国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

VPN及其配置示例
2008-06-24   

  VPN的定義
  虛擬專網(VPN-VIRTUAL PRIVATE NETWORK)指的是在公用網絡上建立專用網絡的技術。之所以稱為虛擬網主要是因為整個VPN網絡的任意兩個節點之間的連接并沒有傳統專網所需的端到端的物理鏈路,而是架構在公用網絡服務商所提供的網絡平臺(如INTERNET,ATM,FRAME RELAY等)之上的邏輯網絡,用戶數據在邏輯鏈路中傳輸。
  
  
  VPN的功能
  1、通過隧道(TUNNEL)或虛電路(VIRTUAL CIRCUIT)實現網絡互聯
  2、支持用戶安全管理
  3、能夠進行網絡監控、故障診斷
  
  
  VPN解決方案的優點
  1、省錢:它可以節省長途電話費和長途專線電話費和長途專線網絡費可以為用戶節省30-25%的 網絡應用的開銷。
  2、選擇靈活、速度快:通過vpn網關,用戶可以選擇多種internet連通技術,而且對于 INTERNET的容量可以實現按需定制;
  3、安全性好:VPN的認證機制將更好地保證用戶的隱私權和收發數據的完整性;
  4、實現投資的保護:VPN技術的應用可以建立在用戶現有的防火墻的基礎上,用戶正在使用的 應用軟件也不受影響。
  
  
  VPN技術原理
  1、 VPN系統使分布在不同地方的專用網絡在不可信任的公共網絡上安全的通信。
  2、 VPN設備根據網管設置的規則,確定是否需要對數據進行加密或讓數據直接通過。
  3、 對需要加密的數據,VPN設備對整個數據包進行加密和附上數字簽名。
  4、 VPN設備加上新的收據包頭,其中包括目的地VPN設備需要的安全信息和一些初始化參數。
  5、 VPN設備對加密后的數據、鑒別包以及源IP地址、目標VPN設備IP地址進行重新封裝,重新封裝后的數據包通過虛擬通道在公網上傳輸。
  6、 當數據包到達目標VPN設備時,數據包被解封裝,數據包被解封裝,數字簽名,數字簽名被 核對無誤后,收據包被解密。
  
  
  VPN配置實例
  
  Intranet 內聯網配置:
  Figure 3-8: Intranet VPN Scenario Physical Elements
  Headquarters Router 配置
  hq-sanjose# show running-config
  Building configuration...
  
  Current configuration:
  !
  version 12.0
  service timestamps debug uptime
  service timestamps log uptime
  no service password-encryption
  !
  hostname hq-sanjose
  !
  boot system flash bootflash:
  boot bootldr bootflash:c7100-boot-mz.120-1.1.T
  boot config slot0:hq-sanjose-cfg-small
  no logging buffered
  !
  crypto isakmp policy 1
  authentication pre-share
  lifetime 84600
  crypto isakmp key test12345 address 172.24.2.5
  !
  crypto ipsec transform-set proposal1 ah-sha-hmac esp-des esp-sha-hmac
  mode transport
  !
  !
  crypto map s1first local-address Serial1/0
  crypto map s1first 1 ipsec-isakmp
  set peer 172.24.2.5
  set transform-set proposal1
  match address 101
  !
  interface Tunnel0
  bandwidth 180
  ip address 172.17.3.3 255.255.255.0
  no ip directed-broadcast
  tunnel source 172.17.2.4
  tunnel destination 172.24.2.5
  crypto map s1first
  !
  interface FastEthernet0/0
  ip address 10.1.3.3 255.255.255.0
  no ip directed-broadcast
  no keepalive
  full-duplex
  no cdp enable
  !
  interface FastEthernet0/1
  ip address 10.1.6.4 255.255.255.0
  no ip directed-broadcast
  no keepalive
  full-duplex
  no cdp enable
  !
  interface Serial1/0
  ip address 172.17.2.4 255.255.255.0
  no ip directed-broadcast
  no ip mroute-cache
  no keepalive
  fair-queue 64 256 0
  framing c-bit
  cablelength 10
  dsu bandwidth 44210
  clock source internal
  no cdp enable
  crypto map s1first
  !
  ip route 10.1.4.0 255.255.255.0 Tunnel0
  !
  access-list 101 permit gre host 172.17.2.4 host 172.24.2.5
  !
  line con 0
  transport input none
  line aux 0
  line vty 0 4
  login
  !
  end
  
  Remote Office Router 配置:
  ro-rtp# show running-config
  Building configuration...
  
  Current configuration:
  !
  version 12.0
  service timestamps debug uptime
  service timestamps log uptime
  no service password-encryption
  !
  hostname ro-rtp
  !
  boot system flash bootflash:
  boot bootldr bootflash:c7100-boot-mz.120-1.1.T
  boot config slot0:ro-rtp-cfg-small
  no logging buffered
  !
  crypto isakmp policy 1
  authentication pre-share
  lifetime 84600
  crypto isakmp key test12345 address 172.17.2.4
  !
  crypto ipsec transform-set proposal1 ah-sha-hmac esp-des esp-sha-hmac
  mode transport
  !
  !
  crypto map s1first local-address Serial1/0
  crypto map s1first 1 ipsec-isakmp
  set peer 172.17.2.4
  set transform-set proposal1
  match address 101 #p#分頁標題#e#
  !
  interface Tunnel1
  bandwidth 180
  ip address 172.24.3.6 255.255.255.0
  no ip directed-broadcast
  tunnel source 172.24.2.5
  tunnel destination 172.17.2.4
  crypto map s1first
  !
  interface FastEthernet0/0
  ip address 10.1.4.2 255.255.255.0
  no ip directed-broadcast
  no keepalive
  full-duplex
  no cdp enable
  !
  interface Serial1/0
  ip address 172.24.2.5 255.255.255.0
  no ip directed-broadcast
  no ip mroute-cache
  no keepalive
  fair-queue 64 256 0
  framing c-bit
  cablelength 10
  dsu bandwidth 44210
  clock source internal
  no cdp enable
  crypto map s1first
  !
  ip route 10.1.3.0 255.255.255.0 Tunnel1
  ip route 10.1.6.0 255.255.255.0 Tunnel1
  !
  access-list 101 permit gre host 172.24.2.5 host 172.17.2.4
  !
  line con 0
  transport input none
  line aux 0
  line vty 0 4
  login
  !
  end
  Extranet外聯網配置:
  Figure 3-9: Extranet VPN Scenario Physical Elements
  
  
  Headquarters Router配置:
  hq-sanjose# show running-config
  Building configuration...
  
  Current configuration:
  !
  version 12.0
  service timestamps debug uptime
  service timestamps log uptime
  no service password-encryption
  !
  hostname hq-sanjose
  !
  boot system flash bootflash:
  boot bootldr bootflash:c7100-boot-mz.120-1.1.T
  boot config slot0:hq-sanjose-cfg-small
  no logging buffered
  !
  crypto isakmp policy 1
  authentication pre-share
  lifetime 84600
  crypto isakmp key test12345 address 172.24.2.5
  crypto isakmp key test67890 address 172.23.2.7
  !
  crypto ipsec transform-set proposal1 ah-sha-hmac esp-des esp-sha-hmac
  ode transport
  !
  crypto ipsec transform-set proposal4 ah-sha-hmac esp-des esp-sha-hmac
  !
  !
  crypto map s1first local-address Serial1/0
  crypto map s1first 1 ipsec-isakmp
  set peer 172.24.2.5
  set transform-set proposal1
  match address 101
  !
  crypto map s4second local-address Serial2/0
  crypto map s4second 2 ipsec-isakmp
  set peer 172.23.2.7
  set transform-set proposal4
  match address 111
  !
  interface Tunnel0
  bandwidth 180
  ip address 172.17.3.3 255.255.255.0
  no ip directed-broadcast
  tunnel source 172.17.2.4
  tunnel destination 172.24.2.5
  crypto map s1first
  !
  interface FastEthernet0/0
  ip address 10.1.3.3 255.255.255.0
  no ip directed-broadcast
  no keepalive
  full-duplex
  no cdp enable
  !
  interface FastEthernet0/1
  ip address 10.1.6.4 255.255.255.0
  no ip directed-broadcast
  ip nat inside
  no keepalive
  full-duplex
  no cdp enable
  !
  interface Serial1/0

熱詞搜索:

上一篇:IP sec的VPN考配置
下一篇:VPN的QoS

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲色图视频免费播放| 精品一区二区三区在线观看| 91精品国产91综合久久蜜臀| 久久久久久久免费视频了| 国产精品成人在线观看| 亚洲欧美偷拍卡通变态| 美腿丝袜亚洲综合| 99国产精品久久| 欧美一三区三区四区免费在线看| 国产精品久99| 精品一区二区在线播放| 欧美日韩一区二区三区视频| 久久久久久久久久久久久夜| 亚洲国产日韩精品| 不卡在线观看av| 26uuu色噜噜精品一区二区| 亚洲国产精品自拍| 成年人网站91| 欧美高清在线一区| 国产一区二区三区观看| 欧美精品日韩一本| 亚洲福利一二三区| 欧亚一区二区三区| 亚洲免费视频成人| 成人aaaa免费全部观看| 国产精品乱码一区二区三区软件| 激情欧美一区二区| 日韩精品专区在线影院重磅| 日本女优在线视频一区二区| 色综合久久66| 亚洲美女视频在线| 色婷婷av久久久久久久| 最新中文字幕一区二区三区| 成人免费观看视频| 亚洲国产高清aⅴ视频| 国产大陆a不卡| 国产视频一区在线观看| 激情久久五月天| 精品国产成人在线影院| 美国十次综合导航| 精品国产3级a| 国产乱国产乱300精品| 久久久久国产精品免费免费搜索| 激情五月婷婷综合网| 欧美大白屁股肥臀xxxxxx| 美女一区二区久久| 欧美成人三级电影在线| 国内精品自线一区二区三区视频| 欧美精选一区二区| 一区二区三区国产豹纹内裤在线| 91麻豆成人久久精品二区三区| 国产精品美日韩| 成人av资源站| 一区二区三区不卡视频在线观看 | 欧美综合欧美视频| 亚洲国产一区二区a毛片| 欧美高清视频在线高清观看mv色露露十八 | k8久久久一区二区三区| 最近中文字幕一区二区三区| 一本大道久久a久久精二百 | 精品一区二区三区在线观看| 国产午夜精品久久久久久免费视 | 视频一区视频二区在线观看| 欧美电影免费观看完整版| 国产白丝网站精品污在线入口| 国产精品国模大尺度视频| 欧美特级限制片免费在线观看| 爽爽淫人综合网网站| 精品国精品国产尤物美女| 成人午夜在线播放| 亚洲丰满少妇videoshd| 日韩午夜激情免费电影| 成人夜色视频网站在线观看| 亚洲精品国产品国语在线app| 在线成人午夜影院| zzijzzij亚洲日本少妇熟睡| 亚洲成人1区2区| 国产情人综合久久777777| 91色porny在线视频| 久久国产麻豆精品| 亚洲六月丁香色婷婷综合久久 | 91精品在线一区二区| 国产成人高清在线| 亚洲福利一区二区三区| 中文字幕成人av| 欧美一级xxx| 91蝌蚪国产九色| 国产一区二区三区免费播放| 亚洲国产精品综合小说图片区| 国产婷婷色一区二区三区四区| 欧美精品v国产精品v日韩精品| 99久久免费视频.com| 久久99精品久久只有精品| 一区二区三区在线看| 国产丝袜美腿一区二区三区| 91精品国产综合久久久蜜臀粉嫩 | 欧美在线观看视频在线| 成人性生交大片免费看视频在线| 美洲天堂一区二卡三卡四卡视频| 亚洲美女偷拍久久| 国产欧美一区在线| 欧美mv日韩mv国产网站| 欧美美女喷水视频| 91传媒视频在线播放| 波波电影院一区二区三区| 极品少妇xxxx精品少妇偷拍| 天堂在线一区二区| 亚洲国产成人高清精品| 综合婷婷亚洲小说| 国产精品久99| 国产精品传媒入口麻豆| 中文字幕在线不卡| 国产亚洲欧美激情| www国产精品av| 日韩欧美另类在线| 欧美一区二区在线不卡| 欧美视频一区在线观看| 日本道色综合久久| 色狠狠一区二区三区香蕉| 99久久99久久精品免费看蜜桃 | 99视频精品免费视频| 成人综合婷婷国产精品久久蜜臀 | 91蝌蚪porny| 在线中文字幕一区二区| 色综合久久综合网97色综合 | 亚洲午夜精品17c| 亚洲综合在线视频| 亚洲一区二区视频在线| 亚洲自拍偷拍麻豆| 亚洲国产综合色| 视频一区在线播放| 久久er精品视频| 国产一区二区三区视频在线播放| 国产伦精品一区二区三区视频青涩| 久久精品国产77777蜜臀| 久久精品国产99久久6| 国产一区二区三区美女| 成人午夜av影视| 99视频热这里只有精品免费| 色婷婷综合五月| 欧美日本视频在线| 日韩欧美一区电影| 久久久久久久久一| 亚洲人成网站精品片在线观看| 亚洲综合丝袜美腿| 日本成人在线电影网| 国内精品视频一区二区三区八戒| 国产成a人亚洲精| 97久久精品人人爽人人爽蜜臀| 91丨九色丨国产丨porny| 欧美体内she精视频| 欧美不卡一区二区三区四区| 国产喂奶挤奶一区二区三区| 最新日韩av在线| 午夜视频一区二区三区| 精品无码三级在线观看视频| 国产成人午夜视频| 在线亚洲+欧美+日本专区| 宅男在线国产精品| 国产精品网站在线观看| 亚洲国产一区二区a毛片| 久久99精品久久久久| 波波电影院一区二区三区| 制服丝袜av成人在线看| 国产精品网站在线观看| 午夜精品国产更新| 国产精品夜夜爽| 欧美视频精品在线| 国产欧美一区二区三区网站| 亚洲成人在线观看视频| 国产福利精品导航| 欧美日韩二区三区| 国产精品美女一区二区| 日本一区中文字幕| 91视频.com| 久久久久9999亚洲精品| 亚洲3atv精品一区二区三区| 国产成人av福利| 欧美一区永久视频免费观看| 国产精品不卡视频| 精久久久久久久久久久| 欧美日韩国产经典色站一区二区三区| 久久久久久久电影| 奇米四色…亚洲| 一本到不卡精品视频在线观看| 亚洲精品在线电影| 视频精品一区二区| 日韩免费视频一区二区| 国产精品乱码久久久久久| 久久国产精品99久久人人澡| 欧美在线视频不卡| 国产精品视频一二三区| 国内精品久久久久影院色 | 制服丝袜中文字幕一区| 亚洲女同一区二区| 99久久婷婷国产综合精品 | 色综合久久中文字幕| 欧美极品美女视频| 国内精品嫩模私拍在线| 日韩欧美亚洲另类制服综合在线|