精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

應用實例:VPN技術配置及相關路由配置

安全
VPN技術是企業實現安全遠程互聯的有效方法。本文根據一個應用實例,具體描述VPN技術的配置和實施過程。

應用實例:VPN技術配置及相關路由配置,寬帶普及以后,經常面臨VPN技術配置的問題。所以,今天我準備向大家介紹VPN技術配置技巧,希望本文能教會你更多東西,為大家的生活帶來方便。

VPN技術配置是企業實現安全遠程互聯的有效方法。本文根據一個應用實例,具體描述VPN技術配置的配置和實施過程。其主要應用特點包括:基于封裝安全負載標準ESP-DES(Encapsulating Securiry Payload - Data Encryption Standard)的IPSec;專有網絡通過端口地址轉換(PAT)技術訪問Internet。

一、 網絡基本情況

該單位公司總部在北京,全國有3個分支機構。要求做到在4個地點的數據能夠實時查詢,便于業務員根據具體情況作出正確決策。早期方案是使用路由器,通過速率為256Kbps的DDN專網連接北京總部。

但技術人員通過市場調研,發現該網絡運營成本過高。通過進一步的咨詢和調整,最終方案是分支機構使用DDN在本地接入Internet,總部使用以太網就近接入Internet。并對互聯的路由器進行配置,使用VPN技術配置,保證內部數據通過Internet安全傳輸。

二、配置過程及測試步驟

在實施配置前,需要檢查硬件和軟件是否支持VPN技術配置。對于Cisco路由器,要求IOS版本高于12.0.6(5)T,且帶IPSec功能。本配置在Cisco路由器上配置通過。以下是分支網絡1的路由器實際配置過程,其他路由器的配置方法與此基本一致,只需修改具體的環境參數(IP地址和接口名稱)即可。以下黑體字為輸入部分,< Enter >為鍵盤對應鍵,^Z為Ctrl+Z組合鍵。

VPN技術配置配置路由器的基本參數,并測試網絡的連通性

◆進入路由器配置模式:將計算機串口與路由器console口連接,并按照路由器說明書配置"終端仿真"程序。執行下述命令進入配置模式。

Router>en

Router#config terminal

Router(config)#

◆配置路由器的基本安全參數:主要是設置特權口令、遠程訪問口令和路由器名稱,方便遠程調試。

Router(config)#enable secret xxxxxxx

Router(config)#line vty 0 4

Router(config-line)#password xxxxxx

Router(config-line)#exit

Router(config)#hostname huadong

huadong(config)#

◆配置路由器的以太網接口,并測試與本地計算機的連通性,注意: 配置前,請將線纜與相關設備連接好。其中ethernet0/0端口接內部網絡,serial0/0端口接外部網絡。外部網絡接口地址由ISP分配,至少一個地址,多者不限。以下假定為一個,使用PAT模式,地址為210.75.32.9,上級路由器為210.75.32.10。內部網絡地址如附圖所標示。關鍵是配置IP地址和啟用以太網接口。測試時,使用基本的測試命令ping。#p#

huadong(config)#inter eth0/0

huadong(config-if)#ip address 172.17.1.1 255.255.255.0

huadong(config-if)#no shutdown

以下是VPN技術配置測試命令:

huadong#ping 172.17.1.1

!!!!!

huadong#ping 172.17.1.100

!!!!!

在IP地址為172.17.1.100的計算機上:

c:>ping 172.17.1.1

Pinging 172.17.1.1 with 32 bytes of data:

Reply from 172.17.1.1: bytes=32 time=5ms TTL=255

……

結果證明連接及配置正確。

◆VPN技術配置配置路由器的串口,并測試與上級路由器的連通性,與以太網口的配置方法類似,而且需要指定帶寬和包的封裝形式。同時,注意將Cisco設備特有的CDP協議關掉,保證基本的安全。

huadong(config)#inter serial0/0

huadong(config-if)#ip address 210.75.32.9 255.255.255.252

huadong(config-if)#bandwidth 256

huadong(config-if)#encapsulation ppp

huadong(config-if)#no cdp enable

huadong(config-if)#no shutdown

以下是測試命令:

huadong#ping 210.75.32.9

……

!!!!!

……

huadong#ping 210.75.32.10

……

!!!!!

……

結果證明連接及配置正確。

配置路由器NAT網絡

◆配置外出路由并測試,主要是配置缺省路由。

huadong(config)#ip route 0.0.0.0 0.0.0.0 210.75.32.9

huadong#ping 211.100.15.36

……

!!!!!

……

結果證明本路由器可以通過ISP訪問Internet。

◆配置PAT,使內部網絡計算機可以訪問外部網絡,但不能訪問總部和分支機構。主要是基于安全目的,不希望內部網絡被外部網絡所了解,而使用地址轉換(NAT)技術。同時,為了節約費用,只租用一個IP地址(路由器使用)。所以,需要使用PAT技術。使用NAT技術的關鍵是指定內外端口和訪問控制列表。在訪問控制列表中,需要將對其他內部網絡的訪問請求包廢棄,保證對其他內部網絡的訪問是通過IPSec來實現的。

huadong(config)#inter eth0/0

huadong(config-if)#ip nat inside

huadong(config-if)#inter serial0/0

huadong(config-if)#ip nat outside

huadong(config-if)#exit

以上命令的作用是指定內外端口。

huadong(config)#route-map abc permit 10

huadong(config-route-map)#match ip address 150

huadong(config-route-map)#exit

以上命令的作用是指定對外訪問的規則名。

huadong(config)#access-list 150 deny 172.17.1.0 0.0.0.255 172.16.0.0 0.0.255.255

huadong(config)#access-list 150 deny 172.17.1.0 0.0.0.255 172.17.2.0 0.0.0.255

huadong(config)#access-list 150 deny 172.17.1.0 0.0.0.255 172.17.3.0 0.0.0.255

huadong(config)#access-list 150 permit ip 172.17.1.0 0.0.0.255 any

以上命令的作用是指定對外訪問的規則內容。例如,禁止利用NAT對其他內部網絡直接訪問(當然,專用地址本來也不能在Internet上使用),和允許內部計算機利用NAT技術訪問Internet(與IPSec無關)。

huadong(config)#ip nat inside source route-map abc interface serial0/0 overload

上述命令的作用是聲明使用串口的注冊IP地址,在數據包遵守對外訪問的規則的情況下,使用PAT技術。下是測試命令,通過該命令,可以判斷配置是否有根本的錯誤。例如,在命令的輸出中,說明了內部接口和外部接口。并注意檢查輸出與實際要求是否相符。

huadong#show ip nat stat

Total active translations: 0 (0 static, 0 dynamic; 0 extended)

Outside interfaces:

Serial0/0

Inside interfaces:

Ethernet0/0

……

在IP地址為172.17.1.100的計算機上,執行必要的測試工作,以驗證內部計算機可以通過PAT訪問Internet。

c:>ping 210.75.32.10

……

Reply from 210.75.32.10: bytes=32 time=1ms TTL=255

……

c:>ping

……

Reply from 211.100.15.36: bytes=32 time=769ms TTL=248

……

此時,在路由器上,可以通過命令觀察PAT的實際運行情況,再次驗證PAT配置正確。

huadong#show ip nat tran

Pro Inside global Inside local Outside local Outside global

icmp 210.75.32.9:1975 172.17.1.100:1975 210.75.32.10:1975 210.75.12.10:1975

……

以上測試過程說明,NAT配置正確。內部計算機可以通過安全的途徑訪問Internet。當然,如果業務要求,不允許所有的內部員工/計算機,或只允許部分內部計算機訪問Internet,那么,只需要適當修改上述配置命令,即可實現。#p#

配置ESP-DES IPSec并測試

以下配置是配置VPN技術配置的關鍵。首先,VPN技術配置隧道只能限于內部地址使用。如果有更多的內部網絡,可在此添加相應的命令。

huadong(config)#access-list 105 permit ip 172.17.1.0 0.0.0.255 172.16.0.0 0.0.255.255

huadong(config)#access-list 106 permit ip 172.17.1.0 0.0.0.255 172.17.2.0 0.0.0.255

huadong(config)#access-list 107 permit ip 172.17.1.0 0.0.0.255 172.17.3.0 0.0.0.255

指定VPN技術配置在建立連接時協商IKE使用的策略。方案中使用sha加密算法,也可以使用md5算法。在IKE協商過程中使用預定義的碼字。

huadong(config)#crypto isakmp policy 10

huadong(config-isakmp)#hash sha

huadong(config-isakmp)#authentication pre-share

huadong(config-isakmp)#exit

針對每個VPN技術配置路由器,指定預定義的碼字。可以一樣,也可以不一樣。但為了簡明起見,建議使用一致的碼字。

huadong(config)#crypto isakmp key abc2001 address 211.157.243.130

huadong(config)#crypto isakmp key abc2001 address 202.96.209.165

huadong(config)#crypto isakmp key abc2001 address 192.18.97.241

為每個VPN技術配置(到不同的路由器,建立不同的隧道)制定具體的策略,并對屬于本策略的數據包實施保護。本方案包括3個VPN技術配置隧道。需要制定3個相應的入口策略(下面只給出1個)。

huadong(config)#crypto map abc 20 ipsec-isakmp

huadong(config-crypto-map)#set peer 211.157.243.130

huadong(config-crypto-map)#set transform-set abc-des

huadong(config-crypto-map)#match address 105

huadong(config-crypto-map)#exit

使用路由器的外部接口作為所有VPN技術配置入口策略的發起方。與對方的路由器建立IPSec。

huadong(config)#crypto map abc local-address serial0

IPSec使用ESP-DES算法(56位加密),并帶SHA驗證算法。

huadong(config)#crypto ipsec transform-set abc-des esp-des esp-sha-hmac

指明串口使用上述已經定義的策略。

huadong(config)#inter serial0/0

huadong(config-if)#crypto map abc

在IP地址為172.17.1.100的計算機上驗證:

c:>ping 172.16.1.100

……

Reply from 172.16.1.100: bytes=32 time=17ms TTL=255

……

huadong#show crypto engine conn acti

ID Interface IP-Address State Algorithm Encrypt Decrypt

1 < none > < none > set HMAC_SHA+DES_56_CB 0 0

2000 Serial0/0 210.75.32.9 set HMAC_SHA+DES_56_CB 0 452

2001 Serial0/0 210.75.32.9 set HMAC_SHA+DES_56_CB 694 0

同時,這種連接使用了IPSec,而沒有使用NAT技術。

三、VPN技術配置測試

將所有路由器按照上述過程,根據具體的環境參數,做必要修改后,完成VPN技術配置的配置。網絡部分任務完成,可以順利開展業務應用了。如果需要,路由器本身提供更詳細的調試命令:

debug crypto engine connections active

debug crypto isakmp sa

debug crypto ipsec sa

在調試時,需要注意,在對應路由器上也執行相應的調試命令。然后,在一臺客戶機(172.17.1.100)上執行如下命令:

c:>ping 172.16.1.100 -n 1

最后,對比2個路由器的輸出,觀察出現問題的提示--這是隧道不能建立的主要原因。針對此提示,做必要的修改工作,便可圓滿完成VPN技術配置的配置計劃。在實際中,該方案完全滿足用戶需求,并充分驗證了VPN技術配置的可用性和實用性。至今運行正常,用戶非常滿意。 

責任編輯:佟健 來源: chinaunix
相關推薦

2009-11-30 10:39:40

路由器配置

2009-04-08 10:35:00

靜態路由配置

2012-09-27 09:51:00

2009-12-30 10:24:57

vpn配置實例

2009-12-31 10:49:36

VPN配置實例

2009-12-31 10:28:20

VPN配置實例

2011-11-01 14:17:11

2009-12-31 10:03:58

VPN配置實例

2009-12-02 14:05:44

VPN路由配置

2010-07-30 15:59:44

配置

2009-12-11 15:41:16

路由交換機配置

2009-12-01 09:17:42

路由器配置

2009-12-30 16:48:45

2009-12-31 09:46:12

VPN配置實例

2011-11-29 16:08:30

IPsec VPN

2010-06-30 17:02:07

靜態路由

2010-07-08 14:51:34

路由選擇協議

2012-02-15 23:09:16

haproxyserver

2009-12-29 16:25:51

VPN服務器配置

2009-12-01 10:35:50

Cisco 路由器VP
點贊
收藏

51CTO技術棧公眾號

91社区视频在线观看| 免费看日本黄色| 国产又粗又大又爽| 亚洲裸体俱乐部裸体舞表演av| 亚洲成avwww人| 日本精品一区二区三区四区| 国产福利视频在线观看| 99久久精品99国产精品| 国产精品爽爽爽爽爽爽在线观看| 九九九免费视频| 精品久久久久久久久久久下田| 欧美一区二区三区免费观看视频| 日韩精品―中文字幕| 男人资源在线播放| 久久女同性恋中文字幕| 51国产成人精品午夜福中文下载| 日韩久久中文字幕| 国内精品久久久久久久影视蜜臀| 在线播放精品一区二区三区| 亚洲啪av永久无码精品放毛片| www.久久| 欧美丝袜一区二区三区| 欧美做受777cos| 91caoporn在线| 久久久精品黄色| 国产精品三区www17con| 国产精品无码久久av| 久久综合九色综合欧美狠狠| 97免费视频在线播放| 欧美特级一级片| 久久亚洲国产| 中文字幕在线日韩 | 久久在线观看| 欧美日韩在线三级| 欧美激情精品久久久久久小说| sm捆绑调教国产免费网站在线观看| 成人欧美一区二区三区在线播放| 欧美日韩一区二区视频在线观看| 日本黄色大片视频| 国产福利一区二区三区视频| 国产精品久久久久久久av大片| av大全在线观看| 亚洲日本免费| 亚洲3p在线观看| 国产无码精品在线观看| 午夜欧美视频| 欧美大片在线看| 黄色片在线观看网站| 欧美激情成人| 另类少妇人与禽zozz0性伦| 99自拍偷拍视频| 日韩理论电影院| 丝袜一区二区三区| 日韩在线观看免| 五月开心六月丁香综合色啪| 日韩小视频在线| 亚洲精品久久久久久国| 999国产精品视频| 麻豆一区二区在线观看| 国产a免费视频| 亚洲视频一二| 8x海外华人永久免费日韩内陆视频| 久草精品视频在线观看| 亚洲人体偷拍| 国产91在线视频| 怡红院成永久免费人全部视频| 美女视频黄久久| 91久久精品在线| 亚洲成人中文字幕在线| 成人亚洲一区二区一| 久久精彩视频| yjizz视频网站在线播放| 亚洲欧洲性图库| 女人被男人躁得好爽免费视频| 国产桃色电影在线播放| 富二代精品短视频| 亚洲老女人av| 亚洲一区电影| 亚洲女人天堂av| 国产中文字幕久久| 亚洲国产一区二区三区a毛片 | 日韩欧美猛交xxxxx无码| 久色国产在线| 日本道精品一区二区三区| 日本激情综合网| 在线日韩成人| 亚洲欧美日韩久久久久久| 亚洲欧美精品久久| 亚洲国产1区| 国产成人精品午夜| www.国产欧美| 国产精品美日韩| 青青青在线视频播放| abab456成人免费网址| 日韩三级免费观看| 青娱乐国产视频| 国产一在线精品一区在线观看| 日本韩国在线不卡| wwwav网站| 中文字幕的久久| www插插插无码视频网站| 成人国产精品入口免费视频| 精品成人佐山爱一区二区| 九九九视频在线观看| 亚洲三级影院| 91中文精品字幕在线视频| 免费在线超碰| 亚洲国产精品精华液网站| 天天爽天天爽夜夜爽| 好吊妞国产欧美日韩免费观看网站 | 波多野结衣办公室双飞| 91欧美日韩| 日韩美女视频免费看| 亚洲欧美另类综合| 亚洲视频一区在线观看| 国产一区二区在线免费播放| 天美av一区二区三区久久| 欧美日韩xxxxx| 一级黄色大毛片| 国产欧美日韩一区二区三区在线观看| 国产96在线 | 亚洲| 玖玖精品一区| 久久夜精品va视频免费观看| 在线免费看av的网站| 久久久美女毛片| 99精品在线免费视频| 91麻豆精品国产91久久久久推荐资源| www.日韩.com| 一起草av在线| 国产精品色在线观看| 久久人妻精品白浆国产 | 精品无人区太爽高潮在线播放| 男女羞羞免费视频| 国产在线精品免费| 成年人黄色在线观看| 日韩黄色三级在线观看| 中文日韩电影网站| 在线观看国产区| 国产清纯美女被跳蛋高潮一区二区久久w | aa国产成人| 亚洲第一区第一页| 日韩精品乱码久久久久久| 成人一级片网址| 日本a在线免费观看| 91精品尤物| 久久人人爽人人| 无码精品视频一区二区三区| 天天影视涩香欲综合网| 尤物网站在线观看| 亚洲精品国产日韩| 欧美日韩精品免费观看视一区二区| 色网在线免费观看| 国产午夜精品全部视频播放| 无码人妻黑人中文字幕| 中文字幕成人在线观看| 亚洲综合伊人久久| 国产精品v亚洲精品v日韩精品| av成人午夜| 国产调教在线| 一夜七次郎国产精品亚洲| 最新在线中文字幕| 亚洲精品久久7777| 人妻 日韩 欧美 综合 制服| 99精品国产在热久久婷婷| 免费日韩电影在线观看| 日本h片久久| 欧美成人性生活| 天天操天天舔天天干| 色八戒一区二区三区| 波兰性xxxxx极品hd| 国产伦精品一区二区三区视频青涩| www.日本在线视频| 在线看成人短视频| 91久久在线视频| 国产拍在线视频| 中文字幕亚洲欧美一区二区三区 | 国产精品男女视频| 国产精品污www在线观看| 黄色a级三级三级三级| 日韩一区二区久久| 亚洲最新在线| 加勒比色综合久久久久久久久| 国产成人+综合亚洲+天堂| 超碰免费公开在线| 日韩精品中文字幕久久臀| 中文字幕在线观看欧美| 亚洲妇熟xx妇色黄| 国产性猛交xx乱| 成人午夜视频免费看| 任你操这里只有精品| 中文字幕一区二区精品区| 久久国产精品亚洲va麻豆| av在线播放一区二区| 2019中文字幕在线| www免费在线观看| 亚洲视频视频在线| 黄色av网站免费在线观看| 欧美无砖砖区免费| 男人的天堂一区| 亚洲精品亚洲人成人网| 人妻aⅴ无码一区二区三区| 国产iv一区二区三区| 亚洲成人福利在线观看| 激情婷婷欧美| 熟女视频一区二区三区| 国产成人三级| 精品午夜一区二区三区| 亚洲五码在线| 成人在线播放av| 欧美色片在线观看| 26uuu亚洲伊人春色| 人妖欧美1区| zzijzzij亚洲日本成熟少妇| 青青草娱乐在线| 亚洲成成品网站| www.麻豆av| 制服.丝袜.亚洲.中文.综合| 无码人妻丰满熟妇精品区| 亚洲午夜三级在线| 国产精品老熟女一区二区| 国产精品嫩草99a| 国产精品天天干| 久久久精品综合| 成人影视免费观看| 91亚洲午夜精品久久久久久| 中文字幕三级电影| 国v精品久久久网| 中文字幕欧美视频| 国产精品一区二区三区乱码| 在线观看免费av网址| 青青草精品视频| 国产精品igao| 蜜桃精品视频在线| 亚洲 欧美 日韩系列| 日韩电影免费一区| 国产熟人av一二三区| 久久中文精品| 欧美性猛交xxx乱久交| 久久精品国产清高在天天线| 91猫先生在线| 日韩在线播放一区二区| 男人插女人下面免费视频| 日本美女一区二区| 手机免费看av网站| 国产一区二区电影| 丰满少妇一区二区三区专区| 国产激情精品久久久第一区二区 | 欧美日日夜夜| 九色视频成人porny| 欧美高清视频看片在线观看| 精选一区二区三区四区五区| 丝袜美腿综合| 日韩欧美精品久久| 三上亚洲一区二区| 女同性恋一区二区| 亚洲性感美女99在线| 国产一区二区网| 久久综合狠狠| 在线不卡一区二区三区| 国产福利一区二区三区视频在线 | 国产露脸无套对白在线播放| 日韩一级黄色大片| 欧美视频在线观看一区二区三区| 亚洲第一中文字幕在线观看| 黄色软件在线观看| 日韩视频亚洲视频| av女在线播放| 国产精品久久综合av爱欲tv| 最新亚洲国产| 国产另类自拍| 韩日一区二区三区| av磁力番号网| 日韩午夜电影| 91高清国产视频| 国产a精品视频| 天天躁夜夜躁狠狠是什么心态| 亚洲日本成人在线观看| 日韩av黄色片| 欧美日韩亚洲综合在线 | 6—12呦国产精品| 欧美mv日韩mv国产网站app| 三级视频网站在线| y97精品国产97久久久久久| av蜜臀在线| 国产久一一精品| 日韩高清电影免费| 特级毛片在线免费观看| 亚洲精品孕妇| 国产区二区三区| 成人免费观看视频| 中文字幕精品亚洲| 午夜精品久久一牛影视| 亚洲无码久久久久久久| 日韩成人在线网站| 一色桃子av在线| 国产精品久久久久免费a∨| 一区二区在线视频观看| 五月婷婷综合色| 99精品国产99久久久久久福利| 亚洲第一色av| 国产日韩欧美一区二区三区乱码| 欧美日韩国产精品一区二区三区 | 57pao成人国产永久免费| 欧美大片网站| 欧美一级二级三级| 影音先锋亚洲电影| 91热视频在线观看| 久久精品亚洲精品国产欧美| 久久久久久久久艹| 9191成人精品久久| 成人高清免费观看mv| 性欧美在线看片a免费观看| 国产激情综合| 五月天婷亚洲天综合网鲁鲁鲁| 一本色道久久| 稀缺呦国内精品呦| 亚洲免费观看视频| 国产一区二区麻豆| 在线播放日韩欧美| 91看片一区| 欧美国产一二三区| 国产日韩一区| 亚洲少妇18p| 亚洲国产日韩一区二区| 国产ts人妖调教重口男| 久久亚洲国产精品成人av秋霞| 韩国精品主播一区二区在线观看| 精品一卡二卡三卡四卡日本乱码 | 久久99精品久久久久久园产越南| 欧美视频在线观看视频| 国产精品亚洲成人| 欧美成人三级在线观看| 欧美一区二区三区视频免费播放| 色多多视频在线观看| 国产精品综合不卡av| 色88久久久久高潮综合影院| 中文字幕av专区| 国产精品久久久久久久久果冻传媒 | 男人的天堂在线| 欧美亚洲国产日本| 日韩欧美美女在线观看| 日韩激情免费视频| 26uuu色噜噜精品一区二区| 999这里只有精品| 亚洲欧美国产视频| 欧美电影免费观看高清完整| 欧美一区二区三区在线免费观看 | 在线免费观看a级片| 午夜av一区二区| 人成在线免费视频| 国产精品96久久久久久| 成人羞羞网站入口| 91欧美视频在线| 亚洲三级电影全部在线观看高清| 国产视频在线观看视频| 精品中文字幕在线| 国产精品sss在线观看av| 无码人妻丰满熟妇区96| 久久男人中文字幕资源站| 懂色av蜜臀av粉嫩av喷吹| 综合av色偷偷网| 欧美日韩中出| 欧美精品久久久久久久免费| 久久久天堂av| 亚洲一线在线观看| 欧美理论片在线观看| 欧美日韩看看2015永久免费 | 中文精品一区二区三区| 国产馆精品极品| 91视频免费网址| 日韩一区av在线| 99这里只有精品视频| 草草久久久无码国产专区| 欧美激情一区不卡| 精品毛片一区二区三区| 国产91成人video| 91精品国产麻豆国产在线观看| 黑森林av导航| 欧美综合视频在线观看| 综合久久2019| 蜜桃视频成人| 国产在线视视频有精品| 久久久久久久久久免费视频| 在线观看成人黄色| 国产伦精品一区二区三区免费优势| 五月婷婷狠狠操| 亚洲电影一区二区三区| 成人免费在线观看| 国产一区二区精品免费| 久久99国产精品麻豆| 国产成人无码精品亚洲| 久久精品99国产精品酒店日本| 国产ts一区| 五月天丁香花婷婷| 欧美日韩中文在线| av免费在线观| 五月天国产一区| 26uuu久久天堂性欧美| www.久久成人| 国产男人精品视频|