精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

應用實例:VPN技術配置及相關路由配置

安全
VPN技術是企業實現安全遠程互聯的有效方法。本文根據一個應用實例,具體描述VPN技術的配置和實施過程。

應用實例:VPN技術配置及相關路由配置,寬帶普及以后,經常面臨VPN技術配置的問題。所以,今天我準備向大家介紹VPN技術配置技巧,希望本文能教會你更多東西,為大家的生活帶來方便。

VPN技術配置是企業實現安全遠程互聯的有效方法。本文根據一個應用實例,具體描述VPN技術配置的配置和實施過程。其主要應用特點包括:基于封裝安全負載標準ESP-DES(Encapsulating Securiry Payload - Data Encryption Standard)的IPSec;專有網絡通過端口地址轉換(PAT)技術訪問Internet。

一、 網絡基本情況

該單位公司總部在北京,全國有3個分支機構。要求做到在4個地點的數據能夠實時查詢,便于業務員根據具體情況作出正確決策。早期方案是使用路由器,通過速率為256Kbps的DDN專網連接北京總部。

但技術人員通過市場調研,發現該網絡運營成本過高。通過進一步的咨詢和調整,最終方案是分支機構使用DDN在本地接入Internet,總部使用以太網就近接入Internet。并對互聯的路由器進行配置,使用VPN技術配置,保證內部數據通過Internet安全傳輸。

二、配置過程及測試步驟

在實施配置前,需要檢查硬件和軟件是否支持VPN技術配置。對于Cisco路由器,要求IOS版本高于12.0.6(5)T,且帶IPSec功能。本配置在Cisco路由器上配置通過。以下是分支網絡1的路由器實際配置過程,其他路由器的配置方法與此基本一致,只需修改具體的環境參數(IP地址和接口名稱)即可。以下黑體字為輸入部分,< Enter >為鍵盤對應鍵,^Z為Ctrl+Z組合鍵。

VPN技術配置配置路由器的基本參數,并測試網絡的連通性

◆進入路由器配置模式:將計算機串口與路由器console口連接,并按照路由器說明書配置"終端仿真"程序。執行下述命令進入配置模式。

Router>en

Router#config terminal

Router(config)#

◆配置路由器的基本安全參數:主要是設置特權口令、遠程訪問口令和路由器名稱,方便遠程調試。

Router(config)#enable secret xxxxxxx

Router(config)#line vty 0 4

Router(config-line)#password xxxxxx

Router(config-line)#exit

Router(config)#hostname huadong

huadong(config)#

◆配置路由器的以太網接口,并測試與本地計算機的連通性,注意: 配置前,請將線纜與相關設備連接好。其中ethernet0/0端口接內部網絡,serial0/0端口接外部網絡。外部網絡接口地址由ISP分配,至少一個地址,多者不限。以下假定為一個,使用PAT模式,地址為210.75.32.9,上級路由器為210.75.32.10。內部網絡地址如附圖所標示。關鍵是配置IP地址和啟用以太網接口。測試時,使用基本的測試命令ping。#p#

huadong(config)#inter eth0/0

huadong(config-if)#ip address 172.17.1.1 255.255.255.0

huadong(config-if)#no shutdown

以下是VPN技術配置測試命令:

huadong#ping 172.17.1.1

!!!!!

huadong#ping 172.17.1.100

!!!!!

在IP地址為172.17.1.100的計算機上:

c:>ping 172.17.1.1

Pinging 172.17.1.1 with 32 bytes of data:

Reply from 172.17.1.1: bytes=32 time=5ms TTL=255

……

結果證明連接及配置正確。

◆VPN技術配置配置路由器的串口,并測試與上級路由器的連通性,與以太網口的配置方法類似,而且需要指定帶寬和包的封裝形式。同時,注意將Cisco設備特有的CDP協議關掉,保證基本的安全。

huadong(config)#inter serial0/0

huadong(config-if)#ip address 210.75.32.9 255.255.255.252

huadong(config-if)#bandwidth 256

huadong(config-if)#encapsulation ppp

huadong(config-if)#no cdp enable

huadong(config-if)#no shutdown

以下是測試命令:

huadong#ping 210.75.32.9

……

!!!!!

……

huadong#ping 210.75.32.10

……

!!!!!

……

結果證明連接及配置正確。

配置路由器NAT網絡

◆配置外出路由并測試,主要是配置缺省路由。

huadong(config)#ip route 0.0.0.0 0.0.0.0 210.75.32.9

huadong#ping 211.100.15.36

……

!!!!!

……

結果證明本路由器可以通過ISP訪問Internet。

◆配置PAT,使內部網絡計算機可以訪問外部網絡,但不能訪問總部和分支機構。主要是基于安全目的,不希望內部網絡被外部網絡所了解,而使用地址轉換(NAT)技術。同時,為了節約費用,只租用一個IP地址(路由器使用)。所以,需要使用PAT技術。使用NAT技術的關鍵是指定內外端口和訪問控制列表。在訪問控制列表中,需要將對其他內部網絡的訪問請求包廢棄,保證對其他內部網絡的訪問是通過IPSec來實現的。

huadong(config)#inter eth0/0

huadong(config-if)#ip nat inside

huadong(config-if)#inter serial0/0

huadong(config-if)#ip nat outside

huadong(config-if)#exit

以上命令的作用是指定內外端口。

huadong(config)#route-map abc permit 10

huadong(config-route-map)#match ip address 150

huadong(config-route-map)#exit

以上命令的作用是指定對外訪問的規則名。

huadong(config)#access-list 150 deny 172.17.1.0 0.0.0.255 172.16.0.0 0.0.255.255

huadong(config)#access-list 150 deny 172.17.1.0 0.0.0.255 172.17.2.0 0.0.0.255

huadong(config)#access-list 150 deny 172.17.1.0 0.0.0.255 172.17.3.0 0.0.0.255

huadong(config)#access-list 150 permit ip 172.17.1.0 0.0.0.255 any

以上命令的作用是指定對外訪問的規則內容。例如,禁止利用NAT對其他內部網絡直接訪問(當然,專用地址本來也不能在Internet上使用),和允許內部計算機利用NAT技術訪問Internet(與IPSec無關)。

huadong(config)#ip nat inside source route-map abc interface serial0/0 overload

上述命令的作用是聲明使用串口的注冊IP地址,在數據包遵守對外訪問的規則的情況下,使用PAT技術。下是測試命令,通過該命令,可以判斷配置是否有根本的錯誤。例如,在命令的輸出中,說明了內部接口和外部接口。并注意檢查輸出與實際要求是否相符。

huadong#show ip nat stat

Total active translations: 0 (0 static, 0 dynamic; 0 extended)

Outside interfaces:

Serial0/0

Inside interfaces:

Ethernet0/0

……

在IP地址為172.17.1.100的計算機上,執行必要的測試工作,以驗證內部計算機可以通過PAT訪問Internet。

c:>ping 210.75.32.10

……

Reply from 210.75.32.10: bytes=32 time=1ms TTL=255

……

c:>ping

……

Reply from 211.100.15.36: bytes=32 time=769ms TTL=248

……

此時,在路由器上,可以通過命令觀察PAT的實際運行情況,再次驗證PAT配置正確。

huadong#show ip nat tran

Pro Inside global Inside local Outside local Outside global

icmp 210.75.32.9:1975 172.17.1.100:1975 210.75.32.10:1975 210.75.12.10:1975

……

以上測試過程說明,NAT配置正確。內部計算機可以通過安全的途徑訪問Internet。當然,如果業務要求,不允許所有的內部員工/計算機,或只允許部分內部計算機訪問Internet,那么,只需要適當修改上述配置命令,即可實現。#p#

配置ESP-DES IPSec并測試

以下配置是配置VPN技術配置的關鍵。首先,VPN技術配置隧道只能限于內部地址使用。如果有更多的內部網絡,可在此添加相應的命令。

huadong(config)#access-list 105 permit ip 172.17.1.0 0.0.0.255 172.16.0.0 0.0.255.255

huadong(config)#access-list 106 permit ip 172.17.1.0 0.0.0.255 172.17.2.0 0.0.0.255

huadong(config)#access-list 107 permit ip 172.17.1.0 0.0.0.255 172.17.3.0 0.0.0.255

指定VPN技術配置在建立連接時協商IKE使用的策略。方案中使用sha加密算法,也可以使用md5算法。在IKE協商過程中使用預定義的碼字。

huadong(config)#crypto isakmp policy 10

huadong(config-isakmp)#hash sha

huadong(config-isakmp)#authentication pre-share

huadong(config-isakmp)#exit

針對每個VPN技術配置路由器,指定預定義的碼字。可以一樣,也可以不一樣。但為了簡明起見,建議使用一致的碼字。

huadong(config)#crypto isakmp key abc2001 address 211.157.243.130

huadong(config)#crypto isakmp key abc2001 address 202.96.209.165

huadong(config)#crypto isakmp key abc2001 address 192.18.97.241

為每個VPN技術配置(到不同的路由器,建立不同的隧道)制定具體的策略,并對屬于本策略的數據包實施保護。本方案包括3個VPN技術配置隧道。需要制定3個相應的入口策略(下面只給出1個)。

huadong(config)#crypto map abc 20 ipsec-isakmp

huadong(config-crypto-map)#set peer 211.157.243.130

huadong(config-crypto-map)#set transform-set abc-des

huadong(config-crypto-map)#match address 105

huadong(config-crypto-map)#exit

使用路由器的外部接口作為所有VPN技術配置入口策略的發起方。與對方的路由器建立IPSec。

huadong(config)#crypto map abc local-address serial0

IPSec使用ESP-DES算法(56位加密),并帶SHA驗證算法。

huadong(config)#crypto ipsec transform-set abc-des esp-des esp-sha-hmac

指明串口使用上述已經定義的策略。

huadong(config)#inter serial0/0

huadong(config-if)#crypto map abc

在IP地址為172.17.1.100的計算機上驗證:

c:>ping 172.16.1.100

……

Reply from 172.16.1.100: bytes=32 time=17ms TTL=255

……

huadong#show crypto engine conn acti

ID Interface IP-Address State Algorithm Encrypt Decrypt

1 < none > < none > set HMAC_SHA+DES_56_CB 0 0

2000 Serial0/0 210.75.32.9 set HMAC_SHA+DES_56_CB 0 452

2001 Serial0/0 210.75.32.9 set HMAC_SHA+DES_56_CB 694 0

同時,這種連接使用了IPSec,而沒有使用NAT技術。

三、VPN技術配置測試

將所有路由器按照上述過程,根據具體的環境參數,做必要修改后,完成VPN技術配置的配置。網絡部分任務完成,可以順利開展業務應用了。如果需要,路由器本身提供更詳細的調試命令:

debug crypto engine connections active

debug crypto isakmp sa

debug crypto ipsec sa

在調試時,需要注意,在對應路由器上也執行相應的調試命令。然后,在一臺客戶機(172.17.1.100)上執行如下命令:

c:>ping 172.16.1.100 -n 1

最后,對比2個路由器的輸出,觀察出現問題的提示--這是隧道不能建立的主要原因。針對此提示,做必要的修改工作,便可圓滿完成VPN技術配置的配置計劃。在實際中,該方案完全滿足用戶需求,并充分驗證了VPN技術配置的可用性和實用性。至今運行正常,用戶非常滿意。 

責任編輯:佟健 來源: chinaunix
相關推薦

2009-11-30 10:39:40

路由器配置

2009-04-08 10:35:00

靜態路由配置

2012-09-27 09:51:00

2009-12-30 10:24:57

vpn配置實例

2009-12-31 10:49:36

VPN配置實例

2009-12-31 10:28:20

VPN配置實例

2011-11-01 14:17:11

2009-12-31 10:03:58

VPN配置實例

2009-12-02 14:05:44

VPN路由配置

2010-07-30 15:59:44

配置

2009-12-11 15:41:16

路由交換機配置

2009-12-01 09:17:42

路由器配置

2009-12-30 16:48:45

2009-12-31 09:46:12

VPN配置實例

2011-11-29 16:08:30

IPsec VPN

2010-06-30 17:02:07

靜態路由

2010-07-08 14:51:34

路由選擇協議

2012-02-15 23:09:16

haproxyserver

2009-12-29 16:25:51

VPN服務器配置

2009-12-01 10:35:50

Cisco 路由器VP
點贊
收藏

51CTO技術棧公眾號

国产91精品网站| 日韩精品中文在线观看| 欧美乱做爰xxxⅹ久久久| 可以免费看毛片的网站| 蜜桃视频一区| xxxxxxxxx欧美| 精品无码在线视频| 超碰国产精品一区二页| 亚洲h动漫在线| 亚洲乱码国产乱码精品天美传媒| 亚洲精品成人电影| 视频一区中文字幕国产| 免费91在线视频| 亚洲av无码国产精品麻豆天美| 国产区一区二| 欧美性猛交xxxxxx富婆| av免费观看国产| 麻豆视频在线| 国产婷婷色一区二区三区在线| 亚洲a成v人在线观看| 天天操天天干天天摸| 欧美日本一区二区视频在线观看| 在线观看久久久久久| 久久精品女同亚洲女同13| 亚洲电影二区| 欧美在线影院一区二区| 国产a级一级片| 久草免费在线色站| 日韩美女视频19| 日韩性感在线| 国内精品一区视频| 成人黄色综合网站| 91中文字精品一区二区| 91黄色在线视频| 三级久久三级久久| 国产91成人在在线播放| 精品无码黑人又粗又大又长| 亚洲影视一区| 久久精品视频一| 91狠狠综合久久久久久| 精品久久美女| 亚洲色图美腿丝袜| 美女洗澡无遮挡| 外国成人在线视频| 国产丝袜一区二区三区| 国产黑丝一区二区| 国产伦理久久久久久妇女| 精品久久久影院| 天堂va欧美va亚洲va老司机| 综合激情五月婷婷| 精品成人免费观看| av免费观看不卡| 成人高潮视频| 亚洲国产精品成人av| 精品一区二区三区四区五区六区| 北条麻妃在线一区二区免费播放| 欧美xxx久久| 亚洲一区二区三区黄色| 成人资源在线| 精品亚洲一区二区三区| 中文字幕丰满孑伦无码专区| 亚洲国产最新| 中日韩美女免费视频网址在线观看 | 亚洲缚视频在线观看| 中文在线观看免费视频| 欧美a级网站| 国产婷婷色综合av蜜臀av| 成人免费无遮挡无码黄漫视频| 精品日韩毛片| 日韩最新在线视频| 久久久99精品| 欧美亚洲专区| 国产日韩一区在线| 亚洲国产999| 91色在线porny| 日韩中文一区| 91高清在线观看视频| 亚洲精品水蜜桃| 妞干网在线视频观看| 高清不卡亚洲| 欧美浪妇xxxx高跟鞋交| 2018国产精品| 亚洲人成精品久久久 | 欧美特级一级片| 日韩午夜精品| 国产美女精彩久久| 成人毛片视频免费看| 久久久久久久国产精品影院| 一卡二卡3卡四卡高清精品视频| а√天堂官网中文在线| 欧美午夜视频一区二区| av噜噜在线观看| 欧美视频二区欧美影视| 日韩毛片在线观看| 欧美一级特黄高清视频| 日韩午夜电影| 成人自拍性视频| 青青青草原在线| 亚洲精品写真福利| 浓精h攵女乱爱av| 成人知道污网站| 北条麻妃99精品青青久久| 日本少妇性生活| 黑人巨大精品欧美一区| 久草一区二区| 污污网站在线看| 欧美视频完全免费看| yy6080午夜| 欧美精品国产一区二区| 国产精品美女久久久久久免费| 国产成人手机在线| 国产精品久久久99| 日韩 欧美 高清| 国产精品99久久免费观看| 久久久成人av| 日韩乱码一区二区三区| 成年人午夜久久久| 9191国产视频| 伊人久久大香线蕉综合影院首页| 亚洲日本中文字幕| 亚洲另类欧美日韩| www.性欧美| 成年女人18级毛片毛片免费| 91精品一久久香蕉国产线看观看| 精品一区二区三区三区| 国产一级特黄aaa大片| 国产精品资源站在线| 一区二区三区电影| 欧亚一区二区| 亚洲系列中文字幕| 国产美女激情视频| 99久久久精品免费观看国产蜜| 91看片淫黄大片91| 精品视频在线播放一区二区三区| 伊人av综合网| 国产成人麻豆免费观看| 26uuu国产电影一区二区| 北条麻妃在线视频观看| 卡通动漫国产精品| 91精品国产91久久久久久最新| 亚洲精选一区二区三区| 亚洲一区二区不卡免费| 999热精品视频| 女人色偷偷aa久久天堂| 亚洲一区二区三区四区在线播放 | 欧美男女交配视频| 色综合久久网| 成人福利网站在线观看| 99在线视频观看| 欧美成人三级在线| 久久久精品视频免费| 成人av电影在线播放| 水蜜桃色314在线观看| 色橹橹欧美在线观看视频高清| 欧美一级淫片aaaaaaa视频| 青青草超碰在线| 在线影院国内精品| 天天爽天天爽天天爽| 国内成人免费视频| 亚洲中文字幕无码一区二区三区| 日韩一区二区三区高清在线观看| 欧美激情乱人伦| 五月激情婷婷综合| 一本一道久久a久久精品| 久久午夜福利电影| 国精品**一区二区三区在线蜜桃 | 国产日韩欧美一区二区三区在线观看| 久久大香伊蕉在人线观看热2| 一个人www视频在线免费观看| 亚洲一区999| 99久久精品日本一区二区免费| 亚洲成人你懂的| 日本高清www| 久久成人免费日本黄色| 日韩精品久久一区二区| 日韩深夜福利| 成人网欧美在线视频| 成人免费高清观看| 亚洲一区二区久久久| 精品国产av一区二区三区| 污片在线观看一区二区| 人人艹在线视频| 成人a免费在线看| 好男人www社区| 午夜精彩国产免费不卡不顿大片| 鲁丝片一区二区三区| 亚洲伊人精品酒店| 欧美亚洲在线播放| а天堂中文在线官网| 亚洲欧美国产高清va在线播| 99久久免费国产精精品| 色婷婷综合久久久中文一区二区| 免费看一级大片| 久久亚洲综合色一区二区三区| 久久久久久久高清| 国产精品久久久久久久久久妞妞 | 91精品国产色综合久久不卡电影 | 久久亚洲视频| www.一区二区.com| 欧美日韩亚洲在线观看| 国产精品视频免费观看| 先锋影音一区二区| 欧美性做爰毛片| 欧美xxxx免费虐| 色婷婷成人综合| 毛片免费在线观看| 精品久久久久久最新网址| 97超视频在线观看| 日韩欧美国产骚| 国产在线视频第一页| 亚洲日本中文字幕区| 变态另类ts人妖一区二区| 9l国产精品久久久久麻豆| 91丨porny丨九色| 美女网站视频久久| 丁香啪啪综合成人亚洲| 亚洲精品一二| 国产黄色激情视频| 国产尤物久久久| 欧美日韩另类综合| 国产在线播放精品| 国产精品一区二区欧美| 麻豆一区在线| 亚洲free性xxxx护士白浆| 精品视频在线一区二区在线| 欧美在线影院在线视频| 黄色成人在线网| 欧美黑人xxxⅹ高潮交| 大片免费在线看视频| 久久久www成人免费精品| 在线观看免费高清完整| 尤物九九久久国产精品的分类| 青青草手机在线| 亚洲另类xxxx| 青青久草在线| 亚洲午夜国产成人av电影男同| 午夜视频1000| 亚洲精品自产拍| 青青草在线免费视频| 亚洲精品一区二三区不卡| 天堂在线资源网| 日韩精品视频免费在线观看| 深夜福利视频网站| 亚洲国产又黄又爽女人高潮的| 欧美 日韩 国产 精品| 欧美精品一区视频| 五月婷婷免费视频| 亚洲欧美变态国产另类| 国产在线一二| 日韩中文字幕在线观看| а天堂中文在线官网| 欧美国产亚洲视频| 日本不卡网站| 国产成人精品电影| 国产成人毛片| 91理论片午午论夜理片久久| 国产精品一区二区三区四区在线观看 | 久久这里只有精品国产| 亚洲第一主播视频| 天天干天天干天天| 欧美日韩亚洲另类| 国产美女三级无套内谢| 日韩视频123| 天天综合在线视频| 亚洲视屏在线播放| 国产精品一卡二卡三卡| 久久久久女教师免费一区| 精精国产xxxx视频在线野外 | 成人黄色三级视频| 欧美精品乱人伦久久久久久| www.五月婷| 亚洲女人天堂色在线7777| p色视频免费在线观看| 久久精品中文字幕免费mv| 男女在线观看视频| 国产成人精品日本亚洲| 999色成人| 精品久久久久久一区| 欧美国产一级| 亚洲人精品午夜射精日韩| 日本在线观看不卡视频| 激情小说欧美色图| 久久久精品tv| 欧美另类视频在线观看| 色婷婷一区二区三区四区| 国产乱码一区二区| 精品视频久久久久久久| 九色porny在线| 91高清免费在线观看| 亚洲ww精品| 久久久久久国产精品一区| 国产精品国产一区| 精品一区二区中文字幕| 国产剧情在线观看一区二区| 国产精品揄拍100视频| 亚洲欧美激情视频在线观看一区二区三区 | 懂色av一区二区三区在线播放| 精品国产1区| 日本午夜激情视频| 韩国午夜理伦三级不卡影院| 黄色短视频在线观看| 亚洲四区在线观看| 亚洲国产成人精品女人久久| 欧美tk—视频vk| 麻豆影视国产在线观看| 国产精品高清网站| 日韩aaa久久蜜桃av| 国产精品videossex国产高清| 免费成人在线网站| 美女脱光内衣内裤| 午夜精品久久久久久久99樱桃| 99国产精品欲| 日韩在线国产精品| 78精品国产综合久久香蕉| 美国av一区二区三区| 影音先锋日韩资源| 日本女人性视频| 亚洲视频在线观看三级| 中文字幕一区二区久久人妻| 日韩精品有码在线观看| 免费看电影在线| 99九九电视剧免费观看| 亚洲情侣在线| 天天操狠狠操夜夜操| 国产精品女上位| 成年人视频免费| 亚洲欧美综合区自拍另类| 国产高潮在线| 精品亚洲欧美日韩| 国产日韩欧美| 国产精品久久久免费观看| 亚洲成人在线观看视频| 日韩一级片免费在线观看| 欧美精品video| 北条麻妃在线一区二区免费播放| 日韩精品久久一区二区| 高清国产一区二区| 国产无遮挡免费视频| 亚洲精品一区二区三区福利| 97人人爽人人澡人人精品| 国产伦精品一区二区三区在线| 最新成人av网站| 日韩aaaaa| 日韩欧美福利视频| 精品99又大又爽又硬少妇毛片| 国产99久久精品一区二区| 免费欧美视频| 麻豆一区二区三区视频| 欧美激情一区二区三区在线| 亚洲一区二区影视| 久久黄色av网站| 午夜久久av| 亚洲熟妇无码另类久久久| 99re这里只有精品首页| 一区二区三区在线观看av| 亚洲网站在线观看| 亚洲一区导航| 国产二区视频在线| 91老司机福利 在线| 中文无码精品一区二区三区| 久久精品视频网站| 国产精品17p| 国语对白做受xxxxx在线中国| 国产女人水真多18毛片18精品视频 | 色yeye免费人成网站在线观看| 国产三区二区一区久久| 国产美女一区| 永久免费未视频| 亚洲电影在线看| 国产一区一一区高清不卡| 三年中国中文在线观看免费播放| 成人激情综合网站| 日韩xxx视频| 久久久久久国产三级电影| 亚洲电影一级片| www.国产福利| 激情懂色av一区av二区av| 1769视频在线播放免费观看| 国产成人精品一区二区三区福利| 久久久久99| 黄色一级片在线免费观看| 亚洲欧美制服综合另类| 国产欧美视频在线| 老熟妇仑乱视频一区二区| 亚洲人123区| 黄色在线观看网| 高清视频一区| 日本欧美一区二区在线观看| 老女人性淫交视频| 亚洲欧洲偷拍精品| 视频二区欧美| 中文字幕视频在线免费观看| 亚洲国产精品久久艾草纯爱| av在线播放网站| 国产一区不卡在线观看| 久久精品国产色蜜蜜麻豆| 99热在线观看免费精品| 在线视频日韩精品| 欧美一级色片| 久久综合桃花网|