Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
|
cisco:hw:asa [19.01.2011 14:10] mtalma [Ipsec] |
cisco:hw:asa [13.03.2020 18:43] (aktuální) |
||
|---|---|---|---|
| Řádek 19: | Řádek 19: | ||
| ===== Password recovery ===== | ===== Password recovery ===== | ||
| - | *[[http:// | + | *[[http:// |
| *během startu stisknout **ESC** a přerušit startování | *během startu stisknout **ESC** a přerušit startování | ||
| *zadat příkaz< | *zadat příkaz< | ||
| Řádek 44: | Řádek 44: | ||
| </ | </ | ||
| - | ===== Ipsec===== | + | ===== Ipsec Lan2Lan |
| *spuštění isakmp:< | *spuštění isakmp:< | ||
| *vytvořit IKE policy:< | *vytvořit IKE policy:< | ||
| crypto isakmp policy 10 | crypto isakmp policy 10 | ||
| | | ||
| - | | + | |
| hash sha | hash sha | ||
| - | | + | |
| | | ||
| </ | </ | ||
| Řádek 60: | Řádek 60: | ||
| </ | </ | ||
| *vypnutí agresivního modu:< | *vypnutí agresivního modu:< | ||
| + | *výchozí transformsety na ASA při vytvoření přes ASDM< | ||
| + | crypto ipsec transform-set ESP-AES-256-MD5 esp-aes-256 esp-md5-hmac | ||
| + | crypto ipsec transform-set ESP-DES-SHA esp-des esp-sha-hmac | ||
| + | crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac | ||
| + | crypto ipsec transform-set ESP-DES-MD5 esp-des esp-md5-hmac | ||
| + | crypto ipsec transform-set ESP-AES-192-MD5 esp-aes-192 esp-md5-hmac | ||
| + | crypto ipsec transform-set ESP-3DES-MD5 esp-3des esp-md5-hmac | ||
| + | crypto ipsec transform-set ESP-AES-256-SHA esp-aes-256 esp-sha-hmac | ||
| + | crypto ipsec transform-set ESP-AES-128-SHA esp-aes esp-sha-hmac | ||
| + | crypto ipsec transform-set ESP-AES-192-SHA esp-aes-192 esp-sha-hmac | ||
| + | crypto ipsec transform-set ESP-AES-128-MD5 esp-aes esp-md5-hmac | ||
| + | </ | ||
| + | *vytvoření objektů< | ||
| + | object network Nectec-10.151.1.0 | ||
| + | | ||
| + | object network Nectec-10.151.31.0 | ||
| + | | ||
| + | object network Nectec-10.151.50.0 | ||
| + | | ||
| + | object-group network Nectec | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | </ | ||
| *crypto map:< | *crypto map:< | ||
| - | access-list inside_cryptomap_1 line 1 extended permit ip any any | + | access-list inside_cryptomap_1 line 1 extended permit ip interface inside object-group Nectec |
| clear xlate | clear xlate | ||
| crypto map inside_map 1 match address inside_cryptomap_1 | crypto map inside_map 1 match address inside_cryptomap_1 | ||
