麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁(yè) > 數(shù)據(jù)庫(kù) > Access > 正文

VPN實(shí)驗(yàn)小結(jié)-vpn access server的配置

2020-03-24 19:04:38
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友
(一)vpn access server的配置

實(shí)驗(yàn)網(wǎng)絡(luò)拓?fù)洌?

pc(vpn client 4.01)---switch---router1720 (vpn access server)

pc配置:
ip:10.130.23.242/28
gw:10.130.23.246
1720接口ip:
f0:10.130.23.246/28
lo0:172.16.1.1/24
1720的ios為c1700-k93sy7-mz.122-8.T5.bin

步驟:
1、配置isakmp policy:
crypto isakmp policy 1
encr 3des
authen pre-share
group 2
2、配置vpn client地址池
cry isa client conf address-pool local pool192
ip local pool pool192 192.168.1.1 192.168.1.254
3、配置vpn client有關(guān)參數(shù)
cry isa client conf group vclient-group
####vclient-group就是在vpn client的連接配置中需要輸入的group authentication name。
key vclient-key
####vclient-key就是在vpn client的連接配置中需要輸入的group authentication password。
pool pool192 ####client的ip地址從這里選取
####以上兩個(gè)參數(shù)必須配置,其他參數(shù)還包括domain、dns、wins等,根據(jù)情況進(jìn)行配置。
4、配置ipsec transform-set
cry ipsec trans vclient-tfs esp-3des esp-sha-hmac
5、配置map模板
cry dynamic-map template-map 1
set transform-set vclient-tfs ####和第四步對(duì)應(yīng)
6、配置vpnmap
cry map vpnmap 1 ipsec-isakmp dynamic template-map ####使用第五步配置的map模板
cry map vpnmap isakmp author list vclient-group ####使用第三步配置的參數(shù)authorization
cry map vpnmap client conf address respond ####響應(yīng)client分配地址的請(qǐng)求
7、配置靜態(tài)路由
ip route 192.168.1.0 255.255.255.0 fastethernet0

說(shuō)明幾點(diǎn):
(1)因?yàn)?720只有一個(gè)fastethernet口,所以用router1720上的lo0地址來(lái)模擬router內(nèi)部網(wǎng)絡(luò)。
(2)vpn client使用的ip pool地址不能與router內(nèi)部網(wǎng)絡(luò)ip地址重疊。
(3)10.130.23.0網(wǎng)段模擬公網(wǎng)地址,172.16.1.0網(wǎng)段用于1720內(nèi)部地址,192.168.1.0網(wǎng)段用于vpn通道。
(4)沒(méi)有找到設(shè)置vpn client獲取的子網(wǎng)掩碼的辦法。看來(lái)是ios還不支持這個(gè)功能。
(5)關(guān)于split tunnel。配置方法:首先,設(shè)置access 133 permit ip 172.16.1.0 0.0.0.255 any,允許1720本地網(wǎng)絡(luò)數(shù)據(jù)通過(guò)tunnel,然后在第三步驟中添加一個(gè)參數(shù):acl 133。

1720的完整配置:

VPN1720#sh run
Building configuration...

Current configuration : 1321 bytes
!
version 12.2
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname VPN1720
!
enable secret 5 {GetProperty(Content)}$aNmA$b0AqzlCr3MfM5XU0IAmED.
!
mmi polling-interval 60
no mmi auto-configure
no mmi pvc
mmi snmp-timeout 180
ip subnet-zero
!
!
no ip domain-lookup
!
ip audit notify log
ip audit po max-events 100
!
crypto isakmp policy 1
encr 3des
authentication pre-share
group 2
crypto isakmp client configuration address-pool local pool192
!
crypto isakmp client configuration group vclient-group
key vclient-key
domain test.com
pool pool192
!
!
crypto ipsec transform-set vclient-tfs esp-3des esp-sha-hmac
!
crypto dynamic-map template-map 1
set transform-set vclient-tfs
!
!
crypto map vpnmap isakmp authorization list vclient-group
crypto map vpnmap client configuration address respond
crypto map vpnmap 1 ipsec-isakmp dynamic template-map
!
!
!
!
interface Loopback0
ip address 172.16.1.1 255.255.255.240
!
interface FastEthernet0
ip address 10.130.23.246 255.255.255.240
speed auto
crypto map vpnmap
!
interface Serial0
no ip address
shutdown
!
ip local pool pool192 192.168.1.1 192.168.1.254
ip html' target='_blank'>classless
ip route 192.168.1.0 255.255.255.0 FastEthernet0
no ip http server
ip pim bidir-enable
!
!
!
!
line con 0
line aux 0
line vty 0 4
!
no scheduler allocate
end

VPN Client 4.01的配置:
新建一個(gè)connection entry,參數(shù)中name任意起一個(gè),host填入vpn access server的f0地址

10.130.23.246,
group auahentication中name填vclient-group,password填vclient-key.

測(cè)試:
(1)在pc上運(yùn)行VPN client,連接vpn access server。
(2)ipconfig/all,查看獲取到的ip地址與其他參數(shù)。
(3)在router,show cry isa sa,看連接是否成功。
(4)從router,ping client已經(jīng)獲取到的ip地址,通過(guò)。
(5)從client,ping router的lo0配置的地址172.16.1.1,通過(guò)。
(6)查看vpn client軟件的status--statistics,可以看到加密與解密的數(shù)據(jù)量。
(7)1720上show cry ip sa, 也可以查看加密與解密的數(shù)據(jù)量。

常用調(diào)試命令:
show cry isakmp sa
show cry ipsec sa
clear cry sa
clear cry isakmp
debug cry isakmp #####這是最常用的debug命令,vpn連接的基本錯(cuò)誤都可以用它來(lái)找到
debug cry ipsec 本文作者:html教程

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。

發(fā)表評(píng)論 共有條評(píng)論
用戶(hù)名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 成人毛片视频免费 | 国产91在线高潮白浆在线观看 | 亚洲成人福利电影 | 欧美成人精品欧美一级 | 中文字幕在线第二页 | 看免费一级毛片 | 精品一区二区三区日本 | 久久久久久亚洲综合影院红桃 | 国产精品久久久久一区二区 | 激情视频导航 | chinese-xvideos| va免费视频 | 九九热视频这里只有精品 | 欧美成人精品不卡视频在线观看 | 性 毛片| 欧美黄色免费视频 | 一级看片免费视频 | 久久一本日日摸夜夜添 | 国产在线观看av | 操操操日日日干干干 | 国产精品hd免费观看 | 亚洲小视频在线观看,com | 久久99精品久久久久久秒播蜜臀 | 欧美亚洲一级 | 91精品视频在线看 | 男女羞羞视频在线观看免费 | 国产一级毛片高清视频 | 中国字幕av| h视频在线观看免费 | 91久久久久久久久久久久久 | 91超在线 | 黄片一级毛片 | 精品一区二区三区在线观看国产 | 欧美国产成人在线 | 久久久久久久网站 | www中文在线| 久久久www成人免费精品 | 精品国产99久久久久久宅男i | 欧美三级欧美成人高清www | 久久我不卡 | 天天看天天摸天天操 |