Back to Gyanamguru Training Portal

Virtual Private Network (VPN) Simulation

Site-to-Site IPsec Tunnel Encapsulating Private LAN Traffic across Untrusted Internet Cloud

Status: IPsec Tunnel Active -> Encapsulating Plaintext Packet (192.168.1.10) into ESP Tunnel Header (203.0.113.1).

Router Console - Headquarter Gateway (HQ_Router)
HQ_Router> enable HQ_Router#
HQ_Router#

What is a Virtual Private Network (VPN)?

A Virtual Private Network (VPN) establishes a secure, encrypted "tunnel" across an untrusted, public network infrastructure like the Internet. It ensures three fundamental security pillars: Confidentiality (Encryption), Integrity (Hashing), and Authentication (Digital Certificates / Pre-Shared Keys).

Site-to-Site IPsec VPN vs. Remote Access SSL/TLS VPN

The IPsec Framework Architecture

Tunnel Mode vs. Transport Mode

Previous Lab (DNS) Next Lab (VLANs & Trunking)
×

VPN Security Associations & Tunnel Details

Active Architecture: Site-to-Site IPsec VPN

Active Cryptographic Security Associations (SA)

Security Assoc. (SA) Local Gateway IP Remote Peer IP Cipher / Hash Status
IKE Phase 1 (ISAKMP)203.0.113.1198.51.100.1AES-256 / SHA-256 (DH Group 14)QM_IDLE (UP)
IPsec Phase 2 (ESP)203.0.113.1198.51.100.1ESP-AES-256-GCMACTIVE (Tunnel Mode)

Supported CLI Commands

Verification Commands: show crypto isakmp sa, show crypto ipsec sa, show running-config

IPsec Gateway Configuration Steps:

  • crypto isakmp policy 10 -> encryption aes, hash sha256, group 14
  • crypto isakmp key SECRET_KEY address 198.51.100.1
  • crypto ipsec transform-set TS esp-aes 256 esp-sha-hmac
  • crypto map VPN_MAP 10 ipsec-isakmp