SlideShare una empresa de Scribd logo
1 de 4
1.Cấu hình VPN site-to-site
a.mô hình.
- R1,R2 cấu hình VPN
- R3 nhà cung cấp ISP
b.thực hiện.
Khởi động GNS3 để dựng topo mạng như mô hình trên.
Thực hiện cấu hình trên các router
Bước 1 :
Thực hiện config basic ban đầu
- Đặt tên
- Gán IP trên các interface
- Kiểm tra xem các router đã có thể ping được tới nhau chưa
< Kiểm tra kết nối>
-------------------------------Cấu hình router 1 ------------------------
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#hos R1
R1(config-line)#int s0/0
R1(config-if)#ip address 192.168.1.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#int f0/0
R1(config-if)#ip address 1.1.1.254 255.0.0.0
R1(config-if)#no shutdown
-------------------Cấu hình VPN site-to-site trên R1 --------
R1#conf t
R1(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.2
R1(config)#crypto isakmp policy 5
R1(config-isakmp)#hash md5
R1(config-isakmp)#authentication pre-share
R1(config-isakmp)#ex
R1(config)#crypto isakmp key 12345 address 192.168.2.1
R1(config)#crypto ipsec security-assoclation lifetime seconds 86400
R1(config)#access-list 100 permit ip 1.1.1.0 0.0.0.255 2.2.2.0
0.0.0.255
R1(config)#crypto ipsec transform-set Tai1 esp-3des esp-md5-hmac
R1(config)#crypto map mapvpn1 10 ipsec-isakmp
R1(config-crypto-map)#set peer 192.168.2.1
R1(config-crypto-map)#set transform-set Tai1
R1(config-crypto-map)#match address 100
R1(config-crypto-map)#ex
R1(config)#interfare s0/0
R1(config-if)#crypto map mapvpn1
-------------------------------Cấu hình Router 2 -----------------------
Router>en
Router#conf t
Router(config)#hos R2
R2(config-line)#int s0/0
R2(config-if)#ip add
R2(config-if)#ip address 192.168.2.1 255.255.255.0
R2(config-if)#no shutdown
R2(config-line)#int f0/0
R2(config-if)#ip address 2.2.2.254 255.0.0.0
R2(config-if)#no shutdown
-----------------Cấu hình VPN site-to-site trên R2------------------
R2#conf t
R2(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.2
R2(config)#crypto isakmp policy 5
R2(config-isakmp)#hash md5
R2(config-isakmp)#authentication pre-share
R2(config-isakmp)#ex
R2(config)#crypto isakmp key 12345 address 192.168.1.1
R2(config)#crypto ipsec security-assoclation lifetime seconds 86400
R2(config)#access-list 100 permit ip 2.2.2.0 0.0.0.255 1.1.1.0
0.0.0.255
R2(config)#crypto ipsec transform-set Tai2 esp-3des esp-md5-hmac
R2(config)#crypto map mapvpn2 10 ipsec-isakmp
R2(config-crypto-map)#set peer 192.168.2.1
R2(config-crypto-map)#set transform-set Tai2
R2(config-crypto-map)#match address 100
R2(config-crypto-map)#ex
R2(config)#interfare s0/0
R2(config-if)#crypto map mapvpn2
--------------------Cấu hình Router R3 -------------------------------
Router>en
Router#conf t
Router(config)#hos ISP
ISP (config-line)#int s0/0
ISP (config-if)#ip ad 192.168.1.2 255.255.255.0
ISP (config-if)#no shu
ISP (config-if)#
ISP (config-if)#int s0/1
ISP (config-if)#ip ad 192.168.2.2 255.255.255.0
ISP (config-if)#no shu
- Kiểm tra Ping 2 PC.
Vpn Site-to-site trên Cisco

Más contenido relacionado

La actualidad más candente

Giáo trình mạng máy tính PTIT
Giáo trình mạng máy tính PTITGiáo trình mạng máy tính PTIT
Giáo trình mạng máy tính PTITNguynMinh294
 
Lập trình phân tích bắt gói tin mạng bằng Python
Lập trình phân tích bắt gói tin mạng bằng PythonLập trình phân tích bắt gói tin mạng bằng Python
Lập trình phân tích bắt gói tin mạng bằng PythonPhạm Trung Đức
 
đồ áN cơ sở 3 xây dựng ứng dụng trò chuyện trực tuyến android sử dụng fire base
đồ áN cơ sở 3 xây dựng ứng dụng trò chuyện trực tuyến android sử dụng fire baseđồ áN cơ sở 3 xây dựng ứng dụng trò chuyện trực tuyến android sử dụng fire base
đồ áN cơ sở 3 xây dựng ứng dụng trò chuyện trực tuyến android sử dụng fire basejackjohn45
 
Hệ thống quản lý bán hàng online
Hệ thống quản lý bán hàng onlineHệ thống quản lý bán hàng online
Hệ thống quản lý bán hàng onlineHan Nguyen
 
Cấu hình và bảo mật cho Ubuntu Server
Cấu hình và bảo mật cho Ubuntu Server Cấu hình và bảo mật cho Ubuntu Server
Cấu hình và bảo mật cho Ubuntu Server Ho Quang Thanh
 
[123doc.vn] xay dung he thong mang cho doanh nhiep nho
[123doc.vn]   xay dung he thong mang cho doanh nhiep nho[123doc.vn]   xay dung he thong mang cho doanh nhiep nho
[123doc.vn] xay dung he thong mang cho doanh nhiep nhoNguyễn Quân
 
đinh tuyến tĩnh và định tuyến động
đinh tuyến tĩnh và định tuyến độngđinh tuyến tĩnh và định tuyến động
đinh tuyến tĩnh và định tuyến độngnguyenhoangbao
 
Giao thuc ip
Giao thuc ipGiao thuc ip
Giao thuc ipĐăng DC
 
Thiết kế bộ điều khiển thiết bị điện từ xa thông qua mạng internet trên phần ...
Thiết kế bộ điều khiển thiết bị điện từ xa thông qua mạng internet trên phần ...Thiết kế bộ điều khiển thiết bị điện từ xa thông qua mạng internet trên phần ...
Thiết kế bộ điều khiển thiết bị điện từ xa thông qua mạng internet trên phần ...Man_Ebook
 
[123doc.vn] thiet ke mang lan cho truong hoc copy
[123doc.vn]   thiet ke mang lan cho truong hoc copy[123doc.vn]   thiet ke mang lan cho truong hoc copy
[123doc.vn] thiet ke mang lan cho truong hoc copynenohap
 
Đồ án xây dựng website trang báo thương mại điện tử
Đồ án xây dựng website trang báo thương mại điện tử Đồ án xây dựng website trang báo thương mại điện tử
Đồ án xây dựng website trang báo thương mại điện tử Luanvantot.com 0934.573.149
 

La actualidad más candente (20)

Đề tài: Chế tạo mô hình nhà thông minh sử dụng Arduino, HAY
Đề tài: Chế tạo mô hình nhà thông minh sử dụng Arduino, HAYĐề tài: Chế tạo mô hình nhà thông minh sử dụng Arduino, HAY
Đề tài: Chế tạo mô hình nhà thông minh sử dụng Arduino, HAY
 
Giáo trình mạng máy tính PTIT
Giáo trình mạng máy tính PTITGiáo trình mạng máy tính PTIT
Giáo trình mạng máy tính PTIT
 
Lập trình phân tích bắt gói tin mạng bằng Python
Lập trình phân tích bắt gói tin mạng bằng PythonLập trình phân tích bắt gói tin mạng bằng Python
Lập trình phân tích bắt gói tin mạng bằng Python
 
đồ áN cơ sở 3 xây dựng ứng dụng trò chuyện trực tuyến android sử dụng fire base
đồ áN cơ sở 3 xây dựng ứng dụng trò chuyện trực tuyến android sử dụng fire baseđồ áN cơ sở 3 xây dựng ứng dụng trò chuyện trực tuyến android sử dụng fire base
đồ áN cơ sở 3 xây dựng ứng dụng trò chuyện trực tuyến android sử dụng fire base
 
Đề tài: Triển khai DHCP Server trên mô hình mạng ba lớp, HOT
Đề tài: Triển khai DHCP Server trên mô hình mạng ba lớp, HOTĐề tài: Triển khai DHCP Server trên mô hình mạng ba lớp, HOT
Đề tài: Triển khai DHCP Server trên mô hình mạng ba lớp, HOT
 
Hệ thống quản lý bán hàng online
Hệ thống quản lý bán hàng onlineHệ thống quản lý bán hàng online
Hệ thống quản lý bán hàng online
 
Đề tài: Hệ thống Iot phục vụ cho nông nghiệp ứng dụng Gateway
Đề tài: Hệ thống Iot phục vụ cho nông nghiệp ứng dụng GatewayĐề tài: Hệ thống Iot phục vụ cho nông nghiệp ứng dụng Gateway
Đề tài: Hệ thống Iot phục vụ cho nông nghiệp ứng dụng Gateway
 
Cấu hình và bảo mật cho Ubuntu Server
Cấu hình và bảo mật cho Ubuntu Server Cấu hình và bảo mật cho Ubuntu Server
Cấu hình và bảo mật cho Ubuntu Server
 
[123doc.vn] xay dung he thong mang cho doanh nhiep nho
[123doc.vn]   xay dung he thong mang cho doanh nhiep nho[123doc.vn]   xay dung he thong mang cho doanh nhiep nho
[123doc.vn] xay dung he thong mang cho doanh nhiep nho
 
đinh tuyến tĩnh và định tuyến động
đinh tuyến tĩnh và định tuyến độngđinh tuyến tĩnh và định tuyến động
đinh tuyến tĩnh và định tuyến động
 
Giao thuc ip
Giao thuc ipGiao thuc ip
Giao thuc ip
 
Thiết kế bộ điều khiển thiết bị điện từ xa thông qua mạng internet trên phần ...
Thiết kế bộ điều khiển thiết bị điện từ xa thông qua mạng internet trên phần ...Thiết kế bộ điều khiển thiết bị điện từ xa thông qua mạng internet trên phần ...
Thiết kế bộ điều khiển thiết bị điện từ xa thông qua mạng internet trên phần ...
 
[123doc.vn] thiet ke mang lan cho truong hoc copy
[123doc.vn]   thiet ke mang lan cho truong hoc copy[123doc.vn]   thiet ke mang lan cho truong hoc copy
[123doc.vn] thiet ke mang lan cho truong hoc copy
 
Luận văn: Xây dựng ứng dụng Android xem video trực tuyến, HAY
Luận văn: Xây dựng ứng dụng Android xem video trực tuyến, HAYLuận văn: Xây dựng ứng dụng Android xem video trực tuyến, HAY
Luận văn: Xây dựng ứng dụng Android xem video trực tuyến, HAY
 
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
 
Đề tài: Ứng dụng giải trí trên thiết bị di động Android, HOt, 9đ
Đề tài: Ứng dụng giải trí trên thiết bị di động Android, HOt, 9đĐề tài: Ứng dụng giải trí trên thiết bị di động Android, HOt, 9đ
Đề tài: Ứng dụng giải trí trên thiết bị di động Android, HOt, 9đ
 
Đề tài: Xây dựng ứng dụng Android truy xuất cơ sở dữ liệu, HAY
Đề tài: Xây dựng ứng dụng Android truy xuất cơ sở dữ liệu, HAYĐề tài: Xây dựng ứng dụng Android truy xuất cơ sở dữ liệu, HAY
Đề tài: Xây dựng ứng dụng Android truy xuất cơ sở dữ liệu, HAY
 
Đề tài: Hệ thống giám sát mạng dựa trên phần mềm nguồn mở, HAY
Đề tài: Hệ thống giám sát mạng dựa trên phần mềm nguồn mở, HAYĐề tài: Hệ thống giám sát mạng dựa trên phần mềm nguồn mở, HAY
Đề tài: Hệ thống giám sát mạng dựa trên phần mềm nguồn mở, HAY
 
Đồ án xây dựng website trang báo thương mại điện tử
Đồ án xây dựng website trang báo thương mại điện tử Đồ án xây dựng website trang báo thương mại điện tử
Đồ án xây dựng website trang báo thương mại điện tử
 
Thiết kế mạng cảm biến không dây cho giám sát sức khỏe, HAY
Thiết kế mạng cảm biến không dây cho giám sát sức khỏe, HAYThiết kế mạng cảm biến không dây cho giám sát sức khỏe, HAY
Thiết kế mạng cảm biến không dây cho giám sát sức khỏe, HAY
 

Destacado

Vpn : client to site và vpn site to site
Vpn : client to site và vpn site to siteVpn : client to site và vpn site to site
Vpn : client to site và vpn site to siteKhỉ Lùn
 
VPN client to site tren GNS3
VPN client to site tren GNS3VPN client to site tren GNS3
VPN client to site tren GNS3Khỉ Lùn
 
Anninhmang
AnninhmangAnninhmang
Anninhmangviethoa1
 
Famous people from turkey furkan-ömer
Famous people from turkey furkan-ömerFamous people from turkey furkan-ömer
Famous people from turkey furkan-ömerhurish
 
Báo cáo cuối kỳ - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...
Báo cáo cuối kỳ  - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...Báo cáo cuối kỳ  - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...
Báo cáo cuối kỳ - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...Đàm Văn Sáng
 
đề Tài vpn and remote access
đề Tài vpn and remote accessđề Tài vpn and remote access
đề Tài vpn and remote accessVcoi Vit
 
Vpn authenticate via radius srv
Vpn authenticate via radius srvVpn authenticate via radius srv
Vpn authenticate via radius srvHate To Love
 
Chuong 14 pq-magic
Chuong 14 pq-magicChuong 14 pq-magic
Chuong 14 pq-magicHate To Love
 
Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)NamPhmHoi1
 
Nap phan mem may china
Nap phan mem may chinaNap phan mem may china
Nap phan mem may chinaHate To Love
 
He thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSHe thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSBui Loc
 

Destacado (14)

Vpn : client to site và vpn site to site
Vpn : client to site và vpn site to siteVpn : client to site và vpn site to site
Vpn : client to site và vpn site to site
 
VPN client to site tren GNS3
VPN client to site tren GNS3VPN client to site tren GNS3
VPN client to site tren GNS3
 
Vpn site to site
Vpn site to siteVpn site to site
Vpn site to site
 
Anninhmang
AnninhmangAnninhmang
Anninhmang
 
Famous people from turkey furkan-ömer
Famous people from turkey furkan-ömerFamous people from turkey furkan-ömer
Famous people from turkey furkan-ömer
 
Báo cáo cuối kỳ - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...
Báo cáo cuối kỳ  - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...Báo cáo cuối kỳ  - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...
Báo cáo cuối kỳ - đề tài "nghiên cứu cơ chế routing của cisco mô phỏng trên ...
 
đề Tài vpn and remote access
đề Tài vpn and remote accessđề Tài vpn and remote access
đề Tài vpn and remote access
 
Vpn authenticate via radius srv
Vpn authenticate via radius srvVpn authenticate via radius srv
Vpn authenticate via radius srv
 
Chuong 14 pq-magic
Chuong 14 pq-magicChuong 14 pq-magic
Chuong 14 pq-magic
 
Chuong 9 cards
Chuong 9 cardsChuong 9 cards
Chuong 9 cards
 
Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)
 
Nap phan mem may china
Nap phan mem may chinaNap phan mem may china
Nap phan mem may china
 
Chuong 16 suachua
Chuong 16 suachuaChuong 16 suachua
Chuong 16 suachua
 
He thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSHe thong phat hien xam nhap IDS
He thong phat hien xam nhap IDS
 

Similar a Vpn Site-to-site trên Cisco

Lab hướng dẫn RIP v2
Lab hướng dẫn RIP v2Lab hướng dẫn RIP v2
Lab hướng dẫn RIP v2Tài Bùi
 
Lab static-route
Lab static-routeLab static-route
Lab static-routeTài Bùi
 
Lab hướng dẫn OSPF
Lab hướng dẫn OSPF Lab hướng dẫn OSPF
Lab hướng dẫn OSPF Tài Bùi
 
Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4tran thai
 
Thực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thôngThực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thôngAi Tôi
 
Lab_basic_config_router.pptx
Lab_basic_config_router.pptxLab_basic_config_router.pptx
Lab_basic_config_router.pptxHuyAnhPhan1
 
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...VNG
 
Cau hinh nat tren router cisco
Cau hinh nat tren router ciscoCau hinh nat tren router cisco
Cau hinh nat tren router ciscotuanla79vn
 
Mô hình demo giữa cisco router
Mô hình demo giữa cisco routerMô hình demo giữa cisco router
Mô hình demo giữa cisco routerlOng DưƠng
 
Clien tositegns3
Clien tositegns3Clien tositegns3
Clien tositegns3td1021
 
Báo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena trần trọng tháiBáo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena trần trọng tháitran thai
 
Vpn config-on-cisco-devices
Vpn config-on-cisco-devicesVpn config-on-cisco-devices
Vpn config-on-cisco-devicesThế Công
 
Cau hinh iptv msan
Cau hinh iptv msanCau hinh iptv msan
Cau hinh iptv msanNguyên Tùy
 
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sáng
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sángBáo cáo thực tập tuần 7 - 8 tại athena - đàm văn sáng
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sángĐàm Văn Sáng
 
Báo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhungBáo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhungNhung Nguyễn
 
Cnna tu hoc
Cnna tu hocCnna tu hoc
Cnna tu hocphucbui
 

Similar a Vpn Site-to-site trên Cisco (20)

Lab hướng dẫn RIP v2
Lab hướng dẫn RIP v2Lab hướng dẫn RIP v2
Lab hướng dẫn RIP v2
 
Eigrp
EigrpEigrp
Eigrp
 
Lab static-route
Lab static-routeLab static-route
Lab static-route
 
Lab hướng dẫn OSPF
Lab hướng dẫn OSPF Lab hướng dẫn OSPF
Lab hướng dẫn OSPF
 
Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4
 
Thực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thôngThực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thông
 
Lab_basic_config_router.pptx
Lab_basic_config_router.pptxLab_basic_config_router.pptx
Lab_basic_config_router.pptx
 
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...
Lab 7 cấu hình thực hiện cuộc gọi giữa 2 vùng được quản lý bởi 2 gatekeeper (...
 
Cau hinh nat tren router cisco
Cau hinh nat tren router ciscoCau hinh nat tren router cisco
Cau hinh nat tren router cisco
 
Mô hình demo giữa cisco router
Mô hình demo giữa cisco routerMô hình demo giữa cisco router
Mô hình demo giữa cisco router
 
lab ccna ttg v3
lab ccna ttg v3lab ccna ttg v3
lab ccna ttg v3
 
Cấu Hình Ripv2
Cấu Hình Ripv2Cấu Hình Ripv2
Cấu Hình Ripv2
 
Clien tositegns3
Clien tositegns3Clien tositegns3
Clien tositegns3
 
Báo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena trần trọng tháiBáo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena trần trọng thái
 
Vpn config-on-cisco-devices
Vpn config-on-cisco-devicesVpn config-on-cisco-devices
Vpn config-on-cisco-devices
 
Cau hinh iptv msan
Cau hinh iptv msanCau hinh iptv msan
Cau hinh iptv msan
 
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sáng
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sángBáo cáo thực tập tuần 7 - 8 tại athena - đàm văn sáng
Báo cáo thực tập tuần 7 - 8 tại athena - đàm văn sáng
 
Báo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhungBáo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhung
 
Cnna tu hoc
Cnna tu hocCnna tu hoc
Cnna tu hoc
 
Ccna lap
Ccna lapCcna lap
Ccna lap
 

Vpn Site-to-site trên Cisco

  • 1. 1.Cấu hình VPN site-to-site a.mô hình. - R1,R2 cấu hình VPN - R3 nhà cung cấp ISP b.thực hiện. Khởi động GNS3 để dựng topo mạng như mô hình trên. Thực hiện cấu hình trên các router Bước 1 : Thực hiện config basic ban đầu - Đặt tên - Gán IP trên các interface - Kiểm tra xem các router đã có thể ping được tới nhau chưa < Kiểm tra kết nối> -------------------------------Cấu hình router 1 ------------------------ Router>en Router#conf t Enter configuration commands, one per line. End with CNTL/Z. Router(config)#hos R1 R1(config-line)#int s0/0
  • 2. R1(config-if)#ip address 192.168.1.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#int f0/0 R1(config-if)#ip address 1.1.1.254 255.0.0.0 R1(config-if)#no shutdown -------------------Cấu hình VPN site-to-site trên R1 -------- R1#conf t R1(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.2 R1(config)#crypto isakmp policy 5 R1(config-isakmp)#hash md5 R1(config-isakmp)#authentication pre-share R1(config-isakmp)#ex R1(config)#crypto isakmp key 12345 address 192.168.2.1 R1(config)#crypto ipsec security-assoclation lifetime seconds 86400 R1(config)#access-list 100 permit ip 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255 R1(config)#crypto ipsec transform-set Tai1 esp-3des esp-md5-hmac R1(config)#crypto map mapvpn1 10 ipsec-isakmp R1(config-crypto-map)#set peer 192.168.2.1 R1(config-crypto-map)#set transform-set Tai1 R1(config-crypto-map)#match address 100 R1(config-crypto-map)#ex R1(config)#interfare s0/0 R1(config-if)#crypto map mapvpn1 -------------------------------Cấu hình Router 2 ----------------------- Router>en Router#conf t Router(config)#hos R2 R2(config-line)#int s0/0 R2(config-if)#ip add R2(config-if)#ip address 192.168.2.1 255.255.255.0 R2(config-if)#no shutdown
  • 3. R2(config-line)#int f0/0 R2(config-if)#ip address 2.2.2.254 255.0.0.0 R2(config-if)#no shutdown -----------------Cấu hình VPN site-to-site trên R2------------------ R2#conf t R2(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.2 R2(config)#crypto isakmp policy 5 R2(config-isakmp)#hash md5 R2(config-isakmp)#authentication pre-share R2(config-isakmp)#ex R2(config)#crypto isakmp key 12345 address 192.168.1.1 R2(config)#crypto ipsec security-assoclation lifetime seconds 86400 R2(config)#access-list 100 permit ip 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255 R2(config)#crypto ipsec transform-set Tai2 esp-3des esp-md5-hmac R2(config)#crypto map mapvpn2 10 ipsec-isakmp R2(config-crypto-map)#set peer 192.168.2.1 R2(config-crypto-map)#set transform-set Tai2 R2(config-crypto-map)#match address 100 R2(config-crypto-map)#ex R2(config)#interfare s0/0 R2(config-if)#crypto map mapvpn2 --------------------Cấu hình Router R3 ------------------------------- Router>en Router#conf t Router(config)#hos ISP ISP (config-line)#int s0/0 ISP (config-if)#ip ad 192.168.1.2 255.255.255.0 ISP (config-if)#no shu ISP (config-if)# ISP (config-if)#int s0/1 ISP (config-if)#ip ad 192.168.2.2 255.255.255.0 ISP (config-if)#no shu - Kiểm tra Ping 2 PC.