国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

VPN及其配置示例
2008-06-24   

  VPN的定義
  虛擬專網(wǎng)(VPN-VIRTUAL PRIVATE NETWORK)指的是在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò)的技術(shù)。之所以稱為虛擬網(wǎng)主要是因為整個VPN網(wǎng)絡(luò)的任意兩個節(jié)點之間的連接并沒有傳統(tǒng)專網(wǎng)所需的端到端的物理鏈路,而是架構(gòu)在公用網(wǎng)絡(luò)服務(wù)商所提供的網(wǎng)絡(luò)平臺(如INTERNET,ATM,F(xiàn)RAME RELAY等)之上的邏輯網(wǎng)絡(luò),用戶數(shù)據(jù)在邏輯鏈路中傳輸。
  
  
  VPN的功能
  1、通過隧道(TUNNEL)或虛電路(VIRTUAL CIRCUIT)實現(xiàn)網(wǎng)絡(luò)互聯(lián)
  2、支持用戶安全管理
  3、能夠進行網(wǎng)絡(luò)監(jiān)控、故障診斷
  
  
  VPN解決方案的優(yōu)點
  1、省錢:它可以節(jié)省長途電話費和長途專線電話費和長途專線網(wǎng)絡(luò)費可以為用戶節(jié)省30-25%的 網(wǎng)絡(luò)應用的開銷。
  2、選擇靈活、速度快:通過vpn網(wǎng)關(guān),用戶可以選擇多種internet連通技術(shù),而且對于 INTERNET的容量可以實現(xiàn)按需定制;
  3、安全性好:VPN的認證機制將更好地保證用戶的隱私權(quán)和收發(fā)數(shù)據(jù)的完整性;
  4、實現(xiàn)投資的保護:VPN技術(shù)的應用可以建立在用戶現(xiàn)有的防火墻的基礎(chǔ)上,用戶正在使用的 應用軟件也不受影響。
  
  
  VPN技術(shù)原理
  1、 VPN系統(tǒng)使分布在不同地方的專用網(wǎng)絡(luò)在不可信任的公共網(wǎng)絡(luò)上安全的通信。
  2、 VPN設(shè)備根據(jù)網(wǎng)管設(shè)置的規(guī)則,確定是否需要對數(shù)據(jù)進行加密或讓數(shù)據(jù)直接通過。
  3、 對需要加密的數(shù)據(jù),VPN設(shè)備對整個數(shù)據(jù)包進行加密和附上數(shù)字簽名。
  4、 VPN設(shè)備加上新的收據(jù)包頭,其中包括目的地VPN設(shè)備需要的安全信息和一些初始化參數(shù)。
  5、 VPN設(shè)備對加密后的數(shù)據(jù)、鑒別包以及源IP地址、目標VPN設(shè)備IP地址進行重新封裝,重新封裝后的數(shù)據(jù)包通過虛擬通道在公網(wǎng)上傳輸。
  6、 當數(shù)據(jù)包到達目標VPN設(shè)備時,數(shù)據(jù)包被解封裝,數(shù)據(jù)包被解封裝,數(shù)字簽名,數(shù)字簽名被 核對無誤后,收據(jù)包被解密。
  
  
  VPN配置實例
  
  Intranet 內(nèi)聯(lián)網(wǎng)配置:
  Figure 3-8: Intranet VPN Scenario Physical Elements
  Headquarters Router 配置
  hq-sanjose# show running-config
  Building configuration...
  
  Current configuration:
  !
  version 12.0
  service timestamps debug uptime
  service timestamps log uptime
  no service password-encryption
  !
  hostname hq-sanjose
  !
  boot system flash bootflash:
  boot bootldr bootflash:c7100-boot-mz.120-1.1.T
  boot config slot0:hq-sanjose-cfg-small
  no logging buffered
  !
  crypto isakmp policy 1
  authentication pre-share
  lifetime 84600
  crypto isakmp key test12345 address 172.24.2.5
  !
  crypto ipsec transform-set proposal1 ah-sha-hmac esp-des esp-sha-hmac
  mode transport
  !
  !
  crypto map s1first local-address Serial1/0
  crypto map s1first 1 ipsec-isakmp
  set peer 172.24.2.5
  set transform-set proposal1
  match address 101
  !
  interface Tunnel0
  bandwidth 180
  ip address 172.17.3.3 255.255.255.0
  no ip directed-broadcast
  tunnel source 172.17.2.4
  tunnel destination 172.24.2.5
  crypto map s1first
  !
  interface FastEthernet0/0
  ip address 10.1.3.3 255.255.255.0
  no ip directed-broadcast
  no keepalive
  full-duplex
  no cdp enable
  !
  interface FastEthernet0/1
  ip address 10.1.6.4 255.255.255.0
  no ip directed-broadcast
  no keepalive
  full-duplex
  no cdp enable
  !
  interface Serial1/0
  ip address 172.17.2.4 255.255.255.0
  no ip directed-broadcast
  no ip mroute-cache
  no keepalive
  fair-queue 64 256 0
  framing c-bit
  cablelength 10
  dsu bandwidth 44210
  clock source internal
  no cdp enable
  crypto map s1first
  !
  ip route 10.1.4.0 255.255.255.0 Tunnel0
  !
  access-list 101 permit gre host 172.17.2.4 host 172.24.2.5
  !
  line con 0
  transport input none
  line aux 0
  line vty 0 4
  login
  !
  end
  
  Remote Office Router 配置:
  ro-rtp# show running-config
  Building configuration...
  
  Current configuration:
  !
  version 12.0
  service timestamps debug uptime
  service timestamps log uptime
  no service password-encryption
  !
  hostname ro-rtp
  !
  boot system flash bootflash:
  boot bootldr bootflash:c7100-boot-mz.120-1.1.T
  boot config slot0:ro-rtp-cfg-small
  no logging buffered
  !
  crypto isakmp policy 1
  authentication pre-share
  lifetime 84600
  crypto isakmp key test12345 address 172.17.2.4
  !
  crypto ipsec transform-set proposal1 ah-sha-hmac esp-des esp-sha-hmac
  mode transport
  !
  !
  crypto map s1first local-address Serial1/0
  crypto map s1first 1 ipsec-isakmp
  set peer 172.17.2.4
  set transform-set proposal1
  match address 101 #p#分頁標題#e#
  !
  interface Tunnel1
  bandwidth 180
  ip address 172.24.3.6 255.255.255.0
  no ip directed-broadcast
  tunnel source 172.24.2.5
  tunnel destination 172.17.2.4
  crypto map s1first
  !
  interface FastEthernet0/0
  ip address 10.1.4.2 255.255.255.0
  no ip directed-broadcast
  no keepalive
  full-duplex
  no cdp enable
  !
  interface Serial1/0
  ip address 172.24.2.5 255.255.255.0
  no ip directed-broadcast
  no ip mroute-cache
  no keepalive
  fair-queue 64 256 0
  framing c-bit
  cablelength 10
  dsu bandwidth 44210
  clock source internal
  no cdp enable
  crypto map s1first
  !
  ip route 10.1.3.0 255.255.255.0 Tunnel1
  ip route 10.1.6.0 255.255.255.0 Tunnel1
  !
  access-list 101 permit gre host 172.24.2.5 host 172.17.2.4
  !
  line con 0
  transport input none
  line aux 0
  line vty 0 4
  login
  !
  end
  Extranet外聯(lián)網(wǎng)配置:
  Figure 3-9: Extranet VPN Scenario Physical Elements
  
  
  Headquarters Router配置:
  hq-sanjose# show running-config
  Building configuration...
  
  Current configuration:
  !
  version 12.0
  service timestamps debug uptime
  service timestamps log uptime
  no service password-encryption
  !
  hostname hq-sanjose
  !
  boot system flash bootflash:
  boot bootldr bootflash:c7100-boot-mz.120-1.1.T
  boot config slot0:hq-sanjose-cfg-small
  no logging buffered
  !
  crypto isakmp policy 1
  authentication pre-share
  lifetime 84600
  crypto isakmp key test12345 address 172.24.2.5
  crypto isakmp key test67890 address 172.23.2.7
  !
  crypto ipsec transform-set proposal1 ah-sha-hmac esp-des esp-sha-hmac
  ode transport
  !
  crypto ipsec transform-set proposal4 ah-sha-hmac esp-des esp-sha-hmac
  !
  !
  crypto map s1first local-address Serial1/0
  crypto map s1first 1 ipsec-isakmp
  set peer 172.24.2.5
  set transform-set proposal1
  match address 101
  !
  crypto map s4second local-address Serial2/0
  crypto map s4second 2 ipsec-isakmp
  set peer 172.23.2.7
  set transform-set proposal4
  match address 111
  !
  interface Tunnel0
  bandwidth 180
  ip address 172.17.3.3 255.255.255.0
  no ip directed-broadcast
  tunnel source 172.17.2.4
  tunnel destination 172.24.2.5
  crypto map s1first
  !
  interface FastEthernet0/0
  ip address 10.1.3.3 255.255.255.0
  no ip directed-broadcast
  no keepalive
  full-duplex
  no cdp enable
  !
  interface FastEthernet0/1
  ip address 10.1.6.4 255.255.255.0
  no ip directed-broadcast
  ip nat inside
  no keepalive
  full-duplex
  no cdp enable
  !
  interface Serial1/0

熱詞搜索:

上一篇:IP sec的VPN考配置
下一篇:VPN的QoS

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区三区在线视频观看| 久久av资源网站| 国产精品xxx在线观看www| 国产视频观看一区| 欧美成人在线免费视频| 欧美黑人一区二区三区| 久久精品女人天堂| 久久精品中文字幕一区二区三区| 狠狠v欧美v日韩v亚洲ⅴ| 欧美日韩国产色站一区二区三区| 免费在线观看精品| 日韩视频免费| 国产目拍亚洲精品99久久精品| 9色国产精品| 国产美女精品一区二区三区| 久久综合一区二区| 99国产精品久久久久老师 | 亚洲美女区一区| 国产精品xnxxcom| 久久av在线看| 在线一区二区日韩| 黄色成人在线网站| 国产精品爽爽爽| 欧美成人小视频| 久久精品国产亚洲高清剧情介绍| 99pao成人国产永久免费视频| 国产在线精品一区二区夜色| 欧美日韩免费一区| 久久综合亚州| 欧美一区二区免费观在线| 亚洲精品偷拍| 狠狠色丁香久久婷婷综合丁香| 欧美视频三区在线播放| 猫咪成人在线观看| 久久国产视频网| 亚洲深夜影院| 99精品国产在热久久婷婷| 在线观看一区欧美| 国产专区欧美精品| 国产精品揄拍一区二区| 国产又爽又黄的激情精品视频 | 欧美高清你懂得| 久久福利电影| 香蕉免费一区二区三区在线观看| 日韩一本二本av| 亚洲日本中文字幕区| 狠狠v欧美v日韩v亚洲ⅴ| 国产精品一区二区久久精品| 欧美三区免费完整视频在线观看| 欧美国产精品专区| 欧美成人精品一区二区| 男女精品网站| 欧美黄色aaaa| 欧美日韩国产精品一区二区亚洲| 欧美精品日韩精品| 欧美精品性视频| 欧美精品xxxxbbbb| 欧美视频免费看| 国产精品日韩欧美大师| 国产日韩欧美电影在线观看| 国产午夜精品美女视频明星a级| 国产日韩欧美91| 一区在线播放视频| 亚洲国产欧美精品| 一本色道久久综合亚洲精品不卡| 一区二区欧美日韩| 香蕉久久夜色| 猛男gaygay欧美视频| 欧美va日韩va| 欧美日韩中文在线| 国产精品一区二区久久精品 | 99热精品在线观看| 一区二区免费在线视频| 亚洲网站啪啪| 久久九九国产精品怡红院| 老**午夜毛片一区二区三区| 欧美日韩大片一区二区三区| 欧美午夜视频一区二区| 国产日韩欧美精品综合| 亚洲国产毛片完整版| 亚洲一区二区三区涩| 久久免费午夜影院| 欧美日韩免费看| 国产一区二区av| 亚洲全部视频| 欧美一级在线亚洲天堂| 欧美国产欧美亚洲国产日韩mv天天看完整 | 久久精品毛片| 欧美成人网在线| 欧美视频一二三区| 韩日精品中文字幕| 亚洲靠逼com| 欧美伊人久久久久久久久影院| 久色婷婷小香蕉久久| 国产精品电影在线观看| 激情一区二区| 亚洲综合好骚| 欧美承认网站| 黄色国产精品| 亚洲欧美在线另类| 欧美伦理a级免费电影| 激情久久婷婷| 亚洲性图久久| 欧美精品日韩三级| 在线不卡中文字幕| 亚洲欧美一区二区激情| 免费不卡亚洲欧美| 国产精品亚洲综合久久| 亚洲精品乱码视频| 久久一区二区三区av| 国产毛片一区| 亚洲综合精品四区| 欧美日韩第一区日日骚| 亚洲人成网站999久久久综合| 久久久国产视频91| 国产麻豆一精品一av一免费| 99视频有精品| 欧美日韩国产精品一区二区亚洲| 国产综合欧美| 久久狠狠一本精品综合网| 国产精品一区二区久激情瑜伽| 国产精品99久久99久久久二8| 欧美高清你懂得| 在线日韩电影| 欧美成人高清视频| 亚洲国产成人午夜在线一区| 久久婷婷国产综合国色天香| 国产在线一区二区三区四区| 性欧美1819性猛交| 国产私拍一区| 久久国产精品99国产精| 国产一区二区在线观看免费播放 | 欧美激情91| 在线免费一区三区| 蜜臀a∨国产成人精品| 亚洲第一搞黄网站| 欧美国产精品v| 亚洲精品日韩激情在线电影| 欧美激情一区二区久久久| 日韩视频一区二区在线观看| 欧美日本不卡| 亚洲欧美国产日韩中文字幕| 国产欧美日韩在线视频| 久久九九热免费视频| 狠狠久久五月精品中文字幕| 久久亚裔精品欧美| 午夜在线一区二区| 国产婷婷色一区二区三区在线 | 久久久噜噜噜久噜久久| 国产午夜精品理论片a级大结局| 欧美自拍丝袜亚洲| 亚洲电影在线看| 欧美日韩一区在线观看视频| 亚洲视频一二| 国产一区二区三区久久精品| 久久免费高清视频| 亚洲精品在线观看免费| 国产精品久久网站| 久久婷婷丁香| 亚洲午夜视频在线观看| 国内偷自视频区视频综合| 欧美不卡福利| 欧美一级久久久久久久大片| 伊甸园精品99久久久久久| 欧美区二区三区| 99re热这里只有精品视频| 国产精品视频免费观看| 另类尿喷潮videofree| 一区二区三区四区五区在线| 国内久久婷婷综合| 欧美性大战久久久久久久蜜臀| 欧美一区日本一区韩国一区| 亚洲毛片一区| 在线成人av网站| 国产精品一区久久| 欧美久久久久久久| 久久亚洲国产成人| 午夜久久福利| 一本一道久久综合狠狠老精东影业| 国产午夜精品久久久| 国产精品成人aaaaa网站| 蜜桃久久av一区| 亚洲欧美中文日韩v在线观看| 亚洲国产裸拍裸体视频在线观看乱了中文 | 亚洲欧洲日本国产| 国产日产精品一区二区三区四区的观看方式 | 亚洲淫性视频| 亚洲国产精品日韩| 国产农村妇女精品| 欧美日韩精品一区二区| 久久中文精品| 久久久久国内| 久久国产一区| 久久精品人人| 久久精品日产第一区二区| 欧美制服第一页| 久久精品一本| 久久精品一区蜜桃臀影院| 亚洲欧美精品伊人久久| 99国产精品久久久久久久成人热|