欢迎来到天天文库
浏览记录
ID:50783846
大小:27.00 KB
页数:8页
时间:2020-03-14
《CISCOVPN及其配置示例.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、此文档收集于网络,如有侵权,请联系网站删除VPN及其配置示例VPN的定义 虚拟专网(VPN-VIRTUALPRIVATENETWORK)指的是在公用网络上建立专用网络的技术。之所以称为虚拟网主要是因为整个VPN网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是架构在公用网络服务商所提供的网络平台(如INTERNET,ATM,FRAMERELAY等)之上的逻辑网络,用户数据在逻辑链路中传输。 VPN的功能 1、通过隧道(TUNNEL)或虚电路(VIRTUALCIRCUIT)实现网络互联 2、支持用户安全管理 3、能够进行网络监控、故障诊断 VPN
2、解决方案的优点 1、省钱:它可以节省长途电话费和长途专线电话费和长途专线网络费可以为用户节省30-25%的网络应用的开销。 2、选择灵活、速度快:通过vpn网关,用户可以选择多种internet连通技术,而且对于INTERNET的容量可以实现按需定制; 3、安全性好:VPN的认证机制将更好地保证用户的隐私权和收发数据的完整性; 4、实现投资的保护:VPN技术的应用可以建立在用户现有的防火墙的基础上,用户正在使用的应用软件也不受影响。 VPN技术原理 1、VPN系统使分布在不同地方的专用网络在不可信任的公共网络上安全的通信。 2、VPN设备根据网管设置的规则,确定是
3、否需要对数据进行加密或让数据直接通过。 3、对需要加密的数据,VPN设备对整个数据包进行加密和附上数字签名。 4、VPN设备加上新的收据包头,其中包括目的地VPN设备需要的安全信息和一些初始化参数。 5、VPN设备对加密后的数据、鉴别包以及源IP地址、目标VPN设备IP地址进行重新封装,重新封装后的数据包通过虚拟通道在公网上传输。 6、当数据包到达目标VPN设备时,数据包被解封装,数据包被解封装,数字签名,数字签名被核对无误后,收据包被解密。 VPN配置实例Intranet内联网配置: Figure3-8:IntranetVPNScenarioPhysicalEl
4、ements HeadquartersRouter配置 hq-sanjose#showrunning-config Buildingconfiguration...Currentconfiguration: ! version12.0 servicetimestampsdebuguptime servicetimestampsloguptime noservicepassword-encryption !此文档仅供学习与交流此文档收集于网络,如有侵权,请联系网站删除 hostnamehq-sanjose ! bootsystemflashbootflash: bo
5、otbootldrbootflash:c7100-boot-mz.120-1.1.T bootconfigslot0:hq-sanjose-cfg-small nologgingbuffered ! cryptoisakmppolicy1 authenticationpre-share lifetime84600 cryptoisakmpkeytest12345address172.24.2.5 ! cryptoipsectransform-setproposal1ah-sha-hmacesp-desesp-sha-hmac modetransport ! ! c
6、ryptomaps1firstlocal-addressSerial1/0 cryptomaps1first1ipsec-isakmp setpeer172.24.2.5 settransform-setproposal1 matchaddress101 ! interfaceTunnel0 bandwidth180 ipaddress172.17.3.3255.255.255.0 noipdirected-broadcast tunnelsource172.17.2.4 tunneldestination172.24.2.5 cryptomaps1first !
7、 interfaceFastEthernet0/0 ipaddress10.1.3.3255.255.255.0 noipdirected-broadcast nokeepalive full-duplex nocdpenable ! interfaceFastEthernet0/1 ipaddress10.1.6.4255.255.255.0 noipdirected-broadcast nokeepalive full-duplex nocdpenable !此文档仅供学习与交流此文档收集于网络,如有侵权,请联系网站删除 interfaceSerial1/0
8、ipadd
此文档下载收益归作者所有