Következzen az IPSec konfiguráció. MPLS VRF routerek: crypto keyring KEYRING vrf MPLS pre-shared-key address 0.0.0.0 0.0.0.0 key KEY crypto isakmp policy 10 encr 3des authentication pre-share crypto isakmp profile ISAKMP-PROFILE keyring KEYRING match identity address 0.0.0.0 MPLS local-address XXXXXX crypto ipsec transform-set esp-3des-sha esp-3des esp-sha-hmac mode tunnel crypto ipsec profile […]
ipsec
4 posts
Tekintsük át az IWAN (2.0) alapjait, egyáltalán miért van rá szükség, mit tud nyújtani az ügyfeleknek. A poszt alapja a Cisco Validated Design Zone publikációja (elérhető itt)
Életemben most először voltam rákényszerítve, hogy IPSec-et konfiguráljak. Megoldottam, és be is mutatom, milyen konfiguráció kell hozzá. Nekem ez a feladatomnál nem működött, mert az egyik routeren vrf-ben kellett fogadnom a Tunnel-t. Viszont általában nincs vrf, és így hasznos lehet a konfig.