69
предустановленного ключа. При прохождении проверки подлинности,
зашифрованные данные, сверяются с указанными ключами.
#crypto isakmp policy 10 – номер политики проверки целостности;
#hash sha – указание алгоритма проверки целостности при формировании
первоначального туннеля;
#authentication pre-share – указание, что для подлинности будет проводится
по указанному ключу;
#crypto isakmp key cisco123 address 0.0.0.0 0.0.0.0 – указание какой
использовать ключ, и с каких адресов разрешены подключения;
#crypto ipsec transform-set vpn esp-aes esp-sha-hmac – указание метода и
последовательности шифрования трафика;
#tunnel protection ipsec profile vpn – включение механизма шифрования на
интерфейсе на основе методов, указанных в «transform-set vpn»;
При попытке установления соединения с устройством проверяется
политика шифрования на соответствия параметров между двумя узлами.
Установление безопасной передачи данных между узлами начинается с
установления первого вспомогательного туннеля, в котором узлы
согласовывают и обмениваются параметрами перед установлением
основного туннеля для передачи целевого трафика. В вспомогательном
туннеле согласовываются ключи шифрования, алгоритм проверки
целостности, и разрешенные адреса с которых возможно безопасное
установление туннеля #crypto isakmp key cisco123 address 0.0.0.0 0.0.0.0.
Использует ключ шифрования «cisco123», с возможностью устанавливать
соединения с любого произвольного адреса «0.0.0.0 0.0.0.0». После
успешного согласования параметров, механизм IPSec создает основной
канал, по которому происходит обмен данными узлами. Каждый узел
шифрует трафик согласно настроенной политике шифрования #crypto ipsec