Configurando IPSec Router para Router com Sobrecarga NAT e Cisco Secure VPN Client

Tamanho: px
Começar a partir da página:

Download "Configurando IPSec Router para Router com Sobrecarga NAT e Cisco Secure VPN Client"

Transcrição

1 Configurando IPSec Router para Router com Sobrecarga NAT e Cisco Secure VPN Client Índice Introdução Pré-requisitos Requisitos Componentes Usados Convenções Configurar Diagrama de Rede Configurações Verificação Solução de Problemas Comandos de Solução de Problemas Informações Relacionadas Introdução Esse exemplo de configuração criptografa o tráfego da rede por trás de Luz para a rede por trás de Interno (a rede x to x). Também ocorre Sobrecarga da Network Address Translation (NAT). Conexões Cliente VPN criptografadas são permitidas em Luz com chaves pré-compartilhadas curinga e configuração de modo. O tráfego para a Internet é convertido, mas não criptografado. Pré-requisitos Requisitos Não existem requisitos específicos para este documento. Componentes Usados As informações neste documento são baseadas nestas versões de hardware e software: Cisco IOS Software Release e T Cisco Secure VPN Client 1.1 (mostrado como no menu Ajuda > Sobre do cliente IRE) Routers Cisco 3600 As informações apresentadas neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos usados neste documento foram iniciados com uma configuração vazia (padrão). Se a sua rede estiver ativa, certifique-se de entender o impacto potencial de todos os comandos. Convenções Para obter mais informações sobre convenções de documentos, consulte Convenções de dicas técnicas da Cisco. Configurar Nesta seção, você vai conhecer informações para configurar os recursos descritos neste documento. Observação: Para obter outras informações sobre os comandos usados neste documento, use a Ferramenta de Consulta de Comandos. Diagrama de Rede

2 Este documento utiliza esta configuração de rede: Configurações Este documento usa as configurações abaixo. Configuração de Luz Configuração Interna Configuração de Cliente VPN Configuração de Luz Current configuration : 2047 bytes version 12.2 service timestamps debug uptime service timestamps log uptime no service password-encryption hostname Light boot system flash:c3660-ik9o3s-mz.122-8t ip subnet-zero ip audit notify log ip audit po max-events 100 ip ssh time-out 120 ip ssh authentication-retries Associação de Segurança de Internet e a --- política de Protocolo de Gerenciamento Chave (ISAKMP) crypto isakmp policy 5 hash md5 pré associação de autenticação --- Chave ISAKMP para túnel estático de Lan para LAN --- sem autenticação extendida (xauth). crypto isakmp key cisco123 address no-xauth --- Chave ISAKMP para cliente VPN dinâmico. crypto isakmp key 123cisco address Atribui um endereço IP ao Cliente VPN. crypto isakmp client configuration address-pool local test-pool crypto ipsec transform-set testset esp-des esp-md5-hmac crypto dynamic-map test-dynamic 10 set transform-set testset

3 --- Negociação de configuração do modo Cliente VPN, --- como atribuição de endereço IP e xauth. crypto map test client configuration address initiate crypto map test client configuration address respond --- Mapa de criptografia estático para o túnel de LAN para LAN. crypto map test 5 ipsec-isakmp set peer set transform-set testset --- Inclua o tráfego de rede privada a rede privada --- no processo de criptografia. match address Mapa de criptografia dinâmico para o Cliente VPN. crypto map test 10 ipsec-isakmp dynamic test-dynamic call rsvp-sync fax interface-type modem mta receive maximum-recipients 0 controller E1 2/0 interface FastEthernet0/0 ip address ip nat outside crypto map test interface FastEthernet0/1 ip address ip nat inside interface BRI4/0 interface BRI4/1 interface BRI4/2 interface BRI4/3 --- Defina um pool de endereço IP para o Cliente VPN. ip local pool test-pool Exclua a rede privada e o Cliente VPN --- tráfego do processo NAT. ip nat inside source route-map nonat interface FastEthernet0/0 overload ip classless ip route ip http server ip pim bidir-enable --- Exclua a rede privada e o Cliente VPN --- tráfego do processo NAT.

4 access-list 110 deny ip access-list 110 deny ip access-list 110 permit ip any --- Inclua o tráfego de rede privada a rede privada --- no processo de criptografia. access-list 115 permit ip Exclua a rede privada e o Cliente VPN --- tráfego do processo NAT. route-map nonat permit 10 match ip address 110 dial-peer cor custom line con 0 line line aux 0 line vty 0 4 end Configuração Interna Current configuration : 1689 bytes version 12.2 service timestamps debug uptime service timestamps log uptime no service password-encryption hostname house boot system flash:c3660-jk8o3s-mz bin ip subnet-zero no ip domain-lookup ip audit notify log ip audit po max-events 100 ip ssh time-out 120 ip ssh authentication-retries Política IPSec ISAKMP. crypto isakmp policy 5 hash md5 pré associação de autenticação --- Chave ISAKMP para túnel de LAN para LAN sem autenticação xauth. crypto isakmp key cisco123 address no-xauth crypto ipsec transform-set testset esp-des esp-md5-hmac --- Mapa de criptografia estático para o túnel de LAN para LAN. crypto map test 5 ipsec-isakmp set peer set transform-set testset --- Inclua o tráfego de rede privada a rede privada --- no processo de criptografia. call rsvp-sync match address 115

5 cns event-service server fax interface-type modem mta receive maximum-recipients 0 interface FastEthernet0/0 ip address ip nat outside crypto map test interface FastEthernet0/1 ip address ip nat inside interface BRI2/0 interface BRI2/1 interface BRI2/2 interface BRI2/3 interface FastEthernet4/0 --- Exclua o tráfego de rede privada --- do processo NAT Dinâmico (associação dinâmica a um pool). ip nat inside source route-map nonat interface FastEthernet0/0 overload ip classless ip route no ip http server ip pim bidir-enable --- Exclua o tráfego da rede privada do processo NAT. access-list 110 deny ip access-list 110 permit ip any --- Inclua o tráfego de rede privada a rede privada --- no processo de criptografia. access-list 115 permit ip Exclua o tráfego da rede privada do processo NAT. route-map nonat permit 10 match ip address 110 dial-peer cor custom line con 0 line aux 0 line vty 0 4 login

6 end Configuração de Cliente VPN Network Security policy: 1- TOLIGHT My Identity Connection security: Secure Remote Party Identity and addressing ID Type: IP subnet Port all Protocol all Connect using secure tunnel ID Type: IP address Pre-shared Key=123cisco Authentication (Phase 1) Proposal 1 Authentication method: pre-shared key Encryp Alg: DES Hash Alg: MD5 SA life: Unspecified Key Group: DH 1 Key exchange (Phase 2) Proposal 1 Encapsulation ESP Encrypt Alg: DES Hash Alg: MD5 Encap: tunnel SA life: Unspecified no AH 2- Other Connections Connection security: Non-secure Local Network Interface Name: Any IP Addr: Any Port: All Verificação Esta seção fornece informações que você pode usar para confirmar se a configuração está funcionando corretamente. Alguns comandos show recebem suporte da Output Interpreter Tool (clientes registrados somente), o que permite visualizar uma análise da saída do comandoshow. show crypto ipsec sa Mostra as associações de segurança da fase 2 (SAs). show crypto isakmp sa Mostra as SAs de fase 1. Solução de Problemas Esta seção fornece informações que podem ser utilizadas para solucionar problemas de configuração. Comandos de Solução de Problemas Observação: Antes de emitir comandos debug, consulte Informações Importantes sobre Comandos de Depuração. debug crypto ipsec - Mostra as negociações de IPSec da fase 2. debug crypto isakmp - Mostra as negociações ISAKMP da fase 1.

7 debug crypto engine Mostra o tráfego que está criptografado. clear crypto isakmp Limpa as SAs relacionadas à fase 1. clear crypto sa Limpa as SAs relacionadas à fase 2. Informações Relacionadas Configurando a Segurança de Rede IPSec Configurando o Protocolo de Segurança de Internet Key Exchange Página de Suporte IPSec Páginas de Suporte do Cisco Secure VPN Client Suporte Técnico - Cisco Systems Cisco Systems Inc. Todos os direitos reservados. Data da Geração do PDF: 22 Maio

Configurando Modo de Roteador-config, Caractere Geral, Chaves Pré-compartilhadas, sem NAT

Configurando Modo de Roteador-config, Caractere Geral, Chaves Pré-compartilhadas, sem NAT Configurando Modo de Roteador-config, Caractere Geral, Chaves Pré-compartilhadas, sem NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações

Leia mais

Configurando IPSec - Cisco Secure VPN Client para acesso de controle do roteador central

Configurando IPSec - Cisco Secure VPN Client para acesso de controle do roteador central Configurando IPSec - Cisco Secure VPN Client para acesso de controle do roteador central Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações

Leia mais

Configurando o roteador para roteador do IPsec com sobrecarga e Cisco Secure VPN Client NAT

Configurando o roteador para roteador do IPsec com sobrecarga e Cisco Secure VPN Client NAT Configurando o roteador para roteador do IPsec com sobrecarga e Cisco Secure VPN Client NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações

Leia mais

Configurando o PPTP através da PAT para um Microsoft PPTP Server

Configurando o PPTP através da PAT para um Microsoft PPTP Server Configurando o PPTP através da PAT para um Microsoft PPTP Server Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Configurar o servidor

Leia mais

Configurando IPSec entre três roteadores usando endereços privados

Configurando IPSec entre três roteadores usando endereços privados Configurando IPSec entre três roteadores usando endereços privados Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting

Leia mais

Client e configuração Nenhum-MODE

Client e configuração Nenhum-MODE Configurando o IPsec - Chaves précompartilhada curinga com Cisco Secure VPN Client e configuração Nenhum-MODE Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama

Leia mais

Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática

Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Por que o recusar instrução no

Leia mais

IPSec/GRE com o NAT no exemplo de configuração do IOS Router

IPSec/GRE com o NAT no exemplo de configuração do IOS Router IPSec/GRE com o NAT no exemplo de configuração do IOS Router Índice Introdução Antes de Começar Convenções Pré-requisitos Componentes Utilizados Configurar Diagrama de Rede Configurações Verificar Troubleshooting

Leia mais

Configurando IPSec de IOS para IOS usando criptografia de AES

Configurando IPSec de IOS para IOS usando criptografia de AES Configurando IPSec de IOS para IOS usando criptografia de AES Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Configurações Verificar Troubleshooting Comandos para

Leia mais

DMVPN e Easy VPN Server com exemplo de configuração dos perfis ISAKMP

DMVPN e Easy VPN Server com exemplo de configuração dos perfis ISAKMP DMVPN e Easy VPN Server com exemplo de configuração dos perfis ISAKMP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting

Leia mais

Configurando o hub and spoke do roteador para roteador do IPsec

Configurando o hub and spoke do roteador para roteador do IPsec Configurando o hub and spoke do roteador para roteador do IPsec Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting

Leia mais

Chave manual do IPsec entre o exemplo de configuração do Roteadores

Chave manual do IPsec entre o exemplo de configuração do Roteadores Chave manual do IPsec entre o exemplo de configuração do Roteadores Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting

Leia mais

Autenticação do proxy de autenticação de partida - Nenhuma Cisco IOS Firewall ou configuração de NAT

Autenticação do proxy de autenticação de partida - Nenhuma Cisco IOS Firewall ou configuração de NAT Autenticação do proxy de autenticação de partida - Nenhuma Cisco IOS Firewall ou configuração de NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de

Leia mais

Usando o Cisco IOS Firewall para permitir Java applets dos locais conhecidos ao negar outro

Usando o Cisco IOS Firewall para permitir Java applets dos locais conhecidos ao negar outro Usando o Cisco IOS Firewall para permitir Java applets dos locais conhecidos ao negar outro Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Negue Java applets do Internet

Leia mais

PIX 6.x: IPsec dinâmico entre um IOS Router estaticamente endereçado e o PIX Firewall dinamicamente endereçado com exemplo da configuração de NAT

PIX 6.x: IPsec dinâmico entre um IOS Router estaticamente endereçado e o PIX Firewall dinamicamente endereçado com exemplo da configuração de NAT PIX 6.x: IPsec dinâmico entre um IOS Router estaticamente endereçado e o PIX Firewall dinamicamente endereçado com exemplo da configuração de NAT Índice Introdução Pré-requisitos Requisitos Componentes

Leia mais

Configurando um roteador como uma ALMOFADA para o XOT a um host assíncrono

Configurando um roteador como uma ALMOFADA para o XOT a um host assíncrono Configurando um roteador como uma ALMOFADA para o XOT a um host assíncrono Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede

Leia mais

Configurando o VPN multiponto dinâmico usando o GRE sobre o IPsec com EIGRP, NAT, e CBAC

Configurando o VPN multiponto dinâmico usando o GRE sobre o IPsec com EIGRP, NAT, e CBAC Configurando o VPN multiponto dinâmico usando o GRE sobre o IPsec com EIGRP, NAT, e CBAC Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações

Leia mais

ASA 8.3(x): Conecte três redes internas com o exemplo de configuração do Internet

ASA 8.3(x): Conecte três redes internas com o exemplo de configuração do Internet ASA 8.3(x): Conecte três redes internas com o exemplo de configuração do Internet Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configuração

Leia mais

Configurando o firewall PIX e clientes VPN utilizando PPTP, MPPE e IPSec.

Configurando o firewall PIX e clientes VPN utilizando PPTP, MPPE e IPSec. Configurando o firewall PIX e clientes VPN utilizando PPTP, MPPE e IPSec. Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Cisco VPN

Leia mais

Roteador e cliente VPN para Internet públicas em um exemplo de configuração da vara

Roteador e cliente VPN para Internet públicas em um exemplo de configuração da vara Roteador e cliente VPN para Internet públicas em um exemplo de configuração da vara Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações

Leia mais

Estabelecendo evitar em um UNIX Diretor

Estabelecendo evitar em um UNIX Diretor Estabelecendo evitar em um UNIX Diretor Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Antes de um ataque é lançado Lance

Leia mais

Exemplo de Configuração de Roteador que Permite Clientes VPN se Conectarem via IPsec e à Internet Usando a Separação de Túneis

Exemplo de Configuração de Roteador que Permite Clientes VPN se Conectarem via IPsec e à Internet Usando a Separação de Túneis Exemplo de Configuração de Roteador que Permite Clientes VPN se Conectarem via IPsec e à Internet Usando a Separação de Túneis Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções

Leia mais

Configuração do Cisco 1417 ADSL Bridge with NAT

Configuração do Cisco 1417 ADSL Bridge with NAT Configuração do Cisco 1417 ADSL Bridge with NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting Comandos

Leia mais

Configurando um Cisco 827 para o PPPoE com sobrecarga NAT do IPSec de VPN

Configurando um Cisco 827 para o PPPoE com sobrecarga NAT do IPSec de VPN Configurando um Cisco 827 para o PPPoE com sobrecarga NAT do IPSec de VPN Índice Introdução Antes de Começar Convenções Pré-requisitos Componentes Utilizados Configurar Diagrama de Rede Configurações Verificar

Leia mais

Configurando o IPSec dinâmico a estático de roteador a roteador com NAT

Configurando o IPSec dinâmico a estático de roteador a roteador com NAT Configurando o IPSec dinâmico a estático de roteador a roteador com NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar

Leia mais

Configurando a autenticação radius por meio de Cisco cache engine

Configurando a autenticação radius por meio de Cisco cache engine Configurando a autenticação radius por meio de Cisco cache engine Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Convenções Configurar a autenticação RADIUS com o procedimento

Leia mais

ASA/PIX: Ferramenta de segurança a um exemplo de configuração do túnel IPSec de LAN para LAN do IOS Router

ASA/PIX: Ferramenta de segurança a um exemplo de configuração do túnel IPSec de LAN para LAN do IOS Router ASA/PIX: Ferramenta de segurança a um exemplo de configuração do túnel IPSec de LAN para LAN do IOS Router Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio

Leia mais

Multilink PPP em roteadores back-to-back com interfaces seriais múltiplas

Multilink PPP em roteadores back-to-back com interfaces seriais múltiplas Multilink PPP em roteadores back-to-back com interfaces seriais múltiplas Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções Configurar Diagrama de Rede

Leia mais

Configurando IPS TCP Reset usando IME

Configurando IPS TCP Reset usando IME Configurando IPS TCP Reset usando IME Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Comece a configuração de sensor Adicionar o

Leia mais

Como Preencher Rotas Dinâmicas, Usando Injeção de Rota Reversa

Como Preencher Rotas Dinâmicas, Usando Injeção de Rota Reversa Como Preencher Rotas Dinâmicas, Usando Injeção de Rota Reversa Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede Configurações

Leia mais

Configurando o roteador para roteador, o Preshared do IPsec, sobrecarga NAT entre um privado e uma rede pública

Configurando o roteador para roteador, o Preshared do IPsec, sobrecarga NAT entre um privado e uma rede pública Configurando o roteador para roteador, o Preshared do IPsec, sobrecarga NAT entre um privado e uma rede pública Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar

Leia mais

S TP e inspeção de conexões ESMTP com exemplo de configuração do Cisco IOS Firewall

S TP e inspeção de conexões ESMTP com exemplo de configuração do Cisco IOS Firewall S TP e inspeção de conexões ESMTP com exemplo de configuração do Cisco IOS Firewall Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama

Leia mais

Configurando o modo seguro (do roteador) no módulo content switching

Configurando o modo seguro (do roteador) no módulo content switching Configurando o modo seguro (do roteador) no módulo content switching Índice Introdução Antes de Começar Convenções Pré-requisitos Componentes Utilizados Modo de operação Diagrama de Rede Configurações

Leia mais

RADIUS avançado para clientes PPP de discagem

RADIUS avançado para clientes PPP de discagem RADIUS avançado para clientes PPP de discagem Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Notas de configuração Configurações Verificar Troubleshooting

Leia mais

Dinâmico ao exemplo de configuração dinâmico do túnel de IPsec

Dinâmico ao exemplo de configuração dinâmico do túnel de IPsec Dinâmico ao exemplo de configuração dinâmico do túnel de IPsec Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Configurar Definição do tempo real para o par do túnel

Leia mais

Configurando Perfis de discagem para construir uma ponte sobre usando o ISDN

Configurando Perfis de discagem para construir uma ponte sobre usando o ISDN Configurando Perfis de discagem para construir uma ponte sobre usando o ISDN Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede

Leia mais

Configurando um Cisco 1700/2600/3600 ADSL WIC para Suportar Clientes PPPoE, Terminando em um Cisco 6400 UAC

Configurando um Cisco 1700/2600/3600 ADSL WIC para Suportar Clientes PPPoE, Terminando em um Cisco 6400 UAC Configurando um Cisco 1700/2600/3600 ADSL WIC para Suportar Clientes PPPoE, Terminando em um Cisco 6400 UAC Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama

Leia mais

Configurando o NAT Estático e o NAT Dinâmico Simultaneamente

Configurando o NAT Estático e o NAT Dinâmico Simultaneamente Configurando o NAT Estático e o NAT Dinâmico Simultaneamente Índice Introdução Pré-requisitos Requisitos Componentes Usados Convenções Configurando o NAT Informações Relacionadas Introdução Em algumas

Leia mais

Gerenciamento e interoperabilidade de redes Prof. João Henrique Kleinschmidt Prática Packet tracer Segurança: Firewall, ACLS e VPN

Gerenciamento e interoperabilidade de redes Prof. João Henrique Kleinschmidt Prática Packet tracer Segurança: Firewall, ACLS e VPN Gerenciamento e interoperabilidade de redes Prof. João Henrique Kleinschmidt Prática Packet tracer Segurança: Firewall, ACLS e VPN 1 Configuração de firewall em um servidor Configure a rede abaixo e teste

Leia mais

Configuração de Tradução de Endereço de Rede e Tradução de Endereço de Porta Estática para Suportar um Servidor Interno de Web

Configuração de Tradução de Endereço de Rede e Tradução de Endereço de Porta Estática para Suportar um Servidor Interno de Web Configuração de Tradução de Endereço de Rede e Tradução de Endereço de Porta Estática para Suportar um Servidor Interno de Web Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções

Leia mais

Balanceamento de Carga de NAT no IOS para Duas Conexões de ISP

Balanceamento de Carga de NAT no IOS para Duas Conexões de ISP Balanceamento de Carga de NAT no IOS para Duas Conexões de ISP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configuração Diagrama de Rede Configurações Verificação Troubleshooting

Leia mais

Túnel do IPSec VPN PIX/ASA (versão 7.x e mais recente) com exemplo de configuração da tradução de endereço de rede

Túnel do IPSec VPN PIX/ASA (versão 7.x e mais recente) com exemplo de configuração da tradução de endereço de rede Túnel do IPSec VPN PIX/ASA (versão 7.x e mais recente) com exemplo de configuração da tradução de endereço de rede Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Produtos

Leia mais

GRE sobre o IPsec com o EIGRP a distribuir com um exemplo de configuração do hub e das sites remoto múltiplo

GRE sobre o IPsec com o EIGRP a distribuir com um exemplo de configuração do hub e das sites remoto múltiplo GRE sobre o IPsec com o EIGRP a distribuir com um exemplo de configuração do hub e das sites remoto múltiplo Índice Introdução Pré-requisitos Pré-requisitos Componentes Utilizados Convenções Diagrama de

Leia mais

Configurando o balanceamento de carga do servidor FTP utilizando IOS SLB

Configurando o balanceamento de carga do servidor FTP utilizando IOS SLB Configurando o balanceamento de carga do servidor FTP utilizando IOS SLB Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede Configurações

Leia mais

Negociação de Identificador de Ponto Final de Terminal ISDN BRI

Negociação de Identificador de Ponto Final de Terminal ISDN BRI Negociação de Identificador de Ponto Final de Terminal ISDN BRI Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede Configurações

Leia mais

Função de balanceamento de carga IO NAT para duas conexões ISP

Função de balanceamento de carga IO NAT para duas conexões ISP Função de balanceamento de carga IO NAT para duas conexões ISP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting

Leia mais

ASA/PIX: Configurar e pesquise defeitos o Reverse Route Injection (RRI)

ASA/PIX: Configurar e pesquise defeitos o Reverse Route Injection (RRI) ASA/PIX: Configurar e pesquise defeitos o Reverse Route Injection (RRI) Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções Informações de Apoio Configurar

Leia mais

Configurando um túnel de IPsec - Roteador Cisco ao firewall de ponto de controle 4.1

Configurando um túnel de IPsec - Roteador Cisco ao firewall de ponto de controle 4.1 Configurando um túnel de IPsec - Roteador Cisco ao firewall de ponto de controle 4.1 Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações

Leia mais

O cliente VPN de AnyConnect no IOS Router com zona IO baseou o exemplo da configuração de firewall da política

O cliente VPN de AnyConnect no IOS Router com zona IO baseou o exemplo da configuração de firewall da política O cliente VPN de AnyConnect no IOS Router com zona IO baseou o exemplo da configuração de firewall da política Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama

Leia mais

Utilizando NAT em redes sobrepostas

Utilizando NAT em redes sobrepostas Utilizando NAT em redes sobrepostas Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting Informações Relacionadas

Leia mais

Roteador Cisco como um servidor de VPN remoto usando o exemplo da configuração de SDM

Roteador Cisco como um servidor de VPN remoto usando o exemplo da configuração de SDM Roteador Cisco como um servidor de VPN remoto usando o exemplo da configuração de SDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Procedimento

Leia mais

Cisco Easy VPN Client para Cisco 1700 Series Routers

Cisco Easy VPN Client para Cisco 1700 Series Routers Cisco Easy VPN Client para Cisco 1700 Series Routers Índice Cisco Easy VPN Client para Cisco 1700 Series Routers Visão geral do recurso Restrições Documentação Relacionada Documentação da plataforma Documentação

Leia mais

Túnel VPN de Lan para Lan entre duas PIXes usando o exemplo de configuração PDM

Túnel VPN de Lan para Lan entre duas PIXes usando o exemplo de configuração PDM Túnel VPN de Lan para Lan entre duas PIXes usando o exemplo de configuração PDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Convenções Informações de Apoio Procedimento

Leia mais

Configurando o PIX Firewall e VPN Clients Usando PPTP, MPPE e IPSec

Configurando o PIX Firewall e VPN Clients Usando PPTP, MPPE e IPSec Configurando o PIX Firewall e VPN Clients Usando PPTP, MPPE e IPSec Índice Introdução Pré-requisitos Requisitos Componentes Usados Convenções Configurar Diagrama de Rede Configurações Cisco VPN 3000 Client

Leia mais

Senhas Telnet, Console e de Portas AUX no Exemplo de Configuração de Roteadores da Cisco

Senhas Telnet, Console e de Portas AUX no Exemplo de Configuração de Roteadores da Cisco Senhas Telnet, Console e de Portas AUX no Exemplo de Configuração de Roteadores da Cisco Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações Complementares Configure

Leia mais

Exemplo de configuração do ISDN - IP

Exemplo de configuração do ISDN - IP Exemplo de configuração do ISDN - IP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Explicação da configuração C2503 Explicação

Leia mais

ASDM 6.4: Túnel do VPN de Site-para-Site com exemplo de configuração IKEv2

ASDM 6.4: Túnel do VPN de Site-para-Site com exemplo de configuração IKEv2 ASDM 6.4: Túnel do VPN de Site-para-Site com exemplo de configuração IKEv2 Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede

Leia mais

Configurando o IPS que obstrui usando IME

Configurando o IPS que obstrui usando IME Configurando o IPS que obstrui usando IME Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Comece a configuração de sensor Adicionar

Leia mais

Função de balanceamento de carga IO NAT com roteamento de extremidade aperfeiçoado para duas conexões com o Internet

Função de balanceamento de carga IO NAT com roteamento de extremidade aperfeiçoado para duas conexões com o Internet Função de balanceamento de carga IO NAT com roteamento de extremidade aperfeiçoado para duas conexões com o Internet Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar

Leia mais

Configurando o retorno de chamada de PPP sobre o ISDN

Configurando o retorno de chamada de PPP sobre o ISDN Configurando o retorno de chamada de PPP sobre o ISDN Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede Configurações Verificar

Leia mais

Configurando o redirecionamento transparente e de media proxy com uso do software ACNS 4.x

Configurando o redirecionamento transparente e de media proxy com uso do software ACNS 4.x Configurando o redirecionamento transparente e de media proxy com uso do software ACNS 4.x Índice Introdução Antes de Começar Convenções Pré-requisitos Requisitos Componentes Utilizados Configurar Diagrama

Leia mais

Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC

Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Topologia Configurar

Leia mais

Como configurar um roteador Cisco atrás de um Cable Modem de terceiros

Como configurar um roteador Cisco atrás de um Cable Modem de terceiros Como configurar um roteador Cisco atrás de um Cable Modem de terceiros Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar

Leia mais

Como Evitar Loops de Roteamento ao Usar NAT Dinâmico

Como Evitar Loops de Roteamento ao Usar NAT Dinâmico Como Evitar Loops de Roteamento ao Usar NAT Dinâmico Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Convenções Cenário de exemplo Informações Relacionadas Introdução

Leia mais

Criação de túnel redundante entre Firewall usando o PDM

Criação de túnel redundante entre Firewall usando o PDM Criação de túnel redundante entre Firewall usando o PDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Convenções Informações de Apoio Configuração Procedimento de

Leia mais

Configurando o Protocolo de Túnel da Camada 2 (L2TP) sobre IPSec

Configurando o Protocolo de Túnel da Camada 2 (L2TP) sobre IPSec Configurando o Protocolo de Túnel da Camada 2 (L2TP) sobre IPSec Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting

Leia mais

Conexão de VPN com o exemplo de configuração Zona-baseado do roteador de firewall

Conexão de VPN com o exemplo de configuração Zona-baseado do roteador de firewall Conexão de VPN com o exemplo de configuração Zona-baseado do roteador de firewall Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama

Leia mais

Balanceamento de carga VPN no CS no exemplo de configuração do modo direcionado

Balanceamento de carga VPN no CS no exemplo de configuração do modo direcionado Balanceamento de carga VPN no CS no exemplo de configuração do modo direcionado Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar

Leia mais

Policy Routing with Catalyst 3550 Series Switch Configuration Example

Policy Routing with Catalyst 3550 Series Switch Configuration Example Policy Routing with Catalyst 3550 Series Switch Configuration Example Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting

Leia mais

Responder as questões propostas e relatar as principais observações feitas durante a prática.

Responder as questões propostas e relatar as principais observações feitas durante a prática. Universidade Federal do ABC INF108 Segurança da Informação Prof. João Henrique Kleinschmidt Prática 2 Responder as questões propostas e relatar as principais observações feitas durante a prática. Introdução

Leia mais

Túnel IPSec de LAN para LAN entre um Cisco VPN 3000 Concentrator e um roteador com exemplo de configuração AES

Túnel IPSec de LAN para LAN entre um Cisco VPN 3000 Concentrator e um roteador com exemplo de configuração AES Túnel IPSec de LAN para LAN entre um Cisco VPN 3000 Concentrator e um roteador com exemplo de configuração AES Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama

Leia mais

Roteador Wireless de 1800 ISR com exemplo de configuração interno DHCP e de autenticação aberta

Roteador Wireless de 1800 ISR com exemplo de configuração interno DHCP e de autenticação aberta Roteador Wireless de 1800 ISR com exemplo de configuração interno DHCP e de autenticação aberta Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede

Leia mais

Configurando o IPSec de roteador a roteador (chaves pré-compartilhada) no túnel GRE com firewall de IOS e NAT

Configurando o IPSec de roteador a roteador (chaves pré-compartilhada) no túnel GRE com firewall de IOS e NAT Configurando o IPSec de roteador a roteador (chaves pré-compartilhada) no túnel GRE com firewall de IOS e NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de

Leia mais

Migração de FlexVPN: Legado EzVPN-NEM+ e FlexVPN no mesmo server

Migração de FlexVPN: Legado EzVPN-NEM+ e FlexVPN no mesmo server Migração de FlexVPN: Legado EzVPN-NEM+ e FlexVPN no mesmo server Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções IKEv1 contra IKEv2 Crypto map contra interfaces de túnel virtuais

Leia mais

Segurança de redes Prof. João Henrique Kleinschmidt Prática Packet tracer Segurança: AAA, Radius e VPN

Segurança de redes Prof. João Henrique Kleinschmidt Prática Packet tracer Segurança: AAA, Radius e VPN Segurança de redes Prof. João Henrique Kleinschmidt Prática Packet tracer Segurança: AAA, Radius e VPN Introdução O Packet Tracer é um simulador de redes desenvolvido pela Cisco. Pode simular e analisar

Leia mais

Configurando o IPSec com o EIGRP e o IPX Usando o Tunelamento GRE

Configurando o IPSec com o EIGRP e o IPX Usando o Tunelamento GRE Configurando o IPSec com o EIGRP e o IPX Usando o Tunelamento GRE Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Saída

Leia mais

Handson Cisco IOS VPN. (Guião CE1 - Parte 2)

Handson Cisco IOS VPN. (Guião CE1 - Parte 2) Handson Cisco IOS VPN (Guião CE1 - Parte 2) Esquema de Rede Esquema Endereçamento Nome Interface IP Máscara Descrição CE1 Loopback0 190.81.42.1 255.255.255.252 Remote Access VPN SP - - - 172.16.205.XXX

Leia mais

Configuração de WPA/WPA2 com chave précompartilhada:

Configuração de WPA/WPA2 com chave précompartilhada: Configuração de WPA/WPA2 com chave précompartilhada: IO 15.2JB e mais tarde Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Configuração com GUI Configuração com CLI Verificar

Leia mais

Compreendendo e Configurando VLAN Routing e Bridging em um Roteador Usando o Recurso IRB

Compreendendo e Configurando VLAN Routing e Bridging em um Roteador Usando o Recurso IRB Compreendendo e Configurando VLAN Routing e Bridging em um Roteador Usando o Recurso IRB Índice Introdução Antes de Começar Convenções Pré-requisitos Componentes Utilizados Informações de Apoio Conceito

Leia mais

Virtual Private Network (VPN)

Virtual Private Network (VPN) Virtual Private Network (VPN) Daniel Gurgel CCNP CCDP CCIP RHCE gurgel@secrel.net.br Introdução a VPN Networks Provem conexão segura na Internet com usuários e escritórios remotos. Depois de conectados,

Leia mais

Conexões Back-to-Back PPP

Conexões Back-to-Back PPP Conexões Back-to-Back PPP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Resumo da configuração Diagrama de Rede Configurações Verificar Troubleshooting Informações

Leia mais

Configurando o balanceamento de carga do servidor IOS com provas HTTP no modo despachado

Configurando o balanceamento de carga do servidor IOS com provas HTTP no modo despachado Configurando o balanceamento de carga do servidor IOS com provas HTTP no modo despachado Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Sondas HTTP Diagrama de

Leia mais

Configurando Catalyst Switches para telefones da conferência de Polycom

Configurando Catalyst Switches para telefones da conferência de Polycom Configurando Catalyst Switches para telefones da conferência de Polycom Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções Informações de Apoio Configurar

Leia mais

Configurando a Autenticação de Requisições HTTP com o CE Executando o ACNS e o Microsoft Active Directory

Configurando a Autenticação de Requisições HTTP com o CE Executando o ACNS e o Microsoft Active Directory Configurando a Autenticação de Requisições HTTP com o CE Executando o ACNS 5.0.1 e o Microsoft Active Directory Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar

Leia mais

Afastamento de IDS PIX usando o Cisco IDS UNIX Director

Afastamento de IDS PIX usando o Cisco IDS UNIX Director Afastamento de IDS PIX usando o Cisco IDS UNIX Director Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Configure o sensor Adicionar

Leia mais

ASA/PIX: IP Estático que endereça para o cliente do IPSec VPN com CLI e exemplo da configuração ASDM

ASA/PIX: IP Estático que endereça para o cliente do IPSec VPN com CLI e exemplo da configuração ASDM ASA/PIX: IP Estático que endereça para o cliente do IPSec VPN com CLI e exemplo da configuração ASDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções

Leia mais

PIX/ASA 7.x e mais tarde: VPN fácil com Split Tunneling ASA 5500 como o server e Cisco 871 como o exemplo de configuração do Easy VPN Remote

PIX/ASA 7.x e mais tarde: VPN fácil com Split Tunneling ASA 5500 como o server e Cisco 871 como o exemplo de configuração do Easy VPN Remote PIX/ASA 7.x e mais tarde: VPN fácil com Split Tunneling ASA 5500 como o server e Cisco 871 como o exemplo de configuração do Easy VPN Remote Índice Introdução Pré-requisitos Requisitos Componentes Utilizados

Leia mais

Configurar o Access point de pouco peso como um suplicante do 802.1x

Configurar o Access point de pouco peso como um suplicante do 802.1x Configurar o Access point de pouco peso como um suplicante do 802.1x Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede Configurações

Leia mais

Configurando o roteamento redundante no VPN 3000 concentrator

Configurando o roteamento redundante no VPN 3000 concentrator Configurando o roteamento redundante no VPN 3000 concentrator Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações do Roteador Configuração

Leia mais

Configurando o comando cable modem remotequery

Configurando o comando cable modem remotequery Configurando o comando cable modem remotequery Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Verificar Troubleshooting Informações Relacionadas Introdução O comando

Leia mais

Exemplo de Configuração do Unified Border Element (CUBE) com o Cisco Unified Communications Manager (CUCM)

Exemplo de Configuração do Unified Border Element (CUBE) com o Cisco Unified Communications Manager (CUCM) Exemplo de Configuração do Unified Border Element (CUBE) com o Cisco Unified Communications Manager (CUCM) Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configuração Configurações

Leia mais

Configurando o hub and spoke do roteador para roteador do IPsec com uma comunicação entre o spokes

Configurando o hub and spoke do roteador para roteador do IPsec com uma comunicação entre o spokes Configurando o hub and spoke do roteador para roteador do IPsec com uma comunicação entre o spokes Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede

Leia mais

X.25 para conversão de TCP

X.25 para conversão de TCP X.25 para conversão de TCP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Teste 1: TCP para tradução X.25 Teste 2: X.25

Leia mais

Permita o acesso ao Internet para o módulo ips ASA 5500-X

Permita o acesso ao Internet para o módulo ips ASA 5500-X Permita o acesso ao Internet para o módulo ips ASA 5500-X Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informação da característica Metodologia de Troubleshooting Solução

Leia mais

Configurando IDS TCP Reset usando os ID de VMS MC

Configurando IDS TCP Reset usando os ID de VMS MC Configurando IDS TCP Reset usando os ID de VMS MC Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Configuração de sensor inicial

Leia mais

Configurando um túnel IPSec - Cisco VPN 3000 Concentrator para Checkpoint 4.1 Firewall

Configurando um túnel IPSec - Cisco VPN 3000 Concentrator para Checkpoint 4.1 Firewall Configurando um túnel IPSec - Cisco VPN 3000 Concentrator para Checkpoint 4.1 Firewall Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Convenções Configurar o VPN 3000

Leia mais

Configurando o Data Over Voice (DoV) que usa dados de voz recebida isdn e chamada de voz do discador

Configurando o Data Over Voice (DoV) que usa dados de voz recebida isdn e chamada de voz do discador Configurando o Data Over Voice (DoV) que usa dados de voz recebida isdn e chamada de voz do discador Índice Introdução Antes de Começar Convenções Pré-requisitos Componentes Utilizados Material de Suporte

Leia mais

IOS Router como o Easy VPN Server usando o exemplo de configuração do profissional da configuração

IOS Router como o Easy VPN Server usando o exemplo de configuração do profissional da configuração IOS Router como o Easy VPN Server usando o exemplo de configuração do profissional da configuração Índice Introdução Pré-requisitos Componentes Utilizados Instale Cisco CP Configuração de roteador para

Leia mais