国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

PIX上實現VPN步驟
2005-09-09   

在PIX防火墻用預共享密鑰配置IPSec加密主要涉及到4個關鍵任務:
一、為IPSec做準備
為IPSec做準備涉及到確定詳細的加密策略,包括確定我們要保護的主機和網絡,選擇一種認證方法,確定有關IPSec對等體的詳細信息,確定我們所需的IPSec特性,并確認現有的訪問控制列表允許IPSec數據流通過;

1.      步驟1:根據對等體的數量和位置在IPSec對等體間確定一個IKE(IKE階段1,或者主模式)策略;

2.      步驟2:確定IPSec(IKE階段2,或快捷模式)策略,包括IPSec對等體的細節信息,例如IP地址及IPSec變換集和模式;

3.      步驟3:用”write terminal”、”show isakmp”、”show isakmp policy”、”show crypto map “命令及其他”show”命令來檢查當前的配置;

4.      步驟4:確認在沒有使用加密前網絡能夠正常工作,用”ping”命令并在加密前運行測試數據流來排除基本的路由故障;

5.      步驟5:確認在邊界路由器和PIX防火墻中已有的訪問控制列表允許IPSec數據流通過,或者想要的數據流將可以被過濾出來。

二、配置IKE
配置IKE涉及到啟用IKE(和isakmp是同義詞),創建IKE策略,和驗證我們的配置;

1.      步驟1:用”isakmp enable”命令來啟用或關閉IKE;

2.      步驟2:用”isakmp policy”命令創建IKE策略;

3.      步驟3:用”isakmp key”命令和相關命令來配置預共享密鑰;

4.      步驟4:用”show isakmp [policy]”命令來驗證IKE的配置。


三、配置IPSec
IPSec配置包括創建加密用訪問控制列表,定義變換集,創建加密圖條目,并將加密集應用到接口上去;

1.      步驟1:用access-list命令來配置加密用訪問控制列表;
例如:
access-list acl-name {permit|deny} protocol src_addr src_mask [operator port [port]] dest_addr dest_mask [operator prot [port]]

2.      步驟2:用crypto ipsec transform-set 命令配置變換集;
例如:
crypto ipsec transform-set transform-set-name transform1 [transform2 [transform3]]

3.      步驟3:(任選)用crypto ipsec security-association lifetime命令來配置全局性的IPSec 安全關聯的生存期;

4.      步驟4:用crypto map 命令來配置加密圖;

5.      步驟5:用interface 命令和crypto map map-name interface應用到接口上;

6.      步驟6:用各種可用的show命令來驗證IPSec的配置。

四、測試和驗證IPSec
該任務涉及到使用"show " 、"debug"和相關的命令來測試和驗證IPSec加密工作是否正常,并為之排除故障。

樣例:

PIX 1的配置:

!configure the IP address for each PIX Firewall interface
ip address outside 192.168.1.1 255.255.255.0
ip address inside 10.1.1.3 255.255.255.0
ip address dmz 192.168.11.1 255.255.255.0
global (outside) 1 192.168.1.10-192.168.1.254 netmask 255.255.255.0
!creates a global pooll on the outside interface,enables NAT.
!windows NT server
static (inside,outside) 192.168.1.10 10.1.1.4 netmask 255.255.255.0
!Crypto access list specifiles between the global and the inside
!server beind PIX Firewalls is encrypted ,The source
!and destination IP address are the global IP addresses of the statics.
Access-list 101 permit ip host 192.168.1.10 host 192.168.2.10
!The conduit permit ICMP and web access for testing.
Conduit permit icmp any any
Conduit permit tcp host 192.168.1.10 eq www any
route outside 0.0.0.0 0.0.0.0 192.168.1.2 1
!Enable IPSec to bypass access litst,access ,and confuit restrictions
syspot connnection permit ipsec
!Defines a crypto map transform set to user esp-des
crypto ipsec transform-set pix2 esp-des
crypto map peer2 10 ipsec-isakmp!


完全配置:

ip address outside 202.105.113.194 255.255.255.0 /*看電信給你的IP
ip address inside 192.168.1.1 255.255.255.0
!
global (outside) 1 202.105.113.195-202.105.113.200
global (outside) 1 202.105.113.201
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
static (inside,outside) 202.105.113.203 192.168.1.10 netmask 255.255.255.255 0 0
static (inside,outside) 202.105.113.205 192.168.1.11netmask 255.255.255.255 0 0
conduit permit icmp any any
conduit permit tcp host 202.105.113.203 eq www any
conduit permit tcp host 202.105.113.203 eq ftp any
conduit permit tcp host 202.105.113.205 eq smtp any
conduit permit tcp host 202.105.113.205 eq pop3 any
!
route outside 0.0.0.0 0.0.0.0 202.105.113.193 1
route inside 0.0.0.0 0.0.0.0 192.168.1.1


熱詞搜索:

上一篇:PIX防火墻命令集
下一篇:關于各類防火墻的介紹(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
新狼窝色av性久久久久久| 欧美综合第一页| 国内成人在线| 在线精品观看| 亚洲香蕉伊综合在人在线视看| 性欧美xxxx视频在线观看| 久久久久久久久久码影片| 欧美极品在线播放| 国产婷婷色一区二区三区在线 | 亚洲国产精品女人久久久| 亚洲综合三区| 欧美巨乳在线| 亚洲人成人一区二区在线观看| 欧美一区二区三区免费在线看| 欧美黑人在线播放| 在线观看欧美精品| 久久久噜噜噜久久狠狠50岁| 国产精品永久免费观看| 亚洲私人黄色宅男| 欧美视频精品在线观看| 亚洲麻豆一区| 欧美日韩日日骚| 99精品热视频| 欧美日韩国产免费观看| 亚洲精品国产精品久久清纯直播| 久久精品国产精品亚洲综合| 国产精品v日韩精品| 日韩午夜黄色| 欧美国产日产韩国视频| 在线观看日韩av电影| 久久欧美中文字幕| 韩国精品久久久999| 欧美在线精品免播放器视频| 国产精品视频大全| 亚洲欧美日韩国产中文在线| 欧美三级免费| 亚洲网站视频福利| 国产精品视频精品| 久久夜色精品| 日韩一区二区电影网| 欧美日韩一区二区三区在线| 亚洲一区图片| 黑人巨大精品欧美黑白配亚洲| 久久精品日韩| 亚洲人成7777| 国产精品视频精品视频| 久久久久99| 亚洲美女精品一区| 国产精品一区二区久久久久 | 国产欧美日本一区二区三区| 亚洲欧美日韩在线高清直播| 国产一区二区三区四区在线观看 | 亚洲精品在线视频| 欧美视频福利| 久久精品成人一区二区三区蜜臀 | 农村妇女精品| 日韩视频在线免费| 国产精品日韩一区| 欧美成人一区二区三区| 在线一区二区日韩| 伊人久久噜噜噜躁狠狠躁| 欧美日韩国产探花| 久久精品最新地址| 亚洲影视九九影院在线观看| 在线成人中文字幕| 欧美精彩视频一区二区三区| 午夜日韩在线| 亚洲精品一区二区三区蜜桃久| 国产欧美三级| 国产精品wwwwww| 欧美xxx成人| 久久久久久久久久看片| 亚洲在线免费| 在线中文字幕不卡| 亚洲人成在线播放| 在线免费观看日韩欧美| 国产日韩欧美黄色| 国产精品男gay被猛男狂揉视频| 欧美成人一区二区三区在线观看 | 夜久久久久久| 亚洲电影免费在线| 国产欧美一区二区三区久久人妖| 欧美精品日韩三级| 六月婷婷一区| 欧美中文在线观看国产| 亚洲少妇在线| 中文成人激情娱乐网| 亚洲精品乱码久久久久久| 韩国精品主播一区二区在线观看| 国产精品色网| 国产精品日韩在线| 国产精品久久久99| 欧美精品网站| 欧美精品1区2区| 欧美激情视频一区二区三区免费 | 欧美a级理论片| 久久精品一本久久99精品| 99视频国产精品免费观看| 亚洲精品久久在线| 亚洲每日更新| 99精品热6080yy久久| 亚洲另类在线一区| 国内精品久久久久久| 国产在线不卡视频| 在线观看欧美精品| 亚洲国产精品一区二区三区| 亚洲黄色在线看| 亚洲精品免费在线| 亚洲午夜激情网站| 欧美一区二区三区四区在线观看地址| 亚洲一级一区| 欧美在线1区| 久久先锋资源| 欧美精选午夜久久久乱码6080| 欧美片第一页| 国产精品久久久91| 国产一区二区三区精品欧美日韩一区二区三区 | 亚洲午夜精品久久| 午夜精品久久久久久久白皮肤| 午夜老司机精品| 久久人人九九| 欧美日韩亚洲高清| 国产日韩欧美不卡| 亚洲国产精品福利| 中文精品99久久国产香蕉| 欧美一区二粉嫩精品国产一线天| 久久裸体视频| 欧美视频一区二| 好吊一区二区三区| 中文一区二区在线观看| 久久久精品日韩| 欧美日韩第一区| 国产主播一区二区| 一区二区三区免费看| 久久九九99| 欧美丝袜一区二区| 精品电影一区| 亚洲一区二区三区高清| 久久人人九九| 国产精品女同互慰在线看| 伊人久久婷婷| 午夜欧美电影在线观看| 欧美片网站免费| 精品福利电影| 欧美一区二区黄| 欧美色网一区二区| 91久久精品国产91久久性色tv| 亚洲一区亚洲| 欧美日韩日本国产亚洲在线| 亚洲电影自拍| 久久婷婷人人澡人人喊人人爽| 国产精品日韩在线| 亚洲免费激情| 欧美大片va欧美在线播放| 狠狠色综合一区二区| 欧美亚洲视频在线观看| 欧美视频中文在线看 | 欧美精品日韩www.p站| 国产亚洲成av人片在线观看桃| 夜久久久久久| 欧美激情区在线播放| 亚洲高清色综合| 久久久综合免费视频| 国产亚洲激情| 久久xxxx| 黑人操亚洲美女惩罚| 欧美在线资源| 国产婷婷色综合av蜜臀av| 亚洲欧美日韩国产精品| 国产精品v欧美精品∨日韩| 亚洲精品在线观看免费| 欧美激情一区二区| 亚洲久久一区二区| 欧美二区在线观看| 亚洲精品一区二区网址| 欧美极品影院| 亚洲视频在线免费观看| 国产精品国产三级国产aⅴ无密码| 亚洲视频电影图片偷拍一区| 欧美午夜剧场| 性欧美xxxx视频在线观看| 国产一二三精品| 久久综合电影一区| 日韩亚洲不卡在线| 欧美网站在线| 香蕉成人伊视频在线观看| 国产一二精品视频| 麻豆国产精品va在线观看不卡 | 国产精品久久久久久久7电影| 亚洲视频日本| 国产亚洲欧洲997久久综合| 久久精品国产亚洲aⅴ| 影音欧美亚洲| 欧美肉体xxxx裸体137大胆| 新片速递亚洲合集欧美合集| 精品999成人| 欧美视频一区二区三区…| 欧美一区二区三区在线观看视频 | 尤物99国产成人精品视频| 欧美国产精品专区|