taller ipsec 10tn 3

Upload: richard-gutierrez

Post on 12-Oct-2015

7 views

Category:

Documents


0 download

TRANSCRIPT

TALLER DE SEGURIDAD 10TN TALLER IPSEC (Tercera parte) (Para 3 corte)Integrantes (Mximo 2)

OBJETIVO:

Configurar un tnel IPSec.

ACTIVIDAD

Configurar una serie de protocolos:

Configurar poltica IKE Verificar polticas IKE ACL Configurar IPSec Configurar cryptomap

Hasta el momento hemos configurado los 3 primeros pasos ahora entraremos a configurar el IPSec.

R1(config)#crypto ipsec ? Buscamos las ayudas y nos despliega lo siguiente:

client Configure a client df-bit Handling of encapsulated DF bit. fragmentation Handling of fragmentation of near-MTU sized packets nat-transparency IPsec NAT transparency model optional Enable optional encryption for IPSec profile Configure an ipsec policy profile security-association Security association parameters transform-set Define transform and settings

Trabajaremos con las transform-set

R1(config)#crypto ipsec transform-set TSET Nombre que se le asignar a la combinacin de algoritmos que utilizaremos para encriptar la informacin que pasar de una red a otra red.

R1(config)#crypto ipsec transform-set TSET esp-aes Algoritmos de encriptacin.

R1(config)#crypto ipsec transform-set TSET esp-aes 256 esp-md5-hmac

Esta sera nuestra transform-set

Ahora haremos el cryptomap

R1(config)#crypto map CRYMAP 10 ipsec-isakmp

El cryptomap se llamara CRYMAP y se identifica con el 10

Primero le hacemos un set para aplicarle la tranforms-setSe le hace un match a la lista de accesoY un set peer es decir a donde va a pegar que es la direccin ip de la interfaz destino

R1(config-crypto-map)#set transform-set TSETR1(config-crypto-map)#match address 100 100 es la ACL

R1(config-crypto-map)#set peer direccion interfaz destino.

Luego se le aplica a la interfaz origen

R1(config)#interface Colocamos la interfaz de origen

R1(config-if)#crypto map Colocamos el nombre del cryptomap

R1(config-if)#crypto map CRYMAP

Verificar y analizar en el archivo de configuracin lo realiazado en la segunda y tercera parte del taller y replicarlo en el router destino.

Subir al correo [email protected], el ambiente con la configuracin realizada hasta ahora y las consultas solicitadas.

Referencia del mail: 10TN SEGUNDA PARTE CONFIGURACION IPSec

MUY IMPORTANTE REALICE LOS TALLERES CON EL FIN DE COMPRENDER LA FUNCIN DE CADA LINEA DE COMANDO Y COMPRENDER SU FUNCIONAMIENTO.

INFORME ACTIVIDAD

FABIO HURTADO AGUILARDocente