Simple VPN Pada Packet Tracer

3
Simple VPN pada Packet Tracer Topology ROUTER LEFT Router>en Router#conf t Router(config)#hostname LEFT LEFT(config)#crypto isakmp policy 5 LEFT(config-isakmp)#encryption 3des LEFT(config-isakmp)#group 2 LEFT(config-isakmp)#authentication pre-share LEFT(config-isakmp)#lifetime 72000 LEFT(config-isakmp)#exit LEFT(config)#crypto isakmp key sttp address 10.0.0.2 LEFT(config)#crypto ipsec transform-set STRONG esp-3des esp-sha-hmac LEFT(config)#crypto map STTP 10 ipsec-isakmp LEFT(config-crypto-map)#set peer 10.0.0.2 LEFT(config-crypto-map)#set pfs group2 LEFT(config-crypto-map)#set transform-set STRONG LEFT(config-crypto-map)#match address 101 LEFT(config-crypto-map)#exit LEFT(config)#int F0/0 LEFT(config-if)#ip add 10.0.0.1 255.255.255.0 LEFT(config-if)#duplex auto LEFT(config-if)#speed auto LEFT(config-if)#crypto map STTP LEFT(config-if)#exit LEFT(config)#int F0/1 LEFT(config-if)#ip add 192.168.0.1 255.255.255.0 LEFT(config-if)#duplex auto LEFT(config-if)#speed auto LEFT(config-if)#exit

description

Simple VPN

Transcript of Simple VPN Pada Packet Tracer

  • Simple VPN pada Packet Tracer

    Topology

    ROUTER LEFT Router>en Router#conf t Router(config)#hostname LEFT

    LEFT(config)#crypto isakmp policy 5 LEFT(config-isakmp)#encryption 3des LEFT(config-isakmp)#group 2 LEFT(config-isakmp)#authentication pre-share LEFT(config-isakmp)#lifetime 72000 LEFT(config-isakmp)#exit

    LEFT(config)#crypto isakmp key sttp address 10.0.0.2 LEFT(config)#crypto ipsec transform-set STRONG esp-3des esp-sha-hmac LEFT(config)#crypto map STTP 10 ipsec-isakmp LEFT(config-crypto-map)#set peer 10.0.0.2 LEFT(config-crypto-map)#set pfs group2 LEFT(config-crypto-map)#set transform-set STRONG LEFT(config-crypto-map)#match address 101 LEFT(config-crypto-map)#exit

    LEFT(config)#int F0/0 LEFT(config-if)#ip add 10.0.0.1 255.255.255.0 LEFT(config-if)#duplex auto LEFT(config-if)#speed auto LEFT(config-if)#crypto map STTP LEFT(config-if)#exit

    LEFT(config)#int F0/1 LEFT(config-if)#ip add 192.168.0.1 255.255.255.0 LEFT(config-if)#duplex auto LEFT(config-if)#speed auto LEFT(config-if)#exit

  • LEFT(config)#int vlan1 LEFT(config-if)#no ip address LEFT(config-if)#shutdown LEFT(config-if)#exit

    LEFT(config)#ip route 0.0.0.0 0.0.0.0 10.0.0.0 LEFT(config)#ip route 192.168.2.0 255.255.255.0 10.0.0.0

    LEFT(config)#access-list 101 permit ip 192.168.0.0 0.0.0.255 192.168.2.0 0.0.0.255

    LEFT(config)#line con 0 LEFT(config-line)#line vty 0 4 LEFT(config-line)#login LEFT(config-line)#end

    ROUTER LEFT Router>en Router#conf t Router(config)#hostname RIGHT

    RIGHT(config)#crypto isakmp policy 5 RIGHT(config-isakmp)#encryption 3des RIGHT(config-isakmp)#group 2 RIGHT(config-isakmp)#authentication pre-share RIGHT(config-isakmp)#lifetime 72000 RIGHT(config-isakmp)#exit

    RIGHT(config)#crypto isakmp key sttp address 10.0.0.2 RIGHT(config)#crypto ipsec transform-set STRONG esp-3des esp-sha-hmac RIGHT(config)#crypto map STTP 10 ipsec-isakmp RIGHT(config-crypto-map)#set peer 10.0.0.1 RIGHT(config-crypto-map)#set pfs group2 RIGHT(config-crypto-map)#set transform-set STRONG RIGHT(config-crypto-map)#match address 101 RIGHT(config-crypto-map)#exit

    RIGHT(config)#int F0/0 RIGHT(config-if)#ip add 10.0.0.2 255.255.255.0 RIGHT(config-if)#duplex auto RIGHT(config-if)#speed auto RIGHT(config-if)#crypto map STTP RIGHT(config-if)#exit

    RIGHT(config)#int F0/1 RIGHT(config-if)#ip add 192.168.2.1 255.255.255.0 RIGHT(config-if)#duplex auto RIGHT(config-if)#speed auto RIGHT(config-if)#exit

    RIGHT(config)#int vlan1 RIGHT(config-if)#no ip address RIGHT(config-if)#shutdown RIGHT(config-if)#exit

    RIGHT(config)#ip route 0.0.0.0 0.0.0.0 10.0.0.0 RIGHT(config)# ip route 192.168.0.0 255.255.255.0 10.0.0.0

    RIGHT(config)# access-list 101 permit ip 192.168.2.0 0.0.0.255 192.168.0.0 0.0.0.255

  • RIGHT(config)#line con 0 RIGHT(config-line)#line vty 0 4 RIGHT(config-line)#login RIGHT(config-line)#end