Frage : Konfiguration der Cisco-Fräser IP-sek VPN

Ich tat diese IP-sekkonfiguration in den Cisco-Fräsern, aber es funktioniert nicht
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
6:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
47:
48:
49:
50:
51:
52:
53:
54:
55:
56:
57:
58:
59:
60:
61:
62:
63:
64:
65:
66:
67:
68:
69:
70:
71:
72:
73:
74:
75:
76:
77:
78:
79:
80:
81:
82:
83:
84:
85:
Router2#show Laufen lassenConfig Gebäudekonfiguration…

Gegenwärtige Konfiguration: 1236 Bytes
!
Version 12.4
Service-Zeitstempel prüfen Datum/Uhrzeit-Millisekunde aus
Zeitstempelmaschinenbordbuch Datum/Uhrzeit-Millisekunde instandhalten
keine Service Kennwortverschlüsselung
!
hostname Fräser
!
Aufladung-beginnenmarkierung
Aufladung-Endemarkierung
!
Geheimnis 5 ermöglichen???????
Kennwort ermöglichen???????
!
kein aaa Neumodell
IP cef
!
!
IP Authvollmacht maximale-nodata-conns 3
IP-Aufnahme maximale-nodata-conns 3
!
!
!
!
!
Archiv
 Maschinenbordbuch Config
  hidekeys
!
!
!
!
Schlüsselisakmp Politik 1
 Durcheinander md5
 Authentisierung Voranteil
Schlüsseladresse iccsat6677888 79.170.7.38 des isakmp Schlüssels 6
!
!
Schlüsselipsec umwandeln-stellte iccsat6677888 ah-sha-hmac esp-aes 256 ein
!
Schlüsseldiagramm iccsat6677888 1 ipsec-isakmp
 Gleichen 79.170.7.38 einstellen
 Sicherheitverbindung Lebenszeitsekunden 190 einstellen
 einstellen umwandeln-einstellen iccsat6677888
 Adresse 101 zusammenbringen
!
!
!
FastEthernet0/0 anschließen
 IP address 79.170.6.14 255.255.255.240
 Duplexautomobil
 Geschwindigkeitsautomobil
 Schlüsseldiagramm iccsat6677888
!
Schnittstelle FastEthernet0/1
 IP address 192.168.15.1 255.255.255.0
 Duplexautomobil
 Geschwindigkeitsautomobil
!
IP Vorwärts-protokoll Nd
IP-Weg 0.0.0.0 0.0.0.0 79.170.6.1
!
kein IPhttp-Bediener
kein IPhttp Sicherbediener
!
Zugangliste 101 Erlaubnis-IP 0.0.0.0 255.255.255.0 irgendwie
!
!
Steuerungfläche
!
!
Linie Betrug 0
Linie Zusatz0
Linie vty 0 4
 Kennwort?????????
 LOGON
!
Scheduler teilen 20000 1000 zu
Ende

Router2#
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
6:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
47:
48:
49:
50:
51:
52:
53:
54:
55:
56:
57:
58:
59:
60:
61:
62:
63:
64:
65:
66:
67:
68:
69:
70:
71:
72:
73:
74:
75:
76:
77:
78:
79:
80:
81:
82:
83:
84:
85:
86:
87:
88:
89:
90:
91:
92:
93:
94:
95:
96:
97:
98:
99:
100:
101:
102:
103:
104:
105:
106:
107:
108:
109:
110:
111:
112:
113:
114:
115:
116:
117:
118:
119:
120:
121:
122:
123:
124:
125:
126:
127:
Router1#show Laufen lassen-Config Gebäudekonfiguration…


Gegenwärtige Konfiguration: 1354 Bytes
!
Version 12.4
Service-Zeitstempel prüfen Datum/Uhrzeit-Millisekunde aus
Zeitstempelmaschinenbordbuch Datum/Uhrzeit-Millisekunde instandhalten
keine Service Kennwortverschlüsselung
!
hostname Fräser
!
Aufladung-beginnenmarkierung
Aufladung-Endemarkierung
!
Kennwort ermöglichen??????????? /
!
kein aaa Neumodell
dot11 syslog
!
!
IP cef
!
!
!
multilink Bündelname beglaubigte
!
!
Stimmekarte 0
 kein dspfarm
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
Archiv
 Maschinenbordbuch Config
  hidekeys
!
!
Schlüsselisakmp Politik 1
 Durcheinander md5
 Authentisierung Voranteil
Schlüsseladresse iccsat6677888 79.170.6.14 des isakmp Schlüssels 6
!
!
Schlüsselipsec umwandeln-stellte iccsat6677888 ah-sha-hmac esp-aes 256 ein
!
Schlüsseldiagramm iccsat6677888 1 ipsec-isakmp
 Gleichen 79.170.6.14 einstellen
 Sicherheitverbindung Lebenszeitsekunden 190 einstellen
 einstellen umwandeln-einstellen iccsat6677888
 Adresse 101 zusammenbringen
!
Schlüsseldiagramm vpn1 1 ipsec-isakmp
 ! Unvollständig
!
!
!
!
!
!
!
Schnittstelle FastEthernet0/0
 IP address 79.170.7.38 255.255.255.248
 IP übertragen-adressieren 79.170.7.32
 Duplexautomobil
 Geschwindigkeitsautomobil
 Schlüsseldiagramm iccsat6677888
!
Schnittstelle FastEthernet0/1
 IP address 192.168.200.1 255.255.255.0
 Duplexautomobil
 Geschwindigkeitsautomobil
!
IP Vorwärts-protokoll Nd
IP-Weg 0.0.0.0 0.0.0.0 79.170.7.33
!
!
kein IPhttp-Bediener
kein IPhttp Sicherbediener
!
Zugangliste 101 Erlaubnis-IP 0.0.0.0 255.255.255.0 irgendwie
!
!
!
!
!
!
Steuerungfläche
!
!
!
!
!
!
!
!
!
!
Linie Betrug 0
Linie Zusatz0
Linie vty 0 4
 Kennwort????????
 LOGON
!
Scheduler teilen 20000 1000 zu
!
Ende

Router1#

Antwort : Konfiguration der Cisco-Fräser IP-sek VPN

Hallo,

Sie verfehlten die acls:

Sie benötigen das folgende:

Fräser A
conf t
keine Zugangliste 101
Zugangliste 101 Erlaubnis-IP 192.168.15.0 0.0.0.255 192.168.200.0 0.0.0.255

Fräser B
conf t
keine Zugangliste 101
Zugangliste 101 Erlaubnis-IP 192.168.200.0 0.0.0.255 192.168.15.0 0.0.0.255
Weitere Lösungen  
 
programming4us programming4us