filmov
tv
Урок 45 Cisco Packet Tracer. IPSec туннель, начало пути
Показать описание
Тайм коды (Тайм план) видео в описании. Поддержка на Boosty будет доступна позже.
Сделали сеть, в которой реализован IP Sec туннель. Было трудно. Много протоколов, настроек, но заработало. Делимся опытом как это все получилось.
Задействовано много протоколов и методов, для тех, кто хочет погрузиться в тему глубже, собрали ссылки на другие ресурсы.
ISAKMP (Internet Security Association and Key Management Protocol — это протокол для установления Ассоциаций Безопасности (SA) и использования ключей криптографической защиты в Интернет.
Про политики ISAKMP
AES - Advanced Encryption Standard расширенный стандарт шифрования - симметричный алгоритм блочного шифрования.
Подробнее:
Diffie-Hellman group протокол Ди́ффи — Хе́ллмана (англ. Diffie–Hellman key exchange protocol, DH) —протокол для обеспечения двум и более сторонам получения общего ключ с использованием незащищенного от прослушивания канал связи. Этот ключ применяется для дальнейшего обмена информацией с использованием симметричного шифрования.
Протокол Encapsulating Security Payload (ESP) используется для обеспечения конфиденциальности данных, а также для идентификации отправителя данных, обеспечения их целостности.
Технология HMAC (Hash-Based Message Authentication Code): перед созданием хеша к сообщению прикладывается ключ. Этот ключ есть только у сторон информационного обмена
Crypto map. Криптокарта используется для отслеживания трафика, который отвечает заданным условиям, в результате трафик принудительно направляется в туннель.
Подробнее:
Таймкоды видео:
00:00 Вступление
00:22 Описание топологии исследуемой сети
01:54 Описание начальных настроек
07:56 Настройка маршрутизаторов для создания IP Sec туннеля
30:27 Тестирование сети
34:56 Просмотр настроек маршрутизатора, на котором создан IPSec туннель
38:05 Заключительное слово
Дополнительные видео.
Создаем первую сеть с использованием маршрутизатора:
Статическая маршрутизация:
Использование маршрутов по-умолчанию:
#cisco #ciscopackettracer #компьютерная_сеть #Администрирование #Administration #IPадрес #IPSec #СетевойАдаптер #Routing #VPN #VirtualPrivateNetwork #ВиртуальнаяЧастнаяСеть #Туннель #Tunnel #VpnTunnel #VPNТуннель #МаршрутизациявVPN
Сделали сеть, в которой реализован IP Sec туннель. Было трудно. Много протоколов, настроек, но заработало. Делимся опытом как это все получилось.
Задействовано много протоколов и методов, для тех, кто хочет погрузиться в тему глубже, собрали ссылки на другие ресурсы.
ISAKMP (Internet Security Association and Key Management Protocol — это протокол для установления Ассоциаций Безопасности (SA) и использования ключей криптографической защиты в Интернет.
Про политики ISAKMP
AES - Advanced Encryption Standard расширенный стандарт шифрования - симметричный алгоритм блочного шифрования.
Подробнее:
Diffie-Hellman group протокол Ди́ффи — Хе́ллмана (англ. Diffie–Hellman key exchange protocol, DH) —протокол для обеспечения двум и более сторонам получения общего ключ с использованием незащищенного от прослушивания канал связи. Этот ключ применяется для дальнейшего обмена информацией с использованием симметричного шифрования.
Протокол Encapsulating Security Payload (ESP) используется для обеспечения конфиденциальности данных, а также для идентификации отправителя данных, обеспечения их целостности.
Технология HMAC (Hash-Based Message Authentication Code): перед созданием хеша к сообщению прикладывается ключ. Этот ключ есть только у сторон информационного обмена
Crypto map. Криптокарта используется для отслеживания трафика, который отвечает заданным условиям, в результате трафик принудительно направляется в туннель.
Подробнее:
Таймкоды видео:
00:00 Вступление
00:22 Описание топологии исследуемой сети
01:54 Описание начальных настроек
07:56 Настройка маршрутизаторов для создания IP Sec туннеля
30:27 Тестирование сети
34:56 Просмотр настроек маршрутизатора, на котором создан IPSec туннель
38:05 Заключительное слово
Дополнительные видео.
Создаем первую сеть с использованием маршрутизатора:
Статическая маршрутизация:
Использование маршрутов по-умолчанию:
#cisco #ciscopackettracer #компьютерная_сеть #Администрирование #Administration #IPадрес #IPSec #СетевойАдаптер #Routing #VPN #VirtualPrivateNetwork #ВиртуальнаяЧастнаяСеть #Туннель #Tunnel #VpnTunnel #VPNТуннель #МаршрутизациявVPN
Комментарии