Configuration VPN de type site to site avec IPsec
TP : Configuration VPN de type site to site avec IPsec
Filière : Divers
📥 Télécharger le PDF (62 Ko)Sommaire du document
- TP : Configuration VPN de type site to site avec
Aperçu du contenu
Extrait des premières pages, texte tiré du PDF. Le document complet (3 pages) est dans le PDF.
IPSEC IKE control plan ESP AH data plane R2: Aes 3des R3: 3DES R1(config)#crypto isakmp policy 1 Configure une authentification par clé partagée : R1(config-isakmp)#authentication pre-share
Définir l’algorithme de cryptage symétrique à utiliser : R1(config-isakmp)#encryption aes Définir les paramètres de l’algorithme Diffie Hellman : R1(config-isakmp)#group 2 Fonction de hachage :
R1(config-isakmp)#hash sha Pour vérifier: R1#show crypto isakmp policy Configurer pre-shared keys: R1(config)#crypto isakmp key IDOSR address 13.0.0.2
Etape 2 : Créer IPSEC transform-set (pour IKE phase2 ) R1(config)#crypto ipsec transform-set ISTA esp-aes 256 espsha-hmac R1(config)#crypto ipsec security-association lifetime seconds 3600 (optional) Pour vérifier: R1# show crypto ipsec transform-set R1# show crypto ipsec sa
R1(config)#crypto map VPN_ISTA 10 ipsec-isakmp R1(config-crypto-map)#match address LAN2_LAN3 R1(config-crypto-map)#set peer 13.0.0.2 R1(config-crypto-map)#set transform-set ISTA
Autres documents de la filière Divers
TSBECM M01
CoursM02TSBECM M02
CoursM03TSBECM M03
CoursM03M03 Procédés Généraux de construction TSGO
CoursM04M04 Lecture et interprétation des plans TSGO
CoursM05M05 Etablissement des métrés TSGO
CoursM05TSBECM M05
CoursM06M06 Application des notions générales de la résistance des matériaux RDM TSGO
Toutes les filières
Document pédagogique de la formation professionnelle, partagé pour les stagiaires. Les supports officiels de votre promotion restent ceux de votre formateur et d'OFPPT Academy. Ce document vous appartient ou doit être retiré ? Écrivez à [email protected], il sera retiré sous 48 h.