国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

VPN及其配置示例
2008-06-24   

  VPN的定義
  虛擬專網(VPN-VIRTUAL PRIVATE NETWORK)指的是在公用網絡上建立專用網絡的技術。之所以稱為虛擬網主要是因為整個VPN網絡的任意兩個節點之間的連接并沒有傳統專網所需的端到端的物理鏈路,而是架構在公用網絡服務商所提供的網絡平臺(如INTERNET,ATM,FRAME RELAY等)之上的邏輯網絡,用戶數據在邏輯鏈路中傳輸。
  
  
  VPN的功能
  1、通過隧道(TUNNEL)或虛電路(VIRTUAL CIRCUIT)實現網絡互聯
  2、支持用戶安全管理
  3、能夠進行網絡監控、故障診斷
  
  
  VPN解決方案的優點
  1、省錢:它可以節省長途電話費和長途專線電話費和長途專線網絡費可以為用戶節省30-25%的 網絡應用的開銷。
  2、選擇靈活、速度快:通過vpn網關,用戶可以選擇多種internet連通技術,而且對于 INTERNET的容量可以實現按需定制;
  3、安全性好:VPN的認證機制將更好地保證用戶的隱私權和收發數據的完整性;
  4、實現投資的保護:VPN技術的應用可以建立在用戶現有的防火墻的基礎上,用戶正在使用的 應用軟件也不受影響。
  
  
  VPN技術原理
  1、 VPN系統使分布在不同地方的專用網絡在不可信任的公共網絡上安全的通信。
  2、 VPN設備根據網管設置的規則,確定是否需要對數據進行加密或讓數據直接通過。
  3、 對需要加密的數據,VPN設備對整個數據包進行加密和附上數字簽名。
  4、 VPN設備加上新的收據包頭,其中包括目的地VPN設備需要的安全信息和一些初始化參數。
  5、 VPN設備對加密后的數據、鑒別包以及源IP地址、目標VPN設備IP地址進行重新封裝,重新封裝后的數據包通過虛擬通道在公網上傳輸。
  6、 當數據包到達目標VPN設備時,數據包被解封裝,數據包被解封裝,數字簽名,數字簽名被 核對無誤后,收據包被解密。
  
  
  VPN配置實例
  
  Intranet 內聯網配置:
  Figure 3-8: Intranet VPN Scenario Physical Elements
  Headquarters Router 配置
  hq-sanjose# show running-config
  Building configuration...
  
  Current configuration:
  !
  version 12.0
  service timestamps debug uptime
  service timestamps log uptime
  no service password-encryption
  !
  hostname hq-sanjose
  !
  boot system flash bootflash:
  boot bootldr bootflash:c7100-boot-mz.120-1.1.T
  boot config slot0:hq-sanjose-cfg-small
  no logging buffered
  !
  crypto isakmp policy 1
  authentication pre-share
  lifetime 84600
  crypto isakmp key test12345 address 172.24.2.5
  !
  crypto ipsec transform-set proposal1 ah-sha-hmac esp-des esp-sha-hmac
  mode transport
  !
  !
  crypto map s1first local-address Serial1/0
  crypto map s1first 1 ipsec-isakmp
  set peer 172.24.2.5
  set transform-set proposal1
  match address 101
  !
  interface Tunnel0
  bandwidth 180
  ip address 172.17.3.3 255.255.255.0
  no ip directed-broadcast
  tunnel source 172.17.2.4
  tunnel destination 172.24.2.5
  crypto map s1first
  !
  interface FastEthernet0/0
  ip address 10.1.3.3 255.255.255.0
  no ip directed-broadcast
  no keepalive
  full-duplex
  no cdp enable
  !
  interface FastEthernet0/1
  ip address 10.1.6.4 255.255.255.0
  no ip directed-broadcast
  no keepalive
  full-duplex
  no cdp enable
  !
  interface Serial1/0
  ip address 172.17.2.4 255.255.255.0
  no ip directed-broadcast
  no ip mroute-cache
  no keepalive
  fair-queue 64 256 0
  framing c-bit
  cablelength 10
  dsu bandwidth 44210
  clock source internal
  no cdp enable
  crypto map s1first
  !
  ip route 10.1.4.0 255.255.255.0 Tunnel0
  !
  access-list 101 permit gre host 172.17.2.4 host 172.24.2.5
  !
  line con 0
  transport input none
  line aux 0
  line vty 0 4
  login
  !
  end
  
  Remote Office Router 配置:
  ro-rtp# show running-config
  Building configuration...
  
  Current configuration:
  !
  version 12.0
  service timestamps debug uptime
  service timestamps log uptime
  no service password-encryption
  !
  hostname ro-rtp
  !
  boot system flash bootflash:
  boot bootldr bootflash:c7100-boot-mz.120-1.1.T
  boot config slot0:ro-rtp-cfg-small
  no logging buffered
  !
  crypto isakmp policy 1
  authentication pre-share
  lifetime 84600
  crypto isakmp key test12345 address 172.17.2.4
  !
  crypto ipsec transform-set proposal1 ah-sha-hmac esp-des esp-sha-hmac
  mode transport
  !
  !
  crypto map s1first local-address Serial1/0
  crypto map s1first 1 ipsec-isakmp
  set peer 172.17.2.4
  set transform-set proposal1
  match address 101 #p#分頁標題#e#
  !
  interface Tunnel1
  bandwidth 180
  ip address 172.24.3.6 255.255.255.0
  no ip directed-broadcast
  tunnel source 172.24.2.5
  tunnel destination 172.17.2.4
  crypto map s1first
  !
  interface FastEthernet0/0
  ip address 10.1.4.2 255.255.255.0
  no ip directed-broadcast
  no keepalive
  full-duplex
  no cdp enable
  !
  interface Serial1/0
  ip address 172.24.2.5 255.255.255.0
  no ip directed-broadcast
  no ip mroute-cache
  no keepalive
  fair-queue 64 256 0
  framing c-bit
  cablelength 10
  dsu bandwidth 44210
  clock source internal
  no cdp enable
  crypto map s1first
  !
  ip route 10.1.3.0 255.255.255.0 Tunnel1
  ip route 10.1.6.0 255.255.255.0 Tunnel1
  !
  access-list 101 permit gre host 172.24.2.5 host 172.17.2.4
  !
  line con 0
  transport input none
  line aux 0
  line vty 0 4
  login
  !
  end
  Extranet外聯網配置:
  Figure 3-9: Extranet VPN Scenario Physical Elements
  
  
  Headquarters Router配置:
  hq-sanjose# show running-config
  Building configuration...
  
  Current configuration:
  !
  version 12.0
  service timestamps debug uptime
  service timestamps log uptime
  no service password-encryption
  !
  hostname hq-sanjose
  !
  boot system flash bootflash:
  boot bootldr bootflash:c7100-boot-mz.120-1.1.T
  boot config slot0:hq-sanjose-cfg-small
  no logging buffered
  !
  crypto isakmp policy 1
  authentication pre-share
  lifetime 84600
  crypto isakmp key test12345 address 172.24.2.5
  crypto isakmp key test67890 address 172.23.2.7
  !
  crypto ipsec transform-set proposal1 ah-sha-hmac esp-des esp-sha-hmac
  ode transport
  !
  crypto ipsec transform-set proposal4 ah-sha-hmac esp-des esp-sha-hmac
  !
  !
  crypto map s1first local-address Serial1/0
  crypto map s1first 1 ipsec-isakmp
  set peer 172.24.2.5
  set transform-set proposal1
  match address 101
  !
  crypto map s4second local-address Serial2/0
  crypto map s4second 2 ipsec-isakmp
  set peer 172.23.2.7
  set transform-set proposal4
  match address 111
  !
  interface Tunnel0
  bandwidth 180
  ip address 172.17.3.3 255.255.255.0
  no ip directed-broadcast
  tunnel source 172.17.2.4
  tunnel destination 172.24.2.5
  crypto map s1first
  !
  interface FastEthernet0/0
  ip address 10.1.3.3 255.255.255.0
  no ip directed-broadcast
  no keepalive
  full-duplex
  no cdp enable
  !
  interface FastEthernet0/1
  ip address 10.1.6.4 255.255.255.0
  no ip directed-broadcast
  ip nat inside
  no keepalive
  full-duplex
  no cdp enable
  !
  interface Serial1/0

熱詞搜索:

上一篇:IP sec的VPN考配置
下一篇:VPN的QoS

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产在线观看免费一区| 中文字幕第一页久久| 欧美三级蜜桃2在线观看| 久久久综合视频| 国产做a爰片久久毛片| 欧美一区二区美女| 亚洲综合激情小说| 欧美亚洲综合另类| 亚洲免费av观看| 91丨九色丨蝌蚪富婆spa| 日韩一区欧美一区| 制服.丝袜.亚洲.中文.综合| 国产综合久久久久影院| 又紧又大又爽精品一区二区| 欧美性猛交xxxx黑人交| 性做久久久久久免费观看欧美| 欧美亚洲国产一区在线观看网站| 亚洲一区二区在线免费观看视频| 日韩一区二区电影在线| 91一区二区在线| 精彩视频一区二区| 亚洲一区二区av在线| 国产欧美日韩综合精品一区二区| 一本到不卡精品视频在线观看| 久久国产综合精品| 一区二区三区电影在线播| 久久亚洲私人国产精品va媚药| 色综合天天性综合| 国产精品资源网| 日韩电影在线免费观看| 亚洲三级电影全部在线观看高清| 日韩精品中文字幕一区| 欧美色老头old∨ideo| 成人av综合在线| 国产精品99精品久久免费| 日韩电影在线免费看| 亚洲一区二区偷拍精品| 亚洲蜜臀av乱码久久精品蜜桃| 欧美国产欧美亚州国产日韩mv天天看完整 | 国产精品视频看| 欧美日韩国产一级二级| 色综合久久88色综合天天6| 国产成人免费av在线| 国产呦精品一区二区三区网站 | 亚洲精品视频观看| 中文字幕日韩av资源站| 久久精品视频一区二区三区| 欧美成人一区二区三区在线观看 | 亚洲自拍偷拍综合| 亚洲欧洲在线观看av| 国产精品成人免费精品自在线观看 | 久久久久成人黄色影片| 欧美一级xxx| 日韩一级黄色大片| 日韩精品一区二区三区老鸭窝 | 日韩一区二区在线观看| 欧美日韩国产精品成人| 欧美图片一区二区三区| 日本丶国产丶欧美色综合| 欧美在线小视频| 欧美精品在线一区二区三区| 欧美日韩中文一区| 欧美日韩国产123区| 欧美一区在线视频| 精品国产百合女同互慰| 国产天堂亚洲国产碰碰| 国产精品美女一区二区在线观看| 中文av字幕一区| 亚洲免费视频成人| 亚洲丰满少妇videoshd| 美女视频黄久久| 高清不卡一二三区| 日本精品视频一区二区| 777久久久精品| 国产欧美日韩在线| 亚洲精品中文在线影院| 日韩成人一区二区| 成人精品视频一区二区三区尤物| 免费欧美在线视频| 国产成人精品在线看| 91福利在线播放| 欧美mv日韩mv| 亚洲欧洲99久久| 日韩精品成人一区二区在线| 国产精品一线二线三线| 欧美在线观看视频一区二区三区| 67194成人在线观看| 欧美极品美女视频| 午夜国产不卡在线观看视频| 国产呦精品一区二区三区网站| 色久综合一二码| 久久综合色8888| 亚洲韩国精品一区| 不卡的看片网站| 日韩免费看的电影| 亚洲午夜免费电影| 成人深夜福利app| 精品国产凹凸成av人导航| 亚洲综合网站在线观看| 国产成人精品免费看| 欧美日韩一区二区三区视频| 久久亚洲一级片| 热久久久久久久| 欧美中文字幕不卡| 国产精品久久久久久久久果冻传媒| 日本aⅴ亚洲精品中文乱码| 91女神在线视频| 国产精品久久久久久一区二区三区 | 激情成人综合网| 3d成人h动漫网站入口| 亚洲欧美区自拍先锋| 国产精品一卡二| 久久综合色综合88| 久久国产精品第一页| 7777精品伊人久久久大香线蕉超级流畅 | 国产欧美一区二区精品久导航 | 国产91对白在线观看九色| 日韩一区二区三区视频在线观看| 亚洲一区二区三区中文字幕在线| 9久草视频在线视频精品| 中文字幕高清一区| 成人av在线一区二区| 国产亚洲一区二区在线观看| 国产做a爰片久久毛片| 精品粉嫩超白一线天av| 久久精品国产亚洲a| 亚洲精品一区二区三区蜜桃下载| 日本不卡一区二区三区高清视频| 精品视频123区在线观看| 婷婷夜色潮精品综合在线| 欧美日韩一级黄| 日本亚洲电影天堂| 日韩欧美高清在线| 国产另类ts人妖一区二区| 国产视频一区二区三区在线观看 | 在线亚洲+欧美+日本专区| 尤物av一区二区| 欧美日韩久久久| 久色婷婷小香蕉久久| 久久综合国产精品| 不卡的av中国片| 亚洲已满18点击进入久久| 欧美特级限制片免费在线观看| 亚洲一区二区三区在线看| 欧美一区二区三区在线| 国产最新精品免费| 国产精品国产自产拍高清av王其| 91亚洲男人天堂| 日日摸夜夜添夜夜添国产精品| 欧美成人国产一区二区| 国产成人鲁色资源国产91色综| 自拍偷拍欧美激情| 91精品国产综合久久精品图片| 精品在线一区二区三区| 17c精品麻豆一区二区免费| 欧美久久一区二区| 国产精品系列在线观看| 亚洲人亚洲人成电影网站色| 成人av在线影院| 亚洲gay无套男同| 久久这里只有精品6| 色综合天天狠狠| 经典三级一区二区| 一区二区三区**美女毛片| 精品99999| 欧美在线观看禁18| 国产成人精品一区二区三区网站观看| 一区二区三区成人| 国产午夜精品一区二区| 欧美伦理电影网| 成人97人人超碰人人99| 蜜桃视频一区二区| 亚洲线精品一区二区三区八戒| 国产亚洲短视频| 欧美一级xxx| 欧美日韩在线三区| 99久久99久久精品免费看蜜桃| 日韩国产精品久久| 亚洲电影第三页| 亚洲女同一区二区| 国产欧美日本一区视频| 日韩精品一区二区三区在线 | 日本亚洲三级在线| 亚洲午夜影视影院在线观看| 国产精品欧美综合在线| 精品国内片67194| 91精品国产91久久久久久最新毛片 | 欧美色图第一页| 99久久精品国产毛片| 国产麻豆成人精品| 美洲天堂一区二卡三卡四卡视频| 亚洲永久精品国产| 亚洲精品大片www| 亚洲欧美中日韩| 中文字幕一区三区| 国产精品久久久一区麻豆最新章节| 国产日产欧美精品一区二区三区| 精品国产青草久久久久福利| 日韩欧美国产不卡| 精品国产乱码久久久久久闺蜜|