ike 建立不了
路由器配置:
RTA:
#
ip route-static 192.168.2.0 24 1.1.1.2
#创建ipsec的感兴趣流,用于匹配ipsec数据
acl advanced 3000
rule 0 permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
#创建ipsec安全提议,加密类型设置为aes-cbc-128 认证类型为sha1
ipsec transform-set tran1
esp encryption-algorithm aes-cbc-128
esp authentication-algorithm sha1
#创建IKE安全提议
ike proposal 1
encryption-algorithm 3des-cbc
authentication-algorithm md5
#创建IKE安全密钥,地址填写对端公网ip,密码设置为h3c
ike keychain keychain1
pre-shared-key address 2.2.2.1 255.255.255.0 key h3c
#创建IKE安全框架,将本端地址,对端地址,Keychain,proposal关联起来
ike profile profile1
keychain keychain1
local-identity address 1.1.1.1
match remote identity address 2.2.2.1 255.255.255.0
proposal 1
#创建ipsec安全策略
ipsec policy policy1 1 isakmp
transform-set tran1
security acl 3000
remote-address 2.2.2.1
ike-profile profile1
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论