{"id":242,"date":"2023-10-05T12:34:20","date_gmt":"2023-10-05T09:34:20","guid":{"rendered":"https:\/\/mitcom.su\/?p=242"},"modified":"2023-10-05T13:16:46","modified_gmt":"2023-10-05T10:16:46","slug":"cisco-ipsec","status":"publish","type":"post","link":"https:\/\/mitcom.su\/?p=242","title":{"rendered":"CISCO IPsec"},"content":{"rendered":"<p>CISCO IPsec \u2014 \u0432 \u0441\u0442\u0430\u0442\u044c\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043d\u044b \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u044b \u0440\u0430\u0437\u0432\u0451\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044f VPN \u0442\u0443\u043d\u043d\u0435\u043b\u044f: &#171;\u0447\u0438\u0441\u0442\u044b\u0439&#187; IPsec, GRE over IPsec \u0432 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 EVE-NG.<\/p>\n<h4 id=\"\u0442\u0435\u0441\u0442\u043e\u0432\u0430\u044f-\u0441\u0440\u0435\u0434\u0430\" class=\"wp-block-heading\">\u0422\u0435\u0441\u0442\u043e\u0432\u0430\u044f \u0441\u0440\u0435\u0434\u0430<\/h4>\n<p>\u0418\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0430\u0441\u044c <em>IOSv Software (VIOS-ADVENTERPRISEK9-M), Version 15.6(2)T, RELEASE SOFTWARE (fc2).<\/em><\/p>\n<figure class=\"wp-block-image aligncenter\"><a><img loading=\"lazy\" decoding=\"async\" class=\"jetpack-lazy-image jetpack-lazy-image--handled alignnone wp-image-2448\" src=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1092.png?resize=658%2C192&amp;ssl=1\" sizes=\"auto, (max-width: 658px) 100vw, 658px\" srcset=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1092.png?w=658&amp;ssl=1 658w, https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1092.png?resize=300%2C88&amp;ssl=1 300w\" alt=\"CISCO IPsec\" width=\"658\" height=\"192\" data-recalc-dims=\"1\" data-lazy-loaded=\"1\" \/><\/a><\/figure>\n<p>\u0422\u0443\u043d\u043d\u0435\u043b\u044c \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u043e\u043a\u0438\u0434\u044b\u0432\u0430\u0442\u044c\u0441\u044f \u043c\u0435\u0436\u0434\u0443 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430\u043c\u0438 GigabitEthernet0\/0 \u0440\u043e\u0443\u0442\u0435\u0440\u043e\u0432.<\/p>\n<p>\u041f\u043e\u043f\u0440\u043e\u0431\u0443\u0435\u043c \u0441\u0438\u043c\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0441\u0440\u0435\u0434\u0443 2 \u0433\u0440\u0430\u043d\u0438\u0447\u043d\u044b\u0445 \u0440\u043e\u0443\u0442\u0435\u0440\u043e\u0432, \u043c\u0435\u0436\u0434\u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440\u0430\u0445 \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d NAT. \u041a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u044b PC1 \u0438 PC2 \u0434\u0440\u0443\u0433-\u0434\u0440\u0443\u0433\u0430 \u043d\u0430\u043f\u0440\u044f\u043c\u0443\u044e \u043d\u0435 \u0432\u0438\u0434\u044f\u0442, \u0442\u0430\u043a \u043a\u0430\u043a \u043e\u043d\u0438 \u0437\u0430 \u043d\u0430\u0442\u043e\u043c. \u041d\u0430\u0447\u0430\u043b\u044c\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f R1:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\"><em>...\r\ninterface GigabitEthernet0\/0\r\n<strong>ip address 10.10.10.1 255.255.255.252\r\nip nat outside<\/strong>\r\nip virtual-reassembly in\r\nduplex auto\r\nspeed auto\r\nmedia-type rj45\r\n!\r\ninterface GigabitEthernet0\/1\r\n<strong>ip address 192.168.1.1 255.255.255.0\r\nip nat inside<\/strong>\r\nip virtual-reassembly in\r\nduplex auto\r\nspeed auto\r\nmedia-type rj45\r\n...\r\n<strong>ip nat inside source list 1 interface GigabitEthernet0\/0 overload\r\nip route 0.0.0.0 0.0.0.0 10.10.10.2 <\/strong>\u2014 \u043c\u0430\u0440\u0448\u0440\u0443\u0442 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u043d\u0430 \u0430\u0434\u0440\u0435\u0441 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0430 (\u0430\u0434\u0440\u0435\u0441 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 GigabitEthernet0\/0 \u0440\u043e\u0443\u0442\u0435\u0440\u0430 R2)\r\n!\r\n<strong>access-list 1 permit 192.168.1.0 0.0.0.255<\/strong>\r\n...<\/em><\/pre>\n<p>\u0414\u043b\u044f R2 \u0430\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u043e. \u0414\u0430\u043b\u0435\u0435 \u0443\u0436\u0435 \u043d\u0435 \u0431\u0443\u0434\u0443 \u043a\u0430\u0436\u0434\u044b\u0439 \u0440\u0430\u0437 \u044d\u0442\u043e \u043f\u0438\u0441\u0430\u0442\u044c. \u041f\u043e\u0434\u0440\u0430\u0437\u0443\u043c\u0435\u0432\u0430\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u043d\u0430 R2 \u0441\u0438\u043c\u043c\u0435\u0442\u0440\u0438\u0447\u043d\u044b\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438.<\/p>\n<p>\u041a\u0440\u043e\u043c\u0435 \u044d\u0442\u043e\u0433\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b &#171;\u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430&#187; \u043d\u0430 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430\u0445 \u0434\u0430\u043b\u0435\u0435 \u0431\u0443\u0434\u0435\u0442 \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d ACL, \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u044b \u043d\u0430 \u0432\u0445\u043e\u0434 \u0432 \u0440\u043e\u0443\u0442\u0435\u0440 \u043b\u0438\u0448\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432. \u0422\u0430\u043a\u043e\u0439 ACL \u0441\u043a\u043e\u0440\u0435\u0435 \u0432\u0441\u0435\u0433\u043e \u043f\u043e\u043d\u0430\u0434\u043e\u0431\u0438\u0442\u0441\u044f \u0432 \u043f\u0440\u043e\u0434\u0430\u043a\u0448\u0435\u043d\u0435, \u0435\u0441\u043b\u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d CBAC-\u0444\u0430\u0439\u0440\u0432\u043e\u043b.<\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity is-style-dots\" \/>\n<h4 id=\"\u043c\u043d\u043e\u0433\u043e-\u0431\u0443\u043a\u0432-\u043f\u0440\u043e-ipsec\" class=\"wp-block-heading\">\u041c\u043d\u043e\u0433\u043e \u0431\u0443\u043a\u0432 \u043f\u0440\u043e IPsec<\/h4>\n<p>\u0414\u0430, \u043c\u043e\u0436\u043d\u043e \u0437\u0430\u0443\u0447\u0438\u0442\u044c \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u043d\u043e \u043e\u0447\u0435\u043d\u044c \u0432\u0430\u0436\u043d\u043e \u043f\u043e\u043d\u0438\u043c\u0430\u0442\u044c \u043d\u044e\u0430\u043d\u0441\u044b \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u0438 \u0440\u0430\u0431\u043e\u0442\u044b IPsec. \u0410 \u0442\u0443\u0442 \u0438\u0445 \u043a\u0430\u043a \u043d\u0438\u043a\u043e\u0433\u0434\u0430 \u043c\u043d\u043e\u0433\u043e. \u041f\u0440\u0438\u0447\u0451\u043c \u0432 \u0440\u0430\u0437\u043d\u044b\u0445 \u0438\u0441\u0442\u043e\u0447\u043d\u0438\u043a\u0430\u0445 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f \u043e\u0431 IPsec \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0440\u0430\u0437\u043b\u0438\u0447\u0430\u0435\u0442\u0441\u044f. \u0414\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0442\u0430\u043a\u0438\u0445 \u0438\u0441\u0442\u043e\u0447\u043d\u0438\u043a\u043e\u0432 \u043f\u0435\u0440\u0435\u0441\u043c\u043e\u0442\u0440\u0435\u043b. \u0421\u043a\u043e\u0440\u0435\u0435 \u0432\u0441\u0435\u0433\u043e \u043c\u043e\u0439 \u0440\u0430\u0441\u0441\u043a\u0430\u0437 \u0442\u043e\u0436\u0435 \u0431\u0443\u0434\u0435\u0442 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043e\u0442\u043b\u0438\u0447\u0430\u0442\u044c\u0441\u044f \u043e\u0442 \u0434\u0440\u0443\u0433\u0438\u0445. \u041f\u043e\u0441\u0442\u0430\u0440\u0430\u044e\u0441\u044c, \u0442\u0435\u043c \u043d\u0435 \u043c\u0435\u043d\u0435\u0435, \u043e\u0431\u0440\u0430\u0449\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043d\u0430 \u0432\u0430\u0436\u043d\u044b\u0435 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438.<\/p>\n<pre class=\"wp-block-preformatted\"><em>\u041f\u0440\u043e IPsec \u0445\u043e\u0440\u043e\u0448\u043e \u0438 \u043e\u0447\u0435\u043d\u044c \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u0432 \u043a\u0443\u0440\u0441\u0435 CCNA Security (210-260 IINS). \u0421\u0435\u0439\u0447\u0430\u0441 \u044d\u0442\u043e\u0442 \u043a\u0443\u0440\u0441<\/em>\r\n<em>\u0443\u0441\u0442\u0430\u0440\u0435\u043b, \u043d\u043e \u043a \u043d\u0435\u043c\u0443 \u043a\u0430\u043a \u0438 \u043a \u0434\u0440\u0443\u0433\u0438\u043c, \u0435\u0441\u0442\u044c \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0439<\/em> <em>\u0433\u0430\u0439\u0434 \u0432 \u0444\u043e\u0440\u043c\u0430\u0442\u0435 PDF: CCNA Security 210-260 Official<\/em>\r\n<em>Cert Guide. \u041d\u0430\u0439\u0442\u0438 \u0435\u0433\u043e \u043d\u0435\u0441\u043b\u043e\u0436\u043d\u043e.<\/em><\/pre>\n<p>IPsec \u043d\u0435 \u043e\u0434\u0438\u043d \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b, \u043a\u0430\u043a \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u0431\u044b \u043f\u043e\u0434\u0443\u043c\u0430\u0442\u044c. \u042d\u0442\u043e \u043d\u0430\u0431\u043e\u0440 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 <em>(Framework),<\/em> \u0440\u0430\u0431\u043e\u0442\u0430 IPsec \u2014 \u0441\u043e\u0433\u043b\u0430\u0441\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0440\u0430\u0431\u043e\u0442\u0430 \u044d\u0442\u0438\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432. \u041d\u0430\u0431\u043e\u0440 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0432 IPsec \u043d\u0435\u043e\u0434\u043d\u043e\u0437\u043d\u0430\u0447\u043d\u044b\u0439, <em>\u043d\u0443\u0436\u043d\u043e \u0432\u044b\u0431\u0440\u0430\u0442\u044c,<\/em> \u043a\u0430\u043a\u0438\u0435 \u0438\u043c\u0435\u043d\u043d\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u044b \u0431\u0443\u0434\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f.<\/p>\n<p>\u0421 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c IPsec \u0434\u043e\u0441\u0442\u0438\u0433\u0430\u0435\u0442\u0441\u044f \u043a\u043e\u043d\u0446\u0435\u043f\u0446\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 <em>CIA Triad: Confidentiality, Integrity, Availability<\/em>.<\/p>\n<ul>\n<li><strong>\u041a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0434\u0430\u043d\u043d\u044b\u0445<\/strong> \u2014 \u043d\u0438\u043a\u0442\u043e \u043f\u043e\u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u0439 \u043d\u0435 \u0441\u043c\u043e\u0436\u0435\u0442 \u0438\u0445 \u043f\u0440\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c;<\/li>\n<li><strong>\u0426\u0435\u043b\u043e\u0441\u0442\u043d\u043e\u0441\u0442\u044c \u0434\u0430\u043d\u043d\u044b\u0445<\/strong> \u2014 \u0434\u0430\u043d\u043d\u044b\u0435 \u043d\u0435 \u0431\u044b\u043b\u0438 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u044b \u043f\u0440\u0438 \u043f\u0435\u0440\u0435\u0434\u0430\u0447\u0435;<\/li>\n<li><strong>\u0414\u043e\u0441\u0442\u0443\u043f\u043d\u043e\u0441\u0442\u044c \u0434\u0430\u043d\u043d\u044b\u0445<\/strong> \u2014 \u043f\u043e\u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0435\u0435 \u043b\u0438\u0446\u043e \u043d\u0435 \u043c\u043e\u0436\u0435\u0442 \u0443\u043d\u0438\u0447\u0442\u043e\u0436\u0438\u0442\u044c \u043f\u0435\u0440\u0435\u0441\u044b\u043b\u0430\u0435\u043c\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0438\u043b\u0438 \u043f\u0440\u0438\u0447\u0438\u043d\u0438\u0442\u044c \u0438\u043c \u0443\u0449\u0435\u0440\u0431.<\/li>\n<\/ul>\n<p>\u041a\u0440\u043e\u043c\u0435 \u044d\u0442\u043e\u0433\u043e IPsec \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0432\u0430\u0435\u0442 <strong>Antireplay<\/strong><em> (\u0432\u0441\u0435 \u043f\u0430\u043a\u0435\u0442\u044b \u043d\u0443\u043c\u0435\u0440\u0443\u044e\u0442\u0441\u044f \u0438 \u0435\u0441\u043b\u0438 \u043f\u0430\u043a\u0435\u0442 \u0443\u0436\u0435 \u043f\u0440\u0438\u0445\u043e\u0434\u0438\u043b, \u0442\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u043f\u0430\u043a\u0435\u0442 \u0441 \u0442\u0430\u043a\u0438\u043c \u0436\u0435 \u043d\u043e\u043c\u0435\u0440\u043e\u043c \u0431\u0443\u0434\u0435\u0442 \u043e\u0442\u0431\u0440\u043e\u0448\u0435\u043d).<\/em><\/p>\n<p>\u0420\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u044b:<\/p>\n<figure class=\"wp-block-image aligncenter\"><a href=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1085.png\"><img loading=\"lazy\" decoding=\"async\" class=\"jetpack-lazy-image jetpack-lazy-image--handled alignnone wp-image-2440\" src=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1085.png?resize=1035%2C705&amp;ssl=1\" sizes=\"auto, (max-width: 1035px) 100vw, 1035px\" srcset=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1085.png?w=1035&amp;ssl=1 1035w, https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1085.png?resize=300%2C204&amp;ssl=1 300w, https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1085.png?resize=1024%2C698&amp;ssl=1 1024w\" alt=\"CISCO IPsec\" width=\"1035\" height=\"705\" data-recalc-dims=\"1\" data-lazy-loaded=\"1\" \/><\/a><\/figure>\n<h6 id=\"ike\" class=\"wp-block-heading\">IKE<\/h6>\n<ul>\n<li><strong><mark class=\"has-inline-color\">IKE<\/mark><\/strong> \u2014 \u0421\u0430\u043c\u044b\u0439 \u0446\u0435\u043d\u0442\u0440\u043e\u0432\u043e\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b \u0432 IPsec Framework \u044d\u0442\u043e IKE (Internet Key Exchange). \u041e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u044b \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 \u043f\u043e\u0434 \u0435\u0433\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435\u043c;<\/li>\n<\/ul>\n<p>\u0421\u0430\u043c\u043e\u0435 \u043f\u0435\u0440\u0432\u043e\u0435, IKE \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u0432\u043a\u043b\u044e\u0447\u0435\u043d \u0434\u043b\u044f \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b\u0430 IPsec. \u041e\u043d \u0432\u043a\u043b\u044e\u0447\u0435\u043d \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u0432 IOS, \u043d\u043e \u0435\u0433\u043e \u043c\u043e\u0436\u043d\u043e \u0438 \u043e\u0442\u043a\u043b\u044e\u0447\u0438\u0442\u044c:<\/p>\n<pre class=\"wp-block-preformatted\">Router(config)# no crypto isakmp enable \r\n<em>*Aug  8 10:11:16.283: %CRYPTO-6-ISAKMP_ON_OFF: ISAKMP is OF<\/em><\/pre>\n<p>\u041d\u0430\u0434\u043e \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u0438 \u043f\u0440\u0438 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u0438 \u0432\u043a\u043b\u044e\u0447\u0438\u0442\u044c:<\/p>\n<pre class=\"wp-block-preformatted\">Router# show crypto isakmp policy \r\n<em>ISAKMP is turned off<\/em>\r\nRouter(config)# crypto isakmp enable - <em>\u044d\u0442\u0430 \u043a\u043e\u043c\u0430\u043d\u0434\u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u0442 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0443 IKE \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0440\u043e\u0443\u0442\u0435\u0440\u0430, \u0435\u0441\u043b\u0438 \u043f\u0440\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0438 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u043e\u0448\u0438\u0431\u043a\u0430, IOS \u043d\u0443\u0436\u043d\u043e \u0430\u043f\u0433\u0440\u0435\u0439\u0434\u0438\u0442\u044c<\/em><\/pre>\n<p>\u0421\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u0434\u0432\u0435 \u0432\u0435\u0440\u0441\u0438\u0438 IKE: IKEv1 (RFC 2409) and IKEv2 (RFC 7296), IKEv2 \u0440\u0435\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d \u0447\u0442\u043e\u0431\u044b \u043e\u0431\u043e\u0439\u0442\u0438 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u044f IKEv1 \u0438 \u0438\u043c\u0435\u0435\u0442 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0443\u043b\u0443\u0447\u0448\u0435\u043d\u0438\u044f \u043f\u043e \u0441\u0440\u0430\u0432\u043d\u0435\u043d\u0438\u044e \u0441 \u043f\u0435\u0440\u0432\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0435\u0439:<\/p>\n<ul>\n<li>EAP (certificate-based authentication);<\/li>\n<li>Anti-DoS capabilities;<\/li>\n<li>Needs fewer messages to establish an IPsec SA<\/li>\n<\/ul>\n<p>\u041d\u043e \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c \u0442\u043e\u043b\u044c\u043a\u043e IKEv1, \u043e\u043d \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u0448\u0438\u0440\u043e\u043a\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0438 \u043d\u0435 \u0442\u0440\u0435\u0431\u0443\u0435\u0442 \u043a\u0430\u043a\u043e\u0433\u043e-\u0442\u043e \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u044f.<\/p>\n<p>\u0418\u043d\u043e\u0433\u0434\u0430 \u0432 \u043b\u0438\u0442\u0435\u0440\u0430\u0442\u0443\u0440\u0435 \u0442\u0435\u0440\u043c\u0438\u043d\u044b IKE \u0438 ISAKMP \u0432\u0437\u0430\u0438\u043c\u043e\u0437\u0430\u043c\u0435\u043d\u044f\u0435\u043c\u044b:<\/p>\n<pre class=\"wp-block-preformatted\"><em>For Cisco platforms, IKE is analogous to ISAKMP, and the two terms are used interchangeably.<\/em><\/pre>\n<p>\u042d\u0442\u043e \u043d\u0435 \u043c\u0435\u043d\u044f\u0435\u0442 \u0441\u043a\u0430\u0437\u0430\u043d\u043d\u043e\u0433\u043e \u0438 \u043d\u0438\u043a\u0430\u043a\u043e\u0439 \u043f\u0443\u0442\u0430\u043d\u0438\u0446\u044b \u043d\u0435 \u0432\u043d\u043e\u0441\u0438\u0442.<\/p>\n<h6 id=\"\u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f\" class=\"wp-block-heading\">\u0410\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f<\/h6>\n<p><em>\u0414\u0430\u043d\u043d\u043e\u0435 \u0434\u0435\u0439\u0441\u0442\u0432\u043e \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u043f\u0435\u0440\u0435\u0434 \u0432\u0441\u0435\u043c\u0438 \u0434\u0440\u0443\u0433\u0438\u043c\u0438<\/em>.<\/p>\n<p>\u0420\u043e\u0443\u0442\u0435\u0440 \u0434\u043e\u043b\u0436\u0435\u043d \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0434\u0438\u0442\u044c \u0434\u0440\u0443\u0433\u043e\u043c\u0443 \u0440\u043e\u0443\u0442\u0435\u0440\u0443 (\u0438 \u043d\u0430\u043e\u0431\u043e\u0440\u043e\u0442, \u0442\u043e \u0435\u0441\u0442\u044c \u0434\u043b\u044f 2 \u0440\u043e\u0443\u0442\u0435\u0440\u043e\u0432 \u043f\u0440\u043e\u0446\u0435\u0434\u0443\u0440\u0430 \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0435\u0442\u0441\u044f 2 \u0440\u0430\u0437\u0430, \u0441\u043d\u0430\u0447\u0430\u043b\u0430 \u0432 \u043e\u0434\u043d\u0443, \u043f\u043e\u0442\u043e\u043c \u0432 \u043e\u0431\u0440\u0430\u0442\u043d\u0443\u044e \u0441\u0442\u043e\u0440\u043e\u043d\u0443) \u0441\u0432\u043e\u044e \u043f\u043e\u0434\u043b\u0438\u043d\u043d\u043e\u0441\u0442\u044c \u0434\u043b\u044f \u0443\u0447\u0430\u0441\u0442\u0438\u044f \u0432 IPsec \u0442\u0443\u043d\u043d\u0435\u043b\u0435. \u0412\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438: \u041e\u0431\u0449\u0438\u0439, \u0432\u0432\u043e\u0434\u0438\u043c\u044b\u0439 \u0432\u0440\u0443\u0447\u043d\u0443\u044e, \u0441\u0435\u043a\u0440\u0435\u0442\u043d\u044b\u0439 \u043a\u043b\u044e\u0447 PSK (Pre Shared Key), \u0421\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b RSA. <em>\u0420\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0443\u0435\u0442\u0441\u044f: \u0421\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b RSA.<\/em><\/p>\n<p>\u0410\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0435 \u043e\u0431\u0449\u0435\u0433\u043e \u043a\u043b\u044e\u0447\u0430 PSK \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u0442\u0430\u043a: \u043a \u043a\u043b\u044e\u0447\u0443 \u043f\u0440\u0438\u043a\u043b\u0430\u0434\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0451\u043d\u043d\u0430\u044f \u043d\u0435\u0441\u0435\u043a\u0440\u0435\u0442\u043d\u0430\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f, \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u0430\u044f \u0438 \u043e\u0431\u0449\u0430\u044f \u0434\u043b\u044f \u043e\u0431\u043e\u0438\u0445 \u0440\u043e\u0443\u0442\u0435\u0440\u043e\u0432, \u0432\u044b\u0441\u0447\u0438\u0442\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0445\u0435\u0448, \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0442\u043e\u0440\u043e\u043c\u0443 \u0440\u043e\u0443\u0442\u0435\u0440\u0443. \u0412\u0442\u043e\u0440\u043e\u0439 \u0440\u043e\u0443\u0442\u0435\u0440 \u043f\u043e\u0432\u0442\u043e\u0440\u044f\u0435\u0442 \u043f\u0440\u043e\u0446\u0435\u0434\u0443\u0440\u0443 \u0434\u043b\u044f \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043b\u044e\u0447\u0430 \u0438 \u0441\u0440\u0430\u0432\u043d\u0438\u0432\u0430\u0435\u0442 \u0445\u0435\u0448\u0438. \u0421\u043e\u0432\u043f\u0430\u0434\u0435\u043d\u0438\u0435 \u0445\u0435\u0448\u0435\u0439 \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u0441\u043e\u0432\u043f\u0430\u0434\u0435\u043d\u0438\u0435 \u043e\u0431\u0449\u0438\u0445 \u043a\u043b\u044e\u0447\u0435\u0439 \u0438 \u043a\u0430\u043a \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u2014 \u043f\u043e\u0434\u043b\u0438\u043d\u043d\u043e\u0441\u0442\u044c, \u043f\u0440\u0438\u0441\u043b\u0430\u0432\u0448\u0435\u0433\u043e \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0435 \u0440\u043e\u0443\u0442\u0435\u0440\u0430. \u041f\u043e\u0442\u043e\u043c \u0432\u0442\u043e\u0440\u043e\u0439 \u0440\u043e\u0443\u0442\u0435\u0440 \u043f\u043e\u0432\u0442\u043e\u0440\u044f\u0435\u0442 \u043f\u0440\u043e\u0446\u0435\u0434\u0443\u0440\u0443. \u0412 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0435 \u043e\u0431\u0430 \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0434\u0438\u043b\u0438 \u0441\u0432\u043e\u044e \u043f\u043e\u0434\u043b\u0438\u043d\u043d\u043e\u0441\u0442\u044c \u0434\u0440\u0443\u0433-\u0434\u0440\u0443\u0433\u0443.<\/p>\n<p>\u0410\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f RSA \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u0434\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u043c\u0435\u0442\u043a\u0438 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u043d\u0435 \u0431\u0443\u0434\u0435\u0442, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0440\u0430\u0437\u0433\u043e\u0432\u043e\u0440\u0430 \u043f\u0440\u043e \u043d\u0435\u0451 \u043d\u0435\u0442. \u041f\u043e \u0444\u0430\u043a\u0442\u0443 \u043f\u043e\u0432\u0441\u0435\u043c\u0435\u0441\u0442\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f PSK, \u043e\u043d \u043d\u0435 \u0442\u043e \u0447\u0442\u043e\u0431\u044b \u043f\u0440\u043e\u0449\u0435, \u0430 \u0433\u043b\u043e\u0431\u0430\u043b\u044c\u043d\u043e \u043f\u0440\u043e\u0449\u0435.<\/p>\n<p>\u041f\u043b\u044e\u0441 \u0443 RSA \u0435\u0441\u0442\u044c \u0437\u0430\u043c\u043e\u0440\u043e\u0447\u043a\u0438 \u043f\u043e \u043f\u043e\u0432\u043e\u0434\u0443 \u0432\u0440\u0435\u043c\u0435\u043d\u0438: \u043c\u0430\u043b\u043e \u0442\u043e\u0433\u043e \u0447\u0442\u043e \u043e\u0431\u0430 \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u0434\u043e\u043b\u0436\u043d\u044b \u0431\u044b\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d\u044b \u043d\u0430 \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u0435 \u0442\u043e\u0447\u043d\u043e\u0433\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0438 \u0432\u0440\u0435\u043c\u044f \u043e\u0431\u044f\u0437\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u0434\u043e\u043b\u0436\u043d\u043e \u0431\u044b\u0442\u044c \u0441\u0438\u043d\u0445\u0440\u043e\u043d\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043e \u0443\u0436\u0435 \u043f\u0440\u0438 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0435, \u043d\u043e \u0435\u0449\u0451 \u0435\u0441\u0442\u044c \u0438 \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0435 \u0431\u0430\u0433\u0438. \u041a\u0440\u043e\u043c\u0435 \u044d\u0442\u043e\u0433\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0441\u0430\u043c\u0438\u0445 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432 \u0442\u043e\u0436\u0435 \u0442\u0440\u0443\u0434\u043e\u0451\u043c\u043a\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430. \u0412\u043e\u0437\u043c\u043e\u0436\u043d\u043e, \u043a\u0430\u043a-\u043d\u0438\u0431\u0443\u0434\u044c.. \u0432\u044b\u043b\u043e\u0436\u0443 \u0441\u0442\u0430\u0442\u044c\u044e \u0441 \u043f\u0440\u0438\u043c\u0435\u0440\u043e\u043c.<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config-isakmp)# authentication ?\r\n\r\n<em>pre-share  Pre-Shared Key<\/em>\r\n<em>rsa-encr   Rivest-Shamir-Adleman Encryption<\/em>\r\n<em>rsa-sig    Rivest-Shamir-Adleman Signature<\/em><\/pre>\n<h6 id=\"\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435\" class=\"wp-block-heading\">\u0428\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435<\/h6>\n<p>\u041f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f <em>\u0441\u0438\u043c\u043c\u0435\u0442\u0440\u0438\u0447\u043d\u043e\u0435 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435,<\/em> \u0442\u043e \u0435\u0441\u0442\u044c \u0442\u0430\u043a\u043e\u0435, \u0433\u0434\u0435 \u043a\u043b\u044e\u0447 \u0434\u043b\u044f \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438 \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0438 \u043e\u0434\u0438\u043d \u0438 \u0442\u043e\u0442 \u0436\u0435. \u041e\u043d\u043e \u043c\u0435\u043d\u0435\u0435 \u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e \u043a\u043e \u0432\u0437\u043b\u043e\u043c\u0443 \u0447\u0435\u043c \u0430\u0441\u0441\u0438\u043c\u0435\u0442\u0440\u0438\u0447\u043d\u043e\u0435, \u043d\u043e \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u0438\u043c\u043c\u0435\u0442\u0440\u0438\u0447\u043d\u043e\u0435 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u043e \u0434\u043b\u044f \u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u043e\u0431\u044a\u0451\u043c\u043e\u0432 \u043f\u0435\u0440\u0435\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0445 \u0434\u0430\u043d\u043d\u044b\u0445, \u0442\u0430\u043a \u043a\u0430\u043a \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u043d\u0438\u0437\u043a\u0443\u044e \u0443\u0442\u0438\u043b\u0438\u0437\u0430\u0446\u0438\u044e CPU \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430. <em>\u0420\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0443\u0435\u0442\u0441\u044f AES.<\/em><\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config-isakmp)# encryption ?\r\n\r\n<em>3des  Three key triple DES<\/em>\r\n<em>aes   AES - Advanced Encryption Standard.<\/em>\r\n<em>des   DES - Data Encryption Standard (56 bit keys).<\/em><\/pre>\n<h6 id=\"\u043e\u0431\u043c\u0435\u043d-\u043a\u043b\u044e\u0447\u0430\u043c\u0438\" class=\"wp-block-heading\">\u041e\u0431\u043c\u0435\u043d \u043a\u043b\u044e\u0447\u0430\u043c\u0438<\/h6>\n<p>\u0425\u043e\u0440\u043e\u0448\u043e, \u0440\u043e\u0443\u0442\u0435\u0440\u044b \u0434\u0440\u0443\u0433 \u0434\u0440\u0443\u0433\u0430 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043b\u0438, \u0442\u0435\u043f\u0435\u0440\u044c \u0438\u043c \u043d\u0443\u0436\u0435\u043d \u043a\u043b\u044e\u0447 \u0434\u043b\u044f \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e\u0442\u043e\u043a\u0430 \u0434\u0430\u043d\u043d\u044b\u0445. \u042d\u0442\u043e\u0433\u043e \u043a\u043b\u044e\u0447\u0430 \u043d\u0435\u0442 \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438, \u043e\u043d \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u0442\u0441\u044f, \u043a\u0430\u043a \u0433\u043e\u0432\u043e\u0440\u0438\u0442\u0441\u044f, <em>&#171;\u043d\u0430\u043b\u0435\u0442\u0443&#187;<\/em>.<\/p>\n<p>\u0414\u043b\u044f \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u043e\u0431\u0435 \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0434\u043e\u043b\u0436\u043d\u044b \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u043d\u043e \u0432\u044b\u0447\u0438\u0441\u043b\u0438\u0442\u044c \u043e\u0431\u0449\u0438\u0439 \u0441\u0435\u043a\u0440\u0435\u0442\u043d\u044b\u0439 \u043a\u043b\u044e\u0447 \u0434\u043b\u044f \u0441\u0438\u043c\u043c\u0435\u0442\u0440\u0438\u0447\u043d\u043e\u0433\u043e \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0434\u0430\u043d\u043d\u044b\u0445 \u0432 \u0442\u0443\u043d\u043d\u0435\u043b\u0435 (\u043d\u0435 \u043f\u0443\u0442\u0430\u0442\u044c \u0441 PSK, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043d\u0443\u0436\u0435\u043d \u0434\u043b\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438). \u0412\u0441\u0451 \u044d\u0442\u043e \u043d\u0430\u0434\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0447\u0435\u0440\u0435\u0437 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u0443\u044e \u0441\u0435\u0442\u044c \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430. \u041a\u0430\u043a \u044d\u0442\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c? \u041d\u0430 \u043f\u0443\u0441\u0442\u043e\u043c \u043c\u0435\u0441\u0442\u0435, \u0447\u0435\u0440\u0435\u0437 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0441\u0435\u0442\u044c, \u0434\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u0442\u0441\u044f \u043e \u043a\u043b\u044e\u0447\u0435 \u0434\u043b\u044f \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f?<\/p>\n<p>\u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0439 \u0430\u0441\u0441\u0438\u043c\u0435\u0442\u0440\u0438\u0447\u043d\u044b\u0439 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c \u0414\u0438\u0444\u0444\u0438-\u0425\u0435\u043b\u043b\u043c\u0430\u043d\u0430 (DH). \u0421\u0442\u0435\u043f\u0435\u043d\u044c \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u0440\u0438 \u0440\u0430\u0441\u0447\u0451\u0442\u0435 \u043e\u0431\u0449\u0435\u0433\u043e \u043a\u043b\u044e\u0447\u0430 \u0434\u043b\u044f \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u0435\u0442\u0441\u044f \u0433\u0440\u0443\u043f\u043f\u043e\u0439 DH. <em>\u0420\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0443\u0435\u0442\u0441\u044f: \u0415\u0441\u043b\u0438 \u0432 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u0430\u0445 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438\u043b\u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f 128-\u0431\u0438\u0442\u043e\u0432\u044b\u0439 \u043a\u043b\u044e\u0447, \u0433\u0440\u0443\u043f\u043f\u0430 14, 19, 20 \u0438\u043b\u0438 24, \u0430 \u0434\u043b\u044f 256-\u0431\u0438\u0442\u043e\u0432\u043e\u0433\u043e \u043a\u043b\u044e\u0447\u0430 \u0433\u0440\u0443\u043f\u043f\u0430 21 \u0438\u043b\u0438 24.<\/em><\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config-isakmp)# group ?\r\n\r\n<em>1   Diffie-Hellman group 1 (768 bit)<\/em>\r\n<em>14  Diffie-Hellman group 14 (2048 bit)<\/em>\r\n<em>15  Diffie-Hellman group 15 (3072 bit)<\/em>\r\n<em>16  Diffie-Hellman group 16 (4096 bit)<\/em>\r\n<em>19  Diffie-Hellman group 19 (256 bit ecp)<\/em>\r\n<em>2   Diffie-Hellman group 2 (1024 bit)<\/em>\r\n<em>20  Diffie-Hellman group 20 (384 bit ecp)<\/em>\r\n<em>21  Diffie-Hellman group 21 (521 bit ecp)<\/em>\r\n<em>24  Diffie-Hellman group 24 (2048 bit, 256 bit subgroup)<\/em>\r\n<em>5   Diffie-Hellman group 5 (1536 bit)<\/em><\/pre>\n<h6 id=\"\u0446\u0435\u043b\u043e\u0441\u0442\u043d\u043e\u0441\u0442\u044c\" class=\"wp-block-heading\">\u0426\u0435\u043b\u043e\u0441\u0442\u043d\u043e\u0441\u0442\u044c<\/h6>\n<p>\u0414\u043b\u044f \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f \u0432\u044b\u0447\u0438\u0441\u043b\u044f\u0435\u0442\u0441\u044f \u0445\u0435\u0448, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043f\u0440\u0438\u043a\u043b\u0430\u0434\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043a \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044e. \u0425\u0435\u0448 \u043e\u0447\u0435\u043d\u044c \u043a\u043e\u0440\u043e\u0442\u043a\u0438\u0439, \u0432\u0441\u0435\u0433\u0434\u0430 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e\u0439 \u0434\u043b\u0438\u043d\u044b (\u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u0435\u0442\u0441\u044f \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u043c), \u043e\u043d \u043e\u0434\u043d\u043e\u0437\u043d\u0430\u0447\u043d\u043e \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u0435\u0442 \u0438\u0441\u0445\u043e\u0434\u043d\u043e\u0435 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0435. \u041f\u0440\u0438 \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u0438 \u0432\u044b\u0441\u0447\u0438\u0442\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0445\u0435\u0448 \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u043d\u043e\u0433\u043e \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f, \u043e\u043d \u0441\u0440\u0430\u0432\u043d\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0441 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u043c \u0445\u0435\u0448\u0435\u043c. \u0415\u0441\u043b\u0438 \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u044f 2 \u0445\u0435\u0448\u0435\u0439 \u0441\u043e\u0432\u043f\u0430\u0434\u0430\u044e\u0442, \u0437\u043d\u0430\u0447\u0438\u0442 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0435 \u043d\u0435 \u0431\u044b\u043b\u043e \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u043e.<\/p>\n<p>\u0422\u0430\u043a\u043e\u0439 \u043c\u0435\u0442\u043e\u0434 \u0443\u044f\u0437\u0432\u0438\u043c \u043a \u0430\u0442\u0430\u043a\u0435 &#171;\u0447\u0435\u043b\u043e\u0432\u0435\u043a \u043f\u043e\u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435&#187; (Man-In-The-Middle, MITM): \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0435 \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u043e \u043f\u0443\u0442\u0438 \u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f, \u0438\u0437\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f, \u043f\u0440\u0438\u043a\u043b\u0430\u0434\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043d\u043e\u0432\u044b\u0439 \u0445\u0435\u0448. \u0414\u043b\u044f \u043f\u0440\u0438\u043d\u0438\u043c\u0430\u044e\u0449\u0435\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0432\u0441\u0451 ok. \u0427\u0442\u043e\u0431\u044b \u044d\u0442\u043e\u0433\u043e \u043d\u0435 \u043c\u043e\u0433\u043b\u043e \u043f\u0440\u043e\u0438\u0437\u043e\u0439\u0442\u0438, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f HMAC (Hash-Based Message Authentication Code): \u043f\u0435\u0440\u0435\u0434 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435\u043c \u0445\u0435\u0448\u0430 \u043a \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044e \u043f\u0440\u0438\u043a\u043b\u0430\u0434\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043a\u043b\u044e\u0447, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0435\u0441\u0442\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u0443 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u0439 \u0438 \u043f\u0440\u0438\u043d\u0438\u043c\u0430\u044e\u0449\u0435\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b.<\/p>\n<p>\u0412 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0435, \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0439 \u043f\u043e\u0441\u043b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f \u043d\u0435 \u0441\u043c\u043e\u0436\u0435\u0442 \u0432\u044b\u0447\u0438\u0441\u043b\u0438\u0442\u044c \u043d\u0443\u0436\u043d\u044b\u0439 \u0445\u0435\u0448, \u0442\u0430\u043a \u043a\u0430\u043a \u0443 \u043d\u0435\u0433\u043e \u043d\u0435\u0442 \u043a\u043b\u044e\u0447\u0430. \u0410 \u0432\u044b\u0447\u0438\u0441\u043b\u0438\u0442\u044c \u043a\u043b\u044e\u0447 \u043f\u043e \u0438\u0441\u0445\u043e\u0434\u043d\u043e\u043c\u0443 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044e \u0438 \u0445\u0435\u0448\u0443 \u0434\u043b\u044f \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0435+\u043a\u043b\u044e\u0447 \u043e\u043d \u0442\u043e\u0436\u0435 \u043d\u0435 \u0441\u043c\u043e\u0436\u0435\u0442. \u0422\u043e\u0447\u043d\u0435\u0435, \u043d\u0430 \u044d\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u0432\u0440\u0435\u043c\u044f, \u0447\u0435\u043c \u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u0435\u0435 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c \u0445\u0435\u0448\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f, \u0442\u0435\u043c \u0431\u043e\u043b\u044c\u0448\u0435 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u043d\u0443\u0436\u043d\u043e \u043d\u0430 \u0432\u0437\u043b\u043e\u043c. <em>\u0420\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0443\u0435\u0442\u0441\u044f SHA256 \u0438 \u0432\u044b\u0448\u0435.<\/em><\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config-isakmp)# hash ?\r\n\r\n<em>md5    Message Digest 5<\/em>\r\n<em>sha    Secure Hash Standard<\/em>\r\n<em>sha256 Secure Hash Standard 2 (256 bit)<\/em>\r\n<em>sha384 Secure Hash Standard 2 (384 bit)<\/em>\r\n<em>sha512 Secure Hash Standard 2 (512 bit)<\/em><\/pre>\n<h6 id=\"\u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0430-cpu\" class=\"wp-block-heading\">\u0417\u0430\u0433\u0440\u0443\u0437\u043a\u0430 CPU<\/h6>\n<p>\u041f\u0430\u0440\u0443 \u0441\u043b\u043e\u0432: \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0430\u0446\u0438\u0438 \u044d\u0442\u043e \u043a\u043e\u043d\u0435\u0447\u043d\u043e \u0445\u043e\u0440\u043e\u0448\u043e, \u043d\u043e \u0447\u0435\u043c \u0441\u0438\u043b\u044c\u043d\u0435\u0435 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u044b, \u0442\u0435\u043c \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u0430\u043a\u043b\u0430\u0434\u043d\u044b\u0445 \u0440\u0430\u0441\u0445\u043e\u0434\u043e\u0432 \u043d\u0430 \u0438\u0445 \u043e\u0431\u0441\u0447\u0451\u0442. \u0422\u0443\u043d\u043d\u0435\u043b\u0435\u0439 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043c\u043d\u043e\u0433\u043e. \u041a\u043e\u043d\u0435\u0447\u043d\u043e \u0434\u043b\u044f \u0431\u043e\u043b\u044c\u0448\u043e\u0433\u043e \u0447\u0438\u0441\u043b\u0430 \u0442\u0443\u043d\u043d\u0435\u043b\u0435\u0439 \u043f\u0440\u0435\u0434\u043f\u043e\u0447\u0442\u0438\u0442\u0435\u043b\u0435\u043d DMVPN, \u0433\u0434\u0435 \u0442\u0443\u043d\u043d\u0435\u043b\u0438 \u043c\u0435\u0436\u0434\u0443 \u0441\u043f\u0438\u0446\u0430\u043c\u0438 \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u044e\u0442\u0441\u044f \u043f\u0440\u0438 \u043d\u0430\u043b\u0438\u0447\u0438\u0438 \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0410 \u043d\u0435 \u043f\u043e\u043b\u043d\u043e\u0441\u0432\u044f\u0437\u043d\u0430\u044f \u0441\u0435\u0442\u044c \u043f\u043e\u0441\u0442\u043e\u044f\u043d\u043d\u044b\u0445 IPsec \u0442\u0443\u043d\u043d\u0435\u043b\u044c. \u041d\u043e \u043a\u0430\u043a \u043c\u044b \u0437\u043d\u0430\u0435\u043c, \u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u0432\u0441\u0451 \u0432 \u043f\u0440\u043e\u0434\u0430\u043a\u0448\u0435\u043d\u0435 \u0433\u043b\u0430\u0434\u043a\u043e \u0438 \u043f\u0443\u0448\u0438\u0441\u0442\u043e.<\/p>\n<p>\u041a\u0440\u043e\u043c\u0435 \u043d\u0435\u043f\u043e\u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0435\u043d\u043d\u043e \u0442\u0443\u043d\u043d\u0435\u043b\u0435\u0439 \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440\u0435 \u0435\u0441\u0442\u044c \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b: \u0444\u0430\u0439\u0440\u0432\u043e\u043b (CBAC, ZBF), \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e IOS IPS (\u043d\u0435 \u0437\u043d\u0430\u044e \u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 \u0435\u0433\u043e \u0445\u043e\u0442\u044c \u043a\u0442\u043e-\u0442\u043e \u0438\u043b\u0438 \u043d\u0435\u0442, \u043d\u043e \u0434\u043e\u043f\u0443\u0441\u0442\u0438\u043c), \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e NetFlow (\u043e\u043d\u043e \u043f\u0440\u0438\u0433\u0440\u0443\u0436\u0430\u0435\u0442 \u043f\u0440\u0438\u043b\u0438\u0447\u043d\u043e), \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u0447\u0435\u0440\u0435\u0437 \u044d\u0442\u043e\u0442 \u0440\u043e\u0443\u0442\u0435\u0440 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435 \u0441\u0438\u0434\u0438\u0442 \u043e\u0433\u0440\u043e\u043c\u043d\u043e\u0435 \u0447\u0438\u0441\u043b\u043e \u043d\u0430\u0440\u043e\u0434\u0443 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e NAT, \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u0447\u0430\u0441\u0442\u043e \u0438\u0434\u0451\u0442 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u0442\u043e\u043a\u043e\u0432 \u0432\u0438\u0434\u0435\u043e-\u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0439. \u0412\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u0440\u043e\u0443\u0442\u0435\u0440 \u0432\u0440\u0435\u043c\u044f \u043e\u0442 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0442 DDoS&#8217;\u043e\u043c \u0438 \u043d\u0430 \u043d\u0451\u043c \u043d\u0435\u0442 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u044f \u0441\u043b\u0443\u0436\u0435\u0431\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0415\u0449\u0451 \u0447\u0442\u043e-\u0442\u043e.<\/p>\n<p>\u041e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u0442\u0435\u043c\u0430 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u0430 \u0434\u043b\u044f \u0441\u0442\u0430\u0440\u044b\u0445 \u043c\u043e\u0434\u0435\u043b\u0435\u0439 \u0440\u043e\u0443\u0442\u0435\u0440\u043e\u0432 \u0441\u043e \u0441\u043b\u0430\u0431\u044b\u043c CPU. \u0412\u0441\u0451 \u044d\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u0443\u0447\u0438\u0442\u044b\u0432\u0430\u0442\u044c \u0438 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u044b \u043f\u043e\u0434\u0431\u0438\u0440\u0430\u0442\u044c \u0442\u0430\u043a\u0438\u0435, \u0447\u0442\u043e\u0431\u044b \u043e\u043d\u0438 \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u043d\u043e \u0441\u043e \u0432\u0441\u0435\u043c \u0432\u044b\u0448\u0435\u043f\u0435\u0440\u0435\u0447\u0438\u0441\u043b\u0435\u043d\u043d\u044b\u043c \u043d\u0435 \u043f\u043e\u043b\u043e\u0436\u0438\u043b\u0438 \u0440\u043e\u0443\u0442\u0435\u0440. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u0442\u044c \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0443 CPU:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1# show processes cpu history<\/pre>\n<p>\u041f\u0440\u0438 \u0432\u044b\u0441\u043e\u043a\u043e\u0439 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0435 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u044b \u0431\u0440\u0430\u0442\u044c \u043f\u043e\u043f\u0440\u043e\u0449\u0435. \u0412 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u0431\u0443\u0434\u0443 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0441\u0438\u043b\u044c\u043d\u044b\u0435 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u044b. \u0412 \u043f\u0440\u043e\u0434\u0430\u043a\u0448\u0435\u043d\u0435 \u0432\u0438\u0434\u0435\u043b \u043b\u044e\u0434\u0438 \u043d\u0435 \u043f\u0430\u0440\u044f\u0442\u0441\u044f, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 56-\u0431\u0438\u0442\u043d\u044b\u0439 DES \u0438 MD5. \ud83d\ude42 <em>\u041f\u0440\u0438\u043c\u0435\u0440 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438, \u0442\u0443\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043d\u043d\u044b\u0439, \u043e\u043d \u0434\u043b\u044f \u0438\u0437\u0443\u0447\u0435\u043d\u0438\u044f \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0435\u0439 IPsec, \u043d\u0435 \u043a\u0430\u043b\u044c\u043a\u0430 \u0434\u043b\u044f \u043f\u0440\u043e\u0434\u0430\u043a\u0448\u0435\u043d\u0430. <\/em>\u042d\u0442\u043e \u0432\u0430\u0436\u043d\u043e.<\/p>\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1084-2.png\"><img loading=\"lazy\" decoding=\"async\" class=\"jetpack-lazy-image jetpack-lazy-image--handled alignnone wp-image-3758\" src=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1084-2.png?resize=983%2C270&amp;ssl=1\" sizes=\"auto, (max-width: 983px) 100vw, 983px\" srcset=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1084-2.png?w=983&amp;ssl=1 983w, https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1084-2.png?resize=300%2C82&amp;ssl=1 300w\" alt=\"\" width=\"983\" height=\"270\" data-recalc-dims=\"1\" data-lazy-loaded=\"1\" \/><\/a><\/figure>\n<hr class=\"wp-block-separator has-css-opacity is-style-default\" \/>\n<h4 id=\"\u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430-ipsec\" class=\"wp-block-heading\">\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 IPsec<\/h4>\n<p>\u0421\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u043e\u0432 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 IPsec.<\/p>\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1293-1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"jetpack-lazy-image jetpack-lazy-image--handled alignnone wp-image-5970\" src=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1293-1.png?resize=1024%2C540&amp;ssl=1\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" srcset=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1293-1.png?w=1024&amp;ssl=1 1024w, https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1293-1.png?resize=300%2C158&amp;ssl=1 300w\" alt=\"\" width=\"1024\" height=\"540\" data-recalc-dims=\"1\" data-lazy-loaded=\"1\" \/><\/a><\/figure>\n<p>\u0420\u0430\u0437\u0431\u0438\u0440\u0430\u0442\u044c\u0441\u044f \u0431\u0443\u0434\u0435\u043c \u043f\u043e\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u0438 \u043d\u0430\u0447\u043d\u0435\u043c \u0441 \u043a\u043b\u0430\u0441\u0441\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u0430 Policy Based, \u043e\u0441\u043d\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u043d\u0430 Crypto Map. \u0410 \u0432\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u0442\u0430\u0442\u044c\u0438 \u043f\u043e\u0434\u043f\u0438\u0445\u043d\u0451\u043c \u0442\u0443\u0434\u0430 GRE, Crypto Map \u043f\u0440\u0438 \u044d\u0442\u043e\u043c \u043e\u0441\u0442\u0430\u0451\u0442\u0441\u044f. \u0412 \u0442\u0430\u043a\u043e\u043c \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u0435 \u0442\u0440\u0430\u0444\u0438\u043a \u0432 \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u043e\u0442\u0431\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e ACL. \u041e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u0435 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u044b \u0431\u0443\u0434\u0443\u0442 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d\u044b \u0434\u0430\u043b\u0435\u0435 \u0432 \u0434\u0440\u0443\u0433\u0438\u0445 \u0447\u0430\u0441\u0442\u044f\u0445 \u0441\u0442\u0430\u0442\u044c\u0438.<\/p>\n<p>\u041f\u043e\u0440\u044f\u0434\u043e\u043a \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0439:<\/p>\n<ul>\n<li>\u041d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u043c \u0444\u0430\u0437\u0443 1;<\/li>\n<li>\u0417\u0430\u0434\u0430\u0451\u043c PSK;<\/li>\n<li>\u0421\u043e\u0437\u0434\u0430\u0451\u043c Crypto ACL \u0434\u043b\u044f \u043e\u0442\u0431\u043e\u0440\u0430 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430;<\/li>\n<li>\u041d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u043c \u0444\u0430\u0437\u0443 2: Transform Set;<\/li>\n<li>\u0421\u043e\u0437\u0434\u0430\u0451\u043c Crypto Map, \u0432 Crypto Map \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u044b\u0435 Crypto ACL, Transform Set;<\/li>\n<li>\u0417\u0430\u0442\u0435\u043c \u0432\u0435\u0448\u0430\u0435\u043c Crypto Map \u043d\u0430 \u043d\u0443\u0436\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441;<\/li>\n<li>\u0420\u0430\u0437\u0440\u0435\u0448\u0430\u0435\u043c \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0439 \u0442\u0440\u0430\u0444\u0438\u043a ISAKMP, ESP.<\/li>\n<\/ul>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<h4 id=\"\u0447\u0438\u0441\u0442\u044b\u0439-ipsec\" class=\"wp-block-heading\"><strong>\u0427\u0438\u0441\u0442\u044b\u0439 IPsec<\/strong><\/h4>\n<p><em>&#171;\u0427\u0438\u0441\u0442\u044b\u0439&#187;<\/em> \u2014 \u044d\u0442\u043e \u043c\u043e\u0451 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435, \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u043d\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u043e\u0441\u0442\u043e <em>IPsec VPN tunnel.<\/em><\/p>\n<p>\u0422\u0443\u043d\u043d\u0435\u043b\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u0435\u043d \u043c\u0435\u0436\u0434\u0443 CISCO Router, ASA \u0432 \u043b\u044e\u0431\u043e\u043c \u0441\u043e\u0447\u0435\u0442\u0430\u043d\u0438\u0438. \u0423\u043c\u0435\u044e\u0442 \u0434\u0430\u0436\u0435 \u0441\u0430\u043c\u044b\u0435 \u0441\u0442\u0430\u0440\u044b\u0435 \u0436\u0435\u043b\u0435\u0437\u043a\u0438, \u043d\u043e \u0432 \u0440\u0430\u0437\u043d\u043e\u043c \u043e\u0431\u044a\u0451\u043c\u0435 (IKEv1, IKEv2). \u041e\u0431 \u044d\u0442\u043e\u043c \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u043c \u0432 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0445 \u0447\u0430\u0441\u0442\u044f\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u0440\u043e IPsec.<\/p>\n<p>\u0412 CISCO ASA \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u044b \u0447\u0435\u0440\u0435\u0437 \u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u043e \u2014 ASDM. \u0422\u0430\u043c \u0432\u0441\u0451 \u043f\u043e\u043d\u044f\u0442\u043d\u043e \u0438 \u043f\u043e\u0448\u0430\u0433\u043e\u0432\u043e, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0434\u043b\u044f \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0451\u043d\u043d\u043e\u0441\u0442\u0438 \u0431\u0443\u0434\u0435\u043c \u0441\u0447\u0438\u0442\u0430\u0442\u044c, \u0447\u0442\u043e \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u043f\u0440\u043e\u0431\u0440\u0430\u0441\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043c\u0435\u0436\u0434\u0443 \u0434\u0432\u0443\u043c\u044f ISRs (Integrated Services Routers). \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0432 \u044d\u0442\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u0441\u043b\u043e\u0436\u043d\u0435\u0435, \u0432\u0435\u0434\u044c \u043e\u043d\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0447\u0435\u0440\u0435\u0437 CLI \u0438 \u043d\u0443\u0436\u043d\u043e \u043f\u043e\u043d\u0438\u043c\u0430\u0442\u044c \u0432 \u043a\u0430\u043a\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0432\u0432\u043e\u0434\u0438\u0442\u044c \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0447\u0442\u043e \u0437\u043d\u0430\u0447\u0438\u0442 \u043a\u0430\u0436\u0434\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430.<\/p>\n<pre class=\"wp-block-preformatted\"><strong>\u0412\u0430\u0436\u043d\u043e<\/strong>. \u041d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043a\u043e\u043c \u0447\u0438\u0441\u0442\u043e\u0433\u043e IPsec \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u043e, \u0447\u0442\u043e \u043e\u043d \u043c\u043e\u0436\u0435\u0442 \u043f\u0435\u0440\u0435\u0434\u0430\u0432\u0430\u0442\u044c <em>\u0442\u043e\u043b\u044c\u043a\u043e \u044e\u043d\u0438\u043a\u0430\u0441\u0442\u043e\u0432\u044b\u0435<\/em> \u043f\u0430\u043a\u0435\u0442\u044b. \u041c\u0443\u043b\u044c\u0442\u0438\u043a\u0430\u0441\u0442 \u043f\u0435\u0440\u0435\u0434\u0430\u0432\u0430\u0442\u044c\u0441\u044f \u043d\u0435 \u043c\u043e\u0436\u0435\u0442, \u044d\u0442\u043e \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u0440\u0435\u043f\u044f\u0442\u0441\u0442\u0432\u0438\u0435\u043c \u0434\u043b\u044f \u043e\u0431\u043c\u0435\u043d\u0430 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0435\u0439 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438\u043c\u0438 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c\u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438.<\/pre>\n<p><em>\u0427\u0438\u0441\u0442\u044b\u0439 IPsec \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043a\u043e\u0433\u0434\u0430 \u043f\u0440\u043e\u0431\u0440\u043e\u0441 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438 \u0438 \u043f\u0435\u0440\u0435\u0434\u0430\u0447\u0430 \u043f\u043e\u0442\u043e\u043a\u043e\u0432\u043e\u0433\u043e \u0432\u0438\u0434\u0435\u043e \u0447\u0435\u0440\u0435\u0437 \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u043d\u0435 \u043d\u0443\u0436\u043d\u044b.<\/em> \u0422\u0430\u043a\u0438\u0435 \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u0438 \u0431\u044b\u0432\u0430\u044e\u0442 \u0440\u0435\u0434\u043a\u043e, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0447\u0438\u0441\u0442\u043e\u0433\u043e IPsec \u0441\u043a\u043e\u0440\u0435\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u0443\u043c\u043e\u0437\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0439 \u043f\u0440\u0438\u043c\u0435\u0440, \u0447\u0435\u043c \u0431\u043e\u0435\u0432\u043e\u0439. \u041d\u043e \u0440\u0430\u0437\u043e\u0431\u0440\u0430\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0443 \u043e\u0431\u044f\u0437\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043d\u0430\u0434\u043e, \u0442\u0430\u043a \u043a\u0430\u043a \u044d\u0442\u043e \u0441\u0430\u043c\u0430\u044f \u043e\u0441\u043d\u043e\u0432\u0430 \u043e\u0441\u043d\u043e\u0432. \u0418\u043c\u0435\u043d\u043d\u043e \u0438\u0437 \u044d\u0442\u043e\u0439 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u0440\u0430\u0441\u0442\u0451\u0442 \u043f\u043e\u043d\u0438\u043c\u0430\u043d\u0438\u0435 IPsec \u0432 \u0446\u0435\u043b\u043e\u043c.<\/p>\n<h6 id=\"\u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u044b\u0435-\u043f\u043e\u043d\u044f\u0442\u0438\u044f\" class=\"wp-block-heading\">\u041d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u044b\u0435 \u043f\u043e\u043d\u044f\u0442\u0438\u044f<\/h6>\n<ul>\n<li><strong>ISAKMP<\/strong> \u2014 \u0420\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044f IKE \u0434\u043b\u044f \u043f\u0435\u0440\u0432\u043e\u0439 \u0444\u0430\u0437\u044b (Security Association and Key Management Protocol);<\/li>\n<li><strong>SA<\/strong> \u2014 \u0412 \u0445\u043e\u0434\u0435 \u0444\u0430\u0437\u044b 1 \u0438 \u0444\u0430\u0437\u044b 2 \u0440\u043e\u0443\u0442\u0435\u0440\u044b \u043e\u0431\u043c\u0435\u043d\u0438\u0432\u0430\u044e\u0442\u0441\u044f \u0438 \u0443\u0442\u0432\u0435\u0440\u0436\u0434\u0430\u044e\u0442 \u043d\u0430\u0431\u043e\u0440 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u043e\u0432 IPsec Framework: \u0445\u0435\u0448\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435, \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u0442\u0430\u043a \u0434\u0430\u043b\u0435\u0435. \u041a\u0430\u0436\u0434\u044b\u0439 \u043d\u0430\u0431\u043e\u0440 \u0438\u043b\u0438 \u043a\u043e\u043b\u043b\u0435\u043a\u0446\u0438\u044f \u0438 \u0435\u0441\u0442\u044c SA (Security Association).<\/li>\n<\/ul>\n<p>\u0414\u043b\u044f \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f IPsec \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u0442\u0440\u0435\u0431\u0443\u0435\u0442\u0441\u044f 2 SA: \u0434\u043b\u044f \u043f\u0435\u0440\u0432\u043e\u0439 \u0438 \u0434\u043b\u044f \u0432\u0442\u043e\u0440\u043e\u0439 \u0444\u0430\u0437\u044b. \u041d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440\u0435 \u0443\u0436\u0435 \u0435\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u044b\u0435 SA, \u043d\u043e \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0438\u043c\u0438 \u043d\u0435 \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0443\u0435\u0442\u0441\u044f (\u043f\u043e \u043a\u0440\u0430\u0439\u043d\u0435\u0439 \u043c\u0435\u0440\u0435 \u043f\u0440\u0435\u0434\u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u044b\u0435 SA 1 \u0444\u0430\u0437\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0435, \u043d\u0435\u0441\u0442\u043e\u0439\u043a\u0438\u0435 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u044b).<\/p>\n<p>\u0414\u043b\u044f \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0433\u043e \u043f\u043e\u0434\u043d\u044f\u0442\u0438\u044f \u0442\u0443\u043d\u043d\u0435\u043b\u044f <em>\u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b SA \u043d\u0430 \u043e\u0434\u043d\u043e\u043c \u0440\u043e\u0443\u0442\u0435\u0440\u0435 \u0434\u043e\u043b\u0436\u043d\u044b \u043f\u043e\u043b\u043d\u043e\u0441\u0442\u044c\u044e \u0441\u043e\u0432\u043f\u0430\u0434\u0430\u0442\u044c \u0441 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u0430\u043c\u0438 SA \u043d\u0430 \u0434\u0440\u0443\u0433\u043e\u043c \u0440\u043e\u0443\u0442\u0435\u0440\u0435 <\/em>(\u0434\u043b\u044f \u043a\u0430\u0436\u0434\u043e\u0439 \u0444\u0430\u0437\u044b). \u0420\u043e\u0443\u0442\u0435\u0440\u044b \u0431\u0443\u0434\u0443\u0442 \u043f\u0435\u0440\u0435\u0431\u0438\u0440\u0430\u0442\u044c \u0438\u043c\u0435\u044e\u0449\u0438\u0435\u0441\u044f SA \u043f\u043e\u043a\u0430 \u043d\u0435 \u043f\u043e\u0434\u0431\u0435\u0440\u0443\u0442 \u0441\u043e\u0432\u043f\u0430\u0434\u0430\u044e\u0449\u0438\u0435.<\/p>\n<h6 id=\"\u0444\u0430\u0437\u044b-ipsec\" class=\"wp-block-heading\">\u0424\u0430\u0437\u044b IPsec<\/h6>\n<p>\u041f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 IPsec VPN \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u0441\u043e\u0441\u0442\u043e\u0438\u0442 \u0438\u0437 2\u0443\u0445 \u043f\u043e\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0441\u0442\u0430\u0434\u0438\u0439-\u0444\u0430\u0437 (Phases):<\/p>\n<ul>\n<li><strong>IKE Phase 1<\/strong> \u2014 \u0421\u043e\u0437\u0434\u0430\u0451\u0442\u0441\u044f <em>1 \u0434\u0432\u0443\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u043d\u044b\u0439 \u0442\u0443\u043d\u043d\u0435\u043b\u044c<\/em>, \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u044b\u0439 \u0434\u043b\u044f \u0441\u043e\u0433\u043b\u0430\u0441\u043e\u0432\u0430\u043d\u0438\u044f Phase 2. \u041f\u043e \u044d\u0442\u043e\u043c\u0443 \u0442\u0443\u043d\u043d\u0435\u043b\u044e \u043f\u0435\u0440\u0435\u0434\u0430\u0451\u0442\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0430\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f <em>(are used to carry control plane and data plane traffic for IPsec)<\/em>, \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u043d\u0435 \u043f\u0435\u0440\u0435\u0434\u0430\u044e\u0442\u0441\u044f. \u041d\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f <em>ISAKMP \u0442\u0443\u043d\u043d\u0435\u043b\u044c;<\/em><\/li>\n<li><strong>IKE Phase 2<\/strong> \u2014 \u0421 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u0444\u0430\u0437\u044b 1 \u0441\u043e\u0437\u0434\u0430\u044e\u0442\u0441\u044f \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0435\u0449\u0451 <em>2 \u043e\u0434\u043d\u043e\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0442\u0443\u043d\u043d\u0435\u043b\u044f<\/em>, \u043e\u0442 \u043f\u0435\u0440\u0432\u043e\u0433\u043e \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u043a\u043e \u0432\u0442\u043e\u0440\u043e\u043c\u0443 \u0438 \u043e\u0442 \u0432\u0442\u043e\u0440\u043e\u0433\u043e \u043a \u043f\u0435\u0440\u0432\u043e\u043c\u0443, \u043f\u043e \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043f\u0435\u0440\u0435\u0434\u0430\u0451\u0442\u0441\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f. \u0422\u0443\u043d\u043d\u0435\u043b\u0438 \u0432\u0442\u043e\u0440\u043e\u0439 \u0444\u0430\u0437\u044b \u0438 \u0435\u0441\u0442\u044c \u0442\u043e, \u0447\u0442\u043e \u043d\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f <em>IPsec \u0442\u0443\u043d\u043d\u0435\u043b\u044c.<\/em><\/li>\n<\/ul>\n<p>\u042d\u0442\u043e \u0441\u0438\u043b\u044c\u043d\u043e \u0443\u043f\u0440\u043e\u0449\u0451\u043d\u043d\u0430\u044f \u0438\u0441\u0442\u043e\u0440\u0438\u044f. \u041d\u0430 \u0441\u0430\u043c\u043e\u043c \u0434\u0435\u043b\u0435 \u043d\u0435 \u0441\u043e\u0432\u0441\u0435\u043c \u043e\u0434\u043d\u043e\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u043d\u044b\u0435. \u0418 \u0442\u0443\u043d\u043d\u0435\u043b\u0435\u0439 \u0432\u0442\u043e\u0440\u043e\u0439 \u0444\u0430\u0437\u044b \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043c\u043d\u043e\u0433\u043e. \u041d\u043e \u0434\u043b\u044f \u043f\u0440\u043e\u0441\u0442\u043e\u0442\u044b \u043f\u043e\u043d\u0438\u043c\u0430\u043d\u0438\u044f \u043b\u0443\u0447\u0448\u0435 \u0442\u0430\u043a. \u0413\u043b\u0430\u0432\u043d\u043e\u0435 \u0437\u0430\u043f\u043e\u043c\u043d\u0438\u0442\u044c \u0447\u0442\u043e SA \u0432\u0442\u043e\u0440\u043e\u0439 \u0444\u0430\u0437\u044b \u0438\u043c\u0435\u044e\u0442 \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435.<\/p>\n<p>\u0412\u0430\u0436\u043d\u043e \u043e\u0442\u043c\u0435\u0442\u0438\u0442\u044c, \u0447\u0442\u043e \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u043d\u0435 \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0441\u044f \u0441\u0440\u0430\u0437\u0443 \u043f\u043e\u0441\u043b\u0435 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043a. \u0421\u043e\u0433\u043b\u0430\u0441\u043e\u0432\u0430\u043d\u0438\u044f \u0444\u0430\u0437\u044b 1, \u0437\u0430\u0442\u0435\u043c 2 \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442\u0441\u044f \u043f\u043e\u0441\u043b\u0435 \u0442\u043e\u0433\u043e, \u043a\u0430\u043a \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440 \u043f\u043e\u043f\u0430\u0434\u0430\u044e\u0442 \u0434\u0430\u043d\u043d\u044b\u0435, \u043f\u0440\u0435\u0434\u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u044b\u0435 \u0434\u043b\u044f \u0442\u0443\u043d\u043d\u0435\u043b\u044f ( <em>&#171;\u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u0439&#187;<\/em> \u0442\u0440\u0430\u0444\u0438\u043a). \u0414\u0430\u043d\u043d\u044b\u0435 \u044d\u0442\u0438 \u043e\u0442\u0431\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e ACL (\u043d\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f Crypto ACL, \u0445\u043e\u0442\u044f \u043f\u043e \u0444\u0430\u043a\u0442\u0443 \u044d\u0442\u043e \u0441\u0430\u043c\u044b\u0439 \u043e\u0431\u044b\u0447\u043d\u044b\u0439 ACL).<\/p>\n<p>\u0422\u0430\u043a\u0436\u0435 \u0432\u0430\u0436\u043d\u043e \u0442\u043e, \u0447\u0442\u043e \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u043d\u0435 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u0441\u043a\u043e\u043b\u044c \u0443\u0433\u043e\u0434\u043d\u043e \u0434\u043e\u043b\u0433\u043e \u043f\u043e\u0441\u043b\u0435 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f, \u0443 \u043d\u0435\u0433\u043e \u0435\u0441\u0442\u044c \u0432\u0440\u0435\u043c\u044f \u0436\u0438\u0437\u043d\u0438 (Lifetime). \u041f\u043e\u0441\u043b\u0435 \u0438\u0441\u0442\u0435\u0447\u0435\u043d\u0438\u044f Lifetime \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u0433\u0430\u0441\u0438\u0442\u0441\u044f \u0438 \u043f\u0435\u0440\u0435\u0441\u043e\u0437\u0434\u0430\u0451\u0442\u0441\u044f \u0441\u043d\u043e\u0432\u0430 (\u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0444\u0430\u0437 1 \u0438 2, <strong>\u043f\u0440\u0438 \u043d\u0430\u043b\u0438\u0447\u0438\u0438<\/strong> \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430). \u0415\u0441\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043d\u0435\u0442, \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u043b\u0435\u0436\u0438\u0442, \u043d\u043e \u043f\u043e\u0441\u0442\u043e\u044f\u043d\u043d\u043e \u0433\u043e\u0442\u043e\u0432 \u043a \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044e \u0441\u0440\u0430\u0437\u0443 \u043f\u0440\u0438 \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0438 \u0442\u0430\u043a\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430.<\/p>\n<p>Lifetime \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0431\u043e\u043b\u044c\u0448\u0438\u043c, \u0447\u0442\u043e\u0431\u044b \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u0441\u043b\u0438\u0448\u043a\u043e\u043c \u0447\u0430\u0441\u0442\u043e \u043d\u0435 \u043f\u0435\u0440\u0435\u0441\u043e\u0437\u0434\u0430\u0432\u0430\u043b\u0441\u044f. \u0418 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u043c, \u0447\u0442\u043e\u0431\u044b \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u043d\u0435 \u0431\u044b\u043b \u0432\u0437\u043b\u043e\u043c\u0430\u043d. \u041f\u0440\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0438 \u0441\u0442\u043e\u0439\u043a\u0438\u0445 \u043a\u043e \u0432\u0437\u043b\u043e\u043c\u0443 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u043c\u0430\u043b\u043e\u0433\u043e Lifetime \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u0441\u043d\u0438\u0436\u0430\u0435\u0442\u0441\u044f.<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config-isakmp)# lifetime ?\r\n\r\n<em>&lt;60-86400&gt; lifetime in seconds<\/em><\/pre>\n<p>\u0412\u0441\u0442\u0440\u0435\u0447\u0430\u043b \u0432 \u0440\u0430\u0437\u043d\u044b\u0445 \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0430\u0445, \u0447\u0442\u043e \u043f\u043e \u0438\u0441\u0442\u0435\u0447\u0435\u043d\u0438\u0438 Lifetime <em>&#171;\u043e\u0431\u043d\u043e\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u043a\u043b\u044e\u0447\u0438 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f&#187;,<\/em> \u043e\u0442\u043a\u0440\u044b\u0432\u0430\u044e \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0439 \u0433\u0430\u0439\u0434, \u043e \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0441\u043a\u0430\u0437\u0430\u043d\u043e \u0432 \u043d\u0430\u0447\u0430\u043b\u0435 \u0441\u0442\u0430\u0442\u044c\u0438:<\/p>\n<figure class=\"wp-block-image aligncenter\"><a href=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1094.png\"><img loading=\"lazy\" decoding=\"async\" class=\"jetpack-lazy-image jetpack-lazy-image--handled alignnone wp-image-2450\" src=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1094.png?resize=966%2C385&amp;ssl=1\" sizes=\"auto, (max-width: 966px) 100vw, 966px\" srcset=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1094.png?w=966&amp;ssl=1 966w, https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1094.png?resize=300%2C120&amp;ssl=1 300w\" alt=\"CISCO IPsec\" width=\"966\" height=\"385\" data-recalc-dims=\"1\" data-lazy-loaded=\"1\" \/><\/a><\/figure>\n<p>\u0412\u043f\u0440\u043e\u0447\u0435\u043c, \u043d\u0438\u043a\u0442\u043e \u043c\u043d\u0435 \u043d\u0435 \u043c\u0435\u0448\u0430\u0435\u0442 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c (\u0431\u0443\u0434\u0435\u0442 \u0434\u0430\u043b\u0435\u0435).<\/p>\n<hr class=\"wp-block-separator has-css-opacity is-style-default\" \/>\n<h4 id=\"\u0444\u0430\u0437\u0430-1\" class=\"wp-block-heading\"><strong>\u0424\u0430\u0437\u0430 1<\/strong><\/h4>\n<p>\u041d\u0430\u0447\u0438\u043d\u0430\u0435\u043c \u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0442\u044c SA \u043f\u0435\u0440\u0432\u043e\u0439 \u0444\u0430\u0437\u044b. \u0421\u043e\u0437\u0434\u0430\u0451\u0442\u0441\u044f \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 ISAKMP. HAGLE \u2014 \u0443\u0434\u043e\u0431\u043d\u0430\u044f \u043c\u043d\u0435\u043c\u043e\u043d\u0438\u043a\u0430 \u0434\u043b\u044f \u0437\u0430\u043f\u043e\u043c\u0438\u043d\u0430\u043d\u0438\u044f \u044d\u0442\u043e\u0439 SA:<\/p>\n<ul>\n<li><strong>Hash<\/strong> \u2014 \u0445\u0435\u0448\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 SHA256;<\/li>\n<li><strong>Autentification<\/strong> \u2014 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f PSK;<\/li>\n<li><strong>Group<\/strong> \u2014 \u0433\u0440\u0443\u043f\u043f\u0430 DH 21;<\/li>\n<li><strong>Lifetime<\/strong> \u2014 \u0432\u0440\u0435\u043c\u044f \u0436\u0438\u0437\u043d\u0438 \u0442\u0443\u043d\u043d\u0435\u043b\u044f 3600 (\u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e 1 \u0434\u0435\u043d\u044c = 86400);<\/li>\n<li><strong>Encryption<\/strong> \u2014 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435 AES 256 (\u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u0434\u043b\u044f AES \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435 128).<\/li>\n<\/ul>\n<p>\u041a\u0430\u043a \u0443\u0436\u0435 \u0433\u043e\u0432\u043e\u0440\u0438\u043b\u043e\u0441\u044c \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b SA \u0434\u043b\u044f \u043e\u0431\u043e\u0438\u0445 \u0440\u043e\u0443\u0442\u0435\u0440\u043e\u0432 \u0434\u043e\u043b\u0436\u043d\u044b \u0441\u043e\u0432\u043f\u0430\u0434\u0430\u0442\u044c. \u0418\u0441\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435 \u0441\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440 Lifetime: \u0435\u0441\u043b\u0438 \u043e\u043d \u043d\u0435 \u0441\u043e\u0432\u043f\u0430\u0434\u0430\u0435\u0442, \u0442\u043e \u0432\u0437\u044f\u0442 \u0431\u0443\u0434\u0435\u0442 \u043d\u0430\u0438\u043c\u0435\u043d\u044c\u0448\u0438\u0439.<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# crypto isakmp policy <strong>3<\/strong>\r\nR1(config-isakmp)# hash sha256\r\nR1(config-isakmp)# authentication pre-share\r\nR1(config-isakmp)# group 21\r\nR1(config-isakmp)# lifetime 3600\r\nR1(config-isakmp)# encryption aes 256\r\n\r\nR2(config)# crypto isakmp policy <strong>3<\/strong>\r\nR2(config-isakmp)# hash sha256\r\nR2(config-isakmp)# authentication pre-share\r\nR2(config-isakmp)# group 21\r\nR2(config-isakmp)# lifetime 3600\r\nR2(config-isakmp)# encryption aes 256<\/pre>\n<p>\u0412\u0430\u0436\u043d\u043e \u043e\u0442\u043c\u0435\u0442\u0438\u0442\u044c, \u0447\u0442\u043e \u043d\u043e\u043c\u0435\u0440 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u043f\u0440\u0438\u043e\u0440\u0438\u0442\u0435\u0442 \u0435\u0451 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# crypto isakmp policy ?\r\n\r\n<em>&lt;1-10000&gt; Priority of protection suite<\/em><\/pre>\n<p>\u0418\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b \u043d\u043e\u043c\u0435\u0440 3, \u043f\u0440\u0438\u043e\u0440\u0438\u0442\u0435\u0442 \u0442\u0440\u0435\u0442\u0438\u0439, \u043d\u043e \u043f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441 \u043d\u043e\u043c\u0435\u0440\u0430\u043c\u0438 1 \u0438 2 \u043d\u0435 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u044b, \u0442\u043e \u043d\u0430\u0448\u0430 \u0442\u0440\u0435\u0442\u044c\u044f \u0431\u0443\u0434\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u043f\u0435\u0440\u0432\u043e\u0439. \u0422\u0430\u043a\u0436\u0435 \u043d\u0435\u043e\u0431\u044f\u0437\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u0447\u0442\u043e\u0431\u044b \u043d\u043e\u043c\u0435\u0440\u0430 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0441 \u0434\u0432\u0443\u0445 \u0441\u0442\u043e\u0440\u043e\u043d \u0441\u043e\u0432\u043f\u0430\u0434\u0430\u043b\u0438.<\/p>\n<h6 id=\"\u0434\u0435\u0444\u043e\u043b\u0442\u043d\u044b\u0435-sa-\u043f\u0435\u0440\u0432\u043e\u0439-\u0444\u0430\u0437\u044b\" class=\"wp-block-heading\">\u0414\u0435\u0444\u043e\u043b\u0442\u043d\u044b\u0435 SA \u043f\u0435\u0440\u0432\u043e\u0439 \u0444\u0430\u0437\u044b<\/h6>\n<p>\u041f\u043e\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0438\u0445:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1# show crypto isakmp default policy\r\n\r\n<em>Default IKE policy<\/em>\r\n<strong><em>Default protection suite of priority 65507<\/em><\/strong>\r\n<em>encryption algorithm: AES - Advanced Encryption Standard (128 bit keys).<\/em>\r\n<em>hash algorithm: Secure Hash Standard<\/em>\r\n<em>authentication method: Rivest-Shamir-Adleman Signature<\/em>\r\n<em>Diffie-Hellman group: #5 (1536 bit)<\/em>\r\n<em>lifetime: 86400 seconds, no volume limit<\/em>\r\n<strong><em>Default protection suite of priority 65508<\/em><\/strong>\r\n<em>encryption algorithm: AES - Advanced Encryption Standard (128 bit keys).<\/em>\r\n<em>hash algorithm: Secure Hash Standard<\/em>\r\n<em>authentication method: Pre-Shared Key<\/em>\r\n<em>Diffie-Hellman group: #5 (1536 bit)<\/em>\r\n<em>lifetime: 86400 seconds, no volume limit<\/em>\r\n<strong><em>Default protection suite of priority 65509<\/em><\/strong>\r\n<em>encryption algorithm: AES - Advanced Encryption Standard (128 bit keys).<\/em>\r\n<em>hash algorithm: Message Digest 5<\/em>\r\n<em>authentication method: Rivest-Shamir-Adleman Signature<\/em>\r\n<em>Diffie-Hellman group: #5 (1536 bit)<\/em>\r\n<em>lifetime: 86400 seconds, no volume limit<\/em>\r\n<strong><em>Default protection suite of priority 65510<\/em><\/strong>\r\n<em>encryption algorithm: AES - Advanced Encryption Standard (128 bit keys).<\/em>\r\n<em>hash algorithm: Message Digest 5<\/em>\r\n<em>authentication method: Pre-Shared Key<\/em>\r\n<em>Diffie-Hellman group: #5 (1536 bit)<\/em>\r\n<em>lifetime: 86400 seconds, no volume limit<\/em>\r\n<strong><em>Default protection suite of priority 65511<\/em><\/strong>\r\n<em>encryption algorithm: Three key triple DES<\/em>\r\n<em>hash algorithm: Secure Hash Standard<\/em>\r\n<em>authentication method: Rivest-Shamir-Adleman Signature<\/em>\r\n<em>Diffie-Hellman group: #2 (1024 bit)<\/em>\r\n<em>lifetime: 86400 seconds, no volume limit<\/em>\r\n<strong><em>Default protection suite of priority 65512<\/em><\/strong>\r\n<em>encryption algorithm: Three key triple DES<\/em>\r\n<em>hash algorithm: Secure Hash Standard<\/em>\r\n<em>authentication method: Pre-Shared Key<\/em>\r\n<em>Diffie-Hellman group: #2 (1024 bit)<\/em>\r\n<em>lifetime: 86400 seconds, no volume limit<\/em>\r\n<strong><em>Default protection suite of priority 65513<\/em><\/strong>\r\n<em>encryption algorithm: Three key triple DES<\/em>\r\n<em>hash algorithm: Message Digest 5<\/em>\r\n<em>authentication method: Rivest-Shamir-Adleman Signature<\/em>\r\n<em>Diffie-Hellman group: #2 (1024 bit)<\/em>\r\n<em>lifetime: 86400 seconds, no volume limit<\/em>\r\n<strong><em>Default protection suite of priority 65514<\/em><\/strong>\r\n<em>encryption algorithm: Three key triple DES<\/em>\r\n<em>hash algorithm: Message Digest 5<\/em>\r\n<em>authentication method: Pre-Shared Key<\/em>\r\n<em>Diffie-Hellman group: #2 (1024 bit)<\/em>\r\n<em>lifetime: 86400 seconds, no volume limit<\/em>\r\nR1#<\/pre>\n<p>\u0418\u0445 8, \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 \u0441\u0430\u043c\u043e\u0439 \u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0439, \u0437\u0430\u0442\u0435\u043c \u043f\u043e\u0441\u0442\u0435\u043f\u0435\u043d\u043d\u043e \u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0441\u0442\u044c \u043a\u043e \u0432\u0437\u043b\u043e\u043c\u0443 \u0441\u043d\u0438\u0436\u0430\u0435\u0442\u0441\u044f. \u041f\u0440\u0438 \u043e\u0442\u0441\u0443\u0442\u0441\u0442\u0432\u0438\u0438 \u0432\u0440\u0443\u0447\u043d\u0443\u044e \u0437\u0430\u0434\u0430\u043d\u043d\u043e\u0439 SA \u043f\u0435\u0440\u0432\u043e\u0439 \u0444\u0430\u0437\u044b \u0440\u043e\u0443\u0442\u0435\u0440 \u043f\u043e\u043f\u044b\u0442\u0430\u0435\u0442\u0441\u044f \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0444\u043e\u043b\u0442\u043d\u044b\u0435 SA <em>\u0432 \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u043f\u0440\u0438\u043e\u0440\u0438\u0442\u0435\u0442\u043e\u0432<\/em> (\u043d\u043e\u043c\u0435\u0440\u043e\u0432). \u0421\u043d\u0430\u0447\u0430\u043b\u0430 \u0441\u0430\u043c\u0443 \u0441\u0442\u043e\u0439\u043a\u0443\u044e 65507, \u0441\u043e\u0433\u043b\u0430\u0441\u043e\u0432\u0430\u043d\u0438\u0435 \u043e\u043a\u043e\u043d\u0447\u0438\u043b\u043e\u0441\u044c \u043e\u0448\u0438\u0431\u043a\u043e\u0439, \u0442\u043e\u0433\u0434\u0430 65508. \u0418 \u0442\u0430\u043a \u0434\u0430\u043b\u0435\u0435.<\/p>\n<h6 id=\"psk\" class=\"wp-block-heading\">PSK<\/h6>\n<p>\u0423\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043a\u043b\u044e\u0447 PSK \u0438 IP \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u0441 \u0434\u0440\u0443\u0433\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0442\u0443\u043d\u043d\u0435\u043b\u044f (IP \u043f\u0438\u0440\u0430):<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# crypto isakmp key <strong>IPsecVPNtunnel<\/strong> address 10.10.10.2\r\n\r\nR2(config)# crypto isakmp key <strong>IPsecVPNtunnel<\/strong> address 10.10.10.1<\/pre>\n<p>\u0424\u043e\u0440\u043c\u0430\u0442 \u043a\u043e\u043c\u0430\u043d\u0434\u044b \u0442\u0443\u0442:<\/p>\n<pre class=\"wp-block-preformatted\"><strong>crypto isakmp key<\/strong> <em>keystring<\/em> <strong>address<\/strong> <em>peer-address [mask]<\/em><\/pre>\n<p>\u0417\u043d\u0430\u0447\u0435\u043d\u0438\u0435 \u0434\u043b\u044f \u0430\u0434\u0440\u0435\u0441\u0430 <em>0.0.0.0 0.0.0.0<\/em> \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u043e \u0447\u0442\u043e\u0431\u044b \u043c\u0430\u0442\u0447\u0438\u0442\u044c \u0441 \u043b\u044e\u0431\u044b\u043c \u043f\u0438\u0440\u043e\u043c.<\/p>\n<h6 id=\"crypto-acl\" class=\"wp-block-heading\">Crypto ACL<\/h6>\n<p>\u0421\u0430\u043c\u044b\u0439 \u043e\u0431\u044b\u0447\u043d\u044b\u0439 ACL, \u043d\u0430\u043c \u043d\u0443\u0436\u043d\u043e \u043e\u0442\u043e\u0431\u0440\u0430\u0442\u044c \u0442\u0440\u0430\u0444\u0438\u043a \u0441 PC1 \u043d\u0430 PC2 \u0434\u043b\u044f R1 \u0438 \u0441 PC2 \u043d\u0430 PC1 \u0434\u043b\u044f R2:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# access-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 \r\n\r\nR2(config)# access-list 101 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255<\/pre>\n<p>\u042d\u0442\u043e\u0442 ACL \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0440\u0430\u0437\u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0437\u0430\u043f\u0440\u0435\u0449\u0430\u0435\u0442, \u0443 \u043d\u0435\u0433\u043e \u0434\u0440\u0443\u0433\u0438\u0435 \u0444\u0443\u043d\u043a\u0446\u0438\u0438. \u041e\u043d \u0442\u043e\u043b\u044c\u043a\u043e \u0434\u043b\u044f \u043e\u0442\u0431\u043e\u0440\u0430 \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0422\u0440\u0430\u0444\u0438\u043a, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0443\u0434\u043e\u0432\u043b\u0435\u0442\u0432\u043e\u0440\u044f\u0435\u0442 \u0441\u0442\u0440\u043e\u043a\u0430\u043c <em>permit<\/em> (\u0443 \u043d\u0430\u0441 \u0442\u0443\u0442 \u043e\u0434\u043d\u0430 \u0441\u0442\u0440\u043e\u043a\u0430), \u0431\u0443\u0434\u0435\u0442 \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d \u0438 \u043f\u0435\u0440\u0435\u0434\u0430\u043d \u0447\u0435\u0440\u0435\u0437 \u0442\u0443\u043d\u043d\u0435\u043b\u044c. \u0410 \u0442\u0440\u0430\u0444\u0438\u043a, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0443\u0434\u043e\u0432\u043b\u0435\u0442\u0432\u043e\u0440\u044f\u0435\u0442 \u0441\u0442\u0440\u043e\u043a\u0430\u043c <em>deny<\/em> (\u0443 \u043d\u0430\u0441 \u043d\u0435\u044f\u0432\u043d\u044b\u0439 \u0437\u0430\u043f\u0440\u0435\u0442 \u0432 \u043a\u043e\u043d\u0446\u0435 \u0441\u043f\u0438\u0441\u043a\u0430), \u0431\u0443\u0434\u0435\u0442 \u043f\u0435\u0440\u0435\u0434\u0430\u043d \u043a\u0430\u043a \u043e\u0431\u044b\u0447\u043d\u043e.<\/p>\n<p>\u041d\u0435\u043f\u043b\u043e\u0445\u043e \u0431\u0443\u0434\u0435\u0442 \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u043f\u043e\u044f\u0441\u043d\u0435\u043d\u0438\u0435 \u0447\u0442\u043e \u044d\u0442\u043e \u0437\u0430 ACL, \u043f\u043e\u0432\u044b\u0448\u0430\u0435\u0442 \u0447\u0438\u0442\u0430\u0435\u043c\u043e\u0441\u0442\u044c \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438:<\/p>\n<pre class=\"wp-block-preformatted\"><em>remark ACL identifies interesting traffic for IPsec tunnel<\/em><\/pre>\n<hr class=\"wp-block-separator has-css-opacity\" \/>\n<h4 id=\"\u0444\u0430\u0437\u0430-2\" class=\"wp-block-heading\"><strong>\u0424\u0430\u0437\u0430 2<\/strong><\/h4>\n<p>SA \u0432\u0442\u043e\u0440\u043e\u0439 \u0444\u0430\u0437\u044b \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043e\u0442\u043b\u0438\u0447\u0430\u0435\u0442\u0441\u044f \u043e\u0442 \u043f\u0435\u0440\u0432\u043e\u0439. IPsec \u043c\u043e\u0436\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b AH \u0438\u043b\u0438 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b ESP:<\/p>\n<ul>\n<li><strong>AH<\/strong> \u2014 Authentication Header, IP \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b 51, \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0432\u0430\u0435\u0442 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044e \u0438 \u0446\u0435\u043b\u043e\u0441\u0442\u043d\u043e\u0441\u0442\u044c \u0434\u0430\u043d\u043d\u044b\u0445, \u043d\u043e \u043d\u0435 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u0442 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u043e\u0431\u0445\u043e\u0434 NAT (NAT-T), \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0439 \u0436\u0438\u0437\u043d\u0438 \u0435\u0433\u043e \u0446\u0435\u043d\u043d\u043e\u0441\u0442\u044c \u043c\u0438\u043d\u0438\u043c\u0430\u043b\u044c\u043d\u0430;<\/li>\n<li><strong>ESP<\/strong> \u2014 Encapsulation Security Protocol, IP \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b 50, \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0432\u0430\u0435\u0442 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044e, \u0446\u0435\u043b\u043e\u0441\u0442\u043d\u043e\u0441\u0442\u044c \u0434\u0430\u043d\u043d\u044b\u0445 \u0438 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u0442 NAT-T. <em>\u0414\u043b\u044f \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u0447\u0435\u0440\u0435\u0437 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u0435\u043d \u0442\u043e\u043b\u044c\u043a\u043e \u044d\u0442\u043e\u0442 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b.<\/em><\/li>\n<\/ul>\n<p>IPsec \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u0438\u043b\u0438 \u0432 <em>\u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435<\/em>, \u0438\u043b\u0438 \u0432 <em>\u0442\u0440\u0430\u043d\u0441\u043f\u043e\u0440\u0442\u043d\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435<\/em>:<\/p>\n<ul>\n<li><strong>\u0422\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c<\/strong> \u2014 \u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043d\u043e\u0432\u044b\u0439 IP \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a, \u0438\u0441\u0445\u043e\u0434\u043d\u044b\u0439 \u043f\u0430\u043a\u0435\u0442 \u043f\u043e\u043b\u043d\u043e\u0441\u0442\u044c\u044e \u0443\u043f\u0430\u043a\u043e\u0432\u044b\u0432\u0430\u0435\u0442\u0441\u044f, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043f\u0440\u0438 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0438 \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u043c\u0435\u0436\u0434\u0443 \u0440\u043e\u0443\u0442\u0435\u0440\u0430\u043c\u0438 (site-to-site). <em>\u0414\u043b\u044f \u043d\u0430\u0441 \u043f\u043e\u0434\u0445\u043e\u0434\u0438\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u044d\u0442\u043e\u0442 \u0440\u0435\u0436\u0438\u043c;<\/em><\/li>\n<li><strong>\u0422\u0440\u0430\u043d\u0441\u043f\u043e\u0440\u0442\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c<\/strong> \u2014 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f IP \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a \u0438\u0441\u0445\u043e\u0434\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u0438\u043b\u0438 \u043f\u0440\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043a \u0441\u0435\u0440\u0432\u0435\u0440\u0443 (VPN client), \u0438\u043b\u0438 \u043a\u043e\u0433\u0434\u0430 \u0443\u0436\u0435 \u0435\u0441\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0430\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u043e\u0441\u0442\u044c \u043c\u0435\u0436\u0434\u0443 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u043c\u0438 (GRE over IPsec).<\/li>\n<\/ul>\n<figure class=\"wp-block-image aligncenter\"><a href=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1084-1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"jetpack-lazy-image jetpack-lazy-image--handled alignnone wp-image-2438\" src=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1084.png?resize=1052%2C551&amp;ssl=1\" sizes=\"auto, (max-width: 1052px) 100vw, 1052px\" srcset=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1084.png?w=1052&amp;ssl=1 1052w, https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1084.png?resize=300%2C157&amp;ssl=1 300w, https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1084.png?resize=1024%2C536&amp;ssl=1 1024w\" alt=\"CISCO IPsec\" width=\"1052\" height=\"551\" data-recalc-dims=\"1\" data-lazy-loaded=\"1\" \/><\/a><\/figure>\n<h6 id=\"transform-set\" class=\"wp-block-heading\">Transform Set<\/h6>\n<p>\u041d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u043c \u043d\u0430\u0431\u043e\u0440 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0434\u043b\u044f \u0444\u0430\u0437\u044b 2:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# crypto IPsec transform-set R1-R2 ?\r\n\r\n<em>ah-md5-hmac AH-HMAC-MD5 transform<\/em>\r\n<em>ah-sha-hmac AH-HMAC-SHA transform<\/em>\r\n<em>ah-sha256-hmac AH-HMAC-SHA256 transform<\/em>\r\n<em>ah-sha384-hmac AH-HMAC-SHA384 transform<\/em>\r\n<em>ah-sha512-hmac AH-HMAC-SHA512 transform<\/em>\r\n<em>comp-lzs IP Compression using the LZS compression algorithm<\/em>\r\n<em>esp-3des ESP transform using 3DES(EDE) cipher (168 bits)<\/em>\r\n<em>esp-aes ESP transform using AES cipher<\/em>\r\n<em>esp-des ESP transform using DES cipher (56 bits)<\/em>\r\n<em>esp-gcm ESP transform using GCM cipher<\/em>\r\n<em>esp-gmac ESP transform using GMAC cipher<\/em>\r\n<em>esp-md5-hmac ESP transform using HMAC-MD5 auth<\/em>\r\n<em>esp-null ESP transform w\/o cipher<\/em>\r\n<em>esp-seal ESP transform using SEAL cipher (160 bits)<\/em>\r\n<em>esp-sha-hmac ESP transform using HMAC-SHA auth<\/em>\r\n<em>esp-sha256-hmac ESP transform using HMAC-SHA256 auth<\/em>\r\n<em>esp-sha384-hmac ESP transform using HMAC-SHA384 auth<\/em>\r\n<em>esp-sha512-hmac ESP transform using HMAC-SHA512 auth<\/em><\/pre>\n<p>\u0417\u0434\u0435\u0441\u044c R1-R2 \u0438\u043c\u044f \u043d\u0430\u0431\u043e\u0440\u0430, \u043e\u043d\u043e \u0431\u0443\u0434\u0435\u0442 \u0434\u0430\u043b\u0435\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0432 Crypto MAP \u0438 \u0432\u044b\u0431\u0438\u0440\u0430\u0442\u044c \u0435\u0433\u043e \u043d\u0443\u0436\u043d\u043e \u0442\u0430\u043a\u0438\u043c, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u0442\u043e\u043c \u043d\u0435 \u0437\u0430\u043f\u0443\u0442\u0430\u0442\u044c\u0441\u044f, \u0442\u043e \u0435\u0441\u0442\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u044b\u043c \u0434\u043b\u044f \u043e\u0431\u043e\u0438\u0445 \u0440\u043e\u0443\u0442\u0435\u0440\u043e\u0432. \u0412\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0434\u0430\u043b\u0435\u0435 <em>esp-aes 256:<\/em><\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# crypto IPsec transform-set R1-R2 esp-aes ?\r\n\r\n<em>128 128 bit keys. \u2014 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e<\/em>\r\n<em>192 192 bit keys.<\/em>\r\n<em>256 256 bit keys.<\/em><\/pre>\n<p>\u0418 <em>esp-sha256-hmac, <\/em>\u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# crypto IPsec transform-set R1-R2 esp-aes 256 esp-sha256-hmac\r\n\r\nR2(config)# crypto IPsec transform-set R1-R2 esp-aes 256 esp-sha256-hmac<\/pre>\n<p>\u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c \u0438\u0434\u0451\u0442 <em>\u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e,<\/em> \u0442\u043e \u0432\u0432\u043e\u0434\u0438\u0442\u044c \u043a\u043e\u043c\u0430\u043d\u0434\u0443 <em>mode tunnel<\/em> \u0434\u043b\u044f \u0441\u0435\u0442\u0430 \u043d\u0435 \u043d\u0443\u0436\u043d\u043e (\u043e\u043d\u0430 \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u0441\u044f \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438).<\/p>\n<p>\u0415\u0449\u0451 \u0442\u0443\u0442 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b IPsec SA:<\/p>\n<pre class=\"wp-block-preformatted\">Router(config)# crypto ipsec security-association ?\r\n\r\n<em>dummy     Enable transmitting dummy packets\r\necn       Handling of ECN bit\r\nidle-time Automatically delete IPSec SAs after a given idle period.\r\n<span class=\"has-inline-color\">lifetime  security association lifetime<\/span>\r\nreplay    Set replay checking.<\/em>\r\n\r\nRouter(config)# crypto ipsec security-association lifetime seconds ?\r\n\r\n  <em>&lt;120-2592000&gt;  Security association duration in seconds<\/em><\/pre>\n<p>\u0412\u044b\u0434\u0435\u043b\u0435\u043d\u043e \u0446\u0432\u0435\u0442\u043e\u043c <em>\u0433\u043b\u043e\u0431\u0430\u043b\u044c\u043d\u043e \u0437\u0430\u0434\u0430\u043d\u043d\u043e\u0435<\/em> \u0432\u0440\u0435\u043c\u044f \u0436\u0438\u0437\u043d\u0438 \u0434\u043b\u044f SA \u0432\u0442\u043e\u0440\u043e\u0439 \u0444\u0430\u0437\u044b. \u042d\u0442\u043e \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435 \u043c\u043e\u0436\u043d\u043e \u043f\u0435\u0440\u0435\u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u044c <a href=\"https:\/\/mitcom.su\/?p=242\/#cryptomap\" rel=\"nofollow\">\u0432 Crypto Map<\/a>. \u0414\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e.<\/p>\n<h6 id=\"\u0434\u0435\u0444\u043e\u043b\u0442\u043d\u044b\u0439-sa-\u0432\u0442\u043e\u0440\u043e\u0439-\u0444\u0430\u0437\u044b\" class=\"wp-block-heading\">\u0414\u0435\u0444\u043e\u043b\u0442\u043d\u044b\u0439 SA \u0432\u0442\u043e\u0440\u043e\u0439 \u0444\u0430\u0437\u044b<\/h6>\n<p>\u0421\u043c\u043e\u0442\u0440\u0438\u043c:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1# show crypto IPsec transform-set\r\n\r\n<em><strong>Transform set default<\/strong>: { esp-aes esp-sha-hmac }<\/em>\r\n<em>will negotiate = { <strong>Transport<\/strong>, },<\/em>\r\n\r\n<em>Transform set R1-R2: { esp-256-aes esp-sha256-hmac }<\/em>\r\n<em>will negotiate = { Tunnel, },<\/em><\/pre>\n<p>\u0415\u0434\u0438\u043d\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0439 \u0434\u0435\u0444\u043e\u043b\u0442\u043d\u044b\u0439 \u0441\u0435\u0442 \u0438\u043c\u0435\u0435\u0442 \u0442\u0440\u0430\u043d\u0441\u043f\u043e\u0440\u0442\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c. \u041e\u043d \u0432 \u043d\u0430\u0448\u0435\u043c \u0442\u0443\u043d\u043d\u0435\u043b\u0435 \u043d\u0435 \u0437\u0430\u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 SA \u0432\u0442\u043e\u0440\u043e\u0439 \u0444\u0430\u0437\u044b \u043d\u0443\u0436\u043d\u043e \u043e\u0431\u044f\u0437\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043d\u0430\u0431\u0438\u0432\u0430\u0442\u044c \u0440\u0443\u043a\u0430\u043c\u0438.<\/p>\n<h6 id=\"crypto-map\" class=\"wp-block-heading\">Crypto Map<\/h6>\n<p>\u0421\u043e\u0437\u0434\u0430\u0451\u0442\u0441\u044f Crypto Map, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0432\u0435\u0449\u0430\u0435\u0442\u0441\u044f \u043d\u0430 \u0432\u043d\u0435\u0448\u043d\u0438\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432 \u0441\u0442\u043e\u0440\u043e\u043d\u0443 \u043f\u0438\u0440\u0430. Crypto Map \u0430\u0441\u0441\u043e\u0446\u0438\u0438\u0440\u0443\u0435\u0442 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u0439 \u0442\u0440\u0430\u0444\u0438\u043a \u0441 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430\u043c\u0438 IKE\/IPsec. \u0422\u0440\u0430\u0444\u0438\u043a \u0438\u0441\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f \u0438\u0437 \u0433\u043b\u043e\u0431\u0430\u043b\u044c\u043d\u043e\u0439 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438 \u0438 \u043f\u0440\u0438\u043d\u0443\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e &#171;\u0437\u0430\u0441\u043e\u0432\u044b\u0432\u0430\u0435\u0442\u0441\u044f&#187; \u0432 \u0442\u0443\u043d\u043d\u0435\u043b\u044c.<\/p>\n<p>\u0423\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0438\u043c\u044f, \u043d\u043e\u043c\u0435\u0440:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# crypto map R1-R2-MAP ?\r\n\r\n<em><strong>&lt;1-65535&gt; Sequence to insert into crypto map entry<\/strong><\/em>\r\n...<\/pre>\n<p>\u041d\u043e\u043c\u0435\u0440 \u0438\u043c\u0435\u0435\u0442 \u0432\u0430\u0436\u043d\u043e\u0435 \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435. \u041d\u0430 1 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0432\u0435\u0441\u0438\u0442\u044c \u0442\u043e\u043b\u044c\u043a\u043e 1 \u043c\u0430\u043f\u0443. \u0410 \u043a\u0430\u043a \u0431\u044b\u0442\u044c \u0435\u0441\u043b\u0438 \u043d\u0443\u0436\u043d\u043e \u043a \u044d\u0442\u043e\u043c\u0443 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0443 \u043f\u0440\u0438\u0432\u044f\u0437\u0430\u0442\u044c 2, 3.. \u0442\u0443\u043d\u043d\u0435\u043b\u044f? \u041c\u0430\u043f\u0430 \u043e\u0431\u044b\u0447\u043d\u043e \u0441\u043e\u0441\u0442\u043e\u0438\u0442 \u0438\u0437 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u043f\u043e\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043f\u0440\u0430\u0432\u0438\u043b (\u043a\u0430\u043a \u0438 ACL), \u0443 \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u043f\u0440\u0430\u0432\u0438\u043b\u0430 \u0441\u0432\u043e\u0439 \u043d\u043e\u043c\u0435\u0440. \u041a\u0430\u0436\u0434\u043e\u0435 \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0441 \u043d\u043e\u0432\u044b\u043c \u043d\u043e\u043c\u0435\u0440\u043e\u043c \u0438 \u0431\u0443\u0434\u0435\u0442 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u043e\u0432\u0430\u0442\u044c \u043d\u043e\u0432\u043e\u043c\u0443 \u0442\u0443\u043d\u043d\u0435\u043b\u044e.\u0422\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c, \u0442\u0435\u043e\u0440\u0435\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u043d\u0430 1 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0432\u0435\u0441\u0438\u0442\u044c 65535 \u0442\u0443\u043d\u043d\u0435\u043b\u0435\u0439. \u0412 \u043d\u0430\u0448\u0435\u0439 Crypto Map 1 \u043f\u0440\u0430\u0432\u0438\u043b\u043e.<\/p>\n<p>\u0422\u0443\u0442 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0435 \u043b\u0438\u0440\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u043e\u0442\u0441\u0442\u0443\u043f\u043b\u0435\u043d\u0438\u0435. \u0410 \u0432\u043e\u043e\u0431\u0449\u0435 \u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0442\u0443\u043d\u043d\u0435\u043b\u0435\u0439 \u043d\u043e\u0440\u043c\u0430 \u043f\u0440\u0438 \u0432\u043e\u0442 \u0442\u0430\u043a\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435 IPsec, \u043a\u0430\u043a \u0441\u0435\u0439\u0447\u0430\u0441 \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u0435\u0442\u0441\u044f, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u043d\u043e\u0441\u0432\u044f\u0437\u043d\u043e\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0435 \u0431\u044b\u043b\u043e (\u0432\u0441\u0451 \u043d\u0430 \u0432\u0441\u0451)? \u0414\u0432\u0430 \u043f\u0438\u0440\u0430 \u2014 \u0432\u0441\u0435\u0433\u043e 1 \u0442\u0443\u043d\u043d\u0435\u043b\u044c (1 \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440), 3 \u043f\u0438\u0440\u0430 \u2014 \u0432\u0441\u0435\u0433\u043e 3 \u0442\u0443\u043d\u043d\u0435\u043b\u044f (2 \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440), 4 \u043f\u0438\u0440\u0430 \u2014 \u0443\u0436\u0435 6 \u0442\u0443\u043d\u043d\u0435\u043b\u0435\u0439 (3 \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440).. \u041c\u043e\u0451 \u0441\u043a\u0440\u043e\u043c\u043d\u043e\u0435 \u043c\u043d\u0435\u043d\u0438\u0435: 1-3 \u043f\u0438\u0440\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c IPsec \u0442\u0443\u043d\u043d\u0435\u043b\u0438, 4 \u0438 \u0431\u043e\u043b\u0435\u0435, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c DMVPN. \u0422\u0443\u0442 \u043a\u043e\u043d\u0435\u0447\u043d\u043e \u0435\u0441\u0442\u044c \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u044b, \u043d\u043e 4-5-6.. \u043f\u0438\u0440\u043e\u0432 \u044d\u0442\u043e \u0445\u043e\u0440\u043e\u0448\u0430\u044f \u043f\u0440\u0438\u0447\u0438\u043d\u0430 \u0437\u0430\u0434\u0443\u043c\u0430\u0442\u044c\u0441\u044f \u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0435 \u043d\u0430 DMVPN.<\/p>\n<p>\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# crypto map R1-R2-MAP 1 ipsec-isakmp\r\n\r\n<em>% NOTE: This new crypto map will remain disabled until a <strong>peer<\/strong> and a <strong>valid access list<\/strong> have been configured.<\/em><\/pre>\n<p>\u0412 \u044f\u0432\u043d\u043e\u043c \u0432\u0438\u0434 \u0433\u043e\u0432\u043e\u0440\u0438\u0442\u0441\u044f, \u0447\u0442\u043e \u043c\u0430\u043f\u0430 \u043e\u0441\u0442\u0430\u043d\u0435\u0442\u0441\u044f \u043d\u0435\u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0439 \u043f\u043e\u043a\u0430 \u043d\u0435 \u0431\u0443\u0434\u0435\u0442 \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d \u043f\u0438\u0440 \u0438 \u0432\u0430\u043b\u0438\u0434\u043d\u044b\u0439 Crypto ACL \u0434\u043b\u044f \u043e\u0442\u0431\u043e\u0440\u0430 \u0442\u0440\u0430\u0444\u0438\u043a\u0430.<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">...\r\nR1(config-crypto-map)# match address 101\r\nR1(config-crypto-map)# set transform-set R1-R2\r\nR1(config-crypto-map)# set peer 10.10.10.2\r\n\r\nR2(config)# crypto map R1-R2-MAP 1 IPsec-isakmp\r\nR2(config-crypto-map)# match address 101\r\nR2(config-crypto-map)# set transform-set R1-R2\r\nR2(config-crypto-map)# set peer 10.10.10.1<\/pre>\n<p>\u041f\u0440\u0438\u0432\u044f\u0437\u044b\u0432\u0430\u0435\u043c ACL, \u0441\u0435\u0442 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0438 \u0430\u0434\u0440\u0435\u0441 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0440\u043e\u0443\u0442\u0435\u0440\u0430. \u0422\u0443\u0442 \u0441\u0442\u0440\u043e\u043a\u0443 <strong>set peer<\/strong> \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0432\u0442\u043e\u0440\u0438\u0442\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0440\u0430\u0437, \u0447\u0442\u043e\u0431\u044b \u0443\u043a\u0430\u0437\u0430\u0442\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u0445 \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0439. \u041f\u0440\u0435\u0434\u043f\u043e\u0447\u0438\u0442\u0430\u0435\u043c\u044b\u0439 \u043f\u0438\u0440 \u043c\u043e\u0436\u043d\u043e \u043e\u0431\u043e\u0437\u043d\u0430\u0447\u0438\u0442\u044c \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u043e\u043c <em>default<\/em> \u043f\u043e\u0441\u043b\u0435 IP \u0430\u0434\u0440\u0435\u0441\u0430.<\/p>\n<p>\u041a\u043e\u043c\u0430\u043d\u0434\u0430 \u0434\u043b\u044f \u0442\u0440\u0430\u043d\u0441\u0444\u043e\u0440\u043c \u0441\u0435\u0442 \u0438\u043c\u0435\u0435\u0442 \u0444\u043e\u0440\u043c\u0430\u0442:<\/p>\n<pre class=\"wp-block-preformatted\"><strong>set transform-set<\/strong> <em>transform-set-name1 [transform-setname2\u2026transform-set-name6]<\/em><\/pre>\n<p>\u041c\u043e\u0436\u043d\u043e \u0443\u043a\u0430\u0437\u0430\u0442\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u0435\u0442\u043e\u0432, \u043e\u043d\u0438 \u0431\u0443\u0434\u0443\u0442 \u043f\u0435\u0440\u0435\u0431\u0438\u0440\u0430\u0442\u044c\u0441\u044f \u0441\u043e\u0433\u043b\u0430\u0441\u043d\u043e \u0441\u0432\u043e\u0435\u0433\u043e \u043f\u043e\u0440\u044f\u0434\u043a\u0430, \u043f\u043e\u043a\u0430 \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0438\u0445 \u043d\u0435 \u0441\u043c\u0430\u0442\u0447\u0438\u0442 \u0438 \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u043d\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u0441\u044f.<\/p>\n<h6 id=\"cryptomap\" class=\"wp-block-heading\">\u0414\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 Crypto Map<\/h6>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config-crypto-map)# set pfs group24<\/pre>\n<p>\u041f\u0440\u0438 \u0441\u043e\u0433\u043b\u0430\u0441\u043e\u0432\u0430\u043d\u0438\u0438 \u0444\u0430\u0437\u044b 2 \u0431\u0443\u0434\u0435\u0442 \u0435\u0449\u0451 \u0440\u0430\u0437 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c \u0414\u0438\u0444\u0444\u0438-\u0425\u0435\u043b\u043b\u043c\u0430\u043d\u0430 \u0434\u043b\u044f \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u043d\u043e\u0432\u043e\u0433\u043e \u0441\u0438\u043c\u043c\u0435\u0442\u0440\u0438\u0447\u043d\u043e\u0433\u043e \u043a\u043b\u044e\u0447\u0430 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u0412 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0435 \u0443 \u0442\u0443\u043d\u043d\u0435\u043b\u0435\u0439 \u0432\u0442\u043e\u0440\u043e\u0439 \u0444\u0430\u0437\u044b \u0431\u0443\u0434\u0435\u0442 \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0439 \u043a\u043b\u044e\u0447 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f, \u0438\u043d\u0430\u0447\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043a\u043b\u044e\u0447 \u0438\u0437 \u043f\u0435\u0440\u0432\u043e\u0439 \u0444\u0430\u0437\u044b.<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config-crypto-map)# set security-association lifetime ?\r\n\r\n<em>days      Time-based key duration in days<\/em>\r\n<em>kilobytes Volume-based key duration<\/em>\r\n<em><span class=\"has-inline-color\">seconds   Time-based key duration in seconds<\/span><\/em><\/pre>\n<p>\u0414\u043b\u044f \u0432\u0442\u043e\u0440\u043e\u0439 \u0444\u0430\u0437\u044b \u043c\u043e\u0436\u043d\u043e \u0437\u0430\u0434\u0430\u0442\u044c \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u0436\u0438\u0437\u043d\u0438 \u0432 \u0434\u043d\u044f\u0445, \u043a\u0438\u043b\u043e\u0431\u0430\u0439\u0442\u0430\u0445 \u0438\u043b\u0438 \u0441\u0435\u043a\u0443\u043d\u0434\u0430\u0445, \u0438\u043d\u0430\u0447\u0435 \u0432\u0442\u043e\u0440\u0430\u044f \u0444\u0430\u0437\u0430 \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u043e\u0445\u043e\u0434\u0438\u0442\u044c (\u043f\u043e\u0441\u043b\u0435 \u043f\u0435\u0440\u0432\u043e\u0439, \u0440\u0430\u0437\u0443\u043c\u0435\u0435\u0442\u0441\u044f) \u043f\u0440\u0438 \u0438\u0441\u0442\u0435\u0447\u0435\u043d\u0438\u0438 Lifetime \u043f\u0435\u0440\u0432\u043e\u0439 \u0444\u0430\u0437\u044b \u0438 \u043f\u0435\u0440\u0435\u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0438 \u0442\u0443\u043d\u043d\u0435\u043b\u044f. \u0417\u0430\u0434\u0430\u043d\u043d\u043e\u0435 \u0442\u0443\u0442 \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435 \u0437\u0430\u043c\u0435\u043d\u044f\u0435\u0442 \u0433\u043b\u043e\u0431\u0430\u043b\u044c\u043d\u0443\u044e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0443 <em>\u0434\u043b\u044f \u044d\u0442\u043e\u0439 \u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u043e\u0439 \u043c\u0430\u043f\u044b<\/em>.<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">...\r\nR1(config-crypto-map)# set security-association lifetime seconds 900<\/pre>\n<p>\u0418\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442: \u043f\u0440\u0438 \u0438\u0441\u0442\u0435\u0447\u0435\u043d\u0438\u0438 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0436\u0438\u0437\u043d\u0438 \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u0432\u0442\u043e\u0440\u043e\u0439 \u0444\u0430\u0437\u044b, <em>\u0435\u0433\u043e \u043f\u0435\u0440\u0435\u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u043a\u043b\u044e\u0447\u0435\u0439 \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u0431\u0435\u0441\u0448\u043e\u0432\u043d\u043e<\/em>, \u0442\u043e \u0435\u0441\u0442\u044c \u043d\u0438\u043a\u0430\u043a\u0438\u0445 \u043f\u0435\u0440\u0435\u0440\u044b\u0432\u043e\u0432 \u0432 \u0440\u0430\u0431\u043e\u0442\u0435 \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u0438 \u043d\u0438\u043a\u0430\u043a\u043e\u0439 \u043f\u043e\u0442\u0435\u0440\u0438 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043d\u0435\u0442.<\/p>\n<h6 id=\"\u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0435-crypto-map-\u043d\u0430-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\" class=\"wp-block-heading\">\u0414\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0435 Crypto Map \u043d\u0430 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441<\/h6>\n<p>\u0414\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u043c \u043c\u0430\u043f\u0443 \u043a \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0443, \u043d\u0438\u043a\u0430\u043a\u0438\u0445 \u043e\u0448\u0438\u0431\u043e\u043a \u0431\u044b\u0442\u044c \u043d\u0435 \u0434\u043e\u043b\u0436\u043d\u043e:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# interface GigabitEthernet 0\/0\r\nR1(config-if)# crypto map R1-R2-MAP\r\nR1(config-if)# end\r\n\r\n<strong><em>*Aug 12 17:02:14.382: %CRYPTO-6-ISAKMP_ON_OFF: ISAKMP is ON\r\n\r\n<\/em><\/strong>R2(config)# interface GigabitEthernet 0\/0\r\nR2(config-if)# crypto map R1-R2-MAP<\/pre>\n<p>\u0415\u0441\u043b\u0438 \u043f\u043e\u0441\u043b\u0435 \u0432\u044b\u043b\u0435\u0437\u043b\u0438 \u0432\u043e\u0442 \u0442\u0430\u043a\u0438\u0435 \u043e\u0448\u0438\u0431\u043a\u0438:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config-if)# crypto map R1-R2-MAP\r\n\r\n<em>*Aug 15 09:35:39.216: <strong>IPsec: Expand action denied, discard or forward packet<\/strong>.<\/em>\r\n<em>...<\/em>\r\n<em>*Aug 15 09:35:39.218: IPsec: Expand action denied, discard or forward packet.<\/em>\r\n<em>*Aug 15 09:35:39.225: %CRYPTO-6-ISAKMP_ON_OFF: ISAKMP is ON<\/em><\/pre>\n<p>\u0422\u043e \u0442\u0443\u0442 2 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u0430: \u0441\u0430\u043c \u0447\u0442\u043e-\u0442\u043e \u043d\u0430\u043a\u043e\u0441\u044f\u0447\u0438\u043b \u0438\u043b\u0438 \u0433\u043b\u044e\u043a vIOS \u043f\u0440\u0438 \u043f\u043e\u043b\u043d\u043e\u0441\u0442\u044c\u044e \u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u044b\u0445 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430\u0445. \u0412 \u043f\u0435\u0440\u0432\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u0441\u043a\u043e\u0440\u0435\u0435 \u043d\u0435 \u0431\u0443\u0434\u0435\u0442, \u0432\u043e \u0432\u0442\u043e\u0440\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e, \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u043b.<\/p>\n<p><strong>\u0412\u0430\u0436\u043d\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442<\/strong>: \u0447\u0442\u043e\u0431\u044b Crypto Map \u043e\u0442\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430, \u043f\u0430\u043a\u0435\u0442 \u0434\u043e\u043b\u0436\u0435\u043d \u043f\u043e\u043f\u0430\u0441\u0442\u044c \u043d\u0430 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441, \u0433\u0434\u0435 \u043c\u0430\u043f\u0430 \u0432\u0438\u0441\u0438\u0442. \u0423 \u043d\u0430\u0441 \u044d\u0442\u043e \u0434\u043e\u0441\u0442\u0438\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u043e\u043c \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">ip route 0.0.0.0 0.0.0.0 10.10.10.2<\/pre>\n<p>\u0415\u0441\u043b\u0438 \u0431\u044b \u043d\u0435 \u0431\u044b\u043b\u043e \u044d\u0442\u043e\u0433\u043e \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0430, \u0442\u043e \u043f\u0430\u043a\u0435\u0442 \u043e\u0442 192.168.1.2 \u043a 192.168.2.2 \u0431\u044b\u043b \u0431\u044b \u043e\u0442\u0431\u0440\u043e\u0448\u0435\u043d. \u041c\u0430\u043f\u0430 \u0441\u0430\u043c\u0430 \u0435\u0433\u043e \u043d\u0435 \u043f\u043e\u0434\u0442\u044f\u043d\u0435\u0442. \u041f\u043e\u043f\u0430\u0434\u0430\u043d\u0438\u0439 \u0432 Crypto ACL \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u043d\u0435 \u0431\u0443\u0434\u0435\u0442, \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u043d\u0435 \u043f\u043e\u0434\u043d\u0438\u043c\u0435\u0442\u0441\u044f.<\/p>\n<p><strong>\u0415\u0449\u0451 \u0432\u0430\u0436\u043d\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442<\/strong>: Crypto Map \u0438\u043c\u0435\u0435\u0442 \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435, \u0442\u043e \u0435\u0441\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0443\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0430 \u0438\u0441\u0445\u043e\u0434\u044f\u0449\u0438\u0439 (outbound) \u0442\u0440\u0430\u0444\u0438\u043a:<\/p>\n<pre class=\"wp-block-preformatted\"><em>The crypto map is a big \"if-then\" statement. It is applied to the outside (Internet facing) interface, and then it watches for traffic. If outbound traffic matches the ACL, then the router knows the packet<\/em>\r\n<em>should be encrypted, encapsulated into an IPsec header (usually protocol 50, which is ESP and stands for Encapsulating Security Payload), and then sent to the IP address of the peer on the other side\r\n\r\n<\/em>Omar Santos, John Stuppi - CCNA Security 210-260 Official Cert Guide<\/pre>\n<h6 id=\"\u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0435-nat\" class=\"wp-block-heading\">\u0418\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0435 NAT<\/h6>\n<p>\u0412 \u0442\u043e\u043c \u0432\u0438\u0434\u0435 \u043a\u0430\u043a \u043e\u043d \u0435\u0441\u0442\u044c, NAT \u043d\u0435 \u0434\u0430\u0441\u0442 \u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u0442\u0443\u043d\u043d\u0435\u043b\u044e. \u041f\u0430\u043a\u0435\u0442\u044b \u0431\u0443\u0434\u0443\u0442 \u043f\u0440\u043e\u0441\u0442\u043e \u043f\u0440\u043e\u0432\u0430\u043b\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0432 \u043d\u0435\u0433\u043e \u0438 \u0432\u0441\u0451. \u041d\u0443\u0436\u043d\u043e \u0438\u0441\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u043f\u0430\u043a\u0435\u0442\u044b \u0434\u043b\u044f \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u0438\u0437 NAT:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# no ip nat inside source list 1 interface GigabitEthernet0\/0 overload\r\nR1(config)# no access-list 1\r\nR1(config)# ip nat inside source list 100 interface GigabitEthernet0\/0 overload\r\nR1(config)# access-list 100 <strong>deny ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255<\/strong>\r\nR1(config)# access-list 100 permit ip 192.168.1.0 0.0.0.255 any<\/pre>\n<p>\u0415\u0449\u0451 \u0440\u0430\u0437 \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c \u0440\u0430\u0431\u043e\u0442\u044b IPsec:<\/p>\n<figure class=\"wp-block-image aligncenter\"><a href=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1087.png\"><img loading=\"lazy\" decoding=\"async\" class=\"jetpack-lazy-image jetpack-lazy-image--handled alignnone wp-image-2442\" src=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1087.png?resize=1016%2C704&amp;ssl=1\" sizes=\"auto, (max-width: 1016px) 100vw, 1016px\" srcset=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1087.png?w=1016&amp;ssl=1 1016w, https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1087.png?resize=300%2C208&amp;ssl=1 300w\" alt=\"CISCO IPsec\" width=\"1016\" height=\"704\" data-recalc-dims=\"1\" data-lazy-loaded=\"1\" \/><\/a><\/figure>\n<h6 id=\"\u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435-\u0442\u0440\u0430\u0444\u0438\u043a\u0430-isakmp-\u0438-esp\" class=\"wp-block-heading brush: shell\">\u0420\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 ISAKMP \u0438 ESP<\/h6>\n<p>\u041f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u0432 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435 IPsec. \u0422\u0443\u043d\u043d\u0435\u043b\u044c \u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0432\u0441\u0435\u0433\u0434\u0430 \u043d\u0430 \u0433\u0440\u0430\u043d\u0438\u0447\u043d\u044b\u0445 \u0440\u043e\u0443\u0442\u0435\u0440\u0430\u0445, Crypto Map \u0432\u0435\u0448\u0430\u0435\u0442\u0441\u044f \u043d\u0430 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441, \u0441\u043c\u043e\u0442\u0440\u044f\u0449\u0438\u0439 \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442. \u041d\u043e \u0442\u0430\u043a\u043e\u0439 \u0440\u043e\u0443\u0442\u0435\u0440 \u0437\u0430\u0449\u0438\u0449\u0451\u043d \u043e\u0442 \u043d\u0435\u0436\u0435\u043b\u0430\u0442\u0435\u043b\u044c\u043d\u043e\u0433\u043e \u0432\u0445\u043e\u0434\u044f\u0449\u0435\u0433\u043e \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u0442\u0440\u0430\u0444\u0438\u043a\u0430 (CBAC firewall, ACL). \u0410 \u043d\u0430\u043c \u043d\u0430\u0434\u043e \u0447\u0442\u043e\u0431\u044b \u043f\u0440\u043e\u0448\u043b\u043e \u0441\u043e\u0433\u043b\u0430\u0441\u043e\u0432\u0430\u043d\u0438\u0435 2 \u0444\u0430\u0437 IKE. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u043d\u0443\u0436\u043d\u043e \u0432 \u044f\u0432\u043d\u043e\u043c \u0432\u0438\u0434\u0435 &#171;\u043f\u0440\u043e\u043f\u0438\u043b\u0438\u0442\u044c \u0434\u044b\u0440\u043a\u0438&#187; \u0434\u043b\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0435\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 IKE \u0438 ESP:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# ip access-list extended firewall_acl \r\nR1(config-ext-nacl)# permit <strong>udp<\/strong> host 10.10.10.2 host 10.10.10.1 <strong>eq isakmp<\/strong>\r\nR1(config-ext-nacl)# permit <strong>esp<\/strong> host 10.10.10.2 host 10.10.10.1<\/pre>\n<p>\u041d\u0430 \u0432\u0441\u044f\u043a\u0438\u0439 \u043f\u043e\u0436\u0430\u0440\u043d\u044b\u0439 \u0435\u0449\u0451 \u0440\u0430\u0437: <em>ISAKMP \u044d\u0442\u043e UDP \u043f\u043e\u0440\u0442 500, ESP \u044d\u0442\u043e IP \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b 50<\/em>.<\/p>\n<h6 id=\"\u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435-ping\" class=\"wp-block-heading\">\u0420\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 ICMP<\/h6>\n<p>\u0418 \u0434\u0430\u0436\u0435 \u0442\u0430\u043a\u043e\u0439 ACL \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u0435\u043d \u0434\u043b\u044f \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e\u0439 \u0440\u0430\u0431\u043e\u0442\u044b. \u0422\u0443\u0434\u0430 \u043d\u0443\u0436\u043d\u043e \u043c\u043d\u043e\u0433\u043e \u0447\u0435\u0433\u043e \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c (\u043a\u0430\u043a \u043c\u0438\u043d\u0438\u043c\u0443\u043c SSH). \u0414\u043e\u0431\u0430\u0432\u0438\u043c \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0447\u0442\u043e\u0431\u044b \u043f\u0440\u043e\u0445\u043e\u0434\u0438\u043b \u043f\u0438\u043d\u0433:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config-ext-nacl)# permit icmp any host 10.10.10.1 echo\r\nR1(config-ext-nacl)# permit icmp any host 10.10.10.1 echo-replay<\/pre>\n<p>\u0418 &#171;\u043b\u0435\u043f\u0438\u043c&#187; \u044d\u0442\u043e\u0442 ACL \u043d\u0430 \u0432\u043d\u0435\u0448\u043d\u0438\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432\u043e \u0432\u0445\u043e\u0434\u044f\u0449\u0435\u043c \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# interface GigabitEthernet 0\/0\r\nR1(config-if)# ip access-group firewall_acl <strong>in<\/strong><\/pre>\n<p>\u041a\u0440\u043e\u043c\u0435 CBAC \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c <em>Zone Based Firewall<\/em> (ZBF), \u0442\u0430\u043c ACL \u043d\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f, \u0430 \u0434\u043b\u044f \u0442\u0440\u0430\u0444\u0438\u043a \u0440\u0430\u0437\u0440\u0435\u0448\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u0430\u0432\u0438\u043b\u0430\u043c\u0438 \u0434\u043b\u044f \u043f\u0430\u0440\u044b \u0437\u043e\u043d. \u041f\u0440\u043e ZBF \u043a\u0430\u043a-\u043d\u0438\u0431\u0443\u0434\u044c \u0432\u044b\u043b\u043e\u0436\u0443 \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e.<\/p>\n<hr class=\"wp-block-separator has-css-opacity\" \/>\n<h4 id=\"\u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0430-ipsec\" class=\"wp-block-heading\">\u041f\u0440\u043e\u0432\u0435\u0440\u043a\u0430 IPsec<\/h4>\n<p>\u0421\u043d\u0430\u0447\u0430\u043b\u0430 \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0447\u0435\u0433\u043e \u043f\u043e\u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u043b\u0438:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1# show crypto isakmp policy\r\n\r\n<em>Global IKE policy<\/em>\r\n<em>Protection suite of priority 3<\/em>\r\n<em>        encryption algorithm:   AES - Advanced Encryption Standard (256 bit keys).<\/em>\r\n<em>        hash algorithm:         Secure Hash Standard 2 (256 bit)<\/em>\r\n<em>        authentication method:  Pre-Shared Key<\/em>\r\n<em>        Diffie-Hellman group:   #21 (521 bit)<\/em>\r\n<em>        lifetime:               3600 seconds, no volume limit<\/em><\/pre>\n<p>\u0421\u0435\u0442 \u0443\u0436\u0435 \u043f\u0440\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u043b\u0438, \u043a\u043e\u0433\u0434\u0430 \u0432\u044b\u0432\u043e\u0434\u0438\u043b\u0430\u0441\u044c \u0438\u043d\u0444\u0430 \u043e \u0434\u0435\u0444\u043e\u043b\u0442\u043d\u043e\u043c \u0441\u0435\u0442\u0435. \u0421\u043c\u043e\u0442\u0440\u0438\u043c \u043c\u0430\u043f\u0443:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1# show crypto map\r\n<em>        Interfaces using crypto map <strong>NiStTeSt1<\/strong>:<\/em>\r\n\r\n<em>Crypto Map IPv4 \"R1-R2-MAP\" 1 IPsec-isakmp<\/em>\r\n<em>        Peer = 10.10.10.2<\/em>\r\n<em>        Extended IP access list 101<\/em>\r\n<em>            access-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255<\/em>\r\n<em>        Current peer: 10.10.10.2<\/em>\r\n<em>        Security association lifetime: 4608000 kilobytes\/900 seconds<\/em>\r\n<em>        Responder-Only (Y\/N): N<\/em>\r\n<em>        PFS (Y\/N): Y<\/em>\r\n<em>        DH group:  group24<\/em>\r\n<em>        Mixed-mode : Disabled<\/em>\r\n<em>        Transform sets={<\/em>\r\n<em>                R1-R2:  { esp-256-aes esp-sha256-hmac  } ,<\/em>\r\n<em>        }<\/em>\r\n<em>        Interfaces using crypto map R1-R2-MAP:<\/em>\r\n<em>                GigabitEthernet0\/0<\/em><\/pre>\n<p>\u0410 \u0447\u0442\u043e \u044d\u0442\u043e \u0442\u0430\u043a\u043e\u0435? \u0427\u0442\u043e \u0437\u0430 <em>NiStTeSt1? <\/em>\u042d\u0442\u043e <a href=\"https:\/\/bst.cloudapps.cisco.com\/bugsearch\/bug\/CSCvc69129\/?rfs=iqvred\" target=\"_blank\" rel=\"noopener noreferrer\">\u0431\u0430\u0433<\/a> \u0434\u0430\u043d\u043d\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0438 IOS (\u0442\u0440\u0435\u0431\u0443\u0435\u0442\u0441\u044f \u0440\u0435\u0433\u0438\u0441\u0442\u0440\u0430\u0446\u0438\u044f, \u043d\u0435\u0442 \u0435\u0441\u043b\u0438 \u0443\u0447\u0451\u0442\u043d\u043e\u0439 \u0437\u0430\u043f\u0438\u0441\u0438 \u0432 CISCO, \u0442\u043e \u043f\u043e\u0440\u0430 \u0441\u043e\u0437\u0434\u0430\u0442\u044c). \u0421\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435 SAs \u0440\u0430\u043d\u043e, \u0442\u0430\u043c \u0432\u0441\u0451 \u043f\u0443\u0441\u0442\u043e \u0438 \u043f\u043e \u043d\u0443\u043b\u044f\u043c.<\/p>\n<hr class=\"wp-block-separator has-css-opacity\" \/>\n<h4 id=\"\u0442\u0435\u0441\u0442-\u0442\u0443\u043d\u043d\u0435\u043b\u044f\" class=\"wp-block-heading\">\u0422\u0435\u0441\u0442 \u0442\u0443\u043d\u043d\u0435\u043b\u044f<\/h4>\n<p>\u0414\u043b\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u0432\u043a\u043b\u044e\u0447\u0438\u043c \u0434\u0435\u0431\u0430\u0433:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1# debug crypto isakmp <em>\u2014 \u0442\u0430\u043a \u0436\u0435 \u043f\u043e\u043b\u0435\u0437\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430 debug crypto IPsec<\/em>\r\n\r\n<em>Crypto ISAKMP debugging is on<\/em><\/pre>\n<p>\u0417\u0430\u043f\u0443\u0441\u0442\u0438\u043c \u0442\u0440\u0430\u0444\u0438\u043a \u0441 PC1 \u043d\u0430 PC2, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440 \u043f\u0438\u043d\u0433:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">PC1&gt; ping 192.168.2.2\r\n\r\n<strong><em>192.168.2.2 icmp_seq=1 timeout<\/em><\/strong>\r\n<em>84 bytes from 192.168.2.2 icmp_seq=2 ttl=62 time=15.281 ms<\/em>\r\n<em>84 bytes from 192.168.2.2 icmp_seq=3 ttl=62 time=5.101 ms<\/em>\r\n<i>...<\/i><\/pre>\n<p>\u041f\u0435\u0440\u0432\u044b\u0439 \u043f\u0438\u043d\u0433 \u043f\u0440\u043e\u043f\u0430\u0434\u0430\u0435\u0442, \u0442\u0430\u043a \u043a\u0430\u043a \u043d\u0443\u0436\u043d\u043e \u0432\u0440\u0435\u043c\u044f \u0434\u043b\u044f \u043f\u043e\u0434\u043d\u044f\u0442\u0438\u044f \u0442\u0443\u043d\u043d\u0435\u043b\u044f. \u0412\u044b\u0432\u043e\u0434 \u0434\u0435\u0431\u0430\u0433\u0430 \u043e\u0433\u0440\u043e\u043c\u0435\u043d, \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u0442\u044c \u043d\u0435\u0442 \u0441\u043c\u044b\u0441\u043b\u0430. \u0422\u0443\u0442 \u043d\u0430\u0434\u043e \u0442\u043e\u043b\u044c\u043a\u043e \u043e\u0442\u043c\u0435\u0442\u0438\u0442\u044c, \u0447\u0442\u043e \u0444\u0430\u0437\u0430 1 \u0441\u043e\u0433\u043b\u0430\u0441\u043e\u0432\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0432 \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435 (Main mode, MM) \u0438\u043b\u0438 \u0432 \u0430\u0433\u0440\u0435\u0441\u0441\u0438\u0432\u043d\u043e\u043c (Aggressive mode, AM). \u041f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0439 \u0440\u0435\u0436\u0438\u043c, \u0430\u0433\u0440\u0435\u0441\u0441\u0438\u0432\u043d\u044b\u0439 \u0447\u0443\u0442\u044c \u0431\u044b\u0441\u0442\u0440\u0435\u0435 (MM 6 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0439, AM 3 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f), \u043d\u0435\u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0438\u0430\u043b\u044c\u043d\u043e \u0447\u0442\u043e\u0431\u044b \u0437\u0430\u043c\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u043d\u0430 \u0432\u044b\u044f\u0441\u043d\u0435\u043d\u0438\u0435 \u0435\u0433\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\"><em>*Aug 15 22:30:53.733: ISAKMP: (0):<strong>Can not start Aggressive mode, trying Main mode.<\/strong><\/em>\r\n<em>...<\/em>\r\n<em>*Aug 15 22:30:53.735: ISAKMP: (0):<strong>beginning Main Mode exchange<\/strong><\/em><\/pre>\n<p>\u041f\u043e\u0441\u043c\u043e\u0442\u0440\u0438\u043c 1 SA:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1# show crypto isakmp sa\r\n\r\n<em>IPv4 Crypto ISAKMP SA<\/em>\r\n<em>dst src state conn-id status<\/em>\r\n<em>10.10.10.2 10.10.10.1 QM_IDLE 1001 <strong>ACTIVE<\/strong><\/em>\r\n\r\n<em>IPv6 Crypto ISAKMP SA<\/em><\/pre>\n<p>\u0421\u043c\u043e\u0442\u0440\u0438\u043c 2 SA:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1# show crypto IPsec sa\r\n\r\n<em>interface: GigabitEthernet0\/0<\/em>\r\n<em>Crypto map tag: R1-R2-MAP, local addr 10.10.10.1<\/em>\r\n\r\n<em>protected vrf: (none)<\/em>\r\n<span class=\"has-inline-color\"><em>local ident (addr\/mask\/prot\/port): (192.168.1.0\/255.255.255.0\/0\/0)<\/em>\r\n<em>remote ident (addr\/mask\/prot\/port): (192.168.2.0\/255.255.255.0\/0\/0)<\/em><\/span>\r\n<em>current_peer 10.10.10.2 port 500<\/em>\r\n<em>PERMIT, flags={origin_is_acl,}<\/em>\r\n<em><strong># pkts encaps: 4, # pkts encrypt: 4, # pkts digest: 4<\/strong><\/em>\r\n<em><strong># pkts decaps: 4, # pkts decrypt: 4, # pkts verify: 4<\/strong><\/em>\r\n<em># pkts compressed: 0, # pkts decompressed: 0<\/em>\r\n<em># pkts not compressed: 0, # pkts compr. failed: 0<\/em>\r\n<em># pkts not decompressed: 0, # pkts decompress failed: 0<\/em>\r\n<em># send errors 0, # recv errors 0<\/em>\r\n\r\n<em>local crypto endpt.: 10.10.10.1, remote crypto endpt.: 10.10.10.2<\/em>\r\n<em>plaintext mtu 1438, path mtu 1500, ip mtu 1500, ip mtu idb GigabitEthernet0\/0<\/em>\r\n<em>current outbound spi: 0x2A87F66D(713553517)<\/em>\r\n<em><strong>PFS (Y\/N): Y, DH group: group24\r\n<\/strong><\/em>...<\/pre>\n<p>\u0422\u0443\u0442 \u043d\u0430\u0434\u043e \u0437\u0430\u043c\u0435\u0442\u0438\u0442\u044c \u0447\u0442\u043e \u044d\u0442\u0430 \u043a\u043e\u043c\u0430\u043d\u0434\u0430 \u0432\u044b\u0432\u043e\u0434\u0438\u0442 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u0434\u043b\u044f \u043a\u0430\u0436\u0434\u043e\u0439 \u0441\u0442\u0440\u043e\u0447\u043a\u0438 (ACE) \u0438\u0437 Crypto ACL. \u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u0443 \u043d\u0430\u0441 1 ACE, \u0432\u044b\u0432\u043e\u0434 \u0442\u0430\u043a\u043e\u0439, \u0431\u044b\u043b\u043e \u0431\u044b 2 ACE, \u0432\u044b\u0432\u043e\u0434 \u0431\u044b\u043b \u0431\u044b \u0432 \u0434\u0432\u0430 \u0440\u0430\u0437\u0430 \u0434\u043b\u0438\u043d\u043d\u0435\u0435. \u041f\u043e \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0430\u043c: \u043f\u0430\u043a\u0435\u0442\u044b \u0431\u0435\u0433\u0430\u044e\u0442, PFS \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442. \u0422\u0430\u043a\u0436\u0435 \u043f\u043e\u043b\u0435\u0437\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430 <em>show crypto session [ brief | detail ]<\/em>.<\/p>\n<p>\u0422\u0435\u043f\u0435\u0440\u044c \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043d\u0430 \u043f\u0435\u0440\u0435\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u043f\u0430\u043a\u0435\u0442\u044b \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e WareShark:<\/p>\n<figure class=\"wp-block-image aligncenter\"><a href=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1093-1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"jetpack-lazy-image jetpack-lazy-image--handled alignnone wp-image-2449\" src=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1093.png?resize=881%2C378&amp;ssl=1\" sizes=\"auto, (max-width: 881px) 100vw, 881px\" srcset=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1093.png?w=881&amp;ssl=1 881w, https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1093.png?resize=300%2C129&amp;ssl=1 300w\" alt=\"CISCO IPsec\" width=\"881\" height=\"378\" data-recalc-dims=\"1\" data-lazy-loaded=\"1\" \/><\/a><\/figure>\n<p>\u041d\u0430\u0433\u0440\u0443\u0437\u043a\u0430 \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0430, \u0432\u0441\u0451 \u0432 \u043f\u043e\u0440\u044f\u0434\u043a\u0435.<\/p>\n<h6 id=\"\u043a-\u0432\u043e\u043f\u0440\u043e\u0441\u0443-\u043e-lifetime\" class=\"wp-block-heading\">\u041a \u0432\u043e\u043f\u0440\u043e\u0441\u0443 \u043e Lifetime<\/h6>\n<p>\u0421\u0430\u043c\u043e\u043c\u0443 \u0434\u0430\u0436\u0435 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e. \u041d\u0438\u043a\u0442\u043e \u043d\u0435 \u043c\u0435\u0448\u0430\u0435\u0442 \u043c\u043d\u0435 \u043c\u0443\u0447\u0438\u0442\u044c \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0435 (\u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0435 \u0442\u043e\u0436\u0435) \u0436\u0435\u043b\u0435\u0437\u043a\u0438, \u0432\u0432\u043e\u0434\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u044b\u0435 \u0438 \u043d\u0435\u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u044b\u0435 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b, \u043a\u0430\u043a \u0437\u0430\u0445\u043e\u0447\u0443. \u0421\u0434\u0435\u043b\u0430\u0435\u043c \u0432\u0440\u0435\u043c\u044f \u0436\u0438\u0437\u043d\u0438 60 \u0441\u0435\u043a\u0443\u043d\u0434 (\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u0439 \u043c\u0438\u043d\u0438\u043c\u0443\u043c), \u0434\u0435\u0431\u0430\u0433 \u0432\u043a\u043b\u044e\u0447\u0451\u043d, \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u043c \u0438\u043d\u0438\u0446\u0438\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u043f\u043e \u043f\u0438\u043d\u0433\u0443 (5 \u043f\u0430\u043a\u0435\u0442\u043e\u0432) \u0438 \u0436\u0434\u0451\u043c 1 \u043c\u0438\u043d\u0443\u0442\u0443:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\"><em>...\r\n*Aug 16 20:06:56.855: ISAKMP: (1001):processing <strong>DELETE_WITH_REASON payload<\/strong>, mess age ID = 62935538, reason: Unknown delete reason!<\/em>\r\n<em>*Aug 16 20:06:56.855: ISAKMP: (1001):peer does not do paranoid keepalives.<\/em>\r\n<em>*Aug 16 20:06:56.855: ISAKMP: (1001):<strong>deleting SA reason \"IKE SA Lifetime Exceeded\"<\/strong> state (I) QM_IDLE (peer 10.10.10.2)\r\n<\/em>...<\/pre>\n<p>\u0421\u043c\u043e\u0442\u0440\u0438\u043c SA:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1# show crypto isakmp sa\r\n\r\n<em>IPv4 Crypto ISAKMP SA<\/em>\r\n<em>dst src state conn-id status<\/em>\r\n\r\n<em>IPv6 Crypto ISAKMP SA<\/em><\/pre>\n<p>\u041d\u0435\u0442\u0443 \u0442\u0443\u043d\u043d\u0435\u043b\u044f. \u0412\u043e\u043f\u0440\u043e\u0441 \u0437\u0430\u043a\u0440\u044b\u0442. \u041f\u043e\u043b\u043d\u044b\u0435 \u043a\u043e\u043d\u0444\u044b <a href=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/IPSec.zip\" target=\"_blank\" rel=\"noopener noreferrer\">R1 \u0438 R2<\/a>.<\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<h4 class=\"wp-block-heading\">Crypto Isakmp Keepalive<\/h4>\n<p>\u041f\u0440\u0438 \u0432\u0432\u043e\u0434\u0435 <em>\u0432 \u0433\u043b\u043e\u0431\u0430\u043b\u044c\u043d\u043e\u0439 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438<\/em> \u043a\u043e\u043c\u0430\u043d\u0434\u044b <code>crypto isakmp keepalive <em>sec<\/em><\/code>, \u0440\u043e\u0443\u0442\u0435\u0440\u044b \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0442 \u043e\u0431\u043c\u0435\u043d\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f\u043c\u0438 IKE Keepalive. \u041f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u0434\u0430\u043d\u043d\u0430\u044f \u0444\u0443\u043d\u043a\u0446\u0438\u044f \u0432\u044b\u043a\u043b\u044e\u0447\u0435\u043d\u0430, <em>sec<\/em> \u2014 \u0432\u0440\u0435\u043c\u044f \u043c\u0435\u0436\u0434\u0443 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f\u043c\u0438.<\/p>\n<p>\u041d\u0438\u043a\u043e\u0433\u0434\u0430 \u043d\u0430 CISCO \u0442\u0430\u043a\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439 \u043d\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0441\u044f. \u041f\u043e\u0447\u0435\u043c\u0443? \u041f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e \u0432 \u0447\u0438\u0441\u0442\u043e\u043c \u0432\u0438\u0434\u0435 IPsec \u043c\u0430\u043b\u043e\u0438\u043d\u0442\u0435\u0440\u0435\u0441\u0435\u043d, \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u0435\u043d GRE over IPsec. \u0410 \u0442\u0430\u043c \u0431\u043e\u043b\u0435\u0435 \u043f\u0440\u043e\u0434\u0432\u0438\u043d\u0443\u0442\u0430\u044f \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c GRE Keepalive (\u0431\u0443\u0434\u0435\u0442 \u043d\u0438\u0436\u0435).<\/p>\n<p>\u0421 GRE Keepalive \u0435\u0441\u0442\u044c \u0441\u0432\u043e\u0438 \u043d\u044e\u0430\u043d\u0441\u044b, \u043e \u043d\u0438\u0445 \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u0432 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0445 \u0447\u0430\u0441\u0442\u044f\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u0440\u043e IPsec. \u0414\u0430, <code>crypto isakmp keepalive<\/code> \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043d\u0430 S-Terra, \u043e\u0431 \u044d\u0442\u043e\u043c \u0433\u043e\u0432\u043e\u0440\u0438\u043b \u0432 <a href=\"https:\/\/arny.ru\/network\/s-terra-vpn\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u044d\u0442\u043e\u0439<\/a> \u0441\u0442\u0430\u0442\u044c\u0435. \u0414\u043b\u044f \u043d\u0430\u0448\u0438\u0445 \u0440\u043e\u0443\u0442\u0435\u0440\u043e\u0432 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u0441\u044f \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e \u0442\u0430\u043a:<\/p>\n<pre class=\"wp-block-preformatted\">R1(config)# crypto isakmp keepalive 15\r\n\r\nR2(config)# crypto isakmp keepalive 15<\/pre>\n<hr class=\"wp-block-separator has-css-opacity is-style-dots\" \/>\n<h4 id=\"gre-over-ipsec\" class=\"wp-block-heading\">GRE over IPsec<\/h4>\n<p>\u0412\u0442\u043e\u0440\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u0441\u0442\u0430\u0442\u044c\u0438, \u0432 \u043d\u0435\u0439 \u043c\u044b \u043f\u0435\u0440\u0435\u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043c \u0447\u0438\u0441\u0442\u044b\u0439 IPsec \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e GRE. \u0422\u0430\u043a\u043e\u0439 \u0432\u0430\u0440\u0438\u0430\u043d\u0442 \u0432\u043f\u043e\u043b\u043d\u0435 \u0443\u0436\u0435 \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0432 \u043f\u0440\u043e\u0434\u0430\u043a\u0448\u0435\u043d\u0435.<\/p>\n<p>\u0421\u043c\u044b\u0441\u043b \u0442\u0443\u043d\u043d\u0435\u043b\u044f, \u043f\u0430\u043a\u0435\u0442\u044b GRE \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u044b IPsec. \u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u0441\u0430\u043c GRE (Generic Routing Encapsulation) \u043f\u0435\u0440\u0435\u0434\u0430\u0451\u0442\u0441\u044f \u0432 \u0432\u0438\u0434\u0435 \u044e\u043d\u0438\u043a\u0430\u0441\u0442\u043e\u0432\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u0442\u043e \u0435\u0433\u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u043f\u043e\u043c\u0435\u0449\u0430\u0442\u044c \u0432\u043d\u0443\u0442\u0440\u044c IPsec (\u0442\u043e\u0447\u043d\u0435\u0435 \u0432\u043d\u0443\u0442\u0440\u044c ESP). \u0422\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c GRE over IPsec \u0440\u0435\u0448\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u043a\u0430\u043a GRE (\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435), \u0442\u0430\u043a \u0438 IPsec (\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u043c\u0443\u043b\u044c\u0442\u0438\u043a\u0430\u0441\u0442\u0430). \u041f\u043e\u0434\u0440\u043e\u0431\u043d\u0435\u0435 <a href=\"https:\/\/arny.ru\/education\/ccna-rs\/cisco-gre\/\" target=\"_blank\" rel=\"noopener noreferrer\">\u043e GRE<\/a> \u0438 \u0447\u0435\u043c \u043e\u043d \u0445\u043e\u0440\u043e\u0448.<\/p>\n<p>\u0421\u0445\u0435\u043c\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0442\u0430 \u0436\u0435 \u0441\u0430\u043c\u0430\u044f. \u0420\u043e\u0443\u0442\u0435\u0440\u044b \u0432 \u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e\u0439 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 (\u0431\u0435\u0437 IPsec \u0442\u0443\u043d\u043d\u0435\u043b\u0435\u0439, \u0432\u0441\u0451, \u0447\u0442\u043e \u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u043b\u043e\u0441\u044c \u0432 1 \u0447\u0430\u0441\u0442\u0438 \u0441\u0442\u0430\u0442\u044c\u0438 \u2014 \u044d\u0442\u043e\u0433\u043e \u043d\u0435\u0442).<\/p>\n<hr class=\"wp-block-separator has-css-opacity\" \/>\n<h4 id=\"\u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430-gre-over-ipsec\" class=\"wp-block-heading\">\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 GRE over IPsec<\/h4>\n<p>\u0427\u0442\u043e\u0431\u044b \u0432\u0441\u0451 \u0431\u044b\u043b\u043e \u043f\u043e\u043d\u044f\u0442\u043d\u043e, \u043d\u0443\u0436\u043d\u043e \u0440\u0430\u0437\u043e\u0431\u0440\u0430\u0442\u044c \u0442\u0435\u043e\u0440\u0438\u044e \u043f\u0435\u0440\u0432\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u0442\u0430\u0442\u044c\u0438.<\/p>\n<figure class=\"wp-block-image aligncenter\"><a href=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1095.png\"><img loading=\"lazy\" decoding=\"async\" class=\"jetpack-lazy-image jetpack-lazy-image--handled alignnone wp-image-2455\" src=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1095.png?resize=652%2C169&amp;ssl=1\" sizes=\"auto, (max-width: 652px) 100vw, 652px\" srcset=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1095.png?w=652&amp;ssl=1 652w, https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1095.png?resize=300%2C78&amp;ssl=1 300w\" alt=\"CISCO IPsec\" width=\"652\" height=\"169\" data-recalc-dims=\"1\" data-lazy-loaded=\"1\" \/><\/a><\/figure>\n<h6 id=\"gre-\u0442\u0443\u043d\u043d\u0435\u043b\u044c\" class=\"wp-block-heading\">GRE \u0442\u0443\u043d\u043d\u0435\u043b\u044c<\/h6>\n<p>\u0421\u043d\u0430\u0447\u0430\u043b\u0430 \u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u043c GRE \u0442\u0443\u043d\u043d\u0435\u043b\u044c:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# interface tunnel 1\r\nR1(config-if)# ip address 10.10.100.1 255.255.255.252\r\nR1(config-if)# tunnel source GigabitEthernet 0\/0\r\nR1(config-if)# tunnel destination 10.10.10.2\r\n\r\nR2(config)# interface tunnel 1 \r\nR2(config-if)# ip address 10.10.100.2 255.255.255.252 \r\nR2(config-if)# tunnel source GigabitEthernet 0\/0 \r\nR2(config-if)# tunnel destination 10.10.10.1<\/pre>\n<p>\u0414\u0435\u043b\u0430\u0435\u043c \u043c\u0430\u0440\u0448\u0440\u0443\u0442, \u0447\u0442\u043e\u0431\u044b \u0442\u0440\u0430\u0444\u0438\u043a \u0432 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u0443\u044e \u043f\u043e\u0434\u0441\u0435\u0442\u044c \u0437\u0430\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b \u0432 \u0442\u0443\u043d\u043d\u0435\u043b\u044c:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# ip route 192.168.2.0 255.255.255.0 10.10.100.2\r\n\r\nR2(config)# ip route 192.168.1.0 255.255.255.0 10.10.100.1<\/pre>\n<p>\u041f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u043c \u0440\u0430\u0431\u043e\u0442\u0443 GRE:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1# ping 10.10.100.2\r\n\r\n<em>Type escape sequence to abort.<\/em>\r\n<em>Sending 5, 100-byte ICMP Echos to 10.10.100.2, timeout is 2 seconds:<\/em>\r\n<strong><em>!!!!!<\/em><\/strong>\r\n<em>Success rate is 100 percent (5\/5), round-trip min\/avg\/max = 2\/3\/6 ms<\/em><\/pre>\n<p>NAT \u0432 \u0434\u0430\u043d\u043d\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435 \u043c\u0435\u0448\u0430\u0435\u0442 \u0440\u0430\u0431\u043e\u0442\u0435 \u0442\u0443\u043d\u043d\u0435\u043b\u044f, \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u043c:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">PC1&gt; ping 192.168.2.2\r\n\r\n<em>84 bytes from 192.168.2.2 icmp_seq=1 ttl=62 time=9.278 ms<\/em>\r\n<em>...<\/em><\/pre>\n<p>\u041f\u043e\u0447\u0435\u043c\u0443 \u044d\u0442\u043e \u0442\u0430\u043a \u0447\u0443\u0442\u044c \u0434\u0430\u043b\u0435\u0435.<\/p>\n<h6 id=\"\u043f\u0440\u043e\u0441\u043c\u043e\u0442\u0440-\u0447\u0435\u0440\u0435\u0437-wireshark\" class=\"wp-block-heading\">\u041f\u0440\u043e\u0441\u043c\u043e\u0442\u0440 \u0447\u0435\u0440\u0435\u0437 WireShark<\/h6>\n<p>\u0415\u0441\u043b\u0438 \u043f\u0440\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u043f\u0438\u043d\u0433\u0438 \u0441\u043e 192.168.1.2 \u043d\u0430 192.168.2.2, \u0442\u043e \u0432\u0438\u0434\u043d\u043e, \u0447\u0442\u043e \u043f\u0430\u043a\u0435\u0442 ICMP \u0437\u0430\u043f\u0430\u043a\u043e\u0432\u0430\u043d \u0432 \u043f\u0430\u043a\u0435\u0442 GRE, 2 IP \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430 (\u0432\u044b\u0434\u0435\u043b\u0435\u043d\u043e \u0440\u0430\u043c\u043a\u043e\u0439): \u0432\u043d\u0435\u0448\u043d\u0438\u0439 IP \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a GRE \u043f\u0430\u043a\u0435\u0442\u0430 \u0438 IP \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438. \u041f\u0440\u043e\u0448\u0443 \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 (\u043f\u043e\u0434\u0447\u0451\u0440\u043a\u043d\u0443\u0442\u043e), \u0447\u0442\u043e IP \u0430\u0434\u0440\u0435\u0441 \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u0442\u0435\u043b\u044f \u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u0442\u0435\u043b\u044f \u0434\u043b\u044f \u043f\u0430\u043a\u0435\u0442\u0430 GRE \u044d\u0442\u043e <em>IP \u0430\u0434\u0440\u0435\u0441\u0430 \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u043e\u0432 GigabitEthernet 0\/0<\/em> \u0440\u043e\u0443\u0442\u0435\u0440\u043e\u0432. \u0412\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u043e, \u043d\u043e \u0441\u0430\u043c \u043f\u043e \u0441\u0435\u0431\u0435 \u044d\u0442\u043e \u0432\u0430\u0436\u043d\u044b\u0439 \u0444\u0430\u043a\u0442.<\/p>\n<figure class=\"wp-block-image aligncenter\"><a href=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1096.png\"><img loading=\"lazy\" decoding=\"async\" class=\"jetpack-lazy-image jetpack-lazy-image--handled alignnone wp-image-2453\" src=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1096.png?resize=898%2C454&amp;ssl=1\" sizes=\"auto, (max-width: 898px) 100vw, 898px\" srcset=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1096.png?w=898&amp;ssl=1 898w, https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1096.png?resize=300%2C152&amp;ssl=1 300w\" alt=\"CISCO IPsec\" width=\"898\" height=\"454\" data-recalc-dims=\"1\" data-lazy-loaded=\"1\" \/><\/a><\/figure>\n<p>\u0412 \u043f\u0435\u0440\u0432\u043e\u043c IP \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0435: \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b GRE, IP 47:<\/p>\n<figure class=\"wp-block-image aligncenter\"><a href=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1097.png\"><img loading=\"lazy\" decoding=\"async\" class=\"jetpack-lazy-image jetpack-lazy-image--handled alignnone wp-image-2454\" src=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1097.png?resize=683%2C350&amp;ssl=1\" sizes=\"auto, (max-width: 683px) 100vw, 683px\" srcset=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1097.png?w=683&amp;ssl=1 683w, https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1097.png?resize=300%2C154&amp;ssl=1 300w\" alt=\"CISCO IPsec\" width=\"683\" height=\"350\" data-recalc-dims=\"1\" data-lazy-loaded=\"1\" \/><\/a><\/figure>\n<h6 id=\"\u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u043c-ipsec\" class=\"wp-block-heading\">\u0414\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u043c IPsec<\/h6>\n<p>\u0422\u0435\u043f\u0435\u0440\u044c \u0434\u043e\u0431\u0430\u0432\u0438\u043c IPsec:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# crypto isakmp policy <strong>3<\/strong> \r\nR1(config-isakmp)# hash sha256 \r\nR1(config-isakmp)# authentication pre-share \r\nR1(config-isakmp)# group 21 \r\nR1(config-isakmp)# lifetime 3600 \r\nR1(config-isakmp)# encryption aes 256<\/pre>\n<p>\u0414\u0430\u043b\u0435\u0435 PSK:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# crypto isakmp key <strong>IPsecVPNtunnel<\/strong> address 10.10.10.2<\/pre>\n<p>\u0421\u043f\u0438\u0441\u043e\u043a \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c: \u043e\u0442\u0431\u0438\u0440\u0430\u0435\u043c \u0442\u0440\u0430\u0444\u0438\u043a GRE, \u0438\u0434\u0443\u0449\u0438\u0439 \u0432 \u0442\u0443\u043d\u043d\u0435\u043b\u044c:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# access-list 101 permit <strong>gre<\/strong> host <strong>10.10.10.1<\/strong> host <strong>10.10.10.2<\/strong><\/pre>\n<p>\u041a\u0430\u043a \u0443\u0436\u0435 \u043f\u043e\u0434\u0447\u0451\u0440\u043a\u0438\u0432\u0430\u043b \u0432\u044b\u0448\u0435, IP \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a GRE \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 \u043d\u0435 IP \u0430\u0434\u0440\u0435\u0441\u0430 \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u0441 \u0434\u0432\u0443\u0445 \u0441\u0442\u043e\u0440\u043e\u043d,<em> \u0430 IP \u0430\u0434\u0440\u0435\u0441\u0430 \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u043e\u0432 \u0434\u0432\u0443\u0445 \u0440\u043e\u0443\u0442\u0435\u0440\u043e\u0432<\/em>. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u0442\u0430\u043a\u043e\u0439 ACL.<\/p>\n<h6 id=\"\u0441\u043e\u043a\u0440\u0430\u0449\u0435\u043d\u0438\u0435-\u043d\u0430\u043a\u043b\u0430\u0434\u043d\u044b\u0445-\u0440\u0430\u0441\u0445\u043e\u0434\u043e\u0432\" class=\"wp-block-heading\">\u0421\u043e\u043a\u0440\u0430\u0449\u0435\u043d\u0438\u0435 \u043d\u0430\u043a\u043b\u0430\u0434\u043d\u044b\u0445 \u0440\u0430\u0441\u0445\u043e\u0434\u043e\u0432<\/h6>\n<p>\u0427\u0435\u043c \u043c\u0435\u043d\u044c\u0448\u0435 \u0431\u0443\u0434\u0435\u0442 \u0441\u043b\u0443\u0436\u0435\u0431\u043d\u044b\u0445 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u043e\u0432, \u0442\u0435\u043c \u0431\u043e\u043b\u044c\u0448\u0435 \u043c\u0435\u0441\u0442\u0430 \u043f\u043e\u0434 \u043f\u043e\u043b\u0435\u0437\u043d\u0443\u044e \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0443.<\/p>\n<figure class=\"wp-block-table is-style-stripes\">\n<table class=\"has-background has-fixed-layout\">\n<thead>\n<tr>\n<th>Tunnel Type<\/th>\n<th><strong>Tunnel<\/strong> <strong>Header Size<\/strong><\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>GRE without IPsec<\/td>\n<td>24 bytes<\/td>\n<\/tr>\n<tr>\n<td>DES\/3DES IPsec (transport mode)<\/td>\n<td>18\u201325 bytes<\/td>\n<\/tr>\n<tr>\n<td>DES\/3DES IPsec (tunnel mode)<\/td>\n<td>38\u201345 bytes<\/td>\n<\/tr>\n<tr>\n<td>GRE + DES\/3DES<\/td>\n<td>42\u201349 bytes<\/td>\n<\/tr>\n<tr>\n<td>GRE + AES + SHA-1<\/td>\n<td>62\u201377 bytes<\/td>\n<\/tr>\n<\/tbody>\n<\/table><figcaption class=\"wp-element-caption\">\u0422\u0430\u0431\u043b\u0438\u0446\u0430 \u0441 \u043d\u0430\u043a\u043b\u0430\u0434\u043d\u044b\u043c\u0438 \u0440\u0430\u0441\u0445\u043e\u0434\u0430\u043c\u0438 \u043d\u0430 \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u044f\u0446\u0438\u044e<\/figcaption><\/figure>\n<p>\u0422\u0443\u0442 \u0443 \u043d\u0430\u0441 \u0435\u0441\u0442\u044c \u0434\u0432\u0435 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438:<\/p>\n<ul>\n<li>\u0417\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u0432\u0435\u0441\u044c \u043f\u0430\u043a\u0435\u0442, \u0434\u043e\u0431\u0430\u0432\u0438\u0432 \u043d\u043e\u0432\u044b\u0439 IP \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a;<\/li>\n<li>\u0417\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0443 (\u044d\u0442\u043e \u0443 \u043d\u0430\u0441 GRE \u0438 \u0432\u0441\u0451, \u0447\u0442\u043e \u0432 \u043d\u0435\u0433\u043e \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043e), \u043e\u0441\u0442\u0430\u0432\u0438\u0432 IP \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a \u043e\u0442 GRE. \u041f\u043e\u0441\u043b\u0435 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0432 \u044d\u0442\u043e\u043c \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0435 \u043f\u043e\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u043d\u043e\u043c\u0435\u0440 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 \u0441 47 (GRE) \u043d\u0430 50 (ESP).<\/li>\n<\/ul>\n<p>\u0422\u043e\u043b\u044c\u043a\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u0432\u0430\u0440\u0438\u0430\u043d\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0432 \u043f\u0440\u043e\u0434\u0430\u043a\u0448\u0435\u043d\u0435, \u043d\u0435\u0442 \u0441\u043c\u044b\u0441\u043b\u0430 \u0437\u0430\u0441\u043e\u0432\u044b\u0432\u0430\u0442\u044c \u0442\u0443\u043d\u043d\u0435\u043b\u044c (\u043e\u043d \u0443\u0436\u0435 \u0435\u0441\u0442\u044c), \u0432 \u0435\u0449\u0451 1 \u0442\u0443\u043d\u043d\u0435\u043b\u044c, \u043f\u043e\u0432\u044b\u0448\u0430\u044f \u043d\u0430\u043a\u043b\u0430\u0434\u043d\u044b\u0435 \u0440\u0430\u0441\u0445\u043e\u0434\u044b. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u0442\u0440\u0430\u043d\u0441\u043f\u043e\u0440\u0442\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c \u0434\u0435\u0444\u043e\u043b\u0442\u043d\u043e\u0433\u043e \u0441\u0435\u0442\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e. \u0411\u0435\u0440\u0451\u043c \u0434\u0435\u0444\u043e\u043b\u0442\u043d\u044b\u0439 \u0441\u0435\u0442. \u041d\u043e \u043c\u043e\u0436\u043d\u043e \u043a\u043e\u043d\u0435\u0447\u043d\u043e \u0441\u043e\u0437\u0434\u0430\u0442\u044c \u0438 \u0441\u0432\u043e\u0439 \u0441\u0435\u0442. \u041a\u0430\u043a \u0441\u043e\u0437\u0434\u0430\u0442\u044c \u0442\u0440\u0430\u043d\u0441\u0444\u043e\u0440\u043c \u0441\u0435\u0442 \u043f\u043e\u043a\u0430\u0437\u0430\u043b \u0432\u044b\u0448\u0435, \u0442\u0443\u0442 \u0445\u043e\u0447\u0443 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0434\u0435\u0444\u043e\u043b\u0442\u043d\u043e\u0433\u043e \u0441\u0435\u0442\u0430. \u0422\u0435\u043f\u0435\u0440\u044c \u043c\u0430\u043f\u0430:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# crypto map R1-R2-MAP 1 IPsec-isakmp\r\nR1(config-crypto-map)# match address 101 \r\nR1(config-crypto-map)# set peer 10.10.10.2<\/pre>\n<p>\u0410 \u0433\u0434\u0435 \u0441\u0435\u0442? \u0414\u0435\u043b\u043e \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e \u043f\u0440\u0438\u0432\u044f\u0437\u043a\u0430 Transform Set \u043d\u0435 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043e\u0431\u044f\u0437\u0430\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0434\u043b\u044f Crypto Map:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\"><em>% NOTE: This new crypto map will remain disabled until a <strong>peer<\/strong> and a <strong>valid access list<\/strong> have been configured.<\/em><\/pre>\n<p>\u0414\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043f\u0438\u0440\u0430 \u0438 ACL. \u041a\u0430\u043a \u0440\u0430\u0437 \u043d\u0435 \u043f\u0440\u0438\u0432\u044f\u0437\u044b\u0432\u0430\u044f \u0441\u0435\u0442 \u043c\u044b \u0434\u0430\u0451\u043c \u043f\u043e\u043d\u044f\u0442\u044c, \u0447\u0442\u043e \u0445\u043e\u0442\u0438\u043c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0444\u043e\u043b\u0442\u043d\u044b\u0439 \u0441\u0435\u0442. \u0415\u0441\u043b\u0438 \u043f\u0438\u0440 \u0438\u043b\u0438 ACL \u043d\u0435 \u0443\u043a\u0430\u0437\u0430\u043d \u0434\u043b\u044f \u043c\u0430\u043f\u044b, \u0442\u043e \u043e\u043d\u0430 \u0438\u043c\u0435\u0435\u0442 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0439 \u0432\u0438\u0434 \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\"><em>crypto map R1-R2-MAP 1 IPsec-isakmp<\/em>\r\n<strong><em>! Incomplete<\/em><\/strong>\r\n<em>set peer 10.10.10.2<\/em>\r\n<strong><em>! access-list has not been configured yet<\/em><\/strong>\r\n<em>match address 101<\/em><\/pre>\n<p>\u0414\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u043c\u0430\u043f\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043d\u0435 \u0431\u0443\u0434\u0435\u043c. \u0412\u0435\u0448\u0430\u0435\u043c \u043c\u0430\u043f\u0443 \u043d\u0430 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# interface GigabitEthernet 0\/0\r\nR1(config-if)# crypto map R1-R2-MAP<\/pre>\n<h6 id=\"\u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0430-\u043f\u0430\u043a\u0435\u0442\u0430\" class=\"wp-block-heading\">\u041e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0430 \u043f\u0430\u043a\u0435\u0442\u0430<\/h6>\n<p>\u0420\u0435\u0437\u043e\u043d\u043d\u044b\u0439 \u0432\u043e\u043f\u0440\u043e\u0441: \u0430 \u043f\u043e\u0447\u0435\u043c\u0443 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0434\u043b\u044f \u043c\u0430\u043f\u044b GigabitEthernet 0\/0, \u0430 \u043d\u0435 Tunnel 1? \u0412\u043e-\u043f\u0435\u0440\u0432\u044b\u0445, \u043c\u043e\u0436\u043d\u043e \u0432\u0435\u0448\u0430\u0442\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0451\u043d\u043d\u044b\u0435 \u043c\u0430\u043f\u044b \u043d\u0430 \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R2(config)# interface Tunnel1\r\nR2(config-if)# crypto map R1-R2-MAP\r\n\r\n<em>% NOTE: crypto map is configured on tunnel interface.<\/em>\r\n<em>Currently <strong>only GDOI crypto map is supported on tunnel interface<\/strong>.<\/em><\/pre>\n<p>\u0412\u043e-\u0432\u0442\u043e\u0440\u044b\u0445, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e Tunnel 1 \u044d\u0442\u043e \u043b\u043e\u0433\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0437\u0430\u043d\u0438\u043c\u0430\u0435\u0442\u0441\u044f \u0443\u043f\u0430\u043a\u043e\u0432\u043a\u043e\u0439 \u043e\u0431\u044b\u0447\u043d\u043e\u0433\u043e IP \u043f\u0430\u043a\u0435\u0442\u0430 \u0432 \u043f\u0430\u043a\u0435\u0442 GRE, \u0430 \u0434\u0430\u043b\u0435\u0435 \u043f\u0430\u043a\u0435\u0442 GRE \u043f\u0435\u0440\u0435\u0441\u044b\u043b\u0430\u0435\u0442\u0441\u044f \u0443\u0436\u0435 \u0447\u0435\u0440\u0435\u0437 \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441. \u042d\u0442\u043e\u0442 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 GigabitEthernet 0\/0. \u0422\u0430\u043c \u043c\u044b \u044d\u0442\u043e\u0442 \u043f\u0430\u043a\u0435\u0442 \u043c\u044b \u0438 \u043b\u043e\u0432\u0438\u043c \u043c\u0430\u043f\u043e\u0439.<\/p>\n<p>\u041d\u0430 \u043b\u043e\u0433\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0432\u0435\u0441\u0438\u0442\u044c \u0434\u043b\u044f \u0442\u0435\u0445 \u0436\u0435 \u0446\u0435\u043b\u0435\u0439 <em>IPsec Profile,<\/em> \u0442\u0430\u043a \u0434\u0435\u043b\u0430\u0435\u0442\u0441\u044f, \u0434\u043e\u043f\u0443\u0441\u0442\u0438\u043c, \u0432 DMVPN (\u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 IPsec Profile \u0437\u0430 \u0440\u0430\u043c\u043a\u0430\u043c\u0438 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0438).<\/p>\n<p>\u0422\u0443\u0442 \u0447\u0443\u0442\u044c \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u0435\u0435, \u0442\u0430\u043a \u043a\u0430\u043a \u044d\u0442\u043e \u0432\u0430\u0436\u043d\u043e. \u0420\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043a\u043b\u0430\u0441\u0441\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u0441\u0445\u0435\u043c\u0443 \u0441 \u0440\u0435\u043a\u0443\u0440\u0441\u0438\u0432\u043d\u044b\u043c \u043f\u0440\u043e\u0441\u043c\u043e\u0442\u0440\u043e\u043c \u0442\u0430\u0431\u043b\u0438\u0446\u044b \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438. \u041f\u0430\u043a\u0435\u0442 \u043e\u0442 192.168.1.2 \u043a 192.168.2.2 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u043c PC1 \u0441\u043d\u0430\u0447\u0430\u043b\u0430 \u043d\u0430 \u0448\u043b\u044e\u0437 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e 192.168.1.1. \u042d\u0442\u043e \u043d\u0430\u0448 \u0440\u043e\u0443\u0442\u0435\u0440 R1. \u0420\u043e\u0443\u0442\u0435\u0440 \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442 \u043f\u0440\u043e\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0442\u044c \u0442\u0430\u0431\u043b\u0438\u0446\u0443 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1# show ip route\r\n\r\n<em>Gateway of last resort is 10.10.10.2 to network 0.0.0.0<\/em>\r\n\r\n<em>S* 0.0.0.0\/0 [1\/0] via 10.10.10.2<\/em>\r\n<em>10.0.0.0\/8 is variably subnetted, 4 subnets, 2 masks<\/em>\r\n<em>C 10.10.10.0\/30 is directly connected, GigabitEthernet0\/0<\/em>\r\n<em>L 10.10.10.1\/32 is directly connected, GigabitEthernet0\/0<\/em>\r\n<em>C 10.10.100.0\/30 is directly connected, Tunnel1<\/em>\r\n<em>L 10.10.100.1\/32 is directly connected, Tunnel1<\/em>\r\n<em>192.168.1.0\/24 is variably subnetted, 2 subnets, 2 masks<\/em>\r\n<em>C 192.168.1.0\/24 is directly connected, GigabitEthernet0\/1<\/em>\r\n<em>L 192.168.1.1\/32 is directly connected, GigabitEthernet0\/1<\/em>\r\n<em><strong>S 192.168.2.0\/24 [1\/0] via 10.10.100.2<\/strong><\/em><\/pre>\n<p>\u041f\u043e\u0441\u043b\u0435 \u043f\u0440\u043e\u0441\u043c\u043e\u0442\u0440\u0430 \u0442\u0430\u0431\u043b\u0438\u0446\u044b \u0432\u044b\u0434\u0435\u043b\u0435\u043d\u043d\u044b\u0439 \u043c\u0430\u0440\u0448\u0440\u0443\u0442 \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u0438\u0437\u043d\u0430\u043d \u043e\u043f\u0442\u0438\u043c\u0430\u043b\u044c\u043d\u044b\u043c \u0434\u043b\u044f \u043f\u0435\u0440\u0435\u0441\u044b\u043b\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u0430 (1 \u043f\u0440\u043e\u0445\u043e\u0434). \u0414\u0430\u043b\u0435\u0435 \u043f\u043e \u0442\u0430\u0431\u043b\u0438\u0446\u0435 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u043e\u0443\u0442\u0435\u0440 \u0431\u0443\u0434\u0435\u0442 \u0438\u0441\u043a\u0430\u0442\u044c \u0447\u0435\u0440\u0435\u0437 \u043a\u0430\u043a\u043e\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u043f\u0430\u043a\u0435\u0442 \u0434\u043b\u044f 10.10.100.2 (2 \u043f\u0440\u043e\u0445\u043e\u0434) \u0438 \u0432\u044b\u0431\u0435\u0440\u0435\u0442 \u0441\u0442\u0440\u043e\u043a\u0443:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\"><em>C 10.10.100.0\/30 is directly connected, Tunnel1<\/em><\/pre>\n<p>\u0421\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 Tunnel 1, \u043f\u0430\u043a\u0435\u0442 \u0431\u0443\u0434\u0435\u0442 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u0435\u043d \u043d\u0430 \u044d\u0442\u043e\u0442 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441. \u0414\u0430\u043b\u0435\u0435 \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u043e\u0438\u0437\u0432\u0435\u0434\u0435\u043d\u0430 \u0443\u043f\u0430\u043a\u043e\u0432\u043a\u0430 \u043d\u0430\u0448\u0435\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 \u0432 GRE. \u041f\u043e\u0441\u043b\u0435 \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u043d\u0430 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0442\u0443\u043d\u043d\u0435\u043b\u044f:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config-if)# tunnel source GigabitEthernet 0\/0<\/pre>\n<p>\u0438 \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0430 \u043f\u0430\u043a\u0435\u0442\u0430 \u0443\u0436\u0435 \u043d\u0430 GigabitEthernet 0\/0. \u0414\u0430\u043b\u0435\u0435 \u043f\u0430\u043a\u0435\u0442 \u043e\u0442\u0431\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u043f\u043e\u0439, \u0442\u0430\u043a \u043a\u0430\u043a \u043e\u043d \u0443\u0434\u043e\u0432\u043b\u0435\u0442\u0432\u043e\u0440\u044f\u0435\u0442 Crypto ACL, \u0448\u0438\u0444\u0440\u0443\u0435\u0442\u0441\u044f. \u0412 IP \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0435, \u0432 \u043f\u043e\u043b\u0435 Protocol \u0437\u0430\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b \u0441 47 (GRE) \u043d\u0430 50 (ESP). \u0428\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u043f\u0430\u043a\u0435\u0442 \u0432\u044b\u0441\u0442\u0440\u0435\u043b\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0447\u0435\u0440\u0435\u0437 GigabitEthernet 0\/0.<\/p>\n<p>\u041d\u0430 \u0441\u0430\u043c\u043e\u043c \u0442\u0443\u0442 \u0431\u044b\u043b\u0438 \u0441\u0434\u0435\u043b\u0430\u043d\u044b \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0434\u043e\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0440\u0430\u0434\u0438 \u043d\u0430\u0433\u043b\u044f\u0434\u043d\u043e\u0441\u0442\u0438: \u043d\u0438\u0447\u0435\u0433\u043e \u0440\u043e\u0443\u0442\u0435\u0440 \u0432 \u0442\u0430\u0431\u043b\u0438\u0446\u0435 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438 \u0438\u0441\u043a\u0430\u0442\u044c \u043d\u0435 \u0431\u0443\u0434\u0435\u0442, \u0434\u0430 \u0435\u0449\u0451 \u0432 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u0440\u043e\u0445\u043e\u0434\u043e\u0432. \u0410\u043a\u0442\u0438\u0432\u0435\u043d \u0438 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 CEF, \u0432\u0441\u0435 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u0435 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u044b \u043f\u0440\u043e\u0441\u0447\u0438\u0442\u0430\u043d\u044b \u0438 \u0440\u043e\u0443\u0442\u0435\u0440 \u0441\u0440\u0430\u0437\u0443 \u0437\u043d\u0430\u0435\u0442, \u0447\u0442\u043e \u0434\u0435\u043b\u0430\u0442\u044c \u0441 \u043f\u0430\u043a\u0435\u0442\u043e\u043c:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1# show ip cef\r\n\r\n..\r\n<em>192.168.2.0\/24 10.10.100.2 Tunnel1<\/em>\r\n...<\/pre>\n<h6 id=\"nat\" class=\"wp-block-heading\">NAT<\/h6>\n<p>\u041a\u0430\u043a \u0443\u0436\u0435 \u0433\u043e\u0432\u043e\u0440\u0438\u043b\u043e\u0441\u044c NAT \u043d\u0435 \u043c\u0435\u0448\u0430\u0435\u0442 \u0440\u0430\u0431\u043e\u0442\u0435 \u0442\u0443\u043d\u043d\u0435\u043b\u044f. \u041f\u043e\u0447\u0435\u043c\u0443 \u0442\u0430\u043a \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442? NAT \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u043a \u043f\u0430\u043a\u0435\u0442\u0443 \u0432\u043e \u0432\u0440\u0435\u043c\u044f \u043f\u0440\u043e\u0445\u043e\u0436\u0434\u0435\u043d\u0438\u044f \u0438\u043c GigabitEthernet 0\/0 (\u0434\u043e \u043e\u0442\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0438\u0432\u044f\u0437\u0430\u043d\u043d\u043e\u0439 \u043c\u0430\u043f\u044b). \u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u0434\u043e \u043f\u0440\u0438\u0431\u044b\u0442\u0438\u044f \u043d\u0430 GigabitEthernet 0\/0 \u043f\u0430\u043a\u0435\u0442 \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u0438\u0440\u0443\u0435\u0442\u0441\u044f \u0432 GRE, \u0433\u0434\u0435 \u0443 \u043d\u0435\u0433\u043e \u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f IP \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a \u0438 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0435\u043d\u043d\u043e IP \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u0442\u0435\u043b\u044f \u0438 IP \u043f\u043e\u043b\u0443\u0447\u0430\u0442\u0435\u043b\u044f \u0432 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0435 (\u043d\u0430 10.10.10.1 \u0438 10.10.10.2 \u0434\u043b\u044f R1), \u0442\u043e ACL 1, \u043f\u0440\u0438\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0439 \u043a \u043d\u0430\u0442\u0443, \u043e\u0442\u0431\u0440\u043e\u0441\u0438\u0442 \u043f\u0430\u043a\u0435\u0442. \u041f\u0430\u043a\u0435\u0442 \u0431\u0443\u0434\u0435\u0442 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u0435\u043d \u0447\u0435\u0440\u0435\u0437 GigabitEthernet 0\/0 \u0431\u0435\u0437 \u043d\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u0417\u0430\u0445\u0432\u0430\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u043f\u0430\u043a\u0435\u0442\u0430 \u043c\u0430\u043f\u043e\u0439 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e ACL 101 \u0438 \u0443\u043f\u0430\u043a\u043e\u0432\u043a\u0430 \u0432 ESP \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u043f\u043e\u0437\u0436\u0435 \u0438 \u0443\u0436\u0435 \u043d\u0438\u043a\u0430\u043a \u043d\u0435 \u0432\u043b\u0438\u044f\u0435\u0442.<\/p>\n<h6 id=\"\u0432\u044b\u0432\u043e\u0434\" class=\"wp-block-heading\">\u0412\u044b\u0432\u043e\u0434<\/h6>\n<p>\u0418\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 IP \u0442\u0443\u043d\u043d\u0435\u043b\u044f (\u0434\u043b\u044f R1 \u044d\u0442\u043e 10.10.100.1) \u043d\u0443\u0436\u0435\u043d \u0442\u043e\u043b\u044c\u043a\u043e \u0434\u043b\u044f \u0434\u043b\u044f \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u044f\u0446\u0438\u0438 \u043f\u0430\u043a\u0435\u0442\u0430 \u0432 GRE. \u041d\u0430 \u043d\u0435\u0433\u043e \u0437\u0430\u0432\u044f\u0437\u0430\u043d\u0430 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f, \u043d\u043e \u0432\u0441\u0451 \u044d\u0442\u043e \u0434\u043b\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0439 \u0437\u0430\u0434\u0430\u0447\u0438 \u2014 \u043f\u0435\u0440\u0435\u0434\u0430\u0442\u044c \u043f\u0430\u043a\u0435\u0442 \u0434\u043b\u044f \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u044f\u0446\u0438\u0438.<\/p>\n<h6 id=\"\u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435-\u0442\u0440\u0430\u0444\u0438\u043a\u0430-ipsec\" class=\"wp-block-heading\">\u0420\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 IPsec<\/h6>\n<p>\u0411\u0435\u0440\u0451\u043c ACL \u0438\u0437 \u043f\u0435\u0440\u0432\u043e\u0439 \u0447\u0430\u0441\u0442\u0438:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# ip access-list extended firewall_acl \r\nR1(config-ext-nacl)# permit <strong>udp<\/strong> host 10.10.10.2 host 10.10.10.1 <strong>eq isakmp<\/strong> \r\nR1(config-ext-nacl)# permit <strong>esp<\/strong> host 10.10.10.2 host 10.10.10.1\r\nR1(config-ext-nacl)# permit icmp any host 10.10.10.1 echo\r\nR1(config-ext-nacl)# permit icmp any host 10.10.10.1 echo-replay<\/pre>\n<p>\u0420\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 GRE \u043d\u0435 \u043d\u0443\u0436\u043d\u043e, \u0442\u0430\u043a \u043a\u0430\u043a \u043f\u043e\u0432\u0435\u0440\u0445\u0443 \u043e\u0431\u0451\u0440\u043d\u0443\u0442 ESP \u0438 \u0447\u0442\u043e \u0442\u0430\u043c \u0443 \u043d\u0435\u0433\u043e \u0432\u043d\u0443\u0442\u0440\u0438 \u043d\u0435\u0432\u0430\u0436\u043d\u043e. \u0412\u0435\u0448\u0430\u0435\u043c \u043d\u0430 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# interface GigabitEthernet 0\/0 \r\nR1(config-if)# ip access-group firewall_acl <strong>in<\/strong><\/pre>\n<hr class=\"wp-block-separator has-css-opacity\" \/>\n<h4 id=\"\u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0430-gre-over-ipsec\" class=\"wp-block-heading\">\u041f\u0440\u043e\u0432\u0435\u0440\u043a\u0430 GRE over IPsec<\/h4>\n<p>\u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u0438 \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u044f \u043f\u043e\u0441\u043b\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f IPsec \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438\u0441\u044c \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0447\u0430\u0441\u0442\u0438. \u0417\u0434\u0435\u0441\u044c \u0432\u0441\u0451 \u0442\u043e\u0436\u0435 \u0441\u0430\u043c\u043e\u0435. \u041f\u043e\u0432\u0442\u043e\u0440\u044f\u0442\u044c\u0441\u044f \u043d\u0435\u0442 \u0441\u043c\u044b\u0441\u043b\u0430. \u041b\u0443\u0447\u0448\u0435 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u043c, \u0447\u0442\u043e GRE \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0437\u0430\u043f\u0430\u043a\u043e\u0432\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0432 ESP:<\/p>\n<figure class=\"wp-block-image aligncenter\"><a href=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1091.png\"><img loading=\"lazy\" decoding=\"async\" class=\"jetpack-lazy-image jetpack-lazy-image--handled alignnone wp-image-2456\" src=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1091.png?resize=825%2C427&amp;ssl=1\" sizes=\"auto, (max-width: 825px) 100vw, 825px\" srcset=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1091.png?w=825&amp;ssl=1 825w, https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1091.png?resize=300%2C155&amp;ssl=1 300w\" alt=\"CISCO IPsec\" width=\"825\" height=\"427\" data-recalc-dims=\"1\" data-lazy-loaded=\"1\" \/><\/a><\/figure>\n<p>\u0412\u0441\u0435 \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e, \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0430 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f.<\/p>\n<h6 id=\"ospf\" class=\"wp-block-heading\">OSPF<\/h6>\n<p>\u041f\u0440\u043e\u0432\u0435\u0440\u0438\u043c \u0440\u0430\u0431\u043e\u0442\u043e\u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u0441\u043e\u0437\u0434\u0430\u0434\u0438\u043c \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u044b Loopback:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# interface loopback 0\r\nR1(config-if)# ip address 172.16.10.1 255.255.255.0\r\n\r\nR2(config)# interface loopback 0\r\nR2(config-if)# ip address 172.16.20.1 255.255.255.0<\/pre>\n<p>\u0422\u0435\u043f\u0435\u0440\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043c OSPF:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# router ospf 1\r\nR1(config-router)# network 172.16.10.0 0.0.0.255 area 0\r\nR1(config-router)# network 10.10.100.0 0.0.0.3 area 0\r\n\r\nR2(config)# router ospf 101\r\nR2(config-router)# network 172.16.20.0 0.0.0.255 area 0\r\nR2(config-router)# network 10.10.100.0 0.0.0.3 area 0<\/pre>\n<p>\u0420\u043e\u0443\u0442\u0435\u0440\u044b R1 \u0438 R2 \u0441\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u043e\u0442\u043d\u043e\u0448\u0435\u043d\u0438\u044f \u0441\u043c\u0435\u0436\u043d\u043e\u0441\u0442\u0438 \u0447\u0435\u0440\u0435\u0437 \u0442\u0443\u043d\u043d\u0435\u043b\u044c, \u043c\u0443\u043b\u044c\u0442\u0438\u043a\u0430\u0441\u0442 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\"><em>*Aug 17 15:11:20.514: %OSPF-5-ADJCHG: Process 1, Nbr 172.16.20.1 on Tunnel1 from LOADING to FULL, Loading Done<\/em><\/pre>\n<p>\u041f\u0440\u043e\u0432\u0435\u0440\u0438\u043c \u0440\u0430\u0431\u043e\u0442\u0443 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1# ping 172.16.20.1 source 172.16.10.1\r\n\r\n<em>Type escape sequence to abort.<\/em>\r\n<em>Sending 5, 100-byte ICMP Echos to 172.16.20.1, timeout is 2 seconds:<\/em>\r\n<em>Packet sent with a source address of 172.16.10.1<\/em>\r\n<em>!!!!!<\/em>\r\n<em>Success rate is 100 percent (5\/5), round-trip min\/avg\/max = 5\/6\/7 ms<\/em><\/pre>\n<p>\u0420\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u043d\u0430 \u044d\u0442\u043e\u043c \u0432\u0441\u0451. \u041f\u043e\u043b\u043d\u044b\u0435 \u043a\u043e\u043d\u0444\u044b <a href=\"https:\/\/drive.google.com\/open?id=1ZOkJQbidw4KuhGTgw96o5b0wtpWFbPeB\" target=\"_blank\" rel=\"noopener noreferrer\">R1 \u0438 R2<\/a>.<\/p>\n<hr class=\"wp-block-separator has-css-opacity\" \/>\n<h4 id=\"keepalive\" class=\"wp-block-heading\">GRE Keepalive<\/h4>\n<p>\u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u0443 \u043d\u0430\u0441 \u0442\u0443\u043d\u043d\u0435\u043b\u044c GRE, \u043c\u044b \u043c\u043e\u0436\u0435\u043c \u043a\u0430\u043a \u0432\u0430\u0440\u0438\u0430\u043d\u0442 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f Keepalive \u0438\u043c\u0435\u043d\u043d\u043e \u0434\u043b\u044f GRE (\u043e Crypto Isakmp Keepalive \u0441\u043a\u0430\u0437\u0430\u043d\u043e \u0432\u044b\u0448\u0435). \u041c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u0440\u0430\u0431\u043e\u0442\u044b GRE Keepalive \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043d \u0432 \u0441\u0442\u0430\u0442\u044c\u0435 <a href=\"https:\/\/arny.ru\/education\/ccna-rs\/cisco-gre\/\" target=\"_blank\" rel=\"noopener noreferrer\">CISCO GRE<\/a>. \u041f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u043c:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# interface tunnel 1\r\nR1(config-if)# keepalive 5 2\r\n\r\nR2(config)# interface tunnel 1 \r\nR2(config-if)# keepalive 5 2<\/pre>\n<p>\u0416\u0434\u0451\u043c 15 \u0441\u0435\u043a\u0443\u043d\u0434, \u0435\u0441\u043b\u0438 \u0435\u0441\u0442\u044c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b, \u0442\u043e \u0437\u0430 \u044d\u0442\u043e \u0432\u0440\u0435\u043c\u044f Line Protocol \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 Tunnel 1 \u0434\u043e\u043b\u0436\u0435\u043d \u043f\u0435\u0440\u0435\u0439\u0442\u0438 \u0432 Down. \u0421\u043c\u043e\u0442\u0440\u0438\u043c:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1# show interfaces Tunnel 1\r\n\r\n<em>Tunnel1 is up, <strong>line protocol is up<\/strong><\/em>\r\n<em>Hardware is Tunnel<\/em>\r\n<em>Internet address is 10.10.100.1\/30<\/em>\r\n<em>MTU 17916 bytes, BW 100 Kbit\/sec, DLY 50000 usec,<\/em>\r\n<em>reliability 255\/255, txload 1\/255, rxload 1\/255<\/em>\r\n<em>Encapsulation TUNNEL, loopback not set<\/em>\r\n<strong><em>Keepalive set (5 sec), retries 2<\/em><\/strong><\/pre>\n<p>\u041f\u043e\u0447\u0435\u043c\u0443 \u0442\u0430\u043a \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442? \u0414\u0430 \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e \u0443 \u043d\u0430\u0441 \u043b\u044e\u0431\u044b\u0435 \u043f\u0430\u043a\u0435\u0442\u044b, \u043f\u0435\u0440\u0435\u0441\u044b\u043b\u0430\u0435\u043c\u044b\u0435 \u043f\u043e \u0442\u0443\u043d\u043d\u0435\u043b\u044e \u0437\u0430\u0445\u0432\u0430\u0442\u044b\u0432\u0430\u044e\u0442\u0441\u044f Crypto ACL 101, \u0448\u0438\u0444\u0440\u0443\u044e\u0442\u0441\u044f, \u0432\u043a\u043b\u044e\u0447\u0430\u044f \u043f\u0430\u043a\u0435\u0442\u044b Keepalive (\u043d\u0435\u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0447\u0435\u0440\u0435\u0437 \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u043d\u0435\u0442). \u0421\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e \u0434\u043e\u0445\u043e\u0434\u044f\u0442:<\/p>\n<figure class=\"wp-block-image aligncenter\"><a href=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1098.png\"><img loading=\"lazy\" decoding=\"async\" class=\"jetpack-lazy-image jetpack-lazy-image--handled alignnone wp-image-2461\" src=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1098.png?resize=979%2C494&amp;ssl=1\" sizes=\"auto, (max-width: 979px) 100vw, 979px\" srcset=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1098.png?w=979&amp;ssl=1 979w, https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1098.png?resize=300%2C151&amp;ssl=1 300w\" alt=\"CISCO IPsec\" width=\"979\" height=\"494\" data-recalc-dims=\"1\" data-lazy-loaded=\"1\" \/><\/a><\/figure>\n<p>\u0415\u0449\u0451 \u043e\u0434\u043d\u0430 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u0430\u044f \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u044c, \u043f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u0441\u0440\u0430\u0437\u0443 \u043f\u043e\u0441\u043b\u0435 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u043f\u0430\u043a\u0435\u0442\u044b GRE Keepalive \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0442 \u043f\u0443\u043b\u044f\u0442\u044c\u0441\u044f \u0432 \u0442\u0443\u043d\u043d\u0435\u043b\u044c GRE, \u0442\u043e \u0441\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u0435\u0442 ACL \u043e\u0442\u0431\u043e\u0440\u0430 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0434\u043b\u044f IPsec. \u0415\u0441\u043b\u0438 \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u0447\u0438\u0441\u0442\u043e\u0433\u043e IPsec \u043f\u0435\u0440\u0432\u044b\u0439 \u043f\u0438\u043d\u0433 \u043c\u0435\u0436\u0434\u0443 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0430\u043c\u0438 \u043f\u0440\u043e\u043f\u0430\u0434\u0430\u043b, \u0442\u0430\u043a \u043a\u0430\u043a \u043d\u0443\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u0432\u0440\u0435\u043c\u044f \u043d\u0430 \u043e\u0442\u0440\u0430\u0431\u043e\u0442\u043a\u0443 \u0444\u0430\u0437 1 \u0438 2, \u0442\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 GRE over IPsec + GRE Keepalive \u0432\u0441\u0451 \u0441\u0440\u0430\u0437\u0443 \u0433\u043e\u0442\u043e\u0432\u043e \u043a \u0440\u0430\u0431\u043e\u0442\u0435 \u043f\u043e\u0441\u043b\u0435 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0440\u043e\u0443\u0442\u0435\u0440\u0430.<\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<h4 class=\"wp-block-heading\">\u0424\u0440\u0430\u0433\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u044f<\/h4>\n<p>\u0418\u0437\u0432\u0435\u0441\u0442\u043d\u0430\u044f \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0430 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0438\u0432\u0430\u0442\u044c MTU \u0434\u043e 1400 \u0431\u0430\u0439\u0442 \u043f\u0440\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0438 GRE over IPsec \u0434\u043b\u044f \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u044f \u0444\u0440\u0430\u0433\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432:<\/p>\n<figure class=\"wp-block-image aligncenter\"><a href=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1105.png\"><img loading=\"lazy\" decoding=\"async\" class=\"jetpack-lazy-image jetpack-lazy-image--handled alignnone wp-image-2493\" src=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1105.png?resize=1200%2C346&amp;ssl=1\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" srcset=\"https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1105.png?w=1403&amp;ssl=1 1403w, https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1105.png?resize=300%2C87&amp;ssl=1 300w, https:\/\/mitcom.su\/wp-content\/uploads\/2023\/10\/1105.png?resize=1024%2C296&amp;ssl=1 1024w\" alt=\"\" width=\"1200\" height=\"346\" data-recalc-dims=\"1\" data-lazy-loaded=\"1\" \/><\/a><\/figure>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# interface Tunnel1\r\nR1(config-if)# ip mtu 1400\r\n\r\nR2(config)# interface Tunnel1\r\nR2(config-if)# ip mtu 1400<\/pre>\n<p>\u041a\u0440\u043e\u043c\u0435 \u044d\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u044c \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u044b\u0439 \u0440\u0430\u0437\u043c\u0435\u0440 \u0441\u0435\u0433\u043c\u0435\u043d\u0442\u0430 TCP (MSS). \u042d\u0442\u043e \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e: <em>&#171;TCP \u0442\u0440\u0435\u0431\u0443\u0435\u0442 \u044f\u0432\u043d\u043e\u0433\u043e \u0443\u043a\u0430\u0437\u0430\u043d\u0438\u044f \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0440\u0430\u0437\u043c\u0435\u0440\u0430 \u0441\u0435\u0433\u043c\u0435\u043d\u0442\u0430 (MSS) \u0432 \u0441\u043b\u0443\u0447\u0430\u0435, \u0435\u0441\u043b\u0438 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0435 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0435\u0440\u0435\u0437 \u0441\u0435\u0433\u043c\u0435\u043d\u0442 \u0441\u0435\u0442\u0438, \u0433\u0434\u0435 \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u044b\u0439 \u0440\u0430\u0437\u043c\u0435\u0440 \u0431\u043b\u043e\u043a\u0430 (MTU) \u043c\u0435\u043d\u0435\u0435, \u0447\u0435\u043c \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0439 MTU Ethernet (1500 \u0431\u0430\u0439\u0442)&#187;.<\/em> \u041c\u044b \u0443\u043c\u0435\u043d\u044c\u0448\u0438\u043b\u0438 MTU \u0434\u043e 1400, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 MSS = MTU &#8212; 40 = 1360 (\u0434\u0432\u0430 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430 \u2014 IP \u0438 TCP \u0432\u043d\u0443\u0442\u0440\u0438 \u043f\u0430\u043a\u0435\u0442\u0430 GRE, \u043a\u0430\u0436\u0434\u044b\u0439 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a 20 \u0431\u0430\u0439\u0442, \u0437\u043d\u0430\u0447\u0438\u0442 \u0447\u0438\u0441\u0442\u0430\u044f \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u0430\u044f \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0430 TCP \u044d\u0442\u043e 1360).<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# interface Tunnel1 \r\nR1(config-if)# ip tcp adjust-mss 1360\r\n\r\nR2(config)# interface Tunnel1 \r\nR2(config-if)# ip tcp adjust-mss 1360<\/pre>\n<pre class=\"wp-block-preformatted\"><em>\u0418\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0439\u0442\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u0443 <strong>ip tcp adjust-mss<\/strong> \u0434\u043b\u044f \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0445 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u043e\u0432 \u0434\u043b\u044f \u0442\u043e\u0433\u043e, \u0447\u0442\u043e\u0431\u044b \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 \u0443\u043c\u0435\u043d\u044c\u0448\u0438\u043b \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435 TCP MSS \u0432 \u043f\u0430\u043a\u0435\u0442\u0435 TCP SYN<\/em><\/pre>\n<p>\u041d\u0430 \u043f\u0443\u0442\u0438 \u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u0430\u043a\u0435\u0442\u0430 \u0432 \u0442\u0443\u043d\u043d\u0435\u043b\u0435 \u043c\u043e\u0436\u0435\u0442 \u043f\u043e\u043f\u0430\u0441\u0442\u044c\u0441\u044f \u0440\u043e\u0443\u0442\u0435\u0440, \u0443 \u043a\u043e\u0442\u043e\u0440\u043e\u0433\u043e \u043d\u0430 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0435 MTU &lt; 1400. \u0412 \u044d\u0442\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435, \u0445\u043e\u0442\u044f \u0432\u0441\u0451 \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d\u043e \u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e, \u0431\u0443\u0434\u0435\u0442 \u0444\u0440\u0430\u0433\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u044f. \u0414\u043b\u044f \u0442\u0430\u043a\u043e\u0433\u043e \u0441\u043b\u0443\u0447\u0430\u044f \u043d\u0443\u0436\u043d\u043e \u0447\u0442\u043e\u0431\u044b \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u043b MTU \u043f\u043e \u0432\u0441\u0435\u043c\u0443 \u043f\u0443\u0442\u0438:<\/p>\n<pre class=\"wp-block-preformatted brush: shell\">R1(config)# interface Tunnel1 \r\nR1(config-if)# tunnel path-mtu-discovery\r\n\r\nR2(config)# interface Tunnel1 \r\nR2(config-if)# tunnel path-mtu-discovery<\/pre>\n<p>\u042d\u0442\u043e \u043e\u0431\u0449\u0438\u0435 \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0430\u0446\u0438\u0438, \u043e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u043e\u0434\u043e\u0439\u0442\u0438 \u0434\u043b\u044f \u043a\u0430\u043a\u0438\u0445-\u0442\u043e \u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u044b\u0445 \u0441\u043b\u0443\u0447\u0430\u0435\u0432. \u0420\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0435 \u0430\u0441\u043f\u0435\u043a\u0442\u044b \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u044f \u0444\u0440\u0430\u0433\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 (\u0441 \u043f\u0440\u0438\u043c\u0435\u0440\u0430\u043c\u0438) \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043d\u044b <a href=\"https:\/\/www.cisco.com\/c\/ru_ru\/support\/docs\/ip\/generic-routing-encapsulation-gre\/25885-pmtud-ipfrag.html\" target=\"_blank\" rel=\"noopener noreferrer\">\u0442\u0443\u0442<\/a>.<\/p>\n<p><a href=\"https:\/\/arny.ru\/education\/ccna-security\/cisco-ipsec\/\">\u0421\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>CISCO IPsec \u2014 \u0432 \u0441\u0442\u0430\u0442\u044c\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043d\u044b \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u044b \u0440\u0430\u0437\u0432\u0451\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044f VPN \u0442\u0443\u043d\u043d\u0435\u043b\u044f: &#171;\u0447\u0438\u0441\u0442\u044b\u0439&#187; IPsec, GRE over IPsec \u0432 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 EVE-NG. \u0422\u0435\u0441\u0442\u043e\u0432\u0430\u044f \u0441\u0440\u0435\u0434\u0430 \u0418\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0430\u0441\u044c IOSv Software (VIOS-ADVENTERPRISEK9-M), Version 15.6(2)T, RELEASE SOFTWARE (fc2). \u0422\u0443\u043d\u043d\u0435\u043b\u044c \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u043e\u043a\u0438\u0434\u044b\u0432\u0430\u0442\u044c\u0441\u044f \u043c\u0435\u0436\u0434\u0443 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430\u043c\u0438 GigabitEthernet0\/0 \u0440\u043e\u0443\u0442\u0435\u0440\u043e\u0432. \u041f\u043e\u043f\u0440\u043e\u0431\u0443\u0435\u043c \u0441\u0438\u043c\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0441\u0440\u0435\u0434\u0443 2 \u0433\u0440\u0430\u043d\u0438\u0447\u043d\u044b\u0445 \u0440\u043e\u0443\u0442\u0435\u0440\u043e\u0432, \u043c\u0435\u0436\u0434\u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440\u0430\u0445 \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d NAT. \u041a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u044b PC1 \u0438 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[39,38,33],"tags":[],"class_list":["post-242","post","type-post","status-publish","format-standard","hentry","category-cisco-hardware","category-hardware","category-mikrotik"],"_links":{"self":[{"href":"https:\/\/mitcom.su\/index.php?rest_route=\/wp\/v2\/posts\/242","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mitcom.su\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mitcom.su\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mitcom.su\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mitcom.su\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=242"}],"version-history":[{"count":13,"href":"https:\/\/mitcom.su\/index.php?rest_route=\/wp\/v2\/posts\/242\/revisions"}],"predecessor-version":[{"id":285,"href":"https:\/\/mitcom.su\/index.php?rest_route=\/wp\/v2\/posts\/242\/revisions\/285"}],"wp:attachment":[{"href":"https:\/\/mitcom.su\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=242"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mitcom.su\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=242"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mitcom.su\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=242"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}