L3 SEC
VPN IPsec sitio a sitio
Cifrado real entre dos oficinas, directo en el router.
Fase uno: una política ISAKMP con AES doscientos cincuenta y seis, SHA, y una llave compartida hacia el otro extremo. Fase dos: un transform-set con el cifrado, y una ACL que define el tráfico interesante, el que se cifra.
Amarras todo en un crypto map, lo aplicas a la interfaz WAN, y el túnel cifrado queda levantado.
# los comandos
R1(config)# crypto isakmp policy 10copiarR1(config-isakmp)# encryption aes 256copiarR1(config-isakmp)# hash sha256copiarR1(config-isakmp)# authentication pre-sharecopiarR1(config-isakmp)# group 14copiarR1(config-isakmp)# exitcopiarR1(config)# crypto isakmp key S3cr3t0 address 198.51.100.20copiarR1(config)# crypto ipsec transform-set TS esp-aes 256 esp-sha256-hmaccopiarR1(cfg-crypto-trans)# exitcopiarR1(config)# access-list 110 permit ip 10.0.0.0 0.0.0.255 10.1.0.0 0.0.0.255copiarR1(config)# crypto map CMAP 10 ipsec-isakmpcopiarR1(config-crypto-map)# set peer 198.51.100.20copiarR1(config-crypto-map)# set transform-set TScopiarR1(config-crypto-map)# match address 110copiarR1(config-crypto-map)# exitcopiarR1(config)# interface g0/1copiarR1(config-if)# crypto map CMAPcopiar