100 likes | 118 Views
Configuration Routeur à Routeur avec PAT & Client VPN Cisco. Sommaire • Introduction - Composants utilisés • Configuration - Schéma du réseau - Configurations • Vérification • Résolution de problèmes - Commandes pour résolution de problèmes. Client VPN cisco.
E N D
Configuration Routeur à Routeur avec PAT &Client VPN Cisco ccnp_cch
Sommaire • Introduction - Composants utilisés •Configuration -Schéma du réseau - Configurations • Vérification • Résolution de problèmes - Commandes pour résolution de problèmes ccnp_cch
Client VPN cisco 192.168.200.0 192.168.100.0 House Light LAN Local Internet LAN Local 192.168.100.1 192.168.200.1 10.64.10.44 10.64.10.45 Introduction Cet exemple de configuration crypte le trafic du réseau situé derrière le routeur Light vers le réseau situé derrière le routeur House (le réseau 192.168.100.0 vers le réseau 192.168.200.0). La traduction PAT (Port Address Translation) est également réalisée. Les connexions Client VPN cryptées sont autorisées sur le routeur Light avec des clés génériques pré-partagées. Le trafic vers Internet est traduit mais non crypté. Composants utilisés Les informations présentées dans ce document sont basées sur les versions logicielles et matérielles suivantes : ● Cisco IOS Software Release 12.2.6 ● Cisco Secure VPN Client 1.1 ● Cisco 3600 routers Configuration Schéma du réseau ccnp_cch
Configurations ccnp_cch
Vérification Cette section fournit les informations que vous pouvez utiliser pour confirmer que vo- tre configuration fonctionne correctement. ● show crypto ipsec sa Affiche les associations de sécurité (SAs) de la Phase 2. ● show crypto isakmp sa Affiche les associations de sécurité Phase 1. Résolution de problèmes Cette section fournit les informations que vous pouvez utiliser pour résoudre des pro- blèmes liés à votre configuration.Commandes pour résolution de problèmes ● debug crypto ipsec − Affiche les négociations IPSEC Phase 2. ● debug crypto isakmp − Affiche les négociations ISAKMP de Phase 1. ● debug crypto engine − Affiche le trafic qui est crypté. ● clear crypto isakmp − Efface les associations de sécurité de la Phase 1. ● clear crypto sa − Efface les associations de sécurité de la Phase 2. ● show crypto ipsec sa Affiche les associations de sécurité (SAs) de la Phase 2. ● show crypto isakmp sa Affiche les associations de sécurité Phase 1. ccnp_cch