En VPN tunnel brukes til å koble sammen to eksterne enheter og samtidig opprettholde trygg og sikker dataoverføring . Sikkerheten for en overføring er den viktigste funksjonen . Sårbare data kan omfatte kredittkortnummer, personnummer og passord. Andre protokoller er også involvert med tunneler i tillegg til Internet Protocol ( IP) . De omfatter SNMP (Simple Network Management Protocol ) , POP (Post Office Protocol ) , og SMTP (Simple Mail Transfer Protocol ) . Instruksjoner
en
Type " aktiver ", og deretter type " Config T." Dette setter ruteren i konfigurasjon modus og lanserer kommandolinjen editor. Neste type " krypto ISAKMP politikk ni hash md5 godkjenning pre - aksje. " I denne konfigurasjonen , har vi opprettet en Internet Key Exchange ( IKE ) styringsrenten . "Policy 9 " krever en pre - shared key , som er avgjørende for å gjøre VPN sikker. Det neste trinnet er å sette VPN Key .
2
Type " krypto ISAKMP nøkkelen TheSharedKey adresse 192.168.10.1 . " Konfigurasjonen har dette formatet : [ krypto ISAKMP nøkkelen VPNKEY adresse # # # #. . . ] . " VPNKEY " er navnet på den delte nøkkelen som du vil bruke for VPN. Det neste trinnet er å sette levetiden for IPsec sikkerhet tilkoblinger og foreninger .
3
Type " krypto ipsec security- foreningen levetid sekunder 86400 . " Det neste trinnet er å jobbe med en adgang listen for å kontrollere hva datamaskiner eller nettverk kan få tilgang til VPN tunnel .
4
Type " access-list 102 tillatelse IP 10.2.2.0 0.0.0.255 172.18.2.0 0.0 .0.255 . " Den første IP -adressen er kilden til dataene som skal brukes for VPN- link, mens den andre IP -adresse, er målet for de data som må passere gjennom VPN link. . Tilgang lister er som brannmurer
5
Type: [ krypto ipsec transform -set Setname XXXX YYYY ] . For eksempel koden vilkårene er " krypto ipsec transform -set VpnControl esp - 3DES esp - md5 - HMAC . " Den " Setname " kan være hvilket som helst navn . Det neste trinnet er å opprette en krypto- kartet som vil knytte tilgang liste i trinn fire til den andre siden
6
Type: . " Crypto map mapname PRIORITET ipsec - ISAKMP ", " satt peer # # #. # # #. # # #. # # # " " satt forvandle -set SETNAME "og" matche adresse ACC . " Den " mapname " er en gitt navnet du ønsker å gi til krypto- kartet. "Priority"- begrepet er prioritert til dette kartet over andre kart som finnes til samme destinasjon . Hvis dette er den eneste krypto- kartet, kan du gi den et ubegrenset antall. Den " # # #. # # #. # # #. # # #" Er det statiske offentlige IP- adressen til den andre enden av tunnelen . " ACC " er tilgangen liste nummer. Det siste trinnet binder krypto- kartet til grensesnittet .
7
Type " krypto map mapname . " Den " mapname " er den samme som brukes i trinn 6 . Nå er alle trinnene er fullført for denne ruteren . Det må være en lignende konfigurasjon på andre ruter.