Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
for_students:sks:ipsec [2022/12/07 10:54] ejlka |
for_students:sks:ipsec [2022/12/07 12:28] (текущий) ejlka |
||
---|---|---|---|
Строка 36: | Строка 36: | ||
Вместе с данными можно отправлять еще и хеш-сумму. Если хеш-суммы будут совпадать, | Вместе с данными можно отправлять еще и хеш-сумму. Если хеш-суммы будут совпадать, | ||
- | Для начала задаем политику шифрования: | + | Для начала задаем политику шифрования: |
Далее попадаем в режим редактирования политики (чем меньше номер политики, | Далее попадаем в режим редактирования политики (чем меньше номер политики, | ||
- | Выбираем тип шифрования encryption aes 256 (256 - количество бит) \\ | + | Выбираем тип шифрования |
- | Задаем тип аутентификации. Единственный вариант - authentication pre-share (предварительная) \\ | + | Задаем тип аутентификации. Единственный вариант - '' |
Редактирование политики завершено, | Редактирование политики завершено, | ||
- | crypto isakmp key QWERTY address 8.8.8.2 (ключ для подключения к удаленному адресу) \\ | + | '' |
+ | Устанавливаем правило для шифрованного трафика. Pre-share вспомогательный для обмена ключами. '' | ||
+ | Далее создается " | ||
+ | В конфигурировании карты шифрования | ||
+ | '' | ||
+ | match address List_test\\ | ||
+ | ip access-list extended List_test \\ | ||
+ | permit ip 10.10.0.0 0.0.255.255 172.17.0.0 0.0.255.255 \\ | ||
+ | permit ip 172.17.0.0 0.0.255.255 10.10.0.0 0.0.255.255'' | ||
+ | Необходимо указать интерфейс, | ||
+ | Осталось задать маршрут по умолчанию: | ||