Cisco Small Business ISA570W Guide D'administration Et D'utilisation page 323

Appliances de sécurité intégrés
Table des Matières

Publicité

VPN
Configuration d'un VPN de site à site
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
Champ
Remote Network
IKE Policy
Transform
Exemple d'utilisation : le périphérique UC500 est derrière l'Cisco ISA500. Vous
souhaitez établir un tunnel VPN de site à site entre deux appareils de sécurité pour
fournir des services voix et données sur les téléphones d'un site distant.
IP
Téléphone IP
UC500
Solution : lorsque vous configurez le VPN de site à site sur les dispositifs de
sécurité, assurez-vous que le réseau local sur l'Cisco ISA500 du site A est défini
sur « Any » et que le réseau distant sur l'Cisco ISA500 du site B est défini sur
« Any ».
Paramètre
Choisissez un groupe d'adresses comprenant plusieurs
sous-réseaux sur l'UC500.
REMARQUE : Par défaut, trois VLAN (192. 1 68. 1 0.0/24,
10. 1 . 1 .0/24 et 10. 1 . 1 0.0/24) sont prédéfinis sur l'UC500.
Encryption = ESP_3DES
Hash = SHA1
D-H Group = Group 2
REMARQUE : La stratégie IKE par défaut utilisée sur
l'UC500 ne peut être modifiée via le CCA. Les
paramètres IKE ci-dessus doivent être configurés sur
l'Cisco ISA500.
Intégrité = ESP_SHA1_HMAC
Encryption = ESP_3DES
REMARQUE : L'ensemble de transformation par défaut
utilisé sur l'UC500 ne peut pas être modifié via le CCA.
Les paramètres de transformation ci-dessus doivent
être configurés sur l'Cisco ISA500.
Site A
VPN site à site
ISA500
8
Site B
IP
Téléphone IP
ISA500
323

Publicité

Table des Matières
loading

Table des Matières