Beruflich Dokumente
Kultur Dokumente
La premire tape consiste configurer les rgles IKE sur les 2 routeurs. Les rgles IKE prcisent le type dencryption et de dcoupage utiliser ainsi que le type dauthentification qui sera implment. Les paramtres doivent imprativement tre les mmes sur les 2 routeurs.
1/9
mainrtr(config-isakmp)# end
Ltape suivante consiste mettre en place les clefs qui vont tre utilises. Dans la mesure ou les clefs sont pr partages, vous devez les configurer sur le routeur grce aux commandes suivantes:
2/9
mainrtr(config)# crypto isakmp identity address indique lidentifiant ISAKMP que va utiliser le routeur et prcise que ladresse IP sera utilise pour identifier le routeur distant
3/9
A prsent, il nous faut configurer le tunnel IPSEC. Cela suppose de configurer une liste daccs de cryptage et de dfinir les rgles de transformation. Une fois cela effectu, vous pouvez configurer le tunnel IPSEC
Cela dfinit la liste daccs 110 pour quelle crypte tout le traffic entre les 2 routeurs. Sur le routeur distant, vous devez faire un miroir du premier:
Pour mettre en oeuvre le processus de transformation et configurer le type de tunnel, entrez les commandes suivantes
4/9
mainrtr(cfg-ctypto-trans)# exit
Dfinit la transformation AH, lencryptage ESP transforme et nomme le processus de transformation ts1
La ligne 1 dfinit la transformation AH, lencryptage ESP transforme et nomme le processus de transformation ts1. Les mmes commandes sont entres sur le routeur distant. Maintenant, il sagit de crer une carte de cryptage pour dfinir les extrmits du tunnel.
5/9
mainrtr(config)# cypto map map1 10 ipsec-isakmp 1 dfinit un cryptage nomm & un n de squence
mainrtr(cfg-ctypto-map)# exit
Pour configurer la carte de cryptage sur le routeur distant, vous devez lui spcifier les mmes paramtres
6/9
Pour que cela fonctionne, il faut assigner la carte de cryptage lune des interfaces du routeur:
7/9
mainrtr(config-if)# exit
remotertr(config-if)# exit
Vous avez prsent un tunnel IPSEC entre les 2 routeurs. Pour que le trafic circule entre les 2 rseaux, vous devrez configurer la translation dadresse (NAT) pour communiquer entre les 2 rseaux locaux situs de part et dautre du routeur.
8/9
9/9