CISCO和H3C的IPSEC VPN怎么做,小弟有CISCO的配置命令,求在华为中怎么配置! 20

cryptoisakmppolicy1encraeshashshaauthenticationpre-sharegroup2lifetime28800cryptoisak... crypto isakmp policy 1
encr aes
hash sha
authentication pre-share
group 2
lifetime 28800
crypto isakmp key cwcipsec address 192.168.1.1
crypto ipsec transform-set cwcipsec esp-aes esp-sha-hmac
mode transport
还要做GRE,我的IP是172.20.0.2/30,对方是172.20.0.1/30
展开
 我来答
百度网友ac171c6
2012-01-09 · 超过24用户采纳过TA的回答
知道答主
回答量:47
采纳率:0%
帮助的人:58.8万
展开全部
system-view

第一步:创建acl控制列表
acl number 101
rule permit ip source 172.20.0.2 0.0.0.3 destination 172.20.0.1 0.0.0.3
rule deny ip source any destination any
quit
第二步:创建名为vpn1的安全提议
ipsec proposal vpn1
第三部:报文封装形式采用隧道模式,安全协议采用ESP
encapsulation-mode tunnel
transform esp
选择算法:
esp encryption-algorithm des
esp authentication-algorithm sha1
quit
第四步:创建一条安全策略,协商方式为manual
ipsec policy map1 10 manual
security acl 101 \\引用这个访问控制列表
proposal vpn1 \\引用安全提议
tunnel remote 172.20.0.1 \\配置对端地址
tunnel local 172.20.0.2 \\配置本地地址
第五步:配置SPI
sa spi outbound esp 12345
sa spi inbound esp 54321
第六步:配置密钥
sa string-key outbound esp abcdefg
sa string-key inbound esp gfedcba
quit
第七步:应用到接口
ipsec policy map1
纯手工给你敲的,还满意吧!
Storm代理
2023-05-24 广告
StormProxies是全球大数据IP资源服务商,其住宅代理网络由真实的家庭住宅IP组成,可为企业或个人提供满足各种场景的代理产品。点击免费测试(注册即送1G流量)StormProxies有哪些优势?1、IP+端口提取形式,不限带宽,IP... 点击进入详情页
本回答由Storm代理提供
扬扬宝贝我爱你
2011-12-31 · 超过10用户采纳过TA的回答
知道答主
回答量:57
采纳率:0%
帮助的人:22万
展开全部
从网上查不出来吗
本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
liuhongweiasd
2012-01-05
知道答主
回答量:21
采纳率:0%
帮助的人:13.4万
展开全部
这个只有建议看手册了。。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
老鼠满街香H
2012-01-04 · TA获得超过210个赞
知道小有建树答主
回答量:131
采纳率:0%
帮助的人:100万
展开全部
你是要在cli下配置么?如果是新手的话建议在web页面下配置,希望对你有帮助~呵呵
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 3条折叠回答
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式