Deux CRYPTO MAP sur une interface
Zero-One
Messages postés
303
Date d'inscription
Statut
Membre
Dernière intervention
-
Zero-One Messages postés 303 Date d'inscription Statut Membre Dernière intervention -
Zero-One Messages postés 303 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
J'ai monté un petit réseau dans la boite ou je travail, deux routeurs CISCO et des switch... Pour communiquer avec d'autres bureaux à l’extérieur, j'ai configurer deux VPN IPsec.
Mon problème apparait au moment ou je veux activer deux crypto map sur une interface Fa0/1 (la configuration ci-dessous), c.a.d : quand j'active la deuxième CRYPTO MAP (test2-map) cette dernière vire la première (test1-map), y a t-il un moyen pour les faire monter toutes les deux ?
Merci d'avance.
LA CONFIGURATION du VPN:
546F7574206E2765737420717565205A65726F20657420556E2E
J'ai monté un petit réseau dans la boite ou je travail, deux routeurs CISCO et des switch... Pour communiquer avec d'autres bureaux à l’extérieur, j'ai configurer deux VPN IPsec.
Mon problème apparait au moment ou je veux activer deux crypto map sur une interface Fa0/1 (la configuration ci-dessous), c.a.d : quand j'active la deuxième CRYPTO MAP (test2-map) cette dernière vire la première (test1-map), y a t-il un moyen pour les faire monter toutes les deux ?
Merci d'avance.
LA CONFIGURATION du VPN:
crypto isakmp policy 10
encr 3des
authentication pre-share
group 2
lifetime 3600
!
crypto isakmp policy 100
encr 3des
authentication pre-share
group 2
lifetime 3600
!
crypto isakmp key ********** address 111.111.111.111
crypto isakmp key ********** address 222.222.222.222
!
crypto ipsec transform-set test1-trans esp-3des esp-sha-hmac
crypto ipsec transform-set test2-trans esp-3des esp-sha-hmac
!
crypto map test1-map 10 ipsec-isakmp
set peer 111.111.111.111
set security-association lifetime seconds 360
set transform-set test1-trans
set pfs group2
match address to-office1
!
crypto map test2-map 100 ipsec-isakmp
set peer 222.222.222.222
set security-association lifetime seconds 360
set transform-set test2-trans
set pfs group2
match address to-office2
!
interface FastEthernet0/1
ip address dhcp client-id FastEthernet0/1
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
crypto map test1-map
!
ip access-list extended to-office1
permit ip 192.168.0.0 0.0.0.255 192.168.22.0 0.0.0.255
!
ip access-list extended to-office2
permit ip 192.168.0.0 0.0.0.255 192.168.30.0 0.0.0.255
546F7574206E2765737420717565205A65726F20657420556E2E
A voir également:
- Deux CRYPTO MAP sur une interface
- Google map satellite gratuit - Guide
- Itinéraire google map entre deux adresses - Guide
- Comment faire deux colonnes sur word - Guide
- Deux ecran pc - Guide
- Nombre de jours entre deux dates excel - Guide
1 réponse
Salut,
il me semble que c'est possible en mettant des séquences dans ta crypto map genre:
crypto map TOTO 100 isakmp-ipsec
crypto map TOTO 100 match-address ...
crypto map TOTO 100 set peer ...
crypto map TOTO 150 isakmp-ipsec
crypto map TOTO 150 match-address ...
crypto map TOTO 150 set peer ..
Je l'ai jamais fait mais c'est a essayer.
tu as un peu d'explication en cherchant la phrase "Multiple Crypto Map Entries with the Same map-name Form a Crypto Map Set" dans la page web suivante:
http://www.cisco.com/c/en/us/td/docs/ios/12_2/security/command/reference/srfipsec.html#wp1017910
Bon courage.
A+
il me semble que c'est possible en mettant des séquences dans ta crypto map genre:
crypto map TOTO 100 isakmp-ipsec
crypto map TOTO 100 match-address ...
crypto map TOTO 100 set peer ...
crypto map TOTO 150 isakmp-ipsec
crypto map TOTO 150 match-address ...
crypto map TOTO 150 set peer ..
Je l'ai jamais fait mais c'est a essayer.
tu as un peu d'explication en cherchant la phrase "Multiple Crypto Map Entries with the Same map-name Form a Crypto Map Set" dans la page web suivante:
http://www.cisco.com/c/en/us/td/docs/ios/12_2/security/command/reference/srfipsec.html#wp1017910
Bon courage.
A+
Je vais essayer de faire ce que tu m'a proposer, et je vais voir aussi le lien que tu m'as donner,
Merci pour ta réponse, je te tiendrai au courant.