FASE 4
Configuración en R1
Configurar VPN de Sitio a sitio entre R1 y R3 usando la línea de comandos del Sistema
Operativo de los equipos
▪ Crear una política ISAKMP en R1 y R3 utilizando la siguiente información.
ISAKMP Política Prioridad: 1
Tipo de autenticación: precompartir
Cifrado: aes 256
Algoritmo hash: sha
Intercambio de claves del grupo Diffie-Hellman: 5
R1(config)# crypto isakmp policy 1
R1(config-isakmp)# authentication pre-share
R1(config-isakmp)# encryption aes 256
R1(config-isakmp)# hash sha
R1(config-isakmp)# group 5
R1(config-isakmp)# exit
▪ Configurar la clave precompartida utilizando la siguiente información
Clave precompartida para los dos equipos: ciscopreshare
Para R1 use la siguiente dirección: [Link]
Para R3 use la siguiente dirección: [Link]
R1(config)# crypto isakmp key ciscopreshare address [Link]
▪ Configurar el conjunto de transformación IPsec para R1.
Etiqueta: TRNSFRM-SET
Cifrado: aes 256
Función hash: ESP-SHA-HMAC
R1(config)# crypto ipsec transform-set TRNSFRM-SET esp-aes 256 esp-sha-
hmac
▪ Definir tráfico interesante para R1.
ACL: VPN-TRÁFICO
Red de origen: [Link] /24
Red de destino: 172.16.30 /24
R1(config)# access-list 100 permit ip [Link] [Link] [Link]
[Link]
▪ Configurar el conjunto de transformación IPsec para R3.
Etiqueta: TRNSFRM-SET
Transformación ESP: R3-R1
Cifrado: aes 256
Función hash: ESP-SHA-HMAC
R1(config)# crypto map CMAP 1 ipsec-isakmp
R1(config-crypto-map)# match address 100
R1(config-crypto-map)# set peer [Link]
R1(config-crypto-map)# set pfs group5
R1(config-crypto-map)# set transform-set TRNSFRM-SET
R1(config-crypto-map)# exit
▪ Definir tráfico interesante para R3.
ACL: VPN-TRÁFICO
Red de origen: [Link] /24
Red de destino: [Link] /24
▪ Crear un mapa criptográfico para R1.
Nombre del mapa criptográfico: CMAP
Número de secuencia: 1
Tipo: ipsec-isakmp
ACL para coincidir: VPN-TRAFFIC
Par: [Link]
tipo de pfs: group5
Conjunto de transformación: TRNSFRM-SET
R1(config)# crypto map CMAP 1 ipsec-isakmp
R1(config-crypto-map)# match address 100
R1(config-crypto-map)# set peer [Link]
R1(config-crypto-map)# set pfs group5
R1(config-crypto-map)# set transform-set TRNSFRM-SET
R1(config-crypto-map)# exit
▪ Aplicar mapa criptográfico a la interfaz R1.
Interfaz: G0/0/0
R1(config)# interface GigabitEthernet0/0/0
R1(config-if)# crypto map CMAP
R1(config-if)# exit
Configuración en R3
Nombre del mapa criptográfico: CMAP
▪ Crear un mapa criptográfico para R3.
Nombre del mapa criptográfico: CMAP
Número de secuencia: 1
Tipo: ipsec-isakmp
ACL para coincidir: VPN-TRAFFIC
Par: [Link]
tipo de pfs: group5
R3(config)# crypto isakmp policy 1
R3(config-isakmp)# authentication pre-share
R3(config-isakmp)# encryption aes 256
R3(config-isakmp)# hash sha
R3(config-isakmp)# group 5
R3(config-isakmp)# exit
Configurar la clave precompartida:
R3(config)# crypto isakmp key ciscopreshare address [Link]
Conjunto de transformación: TRNSFRM-SET.
R3(config)# crypto ipsec transform-set TRNSFRM-SET esp-aes 256 esp-sha-
hmac
Definir tráfico interesante:
R3(config)# access-list 100 permit ip [Link] [Link] [Link]
[Link]
▪ Aplicar mapa criptográfico a la interfaz para R3.
R3(config)# crypto map CMAP 1 ipsec-isakmp
R3(config-crypto-map)# match address 100
R3(config-crypto-map)# set peer [Link]
R3(config-crypto-map)# set pfs group5
R3(config-crypto-map)# set transform-set TRNSFRM-SET
R3(config-crypto-map)# exit
Interfaz: G0/0/0
Nombre del mapa criptográfico: CMAP
R3(config)# interface GigabitEthernet0/0/0
R3(config-if)# crypto map CMAP
R3(config-if)# exit