|
Lệnh hoặc Hành động |
Mục đích |
Bước 1 |
enable
Ví dụ:
Device> enable
|
Bật chế độ EXEC đặc quyền
|
Bước 2 |
configure terminal
Ví dụ:
Device# configure terminal
|
Vào chế độ cấu hình chung |
Bước 3 |
ip vrf vrf-name
Ví dụ:
Device(config)# ip vrf VRF-100-1
|
Xác định phiên bản VRF và vào chế độ cấu hình VRF. |
Bước 4 |
rd route-distinguisher
Ví dụ:
Device(config-vrf)# rd 100:21
|
Tạo bảng định tuyến và chuyển tiếp cho VRF.
|
Bước 5 |
exit
Ví dụ:
Device(config-vrf)# exit
|
Thoát khỏi chế độ cấu hình VRF và vào chế độ cấu hình chung. |
Bước 6 |
crypto keyring keyring-name
Ví dụ:
Device(config)# crypto keyring cisco-100-1
|
Xác định vòng khóa crypto key ring và vào chế độ cấu hình key ring. |
Bước 7 |
pre-shared-key address key key
Ví dụ:
Device(config-keyring)# pre-shared-key address 10.1.1.1 key cisco-100-1
|
Xác định khóa chia sẻ trước sẽ được sử dụng để xác thực Internet Key Exchange (IKE). |
Bước 8 |
exit
Ví dụ:
Device(config-keyring)# exit
|
Thoát khỏi chế độ cấu hình keyring và vào chế độ cấu hình chung. |
Bước 9 |
crypto isakmp profile profile-name
Ví dụ:
Device(config)# crypto isakmp profile
cisco-isakmp-profile-100-1
|
Xác định cấu hình ISAKMP và vào chế độ cấu hình ISAKMP. |
Bước 10 |
keyring keyring-name
Ví dụ:
Device(conf-isa-prof)# keyring cisco-100-1
|
Cấu hình key ring ở chế độ ISAKMP. |
Bước 11 |
match identity address mask
Ví dụ:
Device(conf-isa-prof)# match identity address 10.1.1.0 255.255.255.0
|
So khớp danh tính từ hồ sơ ISAKMP. |
Bước 12 |
virtual-template template-number
Ví dụ:
Device(conf-isa-prof)# virtual-template 101
|
Chỉ định mẫu ảo sẽ được sử dụng để sao chép các giao diện truy cập ảo. |
Bước 13 |
exit
Ví dụ:
Device(conf-isa-prof)# exit
|
Thoát khỏi chế độ cấu hình ISAKMP profile và vào chế độ cấu hình chung. |
Bước 14 |
crypto ipsec transform-set transform-set-name transform1 [transform2] [transform3]
Ví dụ:
Device(config)# crypto ipsec transform-set cisco esp-aes esp-sha-hmac
|
Xác định bộ biến đổi và vào chế độ cấu hình biến đổi crypto |
Bước 15 |
exit
Ví dụ:
Device(conf-crypto-trans)# exit
|
Thoát khỏi chế độ cấu hình biến đổi crypto và vào chế độ cấu hình chung. |
Bước 16 |
crypto ipsec profile name
Ví dụ:
Device(config)# crypto ipsec profile cisco-ipsec-profile-101
|
Xác định các tham số IPsec được sử dụng để mã hóa IPsec giữa hai thiết bị IPsec và vào chế độ cấu hình IPsec. |
Bước 17 |
set security-policy limit maximum-limit
Ví dụ:
Device(ipsec-profile)# set security-policy limit 3
|
Xác định giới hạn trên đối với số luồng có thể được tạo cho một giao diện truy cập ảo riêng lẻ. |
Bước 18 |
set transform-set transform-set-name [transform-set-name2 …. transform-set-name6]
Ví dụ:
Device(ipsec-profile)# set transform-set cisco
|
Chỉ định các bộ biến đổi sẽ được sử dụng với mục nhập crypto map. |
Bước 19 |
exit
Ví dụ:
Device(ipsec-profile)# exit
|
Thoát khỏi cấu hình IPsec và vào chế độ cấu hình chung. |
Bước 20 |
interface virtual-template number type tunnel
Ví dụ:
Device(config)# interface virtual-template 101 type tunnel
|
Tạo một giao diện mẫu ảo có thể được cấu hình giao diện và vào chế độ cấu hình giao diện |
Bước 21 |
ip vrf forwarding vrf-name
Ví dụ:
Device(config-if)# ip vrf forwarding VRF-100-1
|
Liên kết phiên bản VRF với virtual-template interface. |
Bước 22 |
ip unnumbered type number
Ví dụ:
Device(config-if)# ip unnumbered GigabitEthernet 0.0
|
Cho phép xử lý IP trên giao diện mà không cần gán địa chỉ IP cho giao diện |
Bước 23 |
tunnel mode ipsec ipv4
Ví dụ:
Device(config-if)# tunnel mode ipsec ipv4
|
Xác định chế độ cho tunnel.
|
Bước 24 |
tunnel protection profile ipsec profile-name
Ví dụ:
Device(config-if)# tunnel protection ipsec profile PROF
|
Liên kết giao diện tunnel với cấu hình IPsec. |
Bước 25 |
end
Ví dụ:
Device(config-if)# end
|
Thoát khỏi chế độ cấu hình giao diện và quay lại chế độ đặc quyền EXEC. |