1. 尊龙时凯

      银狐病毒防御大作战 丨 揭秘最新攻击手段与体系化防护实战
      预约直播
      尊龙时凯睿易 尊龙时凯官方商城

      中文

      • Global / English
      • France / Français
      • Germany / Deutsch
      • Indonesia / Indonesian
      • Italy / Italiano
      • Japan / 日本語
      • Kazakhstan / Pусский
      • Poland / Polski
      • Portugal / Português
      • Spain / Español (España)
      • Thailand / ภาษาไทย
      • Vietnam / Việt Nam
      • LATAM / Español
        (América Latina)
      • Türkiye / Türkçe
      • Brazil / Português(Brazil)
      产品
      < 返回主菜单
      产品中心
      产品

      交换机

      交换机所有产品
      < 返回产品
      交换机主页
      交换机

      无线

      无线所有产品
      < 返回产品
      无线主页
      无线

      无线管理与应用

      云桌面

      云桌面产品方案中心
      < 返回产品
      云桌面主页
      云桌面

      安全

      安全所有产品
      < 返回产品
      安全主页
      安全
      服务支持
      < 返回主菜单
      服务与支持中心
      服务与支持
      服务工具
      服务平台
      • 云桌面服务平台
      • 睿易服务平台
      • 合作伙伴服务平台
      教学服务
      • 尊龙时凯ICT人才教育中心
      • 校企合作
      • 认证体系
      • 培训计划
      合作伙伴
      < 返回主菜单
      合作伙伴中心
      合作伙伴
      成为尊龙时凯伙伴
      售前营销
      • 市场资料库(合作伙伴)
      • 尊龙时凯产品配置器
      • 营销资料平台
      • 售前认证
      • 售前工具包
      • 合作伙伴礼品库
      • e-Learning
      • 产品资质查询
      • 远程POC
      销售与订单
      售后及服务
      • 售后认证
      • 售后工具包
      • RSDP 尊龙时凯服务交付平台
      • 售后服务认证
      • 售后知识平台
      • 渠道服务管理系统(CSM)
      • SMB渠道客户服务平台(CCSP)
      用户中心
      • 系统指导大全
      • 账号管理
      • 下载电子授权牌
      • 签约信息查看
      • 资质查询
      • 签章管理
      • 返利管理
      • 睿易技术认证查询
      返回主菜单
      选择区域/语言
    2. Global / English
    3. Japan / 日本語
    4. Türkiye / Türkçe
    5. Vietnam / Việt Nam
    6. Indonesia / Indonesian
    7. Thailand / ภาษาไทย
    8. Spain / Español (España)
    9. Portugal / Português
    10. France / Français
    11. Poland / Polski
    12. Kazakhstan / Pусский
    13. Germany / Deutsch
    14. Italy / Italiano
    15. Brazil / Português(Brazil)
    16. LATAM / Español (América Latina))

      1张图+6个点—轻松掌握ipsec的关键配置和运作流程

      发布时间:2024-06-12
      点击量:296
      关于ipsec的配置和流程以下总结一张ipsec十分经典的图,通过这个图不仅可以理解ipsec的运作过程,还能掌握ipsec的核心配置。

      如下图,可能看起来稍微复杂,可以顺着下文的思路,一步步来理解,当路由器收到一个报文后,是如何开展ispec运作的,以及有哪些核心关键配置点。


      第1步:
      当路由器收到源地址是1.1.1.1发往目标地址2.2.2.2的数据包后,首先查找路由表,看看2.2.2.2 会从F0/0接口发出(关键点配置1:要有目标地址的路由,路由是基础没路由就不可以)

      第2步:当数据包从F0/0发出时,突然发现F0/0口有调用ipsec的map配置,所以路由器马上会进行ipsec匹配,看看这个数据流是否要进行ipsec加密(关键点配置2:接口要调用ipsec map图,不然都激活不了ipsec功能)

      第3步:如何进行ipsec匹配呢?主要就是匹配这个数据包的源ip和目标ip是否在ipsec的感兴趣流中,通过查看,确实在其感兴趣流access-list 100中(关键点配置3:感兴趣流ACL要配置正确,否则会命中不了,也会逃脱ispec的加密)

      第4步:当在命中了感兴趣流后,这时候就激活了ipsec功能,因此这时候ipsec模块就开始检查是否存在第2阶段ispec sa了。如果存在,就直接加密转发数据了。如果不存在第2阶段ispec sa ,那么就要进行第5步了(关键点配置4:ipsec第2阶段transform-set的准确配置)

      第5步:当不存在第2阶段时,因此那么必须要开始建立ipsec第1阶段,第1阶段主要就是policy参数的协商,还有密钥isakmp key的配置了(关键点配置5:第1阶段policy和key的配置)

      第6步:当第1阶段和第2阶段参数都配置好了后,那么和谁建立ipsec呢,因此就要配置ipsec的map了,map的主要参数就是确定对等体peer,调用第2阶段transform-set 和acl感兴趣流了(关键点配置6:map的配置:peer,transform-set调用、acl调用)
      第7步:当完成了第1阶段的参数配置和map的定义后并在接口下调用map,ipsec的第1阶段就建立完成了。第1阶段完成后,随之而来,ipsec的第2阶段也就完成了。数据也可以正常加密了。

      结合上述的关键点,总结一下共6点:

      1. 配置路由,确定出接口
      2. 出接口要调用ipsec的map(这个map要在后面第6点配置)
      3. 配置感兴趣流ACL,匹配数据的源和目标
      4. 配置第1阶段policy和key
      5. 配置第2阶段transform-set
      6. 配置ipsec的map并调用 (set peer;调用acl,调用transform-set)


      如有相关配置问题或疑问可点击咨询:售后闪电兔

      返回顶部

      收起
      请选择服务项目
      关闭咨询页
      售前咨询 售前咨询
      售前咨询
      售后服务 售后服务
      售后服务
      意见反馈 意见反馈
      意见反馈
      更多联系方式