设为首页 收藏本站
查看: 643|回复: 0

[经验分享] Cisco 7200 配置SSL ***

[复制链接]

尚未签到

发表于 2018-7-15 11:10:43 | 显示全部楼层 |阅读模式
(ITCHENYI)R1(config)#do sh running-config  
Building configuration...
  
Current configuration : 3081 bytes
  
!
  
version 12.4
  
service timestamps debug datetime msec
  
service timestamps log datetime msec
  
no service password-encryption
  
!
  
hostname (ITCHENYI)R1
  
!
  
boot-start-marker
  
boot-end-marker
  
!
  
!
  
aaa new-model
  
!
  
!
  
aaa authentication login default local
  
aaa authentication login WEB*** local
  
!
  
!
  
aaa session-id common
  
ip cef
  
!
  
!
  
!
  
!
  
no ip domain lookup
  
!
  
multilink bundle-name authenticated
  
!
  
!
  
!
  
!
  
!
  
!
  
!
  
!
  
!
  
!
  
!
  
!
  
!
  
crypto pki trustpoint TP-self-signed-4294967295
  
enrollment selfsigned
  
subject-name cn=IOS-Self-Signed-Certificate-4294967295
  
revocation-check none
  
rsakeypair TP-self-signed-4294967295
  
!
  
!
  
crypto pki certificate chain TP-self-signed-4294967295
  
certificate self-signed 01
  
30820244 308201AD A0030201 02020101 300D0609 2A864886 F70D0101 04050030
  
31312F30 2D060355 04031326 494F532D 53656C66 2D536967 6E65642D 43657274
  
69666963 6174652D 34323934 39363732 3935301E 170D3133 30323035 31363133
  
33325A17 0D323030 31303130 30303030 305A3031 312F302D 06035504 03132649
  
4F532D53 656C662D 5369676E 65642D43 65727469 66696361 74652D34 32393439
  
36373239 3530819F 300D0609 2A864886 F70D0101 01050003 818D0030 81890281
  
8100BB9A 57431585 6D67AD94 FA6358DE 4606BC8F B7C67AB2 340703CF DA2F49E7
  
F54EDD5C CCC0EC0F 51493327 60C729E6 E17B273A E3925F83 764206BD 4B9AB34D
  
FC6BA0FF 5BD230A9 E3360762 825CBB45 20B3D5A1 F8BD0EB9 BCC0BBCD D0DE12D3
  
6250153F F329BFE2 1B08A503 92AF03AE EDD0E053 29167A6B 8B317A66 A8DEC310
  
1A010203 010001A3 6C306A30 0F060355 1D130101 FF040530 030101FF 30170603
  
551D1104 10300E82 0C284954 4348454E 59492952 31301F06 03551D23 04183016
  
8014CB86 7372F704 9AC3C428 9A1AAB40 68E4C215 D350301D 0603551D 0E041604
  
14CB8673 72F7049A C3C4289A 1AAB4068 E4C215D3 50300D06 092A8648 86F70D01
  
01040500 03818100 88363A3C EB6C6E32 FFE99E22 3F34FCB5 99699649 A5075A8D
  
ABE0BABE 6562B9E4 ACFE180D A6108344 7003F056 26366C81 B616EA6B DB388E54
  
56DF4E84 F99E03F9 F527774F 88AB9998 A11DE569 80383DD3 62919DED 29757760
  
BB3129F4 BC6E54D2 40393BB3 28570654 C0A46360 B6F6373B 032AF538 D9A9CC4C
  
45FD6879 1F35E6CA
  
quit
  
username itchenyi password 0 123
  
!
  
!
  
!
  
!
  
!
  
!
  
!
  
interface Loopback0
  
ip address 11.1.1.1 255.255.255.0
  
!
  
interface FastEthernet0/0
  
ip address 202.103.24.68 255.255.255.0
  
duplex half
  
!
  
interface FastEthernet1/0
  
ip address 192.168.1.1 255.255.255.0
  
duplex half
  
!
  
ip local pool ssl-add 11.1.1.10 11.1.1.20
  
ip route 192.168.2.0 255.255.255.0 202.103.24.69
  
no ip http server
  
no ip http secure-server
  
!
  
!
  
!
  
logging alarm informational
  
!
  
!
  
!
  
!
  
!
  
control-plane
  
!
  
!
  
!
  
!
  
!
  
!
  
gatekeeper
  
shutdown
  
!
  
!
  
line con 0
  
exec-timeout 0 0
  
logging synchronous
  
stopbits 1
  
line aux 0
  
stopbits 1
  
line vty 0 4
  
!
  
!
  
web*** gateway ***gateway
  
ip address 192.168.1.1 port 443
  
ssl trustpoint TP-self-signed-4294967295
  
inservice
  
!
  
web*** install svc disk0:/web***/svc.pkg
  
!
  
web*** context webcontext
  
ssl authenticate verify all
  
!
  
!
  
policy group ssl***-policy
  
functions svc-enabled
  
svc address-pool "ssl-add"
  
svc split include 192.168.10.0 255.255.255.0
  
default-group-policy ssl***-policy
  
gateway ***gateway
  
inservice
  
!
  
!
  
end

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-537340-1-1.html 上篇帖子: Cisco下的HSRP以及HUAWEI下的VRRP-Dmb 下篇帖子: 4 Cisco ASA上的URL过滤
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表