SlideShare ist ein Scribd-Unternehmen logo
1 von 4
1.Cấu hình VPN site-to-site
a.mô hình.
- R1,R2 cấu hình VPN
- R3 nhà cung cấp ISP
b.thực hiện.
Khởi động GNS3 để dựng topo mạng như mô hình trên.
Thực hiện cấu hình trên các router
Bước 1 :
Thực hiện config basic ban đầu
- Đặt tên
- Gán IP trên các interface
- Kiểm tra xem các router đã có thể ping được tới nhau chưa
< Kiểm tra kết nối>
-------------------------------Cấu hình router 1 ------------------------
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#hos R1
R1(config-line)#int s0/0
R1(config-if)#ip address 192.168.1.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#int f0/0
R1(config-if)#ip address 1.1.1.254 255.0.0.0
R1(config-if)#no shutdown
-------------------Cấu hình VPN site-to-site trên R1 --------
R1#conf t
R1(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.2
R1(config)#crypto isakmp policy 5
R1(config-isakmp)#hash md5
R1(config-isakmp)#authentication pre-share
R1(config-isakmp)#ex
R1(config)#crypto isakmp key 12345 address 192.168.2.1
R1(config)#crypto ipsec security-assoclation lifetime seconds 86400
R1(config)#access-list 100 permit ip 1.1.1.0 0.0.0.255 2.2.2.0
0.0.0.255
R1(config)#crypto ipsec transform-set Tai1 esp-3des esp-md5-hmac
R1(config)#crypto map mapvpn1 10 ipsec-isakmp
R1(config-crypto-map)#set peer 192.168.2.1
R1(config-crypto-map)#set transform-set Tai1
R1(config-crypto-map)#match address 100
R1(config-crypto-map)#ex
R1(config)#interfare s0/0
R1(config-if)#crypto map mapvpn1
-------------------------------Cấu hình Router 2 -----------------------
Router>en
Router#conf t
Router(config)#hos R2
R2(config-line)#int s0/0
R2(config-if)#ip add
R2(config-if)#ip address 192.168.2.1 255.255.255.0
R2(config-if)#no shutdown
R2(config-line)#int f0/0
R2(config-if)#ip address 2.2.2.254 255.0.0.0
R2(config-if)#no shutdown
-----------------Cấu hình VPN site-to-site trên R2------------------
R2#conf t
R2(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.2
R2(config)#crypto isakmp policy 5
R2(config-isakmp)#hash md5
R2(config-isakmp)#authentication pre-share
R2(config-isakmp)#ex
R2(config)#crypto isakmp key 12345 address 192.168.1.1
R2(config)#crypto ipsec security-assoclation lifetime seconds 86400
R2(config)#access-list 100 permit ip 2.2.2.0 0.0.0.255 1.1.1.0
0.0.0.255
R2(config)#crypto ipsec transform-set Tai2 esp-3des esp-md5-hmac
R2(config)#crypto map mapvpn2 10 ipsec-isakmp
R2(config-crypto-map)#set peer 192.168.2.1
R2(config-crypto-map)#set transform-set Tai2
R2(config-crypto-map)#match address 100
R2(config-crypto-map)#ex
R2(config)#interfare s0/0
R2(config-if)#crypto map mapvpn2
--------------------Cấu hình Router R3 -------------------------------
Router>en
Router#conf t
Router(config)#hos ISP
ISP (config-line)#int s0/0
ISP (config-if)#ip ad 192.168.1.2 255.255.255.0
ISP (config-if)#no shu
ISP (config-if)#
ISP (config-if)#int s0/1
ISP (config-if)#ip ad 192.168.2.2 255.255.255.0
ISP (config-if)#no shu
- Kiểm tra Ping 2 PC.
Vpn Site-to-site trên Cisco

Weitere ähnliche Inhalte

Was ist angesagt?

Giáo trình Quản trị mạng
Giáo trình Quản trị mạngGiáo trình Quản trị mạng
Giáo trình Quản trị mạngTran Tien
 
Luận văn Thạc sĩ Nghiên cứu các kỹ thuật của IoT và các ứng dụng của nó cho n...
Luận văn Thạc sĩ Nghiên cứu các kỹ thuật của IoT và các ứng dụng của nó cho n...Luận văn Thạc sĩ Nghiên cứu các kỹ thuật của IoT và các ứng dụng của nó cho n...
Luận văn Thạc sĩ Nghiên cứu các kỹ thuật của IoT và các ứng dụng của nó cho n...Dịch vụ viết thuê Luận Văn - ZALO 0932091562
 
Hướng dẫn sử dụng phần mềm packet tracer
Hướng dẫn sử dụng phần mềm packet tracerHướng dẫn sử dụng phần mềm packet tracer
Hướng dẫn sử dụng phần mềm packet tracerBình Tân Phú
 
Báo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệpBáo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệpLe Trung Hieu
 
Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030trucmt2000
 
Bài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPT
Bài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPTBài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPT
Bài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPTMasterCode.vn
 
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003Long Kingnam
 
đồ áN cơ sở 3 xây dựng ứng dụng trò chuyện trực tuyến android sử dụng fire base
đồ áN cơ sở 3 xây dựng ứng dụng trò chuyện trực tuyến android sử dụng fire baseđồ áN cơ sở 3 xây dựng ứng dụng trò chuyện trực tuyến android sử dụng fire base
đồ áN cơ sở 3 xây dựng ứng dụng trò chuyện trực tuyến android sử dụng fire basejackjohn45
 
mạng truyền thông công nghiệp
mạng truyền thông công nghiệpmạng truyền thông công nghiệp
mạng truyền thông công nghiệpvanquanglong
 
(HoaND) giao trinh webservice
(HoaND) giao trinh webservice (HoaND) giao trinh webservice
(HoaND) giao trinh webservice Duc Hoa
 
Đồ Án Thiết Kế Mạng ĐHCNTPHCM
Đồ Án Thiết Kế Mạng ĐHCNTPHCMĐồ Án Thiết Kế Mạng ĐHCNTPHCM
Đồ Án Thiết Kế Mạng ĐHCNTPHCMTeemo Hành Gia
 
chương 4 - TCP/IP - mạng máy tính
chương 4 - TCP/IP - mạng máy tínhchương 4 - TCP/IP - mạng máy tính
chương 4 - TCP/IP - mạng máy tínhQuyên Nguyễn Tố
 

Was ist angesagt? (20)

Giáo trình Quản trị mạng
Giáo trình Quản trị mạngGiáo trình Quản trị mạng
Giáo trình Quản trị mạng
 
Luận văn Thạc sĩ Nghiên cứu các kỹ thuật của IoT và các ứng dụng của nó cho n...
Luận văn Thạc sĩ Nghiên cứu các kỹ thuật của IoT và các ứng dụng của nó cho n...Luận văn Thạc sĩ Nghiên cứu các kỹ thuật của IoT và các ứng dụng của nó cho n...
Luận văn Thạc sĩ Nghiên cứu các kỹ thuật của IoT và các ứng dụng của nó cho n...
 
Hướng dẫn sử dụng phần mềm packet tracer
Hướng dẫn sử dụng phần mềm packet tracerHướng dẫn sử dụng phần mềm packet tracer
Hướng dẫn sử dụng phần mềm packet tracer
 
Báo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệpBáo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệp
 
Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030
 
Bài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPT
Bài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPTBài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPT
Bài 5: Triển khai AD – Quản trị tài khoản máy tính - Giáo trình FPT
 
He thong truyen dan PDH va SDH
He thong truyen dan PDH va SDHHe thong truyen dan PDH va SDH
He thong truyen dan PDH va SDH
 
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
 
Thiết kế mạng
Thiết kế mạngThiết kế mạng
Thiết kế mạng
 
đồ áN cơ sở 3 xây dựng ứng dụng trò chuyện trực tuyến android sử dụng fire base
đồ áN cơ sở 3 xây dựng ứng dụng trò chuyện trực tuyến android sử dụng fire baseđồ áN cơ sở 3 xây dựng ứng dụng trò chuyện trực tuyến android sử dụng fire base
đồ áN cơ sở 3 xây dựng ứng dụng trò chuyện trực tuyến android sử dụng fire base
 
Điều khiển thiết bị điện tử bằng Android thông qua Bluetooth, 9đ
Điều khiển thiết bị điện tử bằng Android thông qua Bluetooth, 9đĐiều khiển thiết bị điện tử bằng Android thông qua Bluetooth, 9đ
Điều khiển thiết bị điện tử bằng Android thông qua Bluetooth, 9đ
 
Ccna s2
Ccna s2Ccna s2
Ccna s2
 
mạng truyền thông công nghiệp
mạng truyền thông công nghiệpmạng truyền thông công nghiệp
mạng truyền thông công nghiệp
 
Đề tài: Hệ thống điều khiển và giám sát thiết bị qua Webserver
Đề tài: Hệ thống điều khiển và giám sát thiết bị qua WebserverĐề tài: Hệ thống điều khiển và giám sát thiết bị qua Webserver
Đề tài: Hệ thống điều khiển và giám sát thiết bị qua Webserver
 
Xây Dựng Mạng LAN
Xây Dựng Mạng LANXây Dựng Mạng LAN
Xây Dựng Mạng LAN
 
(HoaND) giao trinh webservice
(HoaND) giao trinh webservice (HoaND) giao trinh webservice
(HoaND) giao trinh webservice
 
Đồ Án Thiết Kế Mạng ĐHCNTPHCM
Đồ Án Thiết Kế Mạng ĐHCNTPHCMĐồ Án Thiết Kế Mạng ĐHCNTPHCM
Đồ Án Thiết Kế Mạng ĐHCNTPHCM
 
400 câu hỏi thi trắc nghiệm ASP.NET có đáp án - Thiết kế website kinh doanh 2
400 câu hỏi thi trắc nghiệm ASP.NET có đáp án - Thiết kế website kinh doanh 2400 câu hỏi thi trắc nghiệm ASP.NET có đáp án - Thiết kế website kinh doanh 2
400 câu hỏi thi trắc nghiệm ASP.NET có đáp án - Thiết kế website kinh doanh 2
 
chương 4 - TCP/IP - mạng máy tính
chương 4 - TCP/IP - mạng máy tínhchương 4 - TCP/IP - mạng máy tính
chương 4 - TCP/IP - mạng máy tính
 
Luận văn: Xây dựng ứng dụng Android xem video trực tuyến, HAY
Luận văn: Xây dựng ứng dụng Android xem video trực tuyến, HAYLuận văn: Xây dựng ứng dụng Android xem video trực tuyến, HAY
Luận văn: Xây dựng ứng dụng Android xem video trực tuyến, HAY
 

Andere mochten auch

Vpn : client to site và vpn site to site
Vpn : client to site và vpn site to siteVpn : client to site và vpn site to site
Vpn : client to site và vpn site to siteKhỉ Lùn
 
VPN client to site tren GNS3
VPN client to site tren GNS3VPN client to site tren GNS3
VPN client to site tren GNS3Khỉ Lùn
 
Anninhmang
AnninhmangAnninhmang
Anninhmangviethoa1
 
Famous people from turkey furkan-ömer
Famous people from turkey furkan-ömerFamous people from turkey furkan-ömer
Famous people from turkey furkan-ömerhurish
 
Báo cáo cuối kỳ - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...
Báo cáo cuối kỳ  - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...Báo cáo cuối kỳ  - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...
Báo cáo cuối kỳ - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...Đàm Văn Sáng
 
đề Tài vpn and remote access
đề Tài vpn and remote accessđề Tài vpn and remote access
đề Tài vpn and remote accessVcoi Vit
 
Vpn authenticate via radius srv
Vpn authenticate via radius srvVpn authenticate via radius srv
Vpn authenticate via radius srvHate To Love
 
Chuong 14 pq-magic
Chuong 14 pq-magicChuong 14 pq-magic
Chuong 14 pq-magicHate To Love
 
Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)NamPhmHoi1
 
Nap phan mem may china
Nap phan mem may chinaNap phan mem may china
Nap phan mem may chinaHate To Love
 
He thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSHe thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSBui Loc
 

Andere mochten auch (14)

Vpn : client to site và vpn site to site
Vpn : client to site và vpn site to siteVpn : client to site và vpn site to site
Vpn : client to site và vpn site to site
 
VPN client to site tren GNS3
VPN client to site tren GNS3VPN client to site tren GNS3
VPN client to site tren GNS3
 
Vpn site to site
Vpn site to siteVpn site to site
Vpn site to site
 
Anninhmang
AnninhmangAnninhmang
Anninhmang
 
Famous people from turkey furkan-ömer
Famous people from turkey furkan-ömerFamous people from turkey furkan-ömer
Famous people from turkey furkan-ömer
 
Báo cáo cuối kỳ - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...
Báo cáo cuối kỳ  - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...Báo cáo cuối kỳ  - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...
Báo cáo cuối kỳ - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...
 
đề Tài vpn and remote access
đề Tài vpn and remote accessđề Tài vpn and remote access
đề Tài vpn and remote access
 
Vpn authenticate via radius srv
Vpn authenticate via radius srvVpn authenticate via radius srv
Vpn authenticate via radius srv
 
Chuong 14 pq-magic
Chuong 14 pq-magicChuong 14 pq-magic
Chuong 14 pq-magic
 
Chuong 9 cards
Chuong 9 cardsChuong 9 cards
Chuong 9 cards
 
Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)
 
Nap phan mem may china
Nap phan mem may chinaNap phan mem may china
Nap phan mem may china
 
Chuong 16 suachua
Chuong 16 suachuaChuong 16 suachua
Chuong 16 suachua
 
He thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSHe thong phat hien xam nhap IDS
He thong phat hien xam nhap IDS
 

Ähnlich wie Vpn Site-to-site trên Cisco

Lab hướng dẫn RIP v2
Lab hướng dẫn RIP v2Lab hướng dẫn RIP v2
Lab hướng dẫn RIP v2Tài Bùi
 
Lab static-route
Lab static-routeLab static-route
Lab static-routeTài Bùi
 
Lab hướng dẫn OSPF
Lab hướng dẫn OSPF Lab hướng dẫn OSPF
Lab hướng dẫn OSPF Tài Bùi
 
Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4tran thai
 
Thực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thôngThực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thôngAi Tôi
 
Lab_basic_config_router.pptx
Lab_basic_config_router.pptxLab_basic_config_router.pptx
Lab_basic_config_router.pptxHuyAnhPhan1
 
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...VNG
 
Mô hình demo giữa cisco router
Mô hình demo giữa cisco routerMô hình demo giữa cisco router
Mô hình demo giữa cisco routerlOng DưƠng
 
Clien tositegns3
Clien tositegns3Clien tositegns3
Clien tositegns3td1021
 
Báo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena trần trọng tháiBáo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena trần trọng tháitran thai
 
Vpn config-on-cisco-devices
Vpn config-on-cisco-devicesVpn config-on-cisco-devices
Vpn config-on-cisco-devicesThế Công
 
Cau hinh iptv msan
Cau hinh iptv msanCau hinh iptv msan
Cau hinh iptv msanNguyên Tùy
 
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sáng
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sángBáo cáo thực tập tuần 7 - 8 tại athena - đàm văn sáng
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sángĐàm Văn Sáng
 
Báo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhungBáo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhungNhung Nguyễn
 
Cnna tu hoc
Cnna tu hocCnna tu hoc
Cnna tu hocphucbui
 
Dokumen.tips cau hinh-dich-vu-tren-thiet-bi-gpondoc
Dokumen.tips cau hinh-dich-vu-tren-thiet-bi-gpondocDokumen.tips cau hinh-dich-vu-tren-thiet-bi-gpondoc
Dokumen.tips cau hinh-dich-vu-tren-thiet-bi-gpondocBRBAC
 

Ähnlich wie Vpn Site-to-site trên Cisco (20)

Lab hướng dẫn RIP v2
Lab hướng dẫn RIP v2Lab hướng dẫn RIP v2
Lab hướng dẫn RIP v2
 
Eigrp
EigrpEigrp
Eigrp
 
Lab static-route
Lab static-routeLab static-route
Lab static-route
 
Lab hướng dẫn OSPF
Lab hướng dẫn OSPF Lab hướng dẫn OSPF
Lab hướng dẫn OSPF
 
Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4
 
Thực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thôngThực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thông
 
Lab_basic_config_router.pptx
Lab_basic_config_router.pptxLab_basic_config_router.pptx
Lab_basic_config_router.pptx
 
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...
 
Mô hình demo giữa cisco router
Mô hình demo giữa cisco routerMô hình demo giữa cisco router
Mô hình demo giữa cisco router
 
lab ccna ttg v3
lab ccna ttg v3lab ccna ttg v3
lab ccna ttg v3
 
Cấu Hình Ripv2
Cấu Hình Ripv2Cấu Hình Ripv2
Cấu Hình Ripv2
 
Clien tositegns3
Clien tositegns3Clien tositegns3
Clien tositegns3
 
Báo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena trần trọng tháiBáo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena trần trọng thái
 
Vpn config-on-cisco-devices
Vpn config-on-cisco-devicesVpn config-on-cisco-devices
Vpn config-on-cisco-devices
 
Cau hinh iptv msan
Cau hinh iptv msanCau hinh iptv msan
Cau hinh iptv msan
 
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sáng
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sángBáo cáo thực tập tuần 7 - 8 tại athena - đàm văn sáng
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sáng
 
Báo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhungBáo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhung
 
Cnna tu hoc
Cnna tu hocCnna tu hoc
Cnna tu hoc
 
Ccna lap
Ccna lapCcna lap
Ccna lap
 
Dokumen.tips cau hinh-dich-vu-tren-thiet-bi-gpondoc
Dokumen.tips cau hinh-dich-vu-tren-thiet-bi-gpondocDokumen.tips cau hinh-dich-vu-tren-thiet-bi-gpondoc
Dokumen.tips cau hinh-dich-vu-tren-thiet-bi-gpondoc
 

Vpn Site-to-site trên Cisco

  • 1. 1.Cấu hình VPN site-to-site a.mô hình. - R1,R2 cấu hình VPN - R3 nhà cung cấp ISP b.thực hiện. Khởi động GNS3 để dựng topo mạng như mô hình trên. Thực hiện cấu hình trên các router Bước 1 : Thực hiện config basic ban đầu - Đặt tên - Gán IP trên các interface - Kiểm tra xem các router đã có thể ping được tới nhau chưa < Kiểm tra kết nối> -------------------------------Cấu hình router 1 ------------------------ Router>en Router#conf t Enter configuration commands, one per line. End with CNTL/Z. Router(config)#hos R1 R1(config-line)#int s0/0
  • 2. R1(config-if)#ip address 192.168.1.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#int f0/0 R1(config-if)#ip address 1.1.1.254 255.0.0.0 R1(config-if)#no shutdown -------------------Cấu hình VPN site-to-site trên R1 -------- R1#conf t R1(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.2 R1(config)#crypto isakmp policy 5 R1(config-isakmp)#hash md5 R1(config-isakmp)#authentication pre-share R1(config-isakmp)#ex R1(config)#crypto isakmp key 12345 address 192.168.2.1 R1(config)#crypto ipsec security-assoclation lifetime seconds 86400 R1(config)#access-list 100 permit ip 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255 R1(config)#crypto ipsec transform-set Tai1 esp-3des esp-md5-hmac R1(config)#crypto map mapvpn1 10 ipsec-isakmp R1(config-crypto-map)#set peer 192.168.2.1 R1(config-crypto-map)#set transform-set Tai1 R1(config-crypto-map)#match address 100 R1(config-crypto-map)#ex R1(config)#interfare s0/0 R1(config-if)#crypto map mapvpn1 -------------------------------Cấu hình Router 2 ----------------------- Router>en Router#conf t Router(config)#hos R2 R2(config-line)#int s0/0 R2(config-if)#ip add R2(config-if)#ip address 192.168.2.1 255.255.255.0 R2(config-if)#no shutdown
  • 3. R2(config-line)#int f0/0 R2(config-if)#ip address 2.2.2.254 255.0.0.0 R2(config-if)#no shutdown -----------------Cấu hình VPN site-to-site trên R2------------------ R2#conf t R2(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.2 R2(config)#crypto isakmp policy 5 R2(config-isakmp)#hash md5 R2(config-isakmp)#authentication pre-share R2(config-isakmp)#ex R2(config)#crypto isakmp key 12345 address 192.168.1.1 R2(config)#crypto ipsec security-assoclation lifetime seconds 86400 R2(config)#access-list 100 permit ip 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255 R2(config)#crypto ipsec transform-set Tai2 esp-3des esp-md5-hmac R2(config)#crypto map mapvpn2 10 ipsec-isakmp R2(config-crypto-map)#set peer 192.168.2.1 R2(config-crypto-map)#set transform-set Tai2 R2(config-crypto-map)#match address 100 R2(config-crypto-map)#ex R2(config)#interfare s0/0 R2(config-if)#crypto map mapvpn2 --------------------Cấu hình Router R3 ------------------------------- Router>en Router#conf t Router(config)#hos ISP ISP (config-line)#int s0/0 ISP (config-if)#ip ad 192.168.1.2 255.255.255.0 ISP (config-if)#no shu ISP (config-if)# ISP (config-if)#int s0/1 ISP (config-if)#ip ad 192.168.2.2 255.255.255.0 ISP (config-if)#no shu - Kiểm tra Ping 2 PC.