国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

采用路由器建立VPN實例
2008-06-24   

  VPN是企業實現安全遠程互聯的有效方法。本文根據一個應用實例,具體描述VPN的配置和實施過程。其主要應用特點包括:基于封裝安全負載標準ESP-DES(Encapsulating Securiry Payload – Data Encryption Standard)的IPSec;專有網絡通過端口地址轉換(PAT)技術訪問Internet。 
  
  一、 網絡基本情況 
  
  ---- 該單位公司總部在北京,全國有3個分支機構。要求做到在4個地點的數據能夠實時查詢,便于業務員根據具體情況作出正確決策。早期方案是使用路由器,通過速率為256Kbps的DDN專網連接北京總部。但技術人員通過市場調研,發現該網絡運營成本過高。通過進一步的咨詢和調整,最終方案是分支機構使用DDN在本地接入Internet,總部使用以太網就近接入Internet。并對互聯的路由器進行配置,使用VPN技術,保證內部數據通過Internet安全傳輸。該企業的網絡分布見附圖。 
  
  二、配置過程及測試步驟 
  
  ---- 在實施配置前,需要檢查硬件和軟件是否支持VPN。對于Cisco路由器,要求IOS版本高于12.0.6(5)T,且帶IPSec功能。本配置在Cisco路由器上配置通過。 
  
  ---- 以下是分支網絡1的路由器實際配置過程,其他路由器的配置方法與此基本一致,只需修改具體的環境參數(IP地址和接口名稱)即可。 
  
  ---- 以下黑體字為輸入部分,< Enter >為鍵盤對應鍵,^Z為Ctrl+Z組合鍵。 
  
  ---- 1. 配置路由器的基本參數,并測試網絡的連通性 
  ---- (1) 進入路由器配置模式 
  ---- 將計算機串口與路由器console口連接,并按照路由器說明書配置“終端仿真”程序。執行下述命令進入配置模式。 
  ---- Router>en 
  ---- Router#config terminal 
  ---- Router(config)# 
  
  ---- (2)配置路由器的基本安全參數 
  ---- 主要是設置特權口令、遠程訪問口令和路由器名稱,方便遠程調試。
  ---- Router(config)#enable secret xxxxxxx 
  ---- Router(config)#line vty 0 4 
  ---- Router(config-line)#password xxxxxx 
  ---- Router(config-line)#exit 
  ---- Router(config)#hostname huadong 
  ---- huadong(config)# 
  
  ---- (3)配置路由器的以太網接口,并測試與本地計算機的連通性 
  ---- 注意: 配置前,請將線纜與相關設備連接好。其中ethernet0/0端口接內部網絡,serial0/0端口接外部網絡。外部網絡接口地址由ISP分配,至少一個地址,多者不限。以下假定為一個,使用PAT模式,地址為210.75.32.9,上級路由器為210.75.32.10。內部網絡地址如附圖所標示。 
  
  ---- 關鍵是配置IP地址和啟用以太網接口。測試時,使用基本的測試命令ping。 
  
  ---- huadong(config)#inter eth0/0 
  ---- huadong(config-if)#ip address 172.17.1.1 255.255.255.0 
  ---- huadong(config-if)#no shutdown 
  
  ---- 以下是測試命令: 
  ---- huadong#ping 172.17.1.1 
  ---- … 
  ---- !!!!! 
  ---- … 
  ---- huadong#ping 172.17.1.100 
  ---- … 
  ---- !!!!! 
  ---- … 
  
  ---- 在IP地址為172.17.1.100的計算機上: 
  ---- c:>ping 172.17.1.1 
  ---- Pinging 172.17.1.1 with 32 bytes of data: 
  ---- Reply from 172.17.1.1: bytes=32 time=5ms TTL=255 
  ---- …… 
  ---- 結果證明連接及配置正確。 
  
  ---- (4) 配置路由器的串口,并測試與上級路由器的連通性 
  ---- 與以太網口的配置方法類似,而且需要指定帶寬和包的封裝形式。同時,注意將Cisco設備特有的CDP協議關掉,保證基本的安全。 
  
  ---- huadong(config)#inter serial0/0 
  ---- huadong(config-if)#ip address 210.75.32.9 255.255.255.252 
  ---- huadong(config-if)#bandwidth 256 
  ---- huadong(config-if)#encapsulation ppp 
  ---- huadong(config-if)#no cdp enable 
  ---- huadong(config-if)#no shutdown 
  
  ---- 以下是測試命令: 
  ---- huadong#ping 210.75.32.9 
  ---- …… 
  ---- !!!!! 
  ---- …… 
  ---- huadong#ping 210.75.32.10 
  ---- …… 
  ---- !!!!! 
  ---- …… 
  ---- 結果證明連接及配置正確。 
  
  ---- 2. 配置路由器NAT網絡 
  ---- (1) 配置外出路由并測試 
  ---- 主要是配置缺省路由。 
  ---- huadong(config)#ip route 0.0.0.0 0.0.0.0 210.75.32.9 
  ---- huadong#ping 211.100.15.36 
  ---- …… 
  ---- !!!!! 
  ---- …… 
  ---- 結果證明本路由器可以通過ISP訪問Internet。 
  
  ---- (2) 配置PAT,使內部網絡計算機可以訪問外部網絡,但不能訪問總部和分支機構 
  ---- 主要是基于安全目的,不希望內部網絡被外部網絡所了解,而使用地址轉換(NAT)技術。同時,為了節約費用,只租用一個IP地址(路由器使用)。所以,需要使用PAT技術。使用NAT技術的關鍵是指定內外端口和訪問控制列表。 
  ---- 在訪問控制列表中,需要將對其他內部網絡的訪問請求包廢棄,保證對其他內部網絡的訪問是通過IPSec來實現的。 
  
  ---- huadong(config)#inter eth0/0 
  ---- huadong(config-if)#ip nat inside 
  ---- huadong(config-if)#inter serial0/0 
  ---- huadong(config-if)#ip nat outside 
  ---- huadong(config-if)#exit 
  ---- 以上命令的作用是指定內外端口。 
  
  ---- huadong(config)#route-map abc permit 10 
  ---- huadong(config-route-map)#match ip address 150 
  ---- huadong(config-route-map)#exit 
  ---- 以上命令的作用是指定對外訪問的規則名。 
  
  ---- huadong(config)#access-list 150 deny 172.17.1.0 0.0.0.255 172.16.0.0 0.0.255.255 
  ---- huadong(config)#access-list 150 deny 172.17.1.0 0.0.0.255 172.17.2.0 0.0.0.255 
  ---- huadong(config)#access-list 150 deny 172.17.1.0 0.0.0.255 172.17.3.0 0.0.0.255 
  ---- huadong(config)#access-list 150 permit ip 172.17.1.0 0.0.0.255 any 
  ---- 以上命令的作用是指定對外訪問的規則內容。例如,禁止利用NAT對其他內部網絡直接訪問(當然,專用地址本來也不能在Internet上使用),和允許內部計算機利用NAT技術訪問Internet(與IPSec無關)。 
  
  ---- huadong(config)#ip nat inside source route-map abc interface serial0/0 overload 
  ---- 上述命令的作用是聲明使用串口的注冊IP地址,在數據包遵守對外訪問的規則的情況下,使用PAT技術。 
  
  ---- 以下是測試命令,通過該命令,可以判斷配置是否有根本的錯誤。例如,在命令的輸出中,說明了內部接口和外部接口。并注意檢查輸出與實際要求是否相符。 
  ---- huadong#show ip nat stat 
  ---- Total active translations: 0 (0 static, 0 dynamic; 0 extended) 
  ---- Outside interfaces: 
  ---- Serial0/0 
  ---- Inside interfaces: 
  ---- Ethernet0/0 
  ---- …… 
  
  ---- 在IP地址為172.17.1.100的計算機上,執行必要的測試工作,以驗證內部計算機可以通過PAT訪問Internet。 
  ---- c:>ping 210.75.32.10 
  ---- …… 
  ---- Reply from 210.75.32.10: bytes=32 time=1ms TTL=255 
  ---- …… 
  ---- c:>ping www.ninemax.com 
  ---- …… 
  ---- Reply from 211.100.15.36: bytes=32 time=769ms TTL=248 
  ---- …… 
  
  ---- 此時,在路由器上,可以通過命令觀察PAT的實際運行情況,再次驗證PAT配置正確。 
  ---- huadong#show ip nat tran 
  ---- Pro Inside global Inside local Outside local Outside global 
  ---- icmp 210.75.32.9:1975 172.17.1.100:1975 210.75.32.10:1975 210.75.12.10:1975 
  ---- …… 
  
  ---- 以上測試過程說明,NAT配置正確。內部計算機可以通過安全的途徑訪問Internet。當然,如果業務要求,不允許所有的內部員工/計算機,或只允許部分內部計算機訪問Internet,那么,只需要適當修改上述配置命令,即可實現。 
  
  ---- 3. 配置ESP-DES IPSec并測試 
  ---- 以下配置是配置VPN的關鍵。首先,VPN隧道只能限于內部地址使用。如果有更多的內部網絡,可在此添加相應的命令。 
  ---- huadong(config)#access-list 105 permit ip 172.17.1.0 0.0.0.255 172.16.0.0 0.0.255.255 
  ---- huadong(config)#access-list 106 permit ip 172.17.1.0 0.0.0.255 172.17.2.0 0.0.0.255 
  ---- huadong(config)#access-list 107 permit ip 172.17.1.0 0.0.0.255 172.17.3.0 0.0.0.255 
  
  ---- 指定VPN在建立連接時協商IKE使用的策略。方案中使用sha加密算法,也可以使用md5算法。在IKE協商過程中使用預定義的碼字。 
  ---- huadong(config)#crypto isakmp policy 10 
  ---- huadong(config-isakmp)#hash sha 
  ---- huadong(config-isakmp)#authentication pre-share 
  ---- huadong(config-isakmp)#exit 

熱詞搜索:

上一篇:VPN組網經驗談
下一篇:MPLS-VPN標準配置

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
www.性欧美| 欧美大白屁股肥臀xxxxxx| 欧美乱妇一区二区三区不卡视频 | 亚洲免费观看视频| 欧美日韩在线不卡| 成人免费看片app下载| 亚洲成人av福利| 亚洲电影在线免费观看| 亚洲理论在线观看| 国产精品欧美久久久久一区二区 | 韩国中文字幕2020精品| 久久精品72免费观看| 色综合久久综合中文综合网| 国产片一区二区| 欧美韩日一区二区三区四区| 国产成人av一区二区三区在线观看| 亚洲第一福利一区| 一区二区三区四区亚洲| 亚洲激情图片qvod| 亚洲一卡二卡三卡四卡| 亚洲成人av在线电影| 亚洲成av人片观看| 日韩**一区毛片| 韩国视频一区二区| 国产aⅴ综合色| 色综合久久久久综合体桃花网| 色94色欧美sute亚洲13| 欧美日韩高清一区| 精品三级av在线| 国产欧美一区二区精品仙草咪 | 亚洲欧美视频在线观看视频| 亚洲欧美日韩中文字幕一区二区三区| 国产精品久线在线观看| 亚洲黄色av一区| 另类调教123区| 成人h精品动漫一区二区三区| 91蝌蚪porny| 欧美丰满少妇xxxxx高潮对白| 精品国产乱码久久久久久久 | 国产成人av自拍| 色悠久久久久综合欧美99| 欧美日本一道本| 亚洲国产精品成人综合| 性久久久久久久久久久久| 国产精品538一区二区在线| 欧美在线视频日韩| 日本一区二区三区在线观看| 亚洲国产精品一区二区www| 国内成+人亚洲+欧美+综合在线| www.日韩精品| 精品少妇一区二区三区在线播放 | 欧美日韩极品在线观看一区| 国产免费观看久久| 日韩av电影一区| 91在线观看成人| 精品福利av导航| 亚洲国产一二三| www.欧美色图| 久久久久久久久久久久电影 | 热久久一区二区| 日韩黄色在线观看| 青青草视频一区| 国产99久久久久| 精品入口麻豆88视频| 国产人妖乱国产精品人妖| 亚洲老司机在线| 免费成人av在线播放| 99精品视频在线观看| 972aa.com艺术欧美| 欧美精品一区二区三区视频| 亚洲欧美成aⅴ人在线观看| 亚洲va欧美va天堂v国产综合| 亚洲男女毛片无遮挡| 欧美日韩在线三区| 久久99日本精品| 97久久超碰国产精品| 日韩一区二区三区电影在线观看| 日韩一区二区三区电影在线观看| 中文字幕在线不卡一区二区三区| 日本不卡视频在线| 色综合咪咪久久| 国产三级精品三级在线专区| 韩国成人精品a∨在线观看| 欧美群妇大交群中文字幕| 国产欧美一区在线| 午夜视频在线观看一区| 在线亚洲免费视频| 国产精品久久久久一区二区三区| 麻豆国产精品官网| 欧美日产国产精品| 亚洲综合在线第一页| 高潮精品一区videoshd| 日韩精品一区二区三区四区| 日产国产欧美视频一区精品| 欧美中文字幕一区二区三区| 亚洲天堂久久久久久久| 天天影视涩香欲综合网| 99久久精品国产毛片| 亚洲国产精品成人综合色在线婷婷| 国产成人精品一区二 | 欧美在线观看视频一区二区| 国产精品久久久久久久久免费丝袜 | 亚洲国产欧美日韩另类综合 | 久久九九久久九九| 美女免费视频一区| 欧美一区二区在线观看| 五月婷婷综合网| 国产河南妇女毛片精品久久久| 欧美成人在线直播| 亚洲国产精品一区二区www在线| 肉肉av福利一精品导航| 综合久久综合久久| 色视频一区二区| 欧美激情综合网| 色综合婷婷久久| 亚洲一区二区视频在线| 6080午夜不卡| 极品销魂美女一区二区三区| 日本一区二区成人在线| 玉米视频成人免费看| 日本精品一区二区三区高清| 亚洲免费av在线| 奇米精品一区二区三区四区| 99久久精品国产一区二区三区| 欧美久久久久久蜜桃| 久久亚洲一级片| 日韩电影在线看| 国产九九视频一区二区三区| 91精品国产色综合久久不卡蜜臀| 日韩二区三区在线观看| 欧美亚洲图片小说| 久草精品在线观看| 国产精品日日摸夜夜摸av| 免费成人av资源网| 久久丝袜美腿综合| 欧美日韩在线三级| 午夜精品123| 久久久久国产精品人| 经典三级一区二区| 亚洲欧美日韩电影| 亚洲一区二区在线免费观看视频| 一区二区三区高清在线| 久久精品国产一区二区三区免费看| 欧美性色aⅴ视频一区日韩精品| 欧美成人艳星乳罩| 国产99久久久国产精品潘金网站| 一区二区三区四区中文字幕| 成人av中文字幕| 丝袜美腿成人在线| 色综合色狠狠综合色| 日韩精品一区在线观看| 日韩va欧美va亚洲va久久| 日韩精品一区第一页| 亚洲综合久久久| 亚洲不卡av一区二区三区| 亚洲h精品动漫在线观看| 久久影视一区二区| 久久影院午夜片一区| 色噜噜狠狠成人网p站| 美女性感视频久久| 久久久精品国产99久久精品芒果| 懂色av中文一区二区三区| 91麻豆精品国产91久久久使用方法 | 久久伊人中文字幕| 久久 天天综合| 欧美激情一区在线观看| 国产伦精一区二区三区| 99re这里都是精品| 国产精品污网站| 久久毛片高清国产| 精品一区二区三区在线视频| 久久精品人人做人人综合| 国产精品传媒入口麻豆| 欧美美女喷水视频| 日韩av电影一区| 一卡二卡三卡日韩欧美| 日本一区二区三区久久久久久久久不 | 亚洲国产精品t66y| 日韩欧美国产精品| 国产精品久久777777| av日韩在线网站| 视频一区免费在线观看| 亚洲欧美综合色| 成人动漫在线一区| 91在线视频播放| 成人激情动漫在线观看| 91欧美激情一区二区三区成人| 国产成人午夜高潮毛片| 中文字幕第一区第二区| 国产自产高清不卡| 免费看黄色91| 亚洲h动漫在线| 亚洲一卡二卡三卡四卡五卡| 欧美国产成人精品| 一区二区成人在线| 亚洲一区二区美女| 亚洲一区二区在线观看视频| 亚洲一区二区三区四区在线| 午夜在线成人av| 亚洲视频在线一区二区|