Wykład 5 12 11 07

Wykład 5 2012-11-07

Sieci VPN

Zagrożenia w sieciach

Cele stosowania VPN to zapewnienie:

Rodzaje i topologie sieci VPN

Dwa podstawowe rodzaje sieci VPN

Algorytmy i protokoły VPN

Stosowane algorytmy:

Protokoły w siechach VPN:

AH – Uwierzytelnianie, integralność

ESP – Uwierzytelnianie, integralność, niezaprzeczalność, poufność i brak duplikacji pakietów,

IPSec

IPSec – właściwości

IPSec – nagłówek AH

Zapewnia:

BUDOWA NAGŁÓWKA AH (znaleźć)

SPI – wynegocjowana 32-bitowa liczba identyfikująca relację zabezpieczeń …

Tryby pracy IPSec

Tryb transportowy:

Tryb tunelowy:

Relacja zabezpieczeń (SA)

Przykład SA dla różnych trybów pracy

(rysunek)

IPSec – konfiguracja

IPSec – konf fazy I

Konf współdzielonego hasła

(config)# crypto isakmp key „cisco” address „ip drugiego końca tunelu”

Konf polityki ISAKMP

(config)#crypto isakmp enable

(config)# isakmp policy priority (1-10000)

1 – największy priorytet, można skonfigurować wiele polityk dla jednego węzła – robi się to w celu zwiększenia pr-stwa dopasowania polityk

(config-isakmp)#authentication (pre-share, rsa-sig, rsa-encr)

(config-isakmp)#encription (des, 3des)

(config-isakmp)#group (1,2,5)

(config-isakmp)#lifetime ….

Weryfikacja

Sh crypto isakmp policy

Faza II

Konf ustawień IPSec

(config)#crypto ipsec transform-set „nazwa” parametry

(cfg-crypto-tran)# mode (tunel, transport)

Weryfikacja

Sh crypto ipsec transform-set “nazwa”

IPSec – konfiguracja Crypto -map

(config)#crypto ipsec security-association lifetime

(config)#crypto map “nazwa” “numer” (ipsec-manual, ipsec-isakmp)

(config-crypto-map)# mach address 110 – to dotyczy ACL

(config-crypto-map)# set per 10.0.0.1

(config-crypto-map)# set pfs group1

(config-crypto-map)#set transform-set “nazwa”

(config-crypto-map)#set security-association lifetime “liczba” (w sekundach)

Polecenia werfikujące

Show crypto map

Show crypto ipsec transform-set

Show crypto ipsec sa

Clear crypto sa – kasuje aktywne tunele

Debug crypto ipsec

Debug crypto isakmp


Wyszukiwarka

Podobne podstrony:
Wykład 4 12 11 07
wykład kinezjologia 1 7 11 07
Wykład 9 (21.11.07), toxycologia
12 11 07 El?seo? Dios
AKO Wyklad 12 11 11 id 53978 Nieznany (2)
Filozofia z etyką wykład 5 (12 11)
Baraniewski, wykład, 1 12 11
Wykład 5 (06.11.07), toxycologia
wyklad 5 12.11.2007, wyklady - dr krawczyk
Wykład 8 (20.11.07), toxycologia
Baraniewski, wykład, 8 12 11
Wykład 7 12 11 28
Wykład 6 12 11 21
wykład kinezjologia 1 7 11 07
Wykład 9 (21.11.07), toxycologia
AKO Wykład 12 11 11
wykłady 12 11 2013
Wykłady PAU Wykłąd PAU 7 12 11
wykłady do 11 12 13

więcej podobnych podstron