锐捷 IPsec 隧道

发布时间:2024年01月22日

配置步骤 ( 服务端 )

步骤一 -- 配置ipsec感兴趣流
Ruijie(config)# ip access-list extended 101 

Ruijie(config-ext-nacl)# permit ip 100.1.1.1 0.0.0.0 200.1.1.1 0.0.0.0

指定隧道源地址,目的地址

步骤二 -- 配置isakmp策略
Ruijie(config)# crypto isakmp keepalive 5 periodic   // 配置IPSEC DPD探测功能

Ruijie(config)# crypto isakmp policy 1 

Ruijie(isakmp-policy)# crypto isakmp policy 1        // 创建新的isakmp策略

Ruijie(isakmp-policy)# authentication pre-share      // 指定认证方式为“预共享密码”

Ruijie(isakmp-policy)# group 2                       // (选配)分组

Ruijie(isakmp-policy)# encryption 3des               // 指定使用3DES进行加密

Ruijie(isakmp-policy)# hash md5 
步骤三 -- 配置预共享密钥
Ruijie(config)
文章来源:https://blog.csdn.net/qq1324434947/article/details/135758268
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。