深圳office培训 深圳excel培训
深圳excel培训 深圳office培训
咨询服务
深圳office培训
深圳office培训
office培训
excel培训
ppt培训
vba培训
access培训
word培训
visio培训
project培训
outlook培训
数据库培训
深圳access培训
深圳sql培训
深圳office培训
 

软考网络工程师IPSec VPN配置


2013年7月29日 作者: 来源:

Ø      (global)crypto isakmp enable ;在接口上启用IKE

Ø      (global)no crypto isakmp enable ;禁用在接口上启动IKE

Ø      (global)crypto isakmp policy 1;定义策略1

Ø      (isamkp)authentication pre-share;IKE策略的验证方法为pre-share

Ø      (isakmp)encryption {des | 3des};定义加密算法为des 3des

Ø      (isamkp)hash {sha | md5};定义散列算法为shamd5

Ø      (isakmp)group {1 | 2};定义Diffie-Hellman标识符

Ø      (isakmp)lifetime 36400; 定义安全关联的生命期为36400

Ø      sam-i-am(config)#crypto isakmp key cisco123 address 0.0.0.0;配置预共享密钥为cisco123,对等端为所有IP

Ø      sam-i-am(config)#crypto ipsec transform-set rtpset esp-des esp-md5-hmac;创建变换集名为rtpset,并指定两种变换 esp-des esp-md5-hmac

Ø      sam-i-am(config)#crypto dynamic-map rtpmap 10 ;创建动态保密图rtpmap 10

Ø      san-i-am(crypto-map)#set transform-set rtpset ;使用上面的定义的变换集rtpset

Ø      san-i-am(crypto-map)#match address 115 ;匹配访问列表115的流量

Ø      interface Tunnel0 ; 定义隧道接口

Ø      ip address 192.168.1.1 255.255.255.0 ;设置隧道接口IP192.168.1.1

Ø      tunnel source 202.96.1.1 ;隧道源端地址为202.96.1.1

Ø      tunnel destination 202.96.1.2; 隧道目的端地址为202.96.1.2

Ø      ip classless ;开启默认路由转化功能

Ø      ip route 0.0.0.0 0.0.0.0 Serial0 ;配置默认路由转Serial0口转发

Ø      no ip http server; 关闭http功能

Ø      (crypto-map)#set peer 99.99.99.1;确定远程对等端为99.99.99.1

Ø      ip address negotiated ;IP地址自动获取

Ø      encapsulation ppp;S0接口封装ppp协议


阅读:2407 上一则:交换机VTP协议配置 下一则:2013年上半年网络工程师上午试题

返回前页 返回顶部
温馨提示:本中心是深圳较为专业office培训机构、咨询及报名请先预约,电话:0755-82124110。
深圳地址:深圳红荔路四川大厦1109B-1110(3号龙岗线通新岭地铁站A出口10米)
热线:0755-82124110(福田、南山、宝安) 0755-22205758(罗湖、龙岗、龙华) 13510024571(东莞、惠州、珠海、广州)
北京地址:北京清华大学华业大厦三区三楼 版权所有:深圳万博计算机教育 粤ICP备11006947号-1
 
深圳信息系统项目管理师培训
深圳信息系统项目管理师培训 欢迎咨询!
您好!请点击这里咨询万博教育
深圳万博吴老师
您好!请点击这里咨询万博教育
深圳万博史老师
 
深圳信息系统项目管理师培训
深圳信息系统项目管理师培训