SlideShare a Scribd company logo
1.Cấu hình VPN site-to-site
a.mô hình.
- R1,R2 cấu hình VPN
- R3 nhà cung cấp ISP
b.thực hiện.
Khởi động GNS3 để dựng topo mạng như mô hình trên.
Thực hiện cấu hình trên các router
Bước 1 :
Thực hiện config basic ban đầu
- Đặt tên
- Gán IP trên các interface
- Kiểm tra xem các router đã có thể ping được tới nhau chưa
< Kiểm tra kết nối>
-------------------------------Cấu hình router 1 ------------------------
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#hos R1
R1(config-line)#int s0/0
R1(config-if)#ip address 192.168.1.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#int f0/0
R1(config-if)#ip address 1.1.1.254 255.0.0.0
R1(config-if)#no shutdown
-------------------Cấu hình VPN site-to-site trên R1 --------
R1#conf t
R1(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.2
R1(config)#crypto isakmp policy 5
R1(config-isakmp)#hash md5
R1(config-isakmp)#authentication pre-share
R1(config-isakmp)#ex
R1(config)#crypto isakmp key 12345 address 192.168.2.1
R1(config)#crypto ipsec security-assoclation lifetime seconds 86400
R1(config)#access-list 100 permit ip 1.1.1.0 0.0.0.255 2.2.2.0
0.0.0.255
R1(config)#crypto ipsec transform-set Tai1 esp-3des esp-md5-hmac
R1(config)#crypto map mapvpn1 10 ipsec-isakmp
R1(config-crypto-map)#set peer 192.168.2.1
R1(config-crypto-map)#set transform-set Tai1
R1(config-crypto-map)#match address 100
R1(config-crypto-map)#ex
R1(config)#interfare s0/0
R1(config-if)#crypto map mapvpn1
-------------------------------Cấu hình Router 2 -----------------------
Router>en
Router#conf t
Router(config)#hos R2
R2(config-line)#int s0/0
R2(config-if)#ip add
R2(config-if)#ip address 192.168.2.1 255.255.255.0
R2(config-if)#no shutdown
R2(config-line)#int f0/0
R2(config-if)#ip address 2.2.2.254 255.0.0.0
R2(config-if)#no shutdown
-----------------Cấu hình VPN site-to-site trên R2------------------
R2#conf t
R2(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.2
R2(config)#crypto isakmp policy 5
R2(config-isakmp)#hash md5
R2(config-isakmp)#authentication pre-share
R2(config-isakmp)#ex
R2(config)#crypto isakmp key 12345 address 192.168.1.1
R2(config)#crypto ipsec security-assoclation lifetime seconds 86400
R2(config)#access-list 100 permit ip 2.2.2.0 0.0.0.255 1.1.1.0
0.0.0.255
R2(config)#crypto ipsec transform-set Tai2 esp-3des esp-md5-hmac
R2(config)#crypto map mapvpn2 10 ipsec-isakmp
R2(config-crypto-map)#set peer 192.168.2.1
R2(config-crypto-map)#set transform-set Tai2
R2(config-crypto-map)#match address 100
R2(config-crypto-map)#ex
R2(config)#interfare s0/0
R2(config-if)#crypto map mapvpn2
--------------------Cấu hình Router R3 -------------------------------
Router>en
Router#conf t
Router(config)#hos ISP
ISP (config-line)#int s0/0
ISP (config-if)#ip ad 192.168.1.2 255.255.255.0
ISP (config-if)#no shu
ISP (config-if)#
ISP (config-if)#int s0/1
ISP (config-if)#ip ad 192.168.2.2 255.255.255.0
ISP (config-if)#no shu
- Kiểm tra Ping 2 PC.
Vpn Site-to-site trên Cisco

More Related Content

What's hot

Báo cáo đồ án - Thiết kế web tại Thanh Hóa - dịch vụ seo tại Thanh Hóa
Báo cáo đồ án - Thiết kế web tại Thanh Hóa - dịch vụ seo tại Thanh HóaBáo cáo đồ án - Thiết kế web tại Thanh Hóa - dịch vụ seo tại Thanh Hóa
Báo cáo đồ án - Thiết kế web tại Thanh Hóa - dịch vụ seo tại Thanh Hóa
Đại học công nghiệp hà nội
 
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
Tú Cao
 
Hướng dẫn sử dụng phần mềm packet tracer
Hướng dẫn sử dụng phần mềm packet tracerHướng dẫn sử dụng phần mềm packet tracer
Hướng dẫn sử dụng phần mềm packet tracer
Bình Tân Phú
 
Tấn công ARP Cache Poisoning (Man In The Middle) Attacks
Tấn công ARP Cache Poisoning (Man In The Middle) AttacksTấn công ARP Cache Poisoning (Man In The Middle) Attacks
Tấn công ARP Cache Poisoning (Man In The Middle) Attacks
tiktiktc
 
Đề tài: Xây dựng, triển khai và quản lý mô hình mạng, HAY
Đề tài: Xây dựng, triển khai và quản lý mô hình mạng, HAYĐề tài: Xây dựng, triển khai và quản lý mô hình mạng, HAY
Đề tài: Xây dựng, triển khai và quản lý mô hình mạng, HAY
Dịch vụ viết bài trọn gói ZALO: 0909232620
 
Đồ án xây dựng website trang báo thương mại điện tử
Đồ án xây dựng website trang báo thương mại điện tử Đồ án xây dựng website trang báo thương mại điện tử
Đồ án xây dựng website trang báo thương mại điện tử
Luanvantot.com 0934.573.149
 
Báo cáo thực tập athena Nghiên cứu và xây dựng web tin tức bằng Joomla
Báo cáo thực tập athena Nghiên cứu và xây dựng web tin tức bằng JoomlaBáo cáo thực tập athena Nghiên cứu và xây dựng web tin tức bằng Joomla
Báo cáo thực tập athena Nghiên cứu và xây dựng web tin tức bằng Joomla
Nguyễn Tân
 
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
laonap166
 
Progressive Web App về dự báo thời tiết
Progressive Web App về dự báo thời tiếtProgressive Web App về dự báo thời tiết
Progressive Web App về dự báo thời tiết
Trung Nguyen
 
Báo cáo phân tích thiết kế mạng
Báo cáo phân tích thiết kế mạngBáo cáo phân tích thiết kế mạng
Báo cáo phân tích thiết kế mạng
jackjohn45
 
Báo cáo đồ án đề tài xây dựng trợ lý ảo bằng python
Báo cáo đồ án đề tài xây dựng trợ lý ảo bằng pythonBáo cáo đồ án đề tài xây dựng trợ lý ảo bằng python
Báo cáo đồ án đề tài xây dựng trợ lý ảo bằng python
jackjohn45
 
Báo cáo tốt nghiệp - XÂY DỰNG CHƯƠNG TRÌNH QUẢN LÝ NHÀ HÀNG VỪA VÀ NHỎ SỬ DỤ...
Báo cáo tốt nghiệp - XÂY DỰNG CHƯƠNG TRÌNH QUẢN LÝNHÀ HÀNG VỪA VÀ NHỎ SỬ DỤ...Báo cáo tốt nghiệp - XÂY DỰNG CHƯƠNG TRÌNH QUẢN LÝNHÀ HÀNG VỪA VÀ NHỎ SỬ DỤ...
Báo cáo tốt nghiệp - XÂY DỰNG CHƯƠNG TRÌNH QUẢN LÝ NHÀ HÀNG VỪA VÀ NHỎ SỬ DỤ...
Duc Tran
 
Phân tích thiết kế hệ thống của hàng bán điện thoại di động
Phân tích thiết kế hệ thống của hàng bán điện thoại di độngPhân tích thiết kế hệ thống của hàng bán điện thoại di động
Phân tích thiết kế hệ thống của hàng bán điện thoại di động
Nguyễn Danh Thanh
 
Luan van xay_dung_he_thong_mang_lan_cho_truong_dai_hoc
Luan van xay_dung_he_thong_mang_lan_cho_truong_dai_hocLuan van xay_dung_he_thong_mang_lan_cho_truong_dai_hoc
Luan van xay_dung_he_thong_mang_lan_cho_truong_dai_hoc
Duc Nguyen
 
Báo cáo thực tập windows server 2008 gia dinh ly huutai
Báo cáo thực tập windows server 2008 gia dinh ly huutaiBáo cáo thực tập windows server 2008 gia dinh ly huutai
Báo cáo thực tập windows server 2008 gia dinh ly huutaiTai Ly
 
Báo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệpBáo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệpLe Trung Hieu
 
Hướng dẫn sử dụng gns3
Hướng dẫn sử dụng gns3Hướng dẫn sử dụng gns3
Hướng dẫn sử dụng gns3
nguyenhoangbao
 
Đề tài: Triển khai DHCP Server trên mô hình mạng ba lớp, HOT
Đề tài: Triển khai DHCP Server trên mô hình mạng ba lớp, HOTĐề tài: Triển khai DHCP Server trên mô hình mạng ba lớp, HOT
Đề tài: Triển khai DHCP Server trên mô hình mạng ba lớp, HOT
Dịch vụ viết bài trọn gói ZALO 0917193864
 
Quản trị mạng linux full
Quản trị mạng linux fullQuản trị mạng linux full
Quản trị mạng linux full
jackjohn45
 

What's hot (20)

Báo cáo đồ án - Thiết kế web tại Thanh Hóa - dịch vụ seo tại Thanh Hóa
Báo cáo đồ án - Thiết kế web tại Thanh Hóa - dịch vụ seo tại Thanh HóaBáo cáo đồ án - Thiết kế web tại Thanh Hóa - dịch vụ seo tại Thanh Hóa
Báo cáo đồ án - Thiết kế web tại Thanh Hóa - dịch vụ seo tại Thanh Hóa
 
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
 
Hướng dẫn sử dụng phần mềm packet tracer
Hướng dẫn sử dụng phần mềm packet tracerHướng dẫn sử dụng phần mềm packet tracer
Hướng dẫn sử dụng phần mềm packet tracer
 
Tấn công ARP Cache Poisoning (Man In The Middle) Attacks
Tấn công ARP Cache Poisoning (Man In The Middle) AttacksTấn công ARP Cache Poisoning (Man In The Middle) Attacks
Tấn công ARP Cache Poisoning (Man In The Middle) Attacks
 
Đề tài: Xây dựng, triển khai và quản lý mô hình mạng, HAY
Đề tài: Xây dựng, triển khai và quản lý mô hình mạng, HAYĐề tài: Xây dựng, triển khai và quản lý mô hình mạng, HAY
Đề tài: Xây dựng, triển khai và quản lý mô hình mạng, HAY
 
Đồ án xây dựng website trang báo thương mại điện tử
Đồ án xây dựng website trang báo thương mại điện tử Đồ án xây dựng website trang báo thương mại điện tử
Đồ án xây dựng website trang báo thương mại điện tử
 
Báo cáo thực tập athena Nghiên cứu và xây dựng web tin tức bằng Joomla
Báo cáo thực tập athena Nghiên cứu và xây dựng web tin tức bằng JoomlaBáo cáo thực tập athena Nghiên cứu và xây dựng web tin tức bằng Joomla
Báo cáo thực tập athena Nghiên cứu và xây dựng web tin tức bằng Joomla
 
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
 
Progressive Web App về dự báo thời tiết
Progressive Web App về dự báo thời tiếtProgressive Web App về dự báo thời tiết
Progressive Web App về dự báo thời tiết
 
Báo cáo phân tích thiết kế mạng
Báo cáo phân tích thiết kế mạngBáo cáo phân tích thiết kế mạng
Báo cáo phân tích thiết kế mạng
 
Báo cáo đồ án đề tài xây dựng trợ lý ảo bằng python
Báo cáo đồ án đề tài xây dựng trợ lý ảo bằng pythonBáo cáo đồ án đề tài xây dựng trợ lý ảo bằng python
Báo cáo đồ án đề tài xây dựng trợ lý ảo bằng python
 
Báo cáo tốt nghiệp - XÂY DỰNG CHƯƠNG TRÌNH QUẢN LÝ NHÀ HÀNG VỪA VÀ NHỎ SỬ DỤ...
Báo cáo tốt nghiệp - XÂY DỰNG CHƯƠNG TRÌNH QUẢN LÝNHÀ HÀNG VỪA VÀ NHỎ SỬ DỤ...Báo cáo tốt nghiệp - XÂY DỰNG CHƯƠNG TRÌNH QUẢN LÝNHÀ HÀNG VỪA VÀ NHỎ SỬ DỤ...
Báo cáo tốt nghiệp - XÂY DỰNG CHƯƠNG TRÌNH QUẢN LÝ NHÀ HÀNG VỪA VÀ NHỎ SỬ DỤ...
 
Phân tích thiết kế hệ thống của hàng bán điện thoại di động
Phân tích thiết kế hệ thống của hàng bán điện thoại di độngPhân tích thiết kế hệ thống của hàng bán điện thoại di động
Phân tích thiết kế hệ thống của hàng bán điện thoại di động
 
Luan van xay_dung_he_thong_mang_lan_cho_truong_dai_hoc
Luan van xay_dung_he_thong_mang_lan_cho_truong_dai_hocLuan van xay_dung_he_thong_mang_lan_cho_truong_dai_hoc
Luan van xay_dung_he_thong_mang_lan_cho_truong_dai_hoc
 
Mau bao cao project 1
Mau bao cao project 1Mau bao cao project 1
Mau bao cao project 1
 
Báo cáo thực tập windows server 2008 gia dinh ly huutai
Báo cáo thực tập windows server 2008 gia dinh ly huutaiBáo cáo thực tập windows server 2008 gia dinh ly huutai
Báo cáo thực tập windows server 2008 gia dinh ly huutai
 
Báo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệpBáo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệp
 
Hướng dẫn sử dụng gns3
Hướng dẫn sử dụng gns3Hướng dẫn sử dụng gns3
Hướng dẫn sử dụng gns3
 
Đề tài: Triển khai DHCP Server trên mô hình mạng ba lớp, HOT
Đề tài: Triển khai DHCP Server trên mô hình mạng ba lớp, HOTĐề tài: Triển khai DHCP Server trên mô hình mạng ba lớp, HOT
Đề tài: Triển khai DHCP Server trên mô hình mạng ba lớp, HOT
 
Quản trị mạng linux full
Quản trị mạng linux fullQuản trị mạng linux full
Quản trị mạng linux full
 

Viewers also liked

Vpn : client to site và vpn site to site
Vpn : client to site và vpn site to siteVpn : client to site và vpn site to site
Vpn : client to site và vpn site to siteKhỉ Lùn
 
VPN client to site tren GNS3
VPN client to site tren GNS3VPN client to site tren GNS3
VPN client to site tren GNS3Khỉ Lùn
 
Anninhmang
AnninhmangAnninhmang
Anninhmang
viethoa1
 
Famous people from turkey furkan-ömer
Famous people from turkey furkan-ömerFamous people from turkey furkan-ömer
Famous people from turkey furkan-ömer
hurish
 
Báo cáo cuối kỳ - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...
Báo cáo cuối kỳ  - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...Báo cáo cuối kỳ  - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...
Báo cáo cuối kỳ - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...
Đàm Văn Sáng
 
đề Tài vpn and remote access
đề Tài vpn and remote accessđề Tài vpn and remote access
đề Tài vpn and remote accessVcoi Vit
 
Vpn authenticate via radius srv
Vpn authenticate via radius srvVpn authenticate via radius srv
Vpn authenticate via radius srvHate To Love
 
Chuong 14 pq-magic
Chuong 14 pq-magicChuong 14 pq-magic
Chuong 14 pq-magicHate To Love
 
Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)
NamPhmHoi1
 
Nap phan mem may china
Nap phan mem may chinaNap phan mem may china
Nap phan mem may chinaHate To Love
 
He thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSHe thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSBui Loc
 

Viewers also liked (14)

Vpn : client to site và vpn site to site
Vpn : client to site và vpn site to siteVpn : client to site và vpn site to site
Vpn : client to site và vpn site to site
 
VPN client to site tren GNS3
VPN client to site tren GNS3VPN client to site tren GNS3
VPN client to site tren GNS3
 
Vpn site to site
Vpn site to siteVpn site to site
Vpn site to site
 
Anninhmang
AnninhmangAnninhmang
Anninhmang
 
Famous people from turkey furkan-ömer
Famous people from turkey furkan-ömerFamous people from turkey furkan-ömer
Famous people from turkey furkan-ömer
 
Báo cáo cuối kỳ - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...
Báo cáo cuối kỳ  - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...Báo cáo cuối kỳ  - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...
Báo cáo cuối kỳ - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...
 
đề Tài vpn and remote access
đề Tài vpn and remote accessđề Tài vpn and remote access
đề Tài vpn and remote access
 
Vpn authenticate via radius srv
Vpn authenticate via radius srvVpn authenticate via radius srv
Vpn authenticate via radius srv
 
Chuong 14 pq-magic
Chuong 14 pq-magicChuong 14 pq-magic
Chuong 14 pq-magic
 
Chuong 9 cards
Chuong 9 cardsChuong 9 cards
Chuong 9 cards
 
Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)
 
Nap phan mem may china
Nap phan mem may chinaNap phan mem may china
Nap phan mem may china
 
Chuong 16 suachua
Chuong 16 suachuaChuong 16 suachua
Chuong 16 suachua
 
He thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSHe thong phat hien xam nhap IDS
He thong phat hien xam nhap IDS
 

Similar to Vpn Site-to-site trên Cisco

Lab hướng dẫn RIP v2
Lab hướng dẫn RIP v2Lab hướng dẫn RIP v2
Lab hướng dẫn RIP v2Tài Bùi
 
Lab static-route
Lab static-routeLab static-route
Lab static-routeTài Bùi
 
Lab hướng dẫn OSPF
Lab hướng dẫn OSPF Lab hướng dẫn OSPF
Lab hướng dẫn OSPF Tài Bùi
 
Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4tran thai
 
Thực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thôngThực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thông
Ai Tôi
 
Lab_basic_config_router.pptx
Lab_basic_config_router.pptxLab_basic_config_router.pptx
Lab_basic_config_router.pptx
HuyAnhPhan1
 
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...
VNG
 
Cau hinh nat tren router cisco
Cau hinh nat tren router ciscoCau hinh nat tren router cisco
Cau hinh nat tren router cisco
tuanla79vn
 
Mô hình demo giữa cisco router
Mô hình demo giữa cisco routerMô hình demo giữa cisco router
Mô hình demo giữa cisco router
lOng DưƠng
 
lab ccna ttg v3
lab ccna ttg v3lab ccna ttg v3
lab ccna ttg v3
Nguyễn Thanh Phong
 
Clien tositegns3
Clien tositegns3Clien tositegns3
Clien tositegns3td1021
 
Báo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena trần trọng tháiBáo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena trần trọng tháitran thai
 
Vpn config-on-cisco-devices
Vpn config-on-cisco-devicesVpn config-on-cisco-devices
Vpn config-on-cisco-devices
Thế Công
 
Cau hinh iptv msan
Cau hinh iptv msanCau hinh iptv msan
Cau hinh iptv msan
Nguyên Tùy
 
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sáng
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sángBáo cáo thực tập tuần 7 - 8 tại athena - đàm văn sáng
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sáng
Đàm Văn Sáng
 
Báo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhungBáo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhungNhung Nguyễn
 
Cnna tu hoc
Cnna tu hocCnna tu hoc
Cnna tu hocphucbui
 
Ccna lap
Ccna lapCcna lap
Ccna lap
hoangculis
 

Similar to Vpn Site-to-site trên Cisco (20)

Lab hướng dẫn RIP v2
Lab hướng dẫn RIP v2Lab hướng dẫn RIP v2
Lab hướng dẫn RIP v2
 
Eigrp
EigrpEigrp
Eigrp
 
Lab static-route
Lab static-routeLab static-route
Lab static-route
 
Lab hướng dẫn OSPF
Lab hướng dẫn OSPF Lab hướng dẫn OSPF
Lab hướng dẫn OSPF
 
Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4
 
Thực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thôngThực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thông
 
Lab_basic_config_router.pptx
Lab_basic_config_router.pptxLab_basic_config_router.pptx
Lab_basic_config_router.pptx
 
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...
 
Cau hinh nat tren router cisco
Cau hinh nat tren router ciscoCau hinh nat tren router cisco
Cau hinh nat tren router cisco
 
Mô hình demo giữa cisco router
Mô hình demo giữa cisco routerMô hình demo giữa cisco router
Mô hình demo giữa cisco router
 
lab ccna ttg v3
lab ccna ttg v3lab ccna ttg v3
lab ccna ttg v3
 
Cấu Hình Ripv2
Cấu Hình Ripv2Cấu Hình Ripv2
Cấu Hình Ripv2
 
Clien tositegns3
Clien tositegns3Clien tositegns3
Clien tositegns3
 
Báo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena trần trọng tháiBáo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena trần trọng thái
 
Vpn config-on-cisco-devices
Vpn config-on-cisco-devicesVpn config-on-cisco-devices
Vpn config-on-cisco-devices
 
Cau hinh iptv msan
Cau hinh iptv msanCau hinh iptv msan
Cau hinh iptv msan
 
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sáng
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sángBáo cáo thực tập tuần 7 - 8 tại athena - đàm văn sáng
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sáng
 
Báo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhungBáo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhung
 
Cnna tu hoc
Cnna tu hocCnna tu hoc
Cnna tu hoc
 
Ccna lap
Ccna lapCcna lap
Ccna lap
 

Vpn Site-to-site trên Cisco

  • 1. 1.Cấu hình VPN site-to-site a.mô hình. - R1,R2 cấu hình VPN - R3 nhà cung cấp ISP b.thực hiện. Khởi động GNS3 để dựng topo mạng như mô hình trên. Thực hiện cấu hình trên các router Bước 1 : Thực hiện config basic ban đầu - Đặt tên - Gán IP trên các interface - Kiểm tra xem các router đã có thể ping được tới nhau chưa < Kiểm tra kết nối> -------------------------------Cấu hình router 1 ------------------------ Router>en Router#conf t Enter configuration commands, one per line. End with CNTL/Z. Router(config)#hos R1 R1(config-line)#int s0/0
  • 2. R1(config-if)#ip address 192.168.1.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#int f0/0 R1(config-if)#ip address 1.1.1.254 255.0.0.0 R1(config-if)#no shutdown -------------------Cấu hình VPN site-to-site trên R1 -------- R1#conf t R1(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.2 R1(config)#crypto isakmp policy 5 R1(config-isakmp)#hash md5 R1(config-isakmp)#authentication pre-share R1(config-isakmp)#ex R1(config)#crypto isakmp key 12345 address 192.168.2.1 R1(config)#crypto ipsec security-assoclation lifetime seconds 86400 R1(config)#access-list 100 permit ip 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255 R1(config)#crypto ipsec transform-set Tai1 esp-3des esp-md5-hmac R1(config)#crypto map mapvpn1 10 ipsec-isakmp R1(config-crypto-map)#set peer 192.168.2.1 R1(config-crypto-map)#set transform-set Tai1 R1(config-crypto-map)#match address 100 R1(config-crypto-map)#ex R1(config)#interfare s0/0 R1(config-if)#crypto map mapvpn1 -------------------------------Cấu hình Router 2 ----------------------- Router>en Router#conf t Router(config)#hos R2 R2(config-line)#int s0/0 R2(config-if)#ip add R2(config-if)#ip address 192.168.2.1 255.255.255.0 R2(config-if)#no shutdown
  • 3. R2(config-line)#int f0/0 R2(config-if)#ip address 2.2.2.254 255.0.0.0 R2(config-if)#no shutdown -----------------Cấu hình VPN site-to-site trên R2------------------ R2#conf t R2(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.2 R2(config)#crypto isakmp policy 5 R2(config-isakmp)#hash md5 R2(config-isakmp)#authentication pre-share R2(config-isakmp)#ex R2(config)#crypto isakmp key 12345 address 192.168.1.1 R2(config)#crypto ipsec security-assoclation lifetime seconds 86400 R2(config)#access-list 100 permit ip 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255 R2(config)#crypto ipsec transform-set Tai2 esp-3des esp-md5-hmac R2(config)#crypto map mapvpn2 10 ipsec-isakmp R2(config-crypto-map)#set peer 192.168.2.1 R2(config-crypto-map)#set transform-set Tai2 R2(config-crypto-map)#match address 100 R2(config-crypto-map)#ex R2(config)#interfare s0/0 R2(config-if)#crypto map mapvpn2 --------------------Cấu hình Router R3 ------------------------------- Router>en Router#conf t Router(config)#hos ISP ISP (config-line)#int s0/0 ISP (config-if)#ip ad 192.168.1.2 255.255.255.0 ISP (config-if)#no shu ISP (config-if)# ISP (config-if)#int s0/1 ISP (config-if)#ip ad 192.168.2.2 255.255.255.0 ISP (config-if)#no shu - Kiểm tra Ping 2 PC.