December 2006
Intermediate to advanced
1188 pages
72h 8m
English
You want to create an encrypted VPN between two routers using RSA keys.
As in Recipe 12.3, we will use IPSec Transport mode and a GRE tunnel for this encrypted router-to-router connection:
Router1#configure terminalEnter configuration commands, one per line. End with CNTL/Z. Router1(config)#crypto key pubkey-chain rsaRouter1(config-pubkey-chain)#addressed-keyRouter1(config-pubkey-key)#172.16.2.1addressRouter1(config-pubkey-key)#172.16.2.1key-stringEnter a public key as a hexidecimal number .... Router1(config-pubkey)#Router1(config-pubkey)#30819F30 0D06092A 864886F7 0D010101 05000381 8D003081 89028181 00EB0AB2Router1(config-pubkey)#EA33B519 0CD95EFF EDFD4723 BED73640 97981CC0 1FC83FBF 5C6DF97C 8CB8CE0ARouter1(config-pubkey)#C5FE959D 1E055002 83B92EF4 35B69545 C3217E5F E0C32A73 44FD2373 15979E77Router1(config-pubkey)#75598BE0 B4A4E7B2 3C318C2D 3BF3B192 8B71D8C9 A1E0F929 0E84BDAD EC909833Router1(config-pubkey)#BC425170 400BD26A 319E632F 4E9649F5 BA7ADA40 5A94B09C 05F8414E 33020301 0001quitRouter1(config-pubkey-key)#exitRouter1(config-pubkey-chain)#exitRouter1(config)#crypto isakmp policy100 Router1(config-isakmp)#encryption aes256 Router1(config-isakmp)#authentication rsa-encrRouter1(config-isakmp)#group2 Router1(config-isakmp)#exitRouter1(config)#crypto ipsec transform-setTUNNEL-TRANSFORMah-sha-hmac esp-aesRouter1(cfg-crypto-trans)#256mode transportRouter1(cfg-crypto-trans)#exitRouter1(config)#
Read now
Unlock full access