Tải bản đầy đủ (.pdf) (28 trang)

tìm hiểu router cisco 3825 và cấu hình vpn trên router 3825

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (1.02 MB, 28 trang )





GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
I HN LC
KHOA ĐIỆN TỬ VIỄN THÔNG








BÁO CÁO THỰC TẬP TỐT NGHIỆP


TÌM HIỂU ROUTER CISCO 3825 VÀ CẤU HÌNH
VPN TRÊN ROUTER 3825




Ging dn : TS. LÊ ANH NGỌC
Sinh viên thc hin : Phan Thị Thu
Lp : D4-DTVT
Khoá : 2009-2014





HÀ NỘI – Năm 2013




GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
I HN LC
KHOA ĐIỆN TỬ VIỄN THÔNG





BÁO CÁO THỰC TẬP TỐT NGHIỆP
Chuyên ngành: Điện tử Viễn thông

TÌM HIỂU ROUTER CISCO 3825 VÀ CẤU HÌNH
VPN TRÊN ROUTER 3825







Ging dn : TS. LÊ ANH NGỌC
Sinh viên thc hin : Phan Thị Thu
Lp : D4-DTVT
Khoá : 2009 - 2014





HÀ NỘI – Năm 2013




GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
NHN XÉT
(Cc tp)

………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………

Xác nhận của đơn vị thực tập

(Ký tên, ghi rõ họ tên, đóng dấu)
Người viết nhận xét
(Ký, ghi rõ họ tên)













GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu

NHN XÉT
(Ca ging dn)

………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………

………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………


Giảng viên hướng dẫn
(Ký, ghi rõ họ tên)












GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
MỤC LỤC
DANH MC VIT TT i
MC LC HÌNH NH ii
MC LC BNG BIU iii
LU 1
Phn 1: GII THIU V  THC TP 2
1. Gii thiu chung 2

2. u t chc. 3
3. Các dch v kinh doanh. 3
Phn 2: NI DUNG TÌM HIU TRONG QUÁ TRÌNH THC TP 5
1. Tìm hiu v router cisco 3825. 5
1.1 Gii thiu chung v router 3825. 5
1.2 Mt s hình nh minh ha router 3825 6
1.3 Các thông s t ca router 3825 7
2. Mng riêng o VPN 9
2.1 Khái nim: 9
2.2. Các mô hình ca VPN. 9
2.2.1 Remote-Access. 9
2.2.2 Site-to-Site. 10
2.3 Các o mt. 10
2.4 Các k thut và các giao thc s dng trong VPN. 11
2.4.1. Các k thut s dng trong VPN. 11
2.4.2 Các giao thc ca VPN Tunneling. 12
2.5. Li ích ca VPN. 13
3. Cu hình VPN. 14
3.1 Mô hình mng. 14
3.2 Yêu cu. 14
3.3 Cu hình. 14




GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
3.3.1 Cn trên router. 14
3.3.2. Cu hình VPN . 15
DANH MC TÀI LIU THAM KHO 18
KT LUN 19




i

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
DANH MỤC VIẾT TẮT

Từ viết tắt

Ngĩa của từ viết tắt
LAN Local Area Network
WAN Wide Area Network
ISP Internet Service Provider - Nhà cung cp dch v
CCVN Creation Communication Viet Nam
IXP Internet Exchange Provider -Nhà cung c ng truyn kt ni
internet
IPLC International private leased circuit - Thuê kênh riêng quc t
FTTH Fiber To The Home - n Tn Nhà
VPN Virtual Private Network - Mng riêng o
SDM Security Device Manager
IPS Intrusion Prevention System - H Th  n Xâm Nhp
URL Uniform Resource Locator
HWIC High-Speed WAN Interface Card
SFP Single Fiber Pigtail - i quang
PVDM Packet Voice Data Module
AIM Advanced Integration Module
ISDN Integrated Services Digital Network
SNMP Simple Network Management Protocol
IEEE Institute of Electrical and Electronics Engineers





ii

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
MỤC LỤC HÌNH ẢNH
Hình 1. Tng quan mc ca router cisco 3825 6
Hình 2. Bu khic ca router cisco 3825 6
Hình 3. Tng quan phía sau ca router cisco 3825 7
Hình 4. Bu khin phía sau ca router cisco 3825 7
Hình 5. Mô hình mng cn kt ni 2 chi nhánh ca công
ty Error! Bookmark not defined 14
Hình 6. Kt qu ping t   n
 17
















iii

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu


MỤC LỤC BẢNG BIỂU

Bng 1. Bng chú thích hình 2 6
Bng 2. Bng chú thích hình 4 7
Bng 3. Thông s t ca router 3825 7




1

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
LỜI NÓI ĐẦU
Cisco System là hãng chuyên sn xut các thit b i pháp
mng LAN&WAN ln nht th gii hin nay. Th phn ca hãng chin
80% th ng thit b mng trên toàn th gii. Các thit b và gii pháp ca hãng
ng nhu cu ca mi loi hình doanh nghip t các doanh nghip va và nh
n các doanh nghip có quy mô ln và các nhà cung cp dch v Internet (ISP).
Router là mt thit b mng lp 3, có ch    nh tuyn mng và
n phn ca Cisco. Nn phm
u tiên, tihàng loc tung ra g c b
sung thêm nhi0, 3800,
3900, 7200, 7600  binc bit là trong
h thng mng Vit Nam hin nay, vi   tr nhiu dch v

khác.
Trong kì thc tp ti Công Ty Sáng To Truyn Thông Sáng To Vit Nam,
 tìm hiu thc tmt s thit b m. Ni dung
báo cáogm 2 phn:
Phn 1: Gii thiu v  thc tp
Phn 2: Ni dung tìm hiu trong quá trình thc tp
Tuy nhiên do thi gian và kin thc còn hn ch nên bài cáo không th tránh
khi thiu sót. Rc s n ca thy cô và các bn.

Sinh viên thc hin

Phan Th Thu

2

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
Phần 1: GIỚI THIỆU VỀ ĐƠN VỊ THỰC TẬP
1. Giới thiệu chung
Công ty C Phn Sáng to Truyn thông Vi
s là Trung Tâm Internet Công ty CP Truyn thông Quc t INCOM. V
m cung cp các dch v ng truyn t c bing
truyn Leaseline kênh riêng quc t và trong nc, các dch v h
, c thành lp vi mc tiêu ty mnh dch
v c bit là các dch v truy cp Internet nhm chuyên nghii
 tr khách hàng, chuyên nghip hóa và tp trung sn phm dch vng
ti phc v nhs dng ngày mt tng giá
tr     phát trin và phc v nhng khách hàng mi.CCVN vi
u Supernet vi mc tiêu tp trung hóa sn phm nhi cho khách
hàng s tha mãn cao nht v chng dch v công ty cung cp.
o h s 162462 do Cc S hu Trí

tu - B Khoa hc và Công ngh cp theo Quynh s -SHTT.
a ch công ty:
- Tr s ti Hà Ni: Tng 3, Tòa Nhà Technosoft, ph ng Dch
Vng, Qun Cu Giy, Hà Ni, Vit Nam.
- Tr S ti Thành ph H Chí Minh: Lu 1, Sài Gòn Trade Center, 37 Tôn
c Thng, Qun 1, Tp H Chí Minh, Vit Nam.
- S n thoi Hotline: 01.699.633.688
Giy phép cung cp dch v viên thông:
- c B Thông tin và Truyn thông cp gip phép
Cung cp dch v Vin thông (còn gi là Giy phép ISP) .
- c B Thông tin và Truyn thông cp Giy phép
Cung cp dch v Vin thông mi (còn gi là Giy phép IXP) và tr thành mt 10
nhà cung cp dch v c cp phép giy phép Lou tiên ti Vit nam,
Ni dung bao gm:
 Dch v Kt ni Internet
 Dch v Truy cp Internet
3

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
 Dch v ng dng Internet trong Vin thông bao gm: Dch v 
n t, Dch v n thoi Internet loi hình PC-to-PC quc t, PC-to-Phone chiu
c t.
2. Cơ cấu tổ chức.
u t chc ca công ty:
- c.
- Phòng k toán : 2 nhân viên.
- Phòng kinh doanh: 4 nhân viên.
- t: 3 nhân viên.









3. Các dịch vụ kinh doanh.
- Dch v kênh thuê riêng Internet Leased-line Quc t c: Cung
c ng truyn kt ni t  cao (Internet Leaseline) ti các B, ban ngành,
khi chính ph ách sn li S Quán và t
chc ngoài.
- Dch v cung cng truyn trc tip IPLC Quc t, dch v WAN Metro
Ni ht và Liên tnh: Cung cng truyn kt nc t cho các
i dic ngoài ti Vit Nam. Các dch v 
quan t chc.
- Dch v Server Hosting, cho thuê Datacenter: Cung cp dch v cho phép
khách hàng t mang máy ch m bo t 
ln nht, kh o mt cao nht.
Giám đốc

Phòng kế toán
+ nhận sự
Phòng kinh
doanh
Phòng kĩ thuật
4

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
- Dch v Mail, Web Hosting: Cung cp dch v thuê ha
 chc v bo mt và an toàn thông tin cao nht, giao

din thân thin và hoàn toàn là ting Vit
- Dch v Voice VNN: Cung cp dch v gn thoi quc t giá r trên nn
công ngh IP
- Dch v FTTH: Dch v Internet Cáp quang cho các Doanh nghip
- Dch v Cloud Computing: Dch v 




















5

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
Phần 2: NỘI DUNG TÌM HIỂU TRONG QUÁ TRÌNH THỰC TẬP
1. Tìm hiểu về router cisco 3825.

1.1 Giới thiệu chung về router 3825.
Router Cisco 3825 là mt trong nhng router c tích hp nhiu dch v
bao gm: thoi, video và d liu. Tác dng ca các router này là to ra mt h tng
kt ni các thit b mng cho phép truy cp nhanh, nh và an toàn vào nhng
ng dng kinh doanh cp thit v bo mt tu tiên Cisco áp
dng tích hp thoi và bo mt mng vào mt b nh tuyn g ,
tit kic bit là không n t mng. Router Cisco
3825 cung cp các h tr sau :
- -

- 
- 
- 
- 
-             
-36ESW)
- 
 Mã hóa On-board
            -
EPII-PLUS
          
(NAC)
 
khác
- :
 
 .
6

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu

  

  
.
1.2 Một số hình ảnh minh họa router 3825


Hình 1. Tổng quan mặt trước của router cisco 3825

Hình 2. Bảng điều khiển trước của router cisco 3825
Bảng 1. Bảng chú thích hình 2
1
Cng kt ni h thng ngun d phòng
4
Ch th LED
2
Khe cp th nh Flash
5
Công tc ngun
3
Cng USB
6
Kt ni ngun (AC)



7

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu


Hình 3. Tổng quan phía sau của router cisco 3825

Hình 4. Bảng điều khiển phía sau của router cisco 3825
Bảng 2. Bảng chú thích hình 4
1
Khe cm module mng (2)
6
Khe cm HWIC (2)
2
Các l c vít
7
Khe cm HWIC (0)
3
Khe cm module mng (1)
8
Cng console và cng AUX
4
Khe cm HWIC (3)
9
2 cng Gigaethernet
5
Khe cm HWIC (1)
10
khe cp SFP

1.3 Các thông số kĩ thuật của router 3825
Chi tit v c miêu t bi bng sau:
Bảng 3. Thông số kĩ thuật của router 3825
Thông số
Kĩ thuật

Kích c(H×W×D)
(8.9×43.3×37.3) cm
Khng
10.5kg
8

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
Ngun AC vào:
 n áp
 Tn s

100-240 VAC
47- 63 Hz
Công sut tiêu th
300 W
Console or AUX port
RJ-45 connector
Nhi vn hành
0-45
Nonoperating temperature
-40- 85
 m vn hành
5  95 % 
 cao vn hành
n 2,000m
Mc n
Ln nht 53dBA
Chng ch an toàn
UL 60950; CAN/CSA C22.2 No. 60950-00;
EN 60950; AS/NZS 3260

Các cng kêt ni
2 cng Gigaethernet
2 cng USB
1 cng SFP
1 cng console
Tiêu chun mng
IEEE 802.3, IEEE 802.3u
Giao thc:
Giao thc chuyn mch
Giao thc liên kt d liu
Các giao thc qun lý
Giao thc mc h tr

ISDN
Ethernet, Fast Ethernet, Gigabit
EthernetHTTP, SNMP 3
IPSec
H tr mng riêng o (VPN)
DES, 3DES
H tr Power Over Ethernet(POE)

Giao din
Ethernet RJ45
Công ngh kt ni
Có dây

Các module m rng h tr
4xPVDMslots ( Packet Voice Data Module)
4 x HWIC slots (High-Speed WAN Interface
Card)

2 x AIM slots (Advanced Integration Module)
9

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
2 x Network module slot

2. Mạng riêng ảo VPN
2.1 Khái niệm:
VPN là mt mng riêng s dng h thng mng công c ng là
 kt nm hoi s dng t xa vi mt mng LAN  tr
s trung tâm. Thay vì dùng kt ni tht khá phc tng dây thuê bao s,
VPN to ra các liên kt c truyn qua Internet gia mng riêng ca mt t
chc vm hoi s dng  xa.
Mt s m ca VPN:
- Bo mt (security)
- Tin cy (reliability)
- Kh  rng (scalability)
- Kh n tr h thng mng (network management)
- Kh n tr chính sách (policy management)
2.2. Các mô hình của VPN.
2.2.1 Remote-Access.
  c gi là Virtual Private Dial-    
dng kt ni User-to-Lan áp dng cho các công ty mà các nhân viên có nhu cu kt
ni ti mng riêng (private network) t m t n hình, mi công ty
có th hy vng rt mt mng kiu Remote-Access din rng theo các tài
nguyên t mt nhà cung cp dch v t
mt mt công ngh Network Access Server (NAS) và cung cp cho các user  xa
vi phn mm client trên mi máy ca h. Các nhân viên t 
quay mt s t 1- kt nc theo chun NAS và s dng các phn mm
 truy cp mng công ty ca h. Các công ty khi s dng loi kt ni

này là nhng hãng lnvi. Remote-access VPNs
m bo các kt nc bo mt, mã hoá gia mng riêng r ca công ty vi các
nhân viên t xa qua mt nhà cung cp dch v th ba (third-party).
10

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
2.2.2 Site-to-Site.
Bng vic s dng mt thit b chuyên d bo mt din rng,
mi công ty có th to kt ni vi rt nhiu các site qua mt mng công c
Internet.
Các mng Site-to-site VPN có th thuc mt trong hai dng sau:
- Intranet-based: Áp dng trong trung hp công ty có mt hoc nhiu
m  xa, mng cc b  có th xây
dng mt mng riêng  kt ni các mng cc b ng riêng
thng nht.
- Extranet-based: Khi mt công ty có mt mi quan h mt thit vi
mt công ty khác (ví d ng nghip, nhà h tr hay khách hàng), h có
th xây dng mt m kt ni kiu mng Lan vi mng Lan và
        làm vic trong mt môi trng có chia s tài
nguyên.
2.3 Các phương pháp bảo mật.
Mc thit k tng s d duy trì kt
ni và gi an toàn khi truyn d liu:
- B ng la - m ng la (firewall) cung cp bi  
chn hiu qu gia mng riêng ci dùng vi dùng có th s
dng ln các cc m, loc phép truyn qua và
giao thc s dng.
- Mã hoá - t mã d liu khi truyi máy tính
theo mt quy tc nhnh và mu xa có th gic. Hu ht các h
thng mã hoá máy tính thuc v 1 trong 2 loi sau:

 Mã hoá s dng khoá riêng (Symmetric-key encryption)
 Mã hoá s dng khoá công khai (Public-key encryption)
Trong h symmetric-key encryption, mi máy tính có mt mã bí mt s dng
 c khi truyc cài trên mi
 i thông tin s dng mã hoá riêng và máy tính phi bic
trình t gic. Mã bí mt thì s d gii mã gói tin.
11

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
 Máy tính gi mã hoá d liu cn gi bng khoá bí mt (symetric key),
t (symetric key) bng khoá công khai ci
nhn (public key). Máy tính nhn s dng khoá riêng c
ng vi khoá  gii mã khoá bí m dng
khoá bí m gii mã d liu.
 H Public-key encryption s dng mt t hp khoá riêng và khoá
công c thc hin mã hoá, gii mã. Khoá riêng ch s dng t
còn khoá công cc truyn các máy tính khác mà nó mui
thông tin bo m gii mã d liu mã hoá, máy tính kia phi s dng khoá công
cng nh c, và khoá riêng ca chính nó. Mt phn mm mã hóa công khai
thông dng là Pretty Good Privacy c hu ht mi th.
i s dng có th xem thêm thông tin ti trang ch PGP.
2.4 Các kỹ thuật và các giao thức sử dụng trong VPN.
2.4.1. Các kỹ thuật sử dụng trong VPN.
K thut VPN d    ng hm (tunneling). K thut VPN
 cn vic thit lp, duy trì kt ni mng logic (có th có các chng
trung gian). Vi kt nc xây dng dnh dng ca các giao
thc khác (chng h
sau c truyc khôi phc t u thu. Có rt
nhiu giao th c c tr
vic nhn d bo mng hm.

Các d ng hm ca VPN: VPN h tr hai d ng h  
nguyt bu
- i vng hm t nguyn: VPN client qun lý vic thit lp kt
nc tiên client thc hin vic kt nng dng to ra
ng hng hm kt ni trc tip này.
- i vi ng hm bt buc nhà cung cp mng (ISP) qun lý vic
thit lp kt nc tiên VPN client kt nn ISP và ISP thc hin kt
ni gia client và VPN server. Nng  VPN client thì vic kt ni ch thc hin
c (so vc nu s dng tunneling t nguyn). VPN tunneling bt buc
12

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
s nhn dng client và kt hp chúng vi VPN server ch nh bng các kt ni
 c xây dng sn trong các thit b kt ni gi là VPN FEP (Front End
Processor), hay NAS, POS.
2.4.2 Các giao thức của VPN Tunneling.
Các giao th t ng ng bo mt cho VPN là:
1) L2TP.
- c s d to kt nc l c cho mng
riêng o quay s (Virtual Private Dail-i dùng có
th kt ni thông qua các chính sách bo mt c to
 m rng ca mng ni b công ty.
- L2TP không cung cp mã hóa.
- L2TP là s kt hp ca PPP(giao thc Point-to-Point) vi giao thc
L2F(Layer 2 Forwarding) c    t hiu qu trong kt ni mng dial,
ADSL, và các mng truy cp t xa khác. Giao thc m rng này s d
cho phép truy cp VPN bi nhi s dng t xa.
2) GRE.
- c truyt c cá gói d liu
ng ng IP (IP tunnel).

- Vi GRE Tunnel, Cisco router s i v trí mt giao thc
 nh trong gói IP header, to mng kt ni o (virtual point-to-point)
ti Cisco router cn. Và khi gói d li c m ra.
- Bng vic kt ni nhiu mng con vi các giao thc khác nhau trong môi
ng có mt giao thc chính. GRE tunneling cho phép các giao thc khác có th
thun li trong vinh tuyn cho gói IP.
3) IPSec.
- IPSec là s la chn cho vic bo mt trên VPN. IPSec là mt khung bao
gm bo mt d liu (data confidentiality), tính tòan vn ca d liu (integrity) và
vic chng thc d liu.
13

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
- IPSec cung cp dch v bo mt s dng KDE cho phép tha thun các giao
thc và thut tóan trên nn chính sách cc b (group policy) và sinh ra các khóa bo
mã hóa và chng thc s dng trong IPSec.
4) Point to Point Tunneling Protocol (PPTP).
PPTP (Point-to-Point Tunneling Protocol) là nghi thc bin th ca Point to
Point Protocol dùng truyn qua mng dial up. PPTP thích hp cho ng dng truy
cp t xa c tr trong LAN Internetworking. PPTP hong
 lp 2 c


S d      li        p
trong gói IP và truyng hm VPN. PPTP h tr vic mã hóa d liu và
nén các gói d li     dng dng GRE (Generic Routing
 ly d lii cùng.
c to ra qua 2 quá trình:
 PPTP client kt nng dial up hoc ISDN.
 Qua thit b kt ni PPTP to ra kt nu khin TCP gia VPN

 thit lp tunnel. PPTP s dng TCP port 1723 cho các kt
ni. này.
PPTP bo m tr nhn dng, mã hóa và lc gói d liu. Nhn
dng c    dng EAP (Extensible Authentication Protocol), CHAP
(Challenge Hanhdshake Authentication), PAP (Password Authentication Protocol).
 tr lc gói d liu trên VPN server.
2.5. Lợi ích của VPN.
Mt s li ích ca VPN mng l
- M rng kt ni ra ngoài.
- Cung cp dch v mt cách nhanh chóng (Dch v ni b).
- ng an ninh mng.
- H tr truy cp, làm vic t  
- n hoá mô hình kin trúc mng.
- Qun tr h thng mng t xa hiu qu.
14

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
- Qun lý d dàng: có th qun lý s i s dng (kh 
thêm, xoá kênh kt ni liên tc, nhanh chóng).
3. Cấu hình VPN.
3.1 Mô hình mạng.

Hình 3.1 : Mô hình mạng kết nối 2 chi nhánh của công ty.
3.2 Yêu cầu.
Cu hình VPN cho phép 2 LAN  router core01_TSB_3825 và router TSB
liên lc vi nhau.
3.3 Cấu hình.
3.3.1 Cấu hình cơ bản trên router.
- Router ISP: ch cu hình hostname và IP c
trên.

- Router core01_TSB_3825 : cu hình hostname và ip theo mô hình, sau
u hình default route:
Core01_TSB_3825(config)#0.0.0.0 0.0.0.0 100.3.252.1
15

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu
- Router TSB: c          u hình
default route:
TSB(config)# 0.0.0.0 0.0.0.0 100.3.254.1
3.3.2. Cấu hình VPN .
Cc sau :
 Trên router core01_TSB_3825 .
c 1: To Internet Key Exchange (IKE) key policy.
Core01_TSB_3825(config)#crypto isakmp policy 9
Core01_TSB_3825(config-isakmp)#hash md5
Core01_TSB_3825(config-isakmp)#authentication pre-share

c 2: T s dng cho kt ni VPN.
Core01_TSB_3825(config)#crypto isakmp key CCVN address 100.3.254.2

c 3:nh lifetime
Core01_TSB_3825(config)#crypto ipsec security-association lifetime
seconds 86400

c 4:Cu hình ACL dãy IP có th VPN.
Core01_TSB_3825(config)#access-list 111 permit ip 118.70.218.0 0.0.0.255
118.70.219.0 0.0.0.255

c 5: Chn mã hóa bo mt là: ESP-3DES
Core01_TSB_3825(config)#crypto ipsec transform-set LZT-VN esp-3des esp-

md5-hmac

c 6: To cypto-map cho các transform, setname
Core01_TSB_3825(config)#crypto map TSB 10 ipsec-isakmp
Core01_TSB_3825(config-crypto-map)#set peer 100.3.254.2
Core01_TSB_3825(config-crypto-map)#set transform-set LZT-VN
Core01_TSB_3825(config-crypto-map)#match address 111
16

GVHD: TS.Lê Anh Ngọc SVTH: Phan Thị Thu

c 7: gán interface
Core01_TSB_3825(config)#inter G0/0
Core01_TSB_3825(config-if)#crypto map TSB
 Trên router TSB.
c 1: To Internet Key Exchange (IKE) key policy.
LZT-VN(config)#crypto isakmp policy 9
LZT-VN(config-isakmp)#hash md5
LZT-VN(config-isakmp)#authentication pre-share

c 2 :T s dng cho kt ni VPN
LZT-VN(config)#crypto isakmp key CCVN address 100.3.252.54

c 3 :nh lifetime
LZT-VN(config)#crypto ipsec security-association lifetime seconds 86400

c 4:Cu hình ACL dãy IP có th VPN.
LZT-VN(config)#access-list 111 permit ip
118.70.219.00.0.0.255118.70.218.00.0.0.255


c 5: Chn mã hóa bo mt là: ESP-3DES
LZT-VN(config)#crypto ipsec transform-set LZT-VN esp-3des esp-md5-hmac

c 6: To cypto-map cho các transform, setname
LZT-VN(config)#crypto map TSB 10 ipsec-isakmp LZT-VN(config-crypto-
map)#set peer 100.3.252.54
LZT-VN(config-crypto-map)#set transform-set LZT-VN
LZT-VN(config-crypto-map)#match address 111
c 7:Gán vào interface
LZT-VN(config)#inter G0/0 LZT-VN(config-if)#crypto map TSB

×