溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

思科ASA防火墻與山石防火墻進(jìn)行IPSec對接

發(fā)布時間:2020-02-28 10:35:49 來源:網(wǎng)絡(luò) 閱讀:1045 作者:彎月樓主 欄目:安全技術(shù)

使用環(huán)境:
客戶分支通過ASA防火墻通過PPOE撥號接入internet,總部Hillstone防火墻有獨立的公網(wǎng)IP地址。兩端對接實現(xiàn)網(wǎng)內(nèi)相互訪問

ASA防火墻端配置
當(dāng)前ASA的版本信息如下:
思科ASA防火墻與山石防火墻進(jìn)行IPSec對接

主要配置如下:
object network LAN_NAT
subnet 10.11.2.0 255.255.255.0

object network DC_01
subnet 172.16.0.0 255.240.0.0

nat (inside,outside) source static LAN_NAT LAN_NAT destination static DC_01 DC_01

access-list l2l_list extended permit ip 10.11.2.0 255.255.255.0 172.16.0.0 255.240.0.0

crypto ipsec ikev1 transform-set DCtest esp-3des esp-sha-hmac

crypto map testDC 1 match address l2l_list
crypto map testDC 1 set pfs
crypto map testDC 1 set peer xxx.xxx.xxx.xxx
crypto map testDC 1 set ikev1 phase1-mode aggressive
crypto map testDC 1 set ikev1 transform-set DCtest
crypto map testDC interface outside

crypto isakmp identity hostname
crypto ikev1 enable outside

crypto ikev1 policy 1
authentication pre-share
encryption 3des
hash sha
group 2
lifetime 86400

tunnel-group hillstone type ipsec-l2l
tunnel-group hillstone ipsec-attributes
ikev1 pre-shared-key xxxxxx

Hillstone防火墻的配置
思科ASA防火墻與山石防火墻進(jìn)行IPSec對接

說明:
在認(rèn)證模式里,這里要選擇“野蠻模式”。
本地ID:在這里要選擇FQDN。

思科ASA防火墻與山石防火墻進(jìn)行IPSec對接
說明:
在這里,代理ID列表就填本地IP網(wǎng)段和對端IP網(wǎng)端,也就是兩端最終要通訊的網(wǎng)段。

Hillstone中的其它選項,可以根據(jù)情況來選擇。

兩端配置完成之后:
Hillstone端顯示:
思科ASA防火墻與山石防火墻進(jìn)行IPSec對接

思科ASA防火墻與山石防火墻進(jìn)行IPSec對接

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI