! estática - crea las rutas solamente sobre la base de ACL. Puede que no haya flujos de activos para ese destino.
Al enviar el tráfico a cabo una interfaz, el router se aplicará la configuración de IPSec sólo si la interfaz de salida tiene un mapa criptográfico configurado, y que coincide con el mapa criptográfico paquete de salida para ser enviado. Para configurar una interfaz para IPSec, aplique el mapa criptográfico con:
R (config-if) # mapa criptográfico CRYPTO-MAP
Por defecto, un router Cisco utiliza de modo principal en la Fase 1, excepto cuando se utilizan claves compartidas. Esto se puede desactivar con:
R isakmp (config) # cripto-desactivar el modo agresivo
En la fase de ISAKMP 1, el router busca el conjunto de políticas de ISAKMP, con el fin de la SEC. Para definir la política de ISAKMP, utilice los siguientes comandos:
R (config) # cripto SEC política isakmp
Previous Post Next Post
.