ASA 和 ASA 防火墙配置 IPSec VPN(二)

拓扑图:

ASA 和 ASA 防火墙配置 IPSec VPN_连通性


推荐步骤:

防火墙路由器

ASA 防火墙访问 ISP 的 Lo0 接口配置默认路由, R1 路由器访问 ISP 的 Lo0 接口配置默认路由、 ISP 访问 PC1 和 PC1 配置静态路由全网互通

实验步骤:

  1. 防火墙路由器防火墙接

查看

ASA 和 ASA 防火墙配置 IPSec VPN_路由表_02


防火墙接

ASA 和 ASA 防火墙配置 IPSec VPN_访问控制列表_03


查看

ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_04


ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_05


ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_06


查看

ASA 和 ASA 防火墙配置 IPSec VPN_路由表_07


ASA 和 ASA 防火墙配置 IPSec VPN_ASA_08


查看

ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_09


ASA 和 ASA 防火墙配置 IPSec VPN_访问控制列表_10


查看

ASA 和 ASA 防火墙配置 IPSec VPN_ASA_11


  1. ASA 防火墙访问 ISP 的 Lo0 接口配置默认路由, R1 路由器访问 ISP 的 Lo0 接口配置默认路由、 ISP 访问 PC1 和 PC1 配置静态路由全网互通

查看默认路由

ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_12


ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_13


ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_14


查看默认路由

ASA 和 ASA 防火墙配置 IPSec VPN_访问控制列表_15


ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_16


ASA 和 ASA 防火墙配置 IPSec VPN_ASA_17


查看路由表

ASA 和 ASA 防火墙配置 IPSec VPN_访问控制列表_18


ASA1 将 ICMP 协议添加状态化列表

ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_19


验证全网互通

ASA 和 ASA 防火墙配置 IPSec VPN_ASA_20


ASA2 将 ICMP 协议添加状态化列表

ASA 和 ASA 防火墙配置 IPSec VPN_访问控制列表_21


验证全网互通

ASA 和 ASA 防火墙配置 IPSec VPN_连通性_22


开启

ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_23


配置访问控制识别

ASA 和 ASA 防火墙配置 IPSec VPN_连通性_24


将识别的流量映射到

ASA 和 ASA 防火墙配置 IPSec VPN_访问控制列表_25


访问

ASA 和 ASA 防火墙配置 IPSec VPN_路由表_26


查看地址转换列表

ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_27


创建访问控制列表豁免的流量

ASA 和 ASA 防火墙配置 IPSec VPN_访问控制列表_28


应用豁免

ASA 和 ASA 防火墙配置 IPSec VPN_路由表_29


PC1 访问 PC2 测试网络连通性查询路由表

ASA 和 ASA 防火墙配置 IPSec VPN_连通性_30


开启

ASA 和 ASA 防火墙配置 IPSec VPN_访问控制列表_31


配置访问控制识别

ASA 和 ASA 防火墙配置 IPSec VPN_访问控制列表_32


将识别的流量映射到

ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_33


访问

ASA 和 ASA 防火墙配置 IPSec VPN_连通性_34


查看地址转换列表

ASA 和 ASA 防火墙配置 IPSec VPN_路由表_35


创建访问控制列表豁免的流量

ASA 和 ASA 防火墙配置 IPSec VPN_ASA_36


应用豁免

ASA 和 ASA 防火墙配置 IPSec VPN_路由表_37


PC1 访问 PC2 测试网络连通性查询路由表

ASA 和 ASA 防火墙配置 IPSec VPN_ASA_38


四、

创建安全策略

ASA 和 ASA 防火墙配置 IPSec VPN_访问控制列表_39


创建访问控制列表识别经过

ASA 和 ASA 防火墙配置 IPSec VPN_访问控制列表_40


开启

ASA 和 ASA 防火墙配置 IPSec VPN_连通性_41


配置共享密钥

ASA 和 ASA 防火墙配置 IPSec VPN_访问控制列表_42


创建传输集名字

ASA 和 ASA 防火墙配置 IPSec VPN_ASA_43


创建

ASA 和 ASA 防火墙配置 IPSec VPN_路由表_44


ASA 和 ASA 防火墙配置 IPSec VPN_ASA_45


配置访问控制列表允许低安全级别访问高

ASA 和 ASA 防火墙配置 IPSec VPN_路由表_46


配置相同安全级别允许通信

ASA 和 ASA 防火墙配置 IPSec VPN_访问控制列表_47


创建安全策略

ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_48


创建访问控制列表识别经过

ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_49


开启

ASA 和 ASA 防火墙配置 IPSec VPN_访问控制列表_50


配置共享密钥

ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_51


创建传输集名字

ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_52


创建

ASA 和 ASA 防火墙配置 IPSec VPN_路由表_53


ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_54


配置访问控制列表允许低安全级别访问高

ASA 和 ASA 防火墙配置 IPSec VPN_ASA_55


配置相同安全级别允许通信

ASA 和 ASA 防火墙配置 IPSec VPN_路由表_56


PC1 访问 PC2

ASA 和 ASA 防火墙配置 IPSec VPN_访问控制列表_57


查看

ASA 和 ASA 防火墙配置 IPSec VPN_访问控制列表_58


查看

ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_59


PC1 访问 ISP 的 Lo0 接口 IP 地址

ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_60


查看

ASA 和 ASA 防火墙配置 IPSec VPN_ASA_61


PC2 访问 PC1

ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_62


查看

ASA 和 ASA 防火墙配置 IPSec VPN_路由表_63


查看

ASA 和 ASA 防火墙配置 IPSec VPN_ASA_64


PC2 访问 ISP 的 Lo0 接口 IP 地址

ASA 和 ASA 防火墙配置 IPSec VPN_路由表_65


查看

ASA 和 ASA 防火墙配置 IPSec VPN_IPSec_66