Está en la página 1de 3

Escuela Militar de Ingeniería

Mcal. Antonio José de Sucre


Tecnologías de Comunicación y Redes III

GUIA DE LABORATORIO

VPN Site – to - Site

R3 S 0/0/1
S 0/0/0
.2 .2
20.X.X.0 /30 30.X.X.0 /30

.1 .1
S 0/0/0
S0/0/1

R1 R2
TUNNEL IPSEC

10.X.X.10 /8 200.X.X.10 /24

Configure la topología con el protocolo de enrutamiento de su preferencia y haga


ping entre los distintos dispositivos.

Configuración R1

IKE ISAKMP Phase 1

Paso 1: configuración de ISAKMP Policy.

R1(config)#crypto isakmp policy 1


R1(config-isakmp)#encryption 3des
R1(config-isakmp)#hash md5
R1(config-isakmp)#authentication pre-share
R1(config-isakmp)#group 2
R1(config-isakmp)#lifetime 86400
R1(config-isakmp)#exit

1
MSc. Ing. Luis Alberto Ruiz Lara
Escuela Militar de Ingeniería
Mcal. Antonio José de Sucre
Tecnologías de Comunicación y Redes III

Paso 2: Definir la contraseña a utilizar entre los R1 y R2 como pre-share key.

R1(config)# crypto isakmp key CISCO address 30.0.0.1

Paso 3: Configuración de ACL

R1(config)# ip access-list extended VPN_TRAFICO


R1(config-ext-nacl)# permit ip 10.0.0.0 0.255.255.255 200.0.0.0 0.0.0.255
R1(config-ext-nacl)# exit

IKE ISAKMP Phase 2

Paso 4: Configurando IPSec Transform

R1(config)# crypto ipsec transform-set TS esp-3des esp-md5-hmac

Paso 5: Configuración del CRYPTO MAP

R1(config)# crypto map CMAP 10 ipsec-isakmp


R1(config-crypto-map)#set peer 30.0.0.1
R1(config-crypto-map)#set transform-set TS
R1(config-crypto-map)#match address VPN_TRAFICO
R1(config-crypto-map)#exit

Paso 6: Aplicando el Crypto MAP a una interface pública

R1(config)# interface Serial 0/0/0


R1(config-if)#crypto map CMAP
R1(config-if)#exit

Configuración R2

IKE ISAKMP Phase 1

Paso 1: configuración de ISAKMP Policy.

R2(config)#crypto isakmp policy 1


R2(config-isakmp)#encryption 3des
R2(config-isakmp)#hash md5
R2(config-isakmp)#authentication pre-share
R2(config-isakmp)#group 2
R2(config-isakmp)#lifetime 86400
R2(config-isakmp)#exit

2
MSc. Ing. Luis Alberto Ruiz Lara
Escuela Militar de Ingeniería
Mcal. Antonio José de Sucre
Tecnologías de Comunicación y Redes III

Paso 2: Definir la contraseña a utilizar entre los R2 y R2 como pre-share key.

R2(config)# crypto isakmp key CISCO address 20.0.0.1

Paso 3: Configuración de ACL

R2(config)# ip access-list extended VPN_TRAFICO


R2(config-ext-nacl)# permit ip 200.0.0.0 0.0.0.255 10.0.0.0 0.255.255.255
R2(config-ext-nacl)# exit

IKE ISAKMP Phase 2

Paso 4: Configurando IPSec Transform

R2(config)# crypto ipsec transform-set TS esp-3des esp-md5-hmac

Paso 5: Configuración del CRYPTO MAP

R2(config)# crypto map CMAP 10 ipsec-isakmp


R2(config-crypto-map)#set peer 20.0.0.1
R2(config-crypto-map)#set transform-set TS
R2(config-crypto-map)#match address VPN_TRAFICO
R2(config-crypto-map)#exit

Paso 6: Aplicando el Crypto MAP a una interface pública

R2(config)# interface Serial 0/0/1


R2(config-if)#crypto map CMAP
R2(config-if)#exit

Verifique el funcionamiento del túnel ipsec con los siguientes comandos

R2# show crypto isakmp policy


R2# show crypto ipsec transform-set
R2(config)# show crypto map
R2(config)# show crypto ipsec sa
R2(config)# show crypto isakmp sa

3
MSc. Ing. Luis Alberto Ruiz Lara

También podría gustarte

  • Areas y Variables de La Evaluacion Externa
    Areas y Variables de La Evaluacion Externa
    Documento5 páginas
    Areas y Variables de La Evaluacion Externa
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Organigrama IITCUP 2023
    Organigrama IITCUP 2023
    Documento1 página
    Organigrama IITCUP 2023
    juan carlos apaza gutierrez
    100% (1)
  • Expo Viernes
    Expo Viernes
    Documento14 páginas
    Expo Viernes
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Documento Digital
    Documento Digital
    Documento2 páginas
    Documento Digital
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Practica Recuperatoria Del Examen 2do Parcial
    Practica Recuperatoria Del Examen 2do Parcial
    Documento1 página
    Practica Recuperatoria Del Examen 2do Parcial
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • A HRC Res 47 16-Es
    A HRC Res 47 16-Es
    Documento6 páginas
    A HRC Res 47 16-Es
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • CARA Ana
    CARA Ana
    Documento1 página
    CARA Ana
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Conflictoentre Rusiae Ucrania
    Conflictoentre Rusiae Ucrania
    Documento11 páginas
    Conflictoentre Rusiae Ucrania
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • UML
    UML
    Documento1 página
    UML
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Introduccion
    Introduccion
    Documento7 páginas
    Introduccion
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Pep
    Pep
    Documento1 página
    Pep
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Plan de Pruebas12
    Plan de Pruebas12
    Documento3 páginas
    Plan de Pruebas12
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Clase 5 Gestión de Riesgo
    Clase 5 Gestión de Riesgo
    Documento35 páginas
    Clase 5 Gestión de Riesgo
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Blockchain
    Blockchain
    Documento9 páginas
    Blockchain
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Proyecto 2023
    Proyecto 2023
    Documento5 páginas
    Proyecto 2023
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Trea
    Trea
    Documento10 páginas
    Trea
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Mapa Conceptual
    Mapa Conceptual
    Documento1 página
    Mapa Conceptual
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Fermentacion Liquida 1
    Fermentacion Liquida 1
    Documento19 páginas
    Fermentacion Liquida 1
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Laboratorio Nro 3
    Laboratorio Nro 3
    Documento3 páginas
    Laboratorio Nro 3
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Configuracion de VPN Site To Site Gre
    Configuracion de VPN Site To Site Gre
    Documento3 páginas
    Configuracion de VPN Site To Site Gre
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Datos Tratamiento Melaza Quinua
    Datos Tratamiento Melaza Quinua
    Documento23 páginas
    Datos Tratamiento Melaza Quinua
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Mapa Semántico de Matriz
    Mapa Semántico de Matriz
    Documento1 página
    Mapa Semántico de Matriz
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Contrato Derechos Ebook
    Contrato Derechos Ebook
    Documento3 páginas
    Contrato Derechos Ebook
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • ALMACENES
    ALMACENES
    Documento6 páginas
    ALMACENES
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Certificados Digitales
    Certificados Digitales
    Documento6 páginas
    Certificados Digitales
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Gabriela Santos Apaza
    Gabriela Santos Apaza
    Documento8 páginas
    Gabriela Santos Apaza
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • 2do Parcial de Internet de Las Cosas
    2do Parcial de Internet de Las Cosas
    Documento6 páginas
    2do Parcial de Internet de Las Cosas
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Tallos de Quinua Cepas Datos
    Tallos de Quinua Cepas Datos
    Documento12 páginas
    Tallos de Quinua Cepas Datos
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • CD 5 Practica Nro 1-2P Numeros Aleatorios Simulacion 25092022
    CD 5 Practica Nro 1-2P Numeros Aleatorios Simulacion 25092022
    Documento1 página
    CD 5 Practica Nro 1-2P Numeros Aleatorios Simulacion 25092022
    juan carlos apaza gutierrez
    Aún no hay calificaciones
  • Grupo 3 INFRAESTRUCTURA DE CLAVES PUBLICAS
    Grupo 3 INFRAESTRUCTURA DE CLAVES PUBLICAS
    Documento27 páginas
    Grupo 3 INFRAESTRUCTURA DE CLAVES PUBLICAS
    juan carlos apaza gutierrez
    Aún no hay calificaciones