Smart IPsec

Конфігурація фази I


Номер політики:
Хешування:
Оберіть хеш-алгоритм для Internet Security Association and Key Management Protocol (ISAKMP):
MD5 Message Digest 5
(128 біт, не рекомендується)
SHA Secure Hash Standard
(160 біт)

Шифрування:
Оберіть алгоритм шифрування для Internet Security Association and Key Management Protocol (ISAKMP):
DES
Data Encryption Standard
(56 біт, не рекомендується)
3DES
Three key triple DES
(168 біт)
AES
Advanced Encryption Standard
(128,192,256 біт, рекомендується)

Довжина ключа:
Оберіть довжину ключа шифрування AES:
128-бітний ключ
192-бітний ключ
256-бітний ключ

Група DH:
Оберіть складність групи Diffie-Hellman для Internet Security Association and Key Management Protocol (ISAKMP):
1 Diffie-Hellman група
(768 біт)
2 Diffie-Hellman група
(1024 біт)
5 Diffie-Hellman група
(1536 біт)

Час життя:
IP роутера призначення:
Ключ:

Конфігурація фази II


Налаштування IPsec


Набір налаштувань:
Тип:
Оберіть тип IPSec:
Автентифікаційний заголовок
(AH)
  • Автентифікація
  • Цілісність
  • Захист від Replay-атак
Інкапсуляція Захищених Корисних Даних
(ESP)
  • Шифрування
  • Автентифікація
  • Цілісність
  • Захист від Replay-атак
Автентифікаційний заголовок
+
Інкапсуляція Захищених Корисних Даних

AH:
Оберіть алгоритм роботи режима Автентифікаційний заголовок:
MD5 Message Digest 5
(128 біт, не рекомендується)
SHA Secure Hash Standard
(160 біт)

ESP:
+
Оберіть алгоритм шифрування для режима Інкапсуляція Захищених Корисних Даних:
DES
Data Encryption Standard
(56 біт, не рекомендується)
3DES
Three key triple DES
(168 біт)
AES
Advanced Encryption Standard
(128,192,256 біт, рекомендується)

Режим:
Оберіть режим роботи IPSec:
Тунельний
(шлюз - шлюз, за замовчуванням)
Транспортний
(хост - хост)

Налаштування списків доступа


ACL-номер:
Вихідна мережа:
Мережа призначення:

Налаштування криптографічної карти


Назва/Номер:
Налаштуйте назву та номер Crypto-map
Crypto-map включає:
  • Інформація про піри
  • Інформація про співпадіння (ACL)
  • Інформація про набір налаштувань (IPSec)

Налаштування інтерфейса


Інтерфейс:
Задайте ім'я інтерфейса, який 'дивиться' в сторону Інтернета на вашому маршрутизаторі

Результат:


Текстові конфігурації
Завантажити файл конфігурацій
Завантажити

(Завантажити 'config.txt' файл конфігурацій)

Конфігурації в QR-коді

Розрахунок часу дешифрування


Роки

Місяці

Дні

Без підказок