Итак, для начала давайте
просмотрим команды, которые помогут нам найти несоответствия в конфигурации. Это
можно посмотреть и в running-config, но если заданный параметр совпадает с параметром
по-умолчанию, то там он отображаться не будет.
Wednesday, June 26, 2013
Траблшутинг IPSec туннеля на Cisco IOS
Monday, June 24, 2013
IPSec VPN-туннель между Cisco ASA роутером на IOS
Тут ситуация во многом
похожа, настройка происходит в несколько этапов.
1. Включение ISAKMP
2. Создание ISAKMP
политики
3. Настройка туннеля
4. Установка политик
IPSec
5. Создание карты
шифрования и привязка к интерфейсу (crypto map)
6. Дополнительные настройки
Есть еще ряд
опциональных действий, таких как настройка фильтрации трафика, настройка NAT и
т.д. Все действия будут производиться в командной строке, никаких графических
утилит вроде ASDM! Ну и для большей наглядности существующая топология
изображена на рисунке.
Sunday, June 23, 2013
Настройка SSH на Cisco ASA

Saturday, June 22, 2013
IPSec Site-to-site VPN на Cisco IOS. От теории к практике.
В наше время передавать через интернет личные или корпоративные данные в открытом виде может только псих. Если данные покидают просторы родной сети, то их неплохо бы зашифровать. Этим и займемся. У нас в распоряжении два роутера Cisco, за каждым из которых наши приватные сети. Что ж, объединим их используя технологию IPSec .
Конфигаруция VPN-a проходит в несколько этапов
- Настройка ISAKMP
- Настройка ipsec transformorm set
- Настройка ACL для фильтрации целевого траффика
- Настройка crypto map
- Применение crypto map к интерфейсу
- Настройка ACL для прохождения шифрованного трафика
Sunday, June 16, 2013
Передайте пакетик. Начальная настройка коммутатора Cisco Catalyst

Первым делом даем коммутатору имя. как корабль назовешь, так он и поплывет. Фантазией я, правда, не богат так что...
Switch>enable
Switch#conf ter
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#host
Switch(config)#hostname Catalyst
Catalyst(config)#
Subscribe to:
Posts (Atom)