NUESTROS CURSOS › Foros › CCNP 350-401 ENCOR › Varios peers en un crypto map
- Este debate tiene 4 respuestas, 2 mensajes y ha sido actualizado por última vez el hace 2 años, 4 meses por
Geovanny Cusme Moreira.
-
AutorEntradas
-
3 agosto, 2023 a las 1:37 pm #38263
Geovanny Cusme MoreiraParticipanteBuenas tardes,
Estoy buscando la forma de añadir varios peer en
en mismo Crypto map, ya una interfaz solo, al parecer,
puede tener uno.
He buscado información por Internet de cómo se realiza
pero no he encontrado nada, no sé si vosotros tenéis
algún vídeo dentro del CCNP que explique cuál es
el procedimiento a seguir.Un saludo y gracias de antemano.
4 agosto, 2023 a las 10:26 am #38272AlvaroM
SuperadministradorHola Giovanny.
Supongo que estas intentando crear una topología hub and spoke con túneles IPSEC con crypto map.
La configuración de IPSEC con Crypto maps la tenemos acá (curso ENCOR): https://netwgeeks.com/topic/ipsec-crypto-maps/Una vez tienes un site to site, agregar un sitio extra desde el hub es bastante simple, tienes que crear otra ACL con el tráfico interesante hacia el otro sitio, supongamos que la ACL se denomina R1_R4, ahora debes ejecutar nuevamente el comando “crypto isakmp key contraseña address ip-peer”, en esta oportunidad “ip-peer” debe apuntar a la IP publica de tu otro sitio con el cual quieras establecer conexión. Una vez realizas esto, debes trabajar con el mismo crypto map que ya creaste para el primer sitio, supongamos que se denominó CRYPTO1 (como la clase), ahora simplemente configuras el crypto map con un nuevo numero de secuencia e introduces los nuevos datos.
Supongamos que tu crypto map con tu sitio original tenia la secuencia 10, el nuevo crypto map quedaría así:
crypto map CRYPTO1 20 ipsec-isakmp set peer IP_PEER_NUEVO_SITIO set transform-set NOMBRE match address R1_R4
Eso es todo lo que necesitas en el hub, en el spoke tendrías que tener el espejo de las configuraciones, y no habría ningún problema.
Atento a cualquier otra consulta.
Saludos! =)
-
Esta respuesta fue modificada hace 2 años, 4 meses por
AlvaroM.
5 agosto, 2023 a las 7:09 am #38294
Geovanny Cusme MoreiraParticipanteBuenos días, Álvaro
Sí, era justo eso que me has explicado, aunque ya lo había conseguido realizar, te agradezco mucho por tu respuesta.
La verdad que sí que era sencillo pero cuando no controlas se te hace difícil, esto lo tuve que implementar en mi trabajo
y gracias a Dios lo conseguí hacer.Muchas gracias y un saludo.
7 agosto, 2023 a las 12:40 pm #38316AlvaroM
SuperadministradorDe nada Geovanny, siempre en nuestro rubro las cosas se quieren para ya, y entiendo el estrés detrás de ello; me alegra que lo hayas podido resolver.
¡Saludos! =)
8 agosto, 2023 a las 6:50 am #38417
Geovanny Cusme MoreiraParticipanteMuchas gracias, Álvaro
Un saludo.
-
Esta respuesta fue modificada hace 2 años, 4 meses por
-
AutorEntradas
- Debes estar registrado para responder a este debate.
