[시스코 보안 아카데미 1기] 교육 32일차 정리 (VPN, IPSec, GRE, GRE over IPSec VPN)
네트워크/시스코 보안 아카데미 1기 2024. 12. 17. 19:26R1(config)#crypto isakmp policy 1 // 정책 식별 번호
R1(config-isakmp)#authentication pre-share // 인증 방식
R1(config-isakmp)#encryption 3des // 암호화 알고리즘
R1(config-isakmp)#hash sha // 해시 알고리즘
R1(config-isakmp)#group 2 // Diffie-Hellman 그룹 설정 (1=768bit, 2=1024bit, 3=1536bit)
R1(config-isakmp)#lifetime 86400 // 유효 시간 24시간
R1(config)#crypto ipsec transform-set cisco esp-3des esp-sha-hmac // IPsec 보안 정책 및 암호화 지정
R1(config)#crypto isakmp key skills address 203.230.8.2 // 사전 공유 키 설정
R1(config)#crypto map crmap 1 ipsec-isakmp // IPsec 암호화 맵 설정
R1(config-crypto-map)#set transform-set cisco // 설정한 transform-set을 지정
R1(config-crypto-map)#set peer 203.230.8.2 // IPsec 터널의 원격지 설정
R1(config-crypto-map)#match address 100 // ACL 100번을 IPsec 트래픽으로 설정
R1(config)#interface Tunnel0
R1(config-if)#ip address 100.0.0.1 255.255.255.252
R1(config-if)#tunnel source gi0/0
R1(config-if)#tunnel destination 203.230.8.2
R1(config-if)#exit
R1(config)#interface gi0/0
R1(config-if)#crypto map crmap
[시스코 보안 아카데미 1기] 교육 35일차 정리 (Cisco ASA 실습, 방화벽 실습) (0) | 2024.12.17 |
---|---|
[시스코 보안 아카데미 1기] 교육 33, 34일차 정리 (ASA, 방화벽, Firewall) (0) | 2024.12.17 |
[시스코 보안 아카데미 1기] 교육 31일차 정리 (NAT, Static NAT, Dynamic NAT, PAT) (0) | 2024.12.17 |
[시스코 보안 아카데미 1기] 교육 30일차 정리 (모니터링, SNMP, PRTG, Zabbix, Cacti, 3CDaemon, MRTG) (0) | 2024.12.17 |
[시스코 보안 아카데미 1기] 교육 29일차 정리 (Access-List, Standard ACL, Extended ACL) (0) | 2024.12.17 |