Урок 45 Cisco Packet Tracer. IPSec туннель, начало пути

preview_player
Показать описание
Тайм коды (Тайм план) видео в описании. Поддержка на Boosty будет доступна позже.

Сделали сеть, в которой реализован IP Sec туннель. Было трудно. Много протоколов, настроек, но заработало. Делимся опытом как это все получилось.

Задействовано много протоколов и методов, для тех, кто хочет погрузиться в тему глубже, собрали ссылки на другие ресурсы.

ISAKMP (Internet Security Association and Key Management Protocol — это протокол для установления Ассоциаций Безопасности (SA) и использования ключей криптографической защиты в Интернет.

Про политики ISAKMP

AES - Advanced Encryption Standard расширенный стандарт шифрования - симметричный алгоритм блочного шифрования.
Подробнее:

Diffie-Hellman group протокол Ди́ффи — Хе́ллмана (англ. Diffie–Hellman key exchange protocol, DH) —протокол для обеспечения двум и более сторонам получения общего ключ с использованием незащищенного от прослушивания канал связи. Этот ключ применяется для дальнейшего обмена информацией с использованием симметричного шифрования.

Протокол Encapsulating Security Payload (ESP) используется для обеспечения конфиденциальности данных, а также для идентификации отправителя данных, обеспечения их целостности.

Технология HMAC (Hash-Based Message Authentication Code): перед созданием хеша к сообщению прикладывается ключ. Этот ключ есть только у сторон информационного обмена

Crypto map. Криптокарта используется для отслеживания трафика, который отвечает заданным условиям, в результате трафик принудительно направляется в туннель.
Подробнее:

Таймкоды видео:
00:00 Вступление
00:22 Описание топологии исследуемой сети
01:54 Описание начальных настроек
07:56 Настройка маршрутизаторов для создания IP Sec туннеля
30:27 Тестирование сети
34:56 Просмотр настроек маршрутизатора, на котором создан IPSec туннель
38:05 Заключительное слово

Дополнительные видео.

Создаем первую сеть с использованием маршрутизатора:

Статическая маршрутизация:

Использование маршрутов по-умолчанию:

#cisco #ciscopackettracer #компьютерная_сеть #Администрирование #Administration #IPадрес #IPSec #СетевойАдаптер #Routing #VPN #VirtualPrivateNetwork #ВиртуальнаяЧастнаяСеть #Туннель #Tunnel #VpnTunnel #VPNТуннель #МаршрутизациявVPN
Рекомендации по теме
Комментарии
Автор

спасибо большое за ваши старания и уроки!

vindezrarog
Автор

Добрый день, нет ли возможности помочь с дипломной работой по построению локальной сети? (не за бесплатно)

superkotletka
Автор

Здравствуйте можете помочь по Cisco, у меня готовый проект но когда отправлю сообщение с компьютера на компьютер у меня ошибка. Локальная сеть состоит из 4 компьютеров.

dxlcskj