您订阅的产品有更新,请实时查阅
审查详情
第1步:当路由器收到源地址是1.1.1.1发往目的地址2.2.2.2的数据包后,首先查找路由表,看看2.2.2.2 会从F0/0接口发出(要害点设置1:要有目的地址的路由,路由是基础没路由就不可以)
第2步:当数据包从F0/0发出时,突然发明F0/0口有挪用ipsec的map设置,以是路由器马上会举行ipsec匹配,看看这个数据流是否要举行ipsec加密(要害点设置2:接口要挪用ipsec map图,不然都激活不了ipsec功效)
第3步:怎样举行ipsec匹配呢?主要就是匹配这个数据包的源ip和目的ip是否在ipsec的感兴趣流中,通过审查,确着实其感兴趣流access-list 100中(要害点设置3:感兴趣流ACL要设置准确,不然会掷中不了,也会逃走ispec的加密)
第4步:当在掷中了感兴趣流后,这时间就激活了ipsec功效,因此这时间ipsec�?榫妥钕燃觳槭欠癖4娴�2阶段ispec sa了。若是保存,就直接加密转发数据了。若是不保存第2阶段ispec sa ,那么就要举行第5步了(要害点设置4:ipsec第2阶段transform-set的准确设置)
第5步:当不保存第2阶段时,因此那么必需要最先建设ipsec第1阶段,第1阶段主要就是policy参数的协商,尚有密钥isakmp key的设置了(要害点设置5:第1阶段policy和key的设置)
第6步:当第1阶段和第2阶段参数都设置好了后,那么和谁建设ipsec呢,因此就要设置ipsec的map了,map的主要参数就是确定对等体peer,挪用第2阶段transform-set 和acl感兴趣流了(要害点设置6:map的设置:peer,transform-set挪用、acl挪用)
第7步:当完成了第1阶段的参数设置和map的界说后并在接口下挪用map,ipsec的第1阶段就建设完成了。第1阶段完成后,随之而来,ipsec的第2阶段也就完成了。数据也可以正常加密了。