0% encontró este documento útil (0 votos)
7 vistas3 páginas

Configuración VPN R1 a R3 en Cisco

Cargado por

cotoc.esteban
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
7 vistas3 páginas

Configuración VPN R1 a R3 en Cisco

Cargado por

cotoc.esteban
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

FASE 4

Configuración en R1
Configurar VPN de Sitio a sitio entre R1 y R3 usando la línea de comandos del Sistema
Operativo de los equipos
▪ Crear una política ISAKMP en R1 y R3 utilizando la siguiente información.
ISAKMP Política Prioridad: 1
Tipo de autenticación: precompartir
Cifrado: aes 256
Algoritmo hash: sha
Intercambio de claves del grupo Diffie-Hellman: 5

R1(config)# crypto isakmp policy 1


R1(config-isakmp)# authentication pre-share
R1(config-isakmp)# encryption aes 256
R1(config-isakmp)# hash sha
R1(config-isakmp)# group 5
R1(config-isakmp)# exit

▪ Configurar la clave precompartida utilizando la siguiente información


Clave precompartida para los dos equipos: ciscopreshare
Para R1 use la siguiente dirección: [Link]
Para R3 use la siguiente dirección: [Link]

R1(config)# crypto isakmp key ciscopreshare address [Link]

▪ Configurar el conjunto de transformación IPsec para R1.


Etiqueta: TRNSFRM-SET
Cifrado: aes 256
Función hash: ESP-SHA-HMAC

R1(config)# crypto ipsec transform-set TRNSFRM-SET esp-aes 256 esp-sha-


hmac

▪ Definir tráfico interesante para R1.


ACL: VPN-TRÁFICO
Red de origen: [Link] /24
Red de destino: 172.16.30 /24

R1(config)# access-list 100 permit ip [Link] [Link] [Link]


[Link]

▪ Configurar el conjunto de transformación IPsec para R3.


Etiqueta: TRNSFRM-SET
Transformación ESP: R3-R1
Cifrado: aes 256
Función hash: ESP-SHA-HMAC

R1(config)# crypto map CMAP 1 ipsec-isakmp


R1(config-crypto-map)# match address 100
R1(config-crypto-map)# set peer [Link]
R1(config-crypto-map)# set pfs group5
R1(config-crypto-map)# set transform-set TRNSFRM-SET
R1(config-crypto-map)# exit

▪ Definir tráfico interesante para R3.

ACL: VPN-TRÁFICO
Red de origen: [Link] /24
Red de destino: [Link] /24

▪ Crear un mapa criptográfico para R1.


Nombre del mapa criptográfico: CMAP
Número de secuencia: 1
Tipo: ipsec-isakmp
ACL para coincidir: VPN-TRAFFIC
Par: [Link]
tipo de pfs: group5
Conjunto de transformación: TRNSFRM-SET

R1(config)# crypto map CMAP 1 ipsec-isakmp


R1(config-crypto-map)# match address 100
R1(config-crypto-map)# set peer [Link]
R1(config-crypto-map)# set pfs group5
R1(config-crypto-map)# set transform-set TRNSFRM-SET
R1(config-crypto-map)# exit

▪ Aplicar mapa criptográfico a la interfaz R1.


Interfaz: G0/0/0

R1(config)# interface GigabitEthernet0/0/0


R1(config-if)# crypto map CMAP
R1(config-if)# exit

Configuración en R3

Nombre del mapa criptográfico: CMAP


▪ Crear un mapa criptográfico para R3.
Nombre del mapa criptográfico: CMAP
Número de secuencia: 1
Tipo: ipsec-isakmp
ACL para coincidir: VPN-TRAFFIC
Par: [Link]
tipo de pfs: group5

R3(config)# crypto isakmp policy 1


R3(config-isakmp)# authentication pre-share
R3(config-isakmp)# encryption aes 256
R3(config-isakmp)# hash sha
R3(config-isakmp)# group 5
R3(config-isakmp)# exit
Configurar la clave precompartida:
R3(config)# crypto isakmp key ciscopreshare address [Link]

Conjunto de transformación: TRNSFRM-SET.


R3(config)# crypto ipsec transform-set TRNSFRM-SET esp-aes 256 esp-sha-
hmac

Definir tráfico interesante:


R3(config)# access-list 100 permit ip [Link] [Link] [Link]
[Link]

▪ Aplicar mapa criptográfico a la interfaz para R3.

R3(config)# crypto map CMAP 1 ipsec-isakmp


R3(config-crypto-map)# match address 100
R3(config-crypto-map)# set peer [Link]
R3(config-crypto-map)# set pfs group5
R3(config-crypto-map)# set transform-set TRNSFRM-SET
R3(config-crypto-map)# exit

Interfaz: G0/0/0
Nombre del mapa criptográfico: CMAP

R3(config)# interface GigabitEthernet0/0/0


R3(config-if)# crypto map CMAP
R3(config-if)# exit

También podría gustarte