★★
在ROS和Cisco PIX之间建立IPsec tunnel
副标题:
作者:佚名 文章来源:中国IT实验室 点击数: 更新时间:2008-1-4 16:50:10
在Cisco PIX firewall上设置:

access-list 101 permit ip 192.168.0.0 255.255.255.0 192.168.1.0 255.255.255.0
nat (inside) 0 access-list 101
!
sysopt connection permit-ipsec
!
crypto ipsec transform-set MySet esp-3des esp-sha-hmac
!
crypto map MyMap 1 ipsec-isakmp
crypto map MyMap 1 match address 101
crypto map MyMap 1 set peer 10.11.0.2
crypto map MyMap 1 set transform-set MySet
crypto map MyMap 10 set security-association lifetime seconds 86400
crypto map MyMap interface outside
!
isakmp enable outside
isakmp key gsdhg%#@&$*&#$U782GY#JG#HJ1231 address 10.11.0.2 netmask 255.255.255.255
isakmp identity address
isakmp policy 1 authentication pre-share
isakmp policy 1 encryption 3des
isakmp policy 1 hash sha
isakmp policy 1 group 2
isakmp policy 1 lifetime 86400

  在 MikroTik routeros上面设置:

/ip ipsec peer add secret="gsdhg%#@&$*&#$U782GY#JG#HJ1231" address=10.11.0.2/32 \
\... enc-algorithm=3des hash-algorithm=sha1 dh-group=modp1024 lifetime=1d
/ip ipsec proposal add auth-algorithms=sha1 enc-algorithm=3des lifetime=1d
/ip ipsec policy add src-address 192.168.1.0/24 dst-address=192.168.0.0/24 \
\... sa-src-address=10.0.0.1 sa-dst-address=10.11.0.2 ipsec-protocols=esp action=encrypt level=require tunnel=yesRetrieved from "http://wiki.mikrotik.com/wiki/IPsec"

文章录入:gx120    责任编辑:gx120 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    固顶文章部署网络防火墙策略的十
    固顶文章利用Porttunnel做超级跳
    固顶文章网络尖兵让共享ADSL失去
    固顶文章[图文]2005年下半年计算
    固顶文章ADSL故障处理
    固顶文章CISCO实习录:我连擦桌子
    固顶文章[组图]使用华为MT800 A
    固顶文章[注意]IE、Outlook高危
    固顶文章利用Porttunnel做超级跳
    固顶文章网络尖兵让共享ADSL失去
    固顶文章[图文]2005年下半年计算
    固顶文章ADSL故障处理
    固顶文章CISCO实习录:我连擦桌子
    固顶文章[组图]使用华为MT800 A
    固顶文章[组图]WINS 服务器的安
    固顶文章路由器默认密码
    设定路由访存表防
    实例讲解如何建立
    了解思科PIX和AS
    Cisco PIX上实现
    思科PIX防火墙命

    2005年下半年计算机

    使用华为MT800 ADSL

    WINS 服务器的安装与

    让1+1>2,多WAN口宽
    (只显示最新10条。评论内容只代表网友观点,与本站立场无关!)