VPN תעלה פרטית במרחב ציבורי
צעד בסיס - בניה פיזית
צעד בסיס - הגדרה לוגית
צעד ראשון - בדיקת יתכנות
בדקו האם מערכת ההפעלה של הראוטר מאפשרת שימוש ב VPN בדרך הבאה:
license boot module c1900 technology-package securityk9
צעד שני - הגדרת התעלה בראוטר הראשון
צעד שלישי - הגדרת התעלה בראוטר השני = ראוטר עמית
כל השלבים זהים כמו בראוטר הראשון.
יש לבצע 3 שינויים בכתיבת הפקודות:
א) בשלב המדיניות אפשר לרשום LIFETIME שונה.
ב) יש לרשום את זרימת המידע לכיוון ההפוך ב ACL
ג) בכל השלבים יש לשנות את מספרי הכתובות לפי כתובות הראוטר העמית.
צעד רביעי - בדיקה
show crypto isakmp sa
show crypto isakmp policy
show crypto map
show crypto ipsec sa