В текущей статье будут приведены примеры конфигурации Route-based IPsec VPN между ESR и Cisco для IKEv1 и IKEv2:
Схема:
Задача: Построить Route-based IPsec VPN туннель между ESR и Cisco.
Параметры IKE:
- версия IKE: v1;
- алгоритм шифрования: aes192;
- алгоритм аутентификации: sha2-384;
- группа Диффи-Хэллмана: 20.
Параметры IPSec:
-алгоритм шифрования: aes256;
-алгоритм аутентификации: sha2-256;
-pfs группа Диффи-Хэллмана: 19.
Пример конфигурации ESR:
|
Пример конфигурации Cisco:
Для работы interface Tunnel в режиме Route-based IPsec VPN на Cisco необходимо добавить команду tunnel mode ipsec ipv4 в конфигурацию данного interface Tunnel. |
|
Вывод оперативной информации IPsec-туннеля со стороны ESR:
|
Вывод оперативной информации IPsec-туннеля со стороны Cisco:
|
Схема:

Задача: Построить Route-based IPsec VPN туннель между ESR и Cisco.
Параметры IKE:
- версия IKE: v2;
- алгоритм шифрования: aes192;
- алгоритм аутентификации: sha2-384;
- группа Диффи-Хэллмана: 20.
Параметры IPSec:
-алгоритм шифрования: aes256;
-алгоритм аутентификации: sha2-256;
-pfs группа Диффи-Хэллмана: 19.
Пример конфигурации ESR:
|
Пример конфигурации Cisco:
Для работы interface Tunnel в режиме Route-based IPsec VPN на Cisco необходимо добавить команду tunnel mode ipsec ipv4 в конфигурацию данного interface Tunnel. |
|
Вывод оперативной информации IPsec-туннеля со стороны ESR:
|
Вывод оперативной информации IPsec-туннеля со стороны Cisco:
|