成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

EzVPN Client 完整配置
2009-01-11   

EzVPN client可分為硬件客戶端(路由器或VPN 3000作客戶端),軟件客戶端(PC中運行客戶端軟件),不管是那種情況,在客戶端需要的配置非常少,主要配置在服務器端。VPN無法建立起來的原因很多,比如路由,NAT,地址池,驗證等等,如果在實驗環境中可以通過3個debug命令去發現問題:debug crypto isakmp、debug crypto engine、debug crypto ipsec,而這里以路由器分別作客戶端和服務器,完整配置如下:

服務器:
第一步:配置XAUTH

R1(config)#aaa new-model
R1(config)#aaa authentication login ccxx local
R1(config)#username yjj password yjj
R1(config)#enable secret cisco
R1(config)#crypto map test client authentication list ccxx
R1(config)#crypto isakmp xauth timeout 30

第二步:建立IP地址池

R1(config)#ip local pool p1 100.1.1.100 100.1.1.200

第三步:配置組策略查找
R1(config)#crypto isakmp policy 1
R1(config-isakmp)#authentication pre-share
R1(config-isakmp)#encryption 3des
R1(config-isakmp)#group 2
R1(config-isakmp)#exit

第四步:為MC推定義組策略

R1(config)#crypto isakmp client configuration group ccie
R1(config-isakmp-group)#key ccie
R1(config-isakmp-group)#dns 100.1.1.10 100.1.1.11
R1(config-isakmp-group)#wins 100.1.1.12 100.1.1.13
R1(config-isakmp-group)#domain yjj.com
R1(config-isakmp-group)#pool p1
R1(config-isakmp-group)#exit

第五步:建立變換集

R1(config)#crypto ipsec transform-set myset esp-3des esp-sha-hmac
R1(cfg-crypto-trans)#exit

第六步:用RRI建立動態加密映射

R1(config)#crypto dynamic-map dy 1
R1(config-crypto-map)#set transform-set myset
R1(config-crypto-map)#reverse-route
R1(config-crypto-map)#exit

第七步:將MC應用到動態映射

R1(config)#crypto map test client configuration address respond
R1(config)#crypto map test isakmp authorization list ccie
R1(config)#crypto map test 1 ipsec-isakmp dynamic dy

第八步:將動態加密映射應用到接口

R1(config)#int s0/0
R1(config-if)#crypto map test
R1(config-if)#exit

R1(config)#crypto isakmp keepalive 30 3

如果需要遂傳某些網段,把這些網段的訪問控制列表寫出來,在crypto isakmp client configuration group ccie模式下調用即可,它將自動推送到客戶端。

客戶端:

R2:
crypto ipsec client ezvpn jj
connect auto
mode client

group ccie

key ccie
peer 10.1.1.1

interfac e0/0

crypto ipsec client ezvpn jj inside

interface s0/0
crypto ipsec client ezvpn jj  outside


熱詞搜索:

上一篇:網絡接入配置應用 ISDN路由器的設置
下一篇:用Linux實現路由器和包過濾防火墻(1)

分享到: 收藏
主站蜘蛛池模板: 落花流水电影完整版在线观看| 叫床mp3| 美女洗澡网站| 电影频道直播| 杂牌摄像头软件通用app| 电影潘金莲| 金璐莹| 苏教版二年级下册数学| 雀鬼| 人流后吃什么| angelawhite在线av| 韩义生| 林黛玉进贾府人物形象分析 | 建设工程价款结算暂行办法| 沉默的羔羊1| 1到100数字表图片| 爱情秘密| 无声真相电影免费观看| 电影《塔蒂亚娜1》演员表| 解毒咒| 闵度允演过什么电影| 韩国最火主播朴曼妮| 李天方| 天天快乐高清在线观看视频| 正在行动| 难兄难弟 电影| 西安地铁2号线运营时间表| 爱情岛论坛.| 红色娘子军歌词| 希比·布拉奇克| 热天午后| 七年级下册英语书电子版| 韩宝仪个人简历| 八仙过海 电影| 女同恋性吃奶舌吻完整版| 欧美日韩欧美日韩| 最后的巫师猎人 电影| 《一生一世》免费观看完整版| 爆操大胸美女| 楚门的世界演员表| 正在恋爱中 电视剧韩剧免费全集结局|