Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 06.05.2010, 18:52   #1
Board Veteran
 
Offline
Registriert seit: 03-2005
Ort: Bünde
Beiträge: 947
Cisco packet Tracer - WAN Simulieren

Hi,

ich habe leider nicht soviel Erfahrung mit dem Cisco Packet Tracer für CCNA. Allerdings kann man hiermit ja schön verschiedene Szenarien nachbilden.

Ich möchte ganz gerne mich mit dem Thema VPN + Cisco auseinander setzen.

Hier gibt es ja nun im Packet Tracer die Möglichkeit das "Internet" mit der "Wolke" zu simulieren.
Bin ich hier aufem Holzweg, oder kann man das damit nachstellen ? Und wenn ja, kann mir jemand erklären wie die "Wolke" zu funktionieren hat, bzw. wie ich einen Router entsprechend konfiguriere um z.b. eine DSL Einwahl(dynamische IP + Statische IP ) zu simulieren?

Signatur
MCITP: Server & Enterprise Administrator 2008
Citrix Certified Administrator 5.0, Astaro Certified Administrator
VMWare VTSP 4, Tobit Software System Specialist
www.stefan-wendrich.de

    Mit Zitat antworten
Alt 06.05.2010, 20:27   #2
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
das hat mit VPN nix zu tun, das kannst du auch testen in dem du 2 Router direkt mtieinander verbindest. Allerdings bezweifle ich das es im Packet Tracer möglich ist VPN zu konfigurieren, müsste man mal testen- Ich würd hier eher auf GNS3 setzen

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 06.05.2010, 20:50   #3
Board Veteran
 
Offline
Registriert seit: 03-2005
Ort: Bünde
Beiträge: 947
gut, aber das ist ja auch langweilig

aber was meinst du mit vpn könnte nicht funktionieren? die ios funktionen sind auf jedenfall vorhanden.

Signatur
MCITP: Server & Enterprise Administrator 2008
Citrix Certified Administrator 5.0, Astaro Certified Administrator
VMWare VTSP 4, Tobit Software System Specialist
www.stefan-wendrich.de

    Mit Zitat antworten
Alt 06.05.2010, 21:12   #4
Board Veteran
 
Offline
Registriert seit: 03-2005
Ort: Bünde
Beiträge: 947
Habe mir den GNS 3 mal runtergeladen. Nur ****erweise habe ich keinen Zugang zu den Cisco IOS Versionen zum Downloaden. Muss man da extra für freigeschaltet werden, oder wo gibts die?

Signatur
MCITP: Server & Enterprise Administrator 2008
Citrix Certified Administrator 5.0, Astaro Certified Administrator
VMWare VTSP 4, Tobit Software System Specialist
www.stefan-wendrich.de

    Mit Zitat antworten
Alt 06.05.2010, 22:54   #5
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
nur direkt bei Cisco...vielleicht von IOS Devices die du selber hast.

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 07.05.2010, 11:29   #6
Board Veteran
 
Offline
Registriert seit: 03-2005
Ort: Bünde
Beiträge: 947
Ok habe ich

Kennst du ein halbwegs verständliches tutorial für einen einfaches IP SEC Tunnel ?

Ich hab nur welche gefunden, wo mal ne dynamic map dann wieder ne static map dann beides verwendet wird. Da steig ich leider noch nicht ganz durch

Signatur
MCITP: Server & Enterprise Administrator 2008
Citrix Certified Administrator 5.0, Astaro Certified Administrator
VMWare VTSP 4, Tobit Software System Specialist
www.stefan-wendrich.de

    Mit Zitat antworten
Alt 07.05.2010, 18:23   #7
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
An Introduction to IP Security (IPSec) Encryption [IPSec Negotiation/IKE Protocols] - Cisco Systems

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 08.05.2010, 14:03   #8
Board Veteran
 
Offline
Registriert seit: 03-2005
Ort: Bünde
Beiträge: 947
danke, hab das mal durchgearbeitet, allerdings baut der Tunnel nicht so richtig auf.

Konfig sieht so aus:
Client1 = 192.168.0.1
GW0 fa0/0 = 192.168.0.254
GW0 fa0/1 = 10.200.0.1

GW1 fa0/1 = 10.200.0.2
GW1 fa0/0 = 192.168.10.254
Client2 = 192.168.10.1

hier die config von router 0:
Router0#show run
Building configuration...

Current configuration : 912 bytes
!
version 12.4
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Router0
!
!
!
!
!
!
crypto isakmp policy 1
hash md5
authentication pre-share
group 2
lifetime 500
!
crypto isakmp key secret address 10.200.0.2
!
!
crypto ipsec transform-set transform ah-sha-hmac esp-des
!
crypto map testmap 10 ipsec-isakmp
set peer 10.200.0.2
set security-association lifetime seconds 4000
set transform-set transform
match address 101
!
!
!
!
!
!
!
!
!
interface FastEthernet0/0
ip address 192.168.0.254 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 10.200.0.1 255.255.255.0
duplex auto
speed auto
crypto map testmap
!
interface Vlan1
no ip address
shutdown
!
ip classless
!
!
access-list 101 permit ip 192.168.0.0 0.0.0.255 192.168.10.0 0.0.0.255
!
!
!
!
!
!
!
line con 0
line vty 0 4
login
!
!
!
end

Signatur
MCITP: Server & Enterprise Administrator 2008
Citrix Certified Administrator 5.0, Astaro Certified Administrator
VMWare VTSP 4, Tobit Software System Specialist
www.stefan-wendrich.de

    Mit Zitat antworten
Alt 08.05.2010, 14:04   #9
Board Veteran
 
Offline
Registriert seit: 03-2005
Ort: Bünde
Beiträge: 947
Und hier die config von Router1

Router1#show run
Building configuration...

Current configuration : 904 bytes
!
version 12.4
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Router1
!
!
!
!
!
!
crypto isakmp policy 1
hash md5
authentication pre-share
lifetime 500
!
crypto isakmp key secret address 10.200.0.1
!
!
crypto ipsec transform-set transform ah-sha-hmac esp-des
!
crypto map testmap 10 ipsec-isakmp
set peer 10.200.0.1
set security-association lifetime seconds 4000
set transform-set transform
match address 101
!
!
!
!
!
!
!
!
!
interface FastEthernet0/0
ip address 192.168.10.254 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 10.200.0.2 255.255.255.0
duplex auto
speed auto
crypto map testmap
!
interface Vlan1
no ip address
shutdown
!
ip classless
!
!
access-list 101 permit ip 192.168.10.0 0.0.0.255 192.168.0.0 0.0.0.255
!
!
!
!
!
!
!
line con 0
line vty 0 4
login
!
!
!
end
Jemand eine Idee warum der Tunnel sich nicht aufbaut ?

Signatur
MCITP: Server & Enterprise Administrator 2008
Citrix Certified Administrator 5.0, Astaro Certified Administrator
VMWare VTSP 4, Tobit Software System Specialist
www.stefan-wendrich.de

    Mit Zitat antworten
Alt 08.05.2010, 16:22   #10
Board Veteran
 
Offline
Registriert seit: 03-2005
Ort: Bünde
Beiträge: 947
show crypto isakmp sa sollte ja wenigstens den tunnel anzeigen egal ob down oder nicht, oder?

aber hier steht - nichts.

Router0#show crypto isakmp sa
IPv4 Crypto ISAKMP SA
dst src state conn-id slot status

IPv6 Crypto ISAKMP SA

Router0#
show crypto ipsec sa zeigt folgendes:

Router0#show crypto ipsec sa

interface: FastEthernet0/1
Crypto map tag: testmap, local addr 10.200.0.1

protected vrf: (none)
local ident (addr/mask/prot/port): (192.168.0.0/255.255.255.0/0/0)
remote ident (addr/mask/prot/port): (192.168.10.0/255.255.255.0/0/0)
current_peer 10.200.0.2 port 500
PERMIT, flags={origin_is_acl,}
#pkts encaps: 0, #pkts encrypt: 0, #pkts digest: 0
#pkts decaps: 0, #pkts decrypt: 0, #pkts verify: 0
#pkts compressed: 0, #pkts decompressed: 0
#pkts not compressed: 0, #pkts compr. failed: 0
#pkts not decompressed: 0, #pkts decompress failed: 0
#send errors 0, #recv errors 0

local crypto endpt.: 10.200.0.1, remote crypto endpt.:10.200.0.2
path mtu 1500, ip mtu 1500, ip mtu idb FastEthernet0/1
current outbound spi: 0x0(0)

inbound esp sas:

inbound ah sas:

inbound pcp sas:

outbound esp sas:

outbound ah sas:

outbound pcp sas:

Geändert von StefanWe (08.05.2010 um 16:40 Uhr).

Signatur
MCITP: Server & Enterprise Administrator 2008
Citrix Certified Administrator 5.0, Astaro Certified Administrator
VMWare VTSP 4, Tobit Software System Specialist
www.stefan-wendrich.de

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Packet Tracer 5.2 StefanWe Cisco Forum — Allgemein 3 15.03.2010 19:38
Cisco Packet Tracer: DNS einrichten BadBoy2304 Cisco Forum — Allgemein 0 16.02.2010 21:15
Cisco Packet Tracer osirus01 Cisco Forum — Allgemein 1 09.01.2008 08:49
Packet Tracer 3.2 mapulativ Cisco Forum — Allgemein 4 22.09.2005 10:09


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:02 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang