欢迎来到天天文库
浏览记录
ID:49336846
大小:171.71 KB
页数:13页
时间:2020-02-29
《(最新)思科_使用isakmp配置文件的dmvpn和easyvpn服务器配置示例.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、使用ISAKMP配置文件的DMVPN和EasyVPN服务器配置示例内容前言前提条件 需求 使用的组件 惯例配置 网络图 配置验证排除故障相关信息前言本文描述如何在同一路由器上用Xauth配置DynamicMultipointVPN(DMVPN)和EasyVPN。此设置适合要动态寻址的DMVPN分支。互联网安全协会和密钥管理协议(ISAKMP)配置文件能够分离动态寻址DMVPNspoke或EasyVPN客户端的认证方法。前提条件需求本文档没有任何特定的要求。使用的组件本文档中的信息基于以下软件和硬件版本:运行CiscoIOS®软件版本12.3(3
2、)和12.3(3)a的Cisco2691和3725路由器本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。惯例有关文档规则的详细信息,请参阅Cisco技术提示规则。配置本部分提供有关如何配置本文档所述功能的信息。注意: 有关本文档所用命令的详细信息,请使用命令查找工具(仅限注册用户)。网络图本文档使用此网络设置。配置本文档使用以下配置。sv9-2中心配置sv9-3分支配置sv9-4分支配置sv9-2中心配置sv9-2#showrunBuildingconfiguration
3、...Currentconfiguration:2876bytes!version12.3servicetimestampsdebugdatetimemsecservicetimestampslogdatetimemsecnoservicepassword-encryption!hostnamesv9-2!boot-start-markerboot-end-marker!enablepasswordcisco!usernameciscopassword0ciscoaaanew-model!!!---Xauthisconfiguredforlocalauthentication.aaa
4、authenticationloginuserauthenlocalaaaauthorizationnetworkhw-client-groupnamelocalaaasession-idcommonipsubnet-zero!!noipdomainlookup!ipauditnotifylogipauditpomax-events100ipsshbreak-stringnoftp-serverwrite-enable!!!---Keyringthatdefinesthewildcardpre-sharedkey.cryptokeyringdmvpnspokespre-shared-
5、keyaddress0.0.0.00.0.0.0keycisco123!!---CreateanISAKMPpolicyforPhase1negotiations.!---ThispolicyisforDMVPNspokes.cryptoisakmppolicy10hashmd5authenticationpre-share!!---CreateanISAKMPpolicyforPhase1negotiations.!---ThispolicyisforEasyVPNClients.cryptoisakmppolicy20hashmd5authenticationpre-shareg
6、roup2!!---VPNClientconfigurationforgroup"hw-client-groupname"!---(thisnameisconfiguredintheVPNClient).cryptoisakmpclientconfigurationgrouphw-client-groupnamekeyhw-client-passworddns1.1.11.101.1.11.11wins1.1.11.121.1.11.13domaincisco.compooldynpool!---ProfileforVPNClientconnections,matchesthe!--
7、-"hw-client-group"groupanddefinestheXAuthproperties.cryptoisakmpprofileVPNclientmatchidentitygrouphw-client-groupnameclientauthenticationlistuserauthenisakmpauthorizationlisthw-client-groupnameclientconfigurationaddressrespond!---
此文档下载收益归作者所有