国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

PIX上實現VPN步驟
2005-09-09   

在PIX防火墻用預共享密鑰配置IPSec加密主要涉及到4個關鍵任務:
一、為IPSec做準備
為IPSec做準備涉及到確定詳細的加密策略,包括確定我們要保護的主機和網絡,選擇一種認證方法,確定有關IPSec對等體的詳細信息,確定我們所需的IPSec特性,并確認現有的訪問控制列表允許IPSec數據流通過;

1.      步驟1:根據對等體的數量和位置在IPSec對等體間確定一個IKE(IKE階段1,或者主模式)策略;

2.      步驟2:確定IPSec(IKE階段2,或快捷模式)策略,包括IPSec對等體的細節信息,例如IP地址及IPSec變換集和模式;

3.      步驟3:用”write terminal”、”show isakmp”、”show isakmp policy”、”show crypto map “命令及其他”show”命令來檢查當前的配置;

4.      步驟4:確認在沒有使用加密前網絡能夠正常工作,用”ping”命令并在加密前運行測試數據流來排除基本的路由故障;

5.      步驟5:確認在邊界路由器和PIX防火墻中已有的訪問控制列表允許IPSec數據流通過,或者想要的數據流將可以被過濾出來。

二、配置IKE
配置IKE涉及到啟用IKE(和isakmp是同義詞),創建IKE策略,和驗證我們的配置;

1.      步驟1:用”isakmp enable”命令來啟用或關閉IKE;

2.      步驟2:用”isakmp policy”命令創建IKE策略;

3.      步驟3:用”isakmp key”命令和相關命令來配置預共享密鑰;

4.      步驟4:用”show isakmp [policy]”命令來驗證IKE的配置。


三、配置IPSec
IPSec配置包括創建加密用訪問控制列表,定義變換集,創建加密圖條目,并將加密集應用到接口上去;

1.      步驟1:用access-list命令來配置加密用訪問控制列表;
例如:
access-list acl-name {permit|deny} protocol src_addr src_mask [operator port [port]] dest_addr dest_mask [operator prot [port]]

2.      步驟2:用crypto ipsec transform-set 命令配置變換集;
例如:
crypto ipsec transform-set transform-set-name transform1 [transform2 [transform3]]

3.      步驟3:(任選)用crypto ipsec security-association lifetime命令來配置全局性的IPSec 安全關聯的生存期;

4.      步驟4:用crypto map 命令來配置加密圖;

5.      步驟5:用interface 命令和crypto map map-name interface應用到接口上;

6.      步驟6:用各種可用的show命令來驗證IPSec的配置。

四、測試和驗證IPSec
該任務涉及到使用"show " 、"debug"和相關的命令來測試和驗證IPSec加密工作是否正常,并為之排除故障。

樣例:

PIX 1的配置:

!configure the IP address for each PIX Firewall interface
ip address outside 192.168.1.1 255.255.255.0
ip address inside 10.1.1.3 255.255.255.0
ip address dmz 192.168.11.1 255.255.255.0
global (outside) 1 192.168.1.10-192.168.1.254 netmask 255.255.255.0
!creates a global pooll on the outside interface,enables NAT.
!windows NT server
static (inside,outside) 192.168.1.10 10.1.1.4 netmask 255.255.255.0
!Crypto access list specifiles between the global and the inside
!server beind PIX Firewalls is encrypted ,The source
!and destination IP address are the global IP addresses of the statics.
Access-list 101 permit ip host 192.168.1.10 host 192.168.2.10
!The conduit permit ICMP and web access for testing.
Conduit permit icmp any any
Conduit permit tcp host 192.168.1.10 eq www any
route outside 0.0.0.0 0.0.0.0 192.168.1.2 1
!Enable IPSec to bypass access litst,access ,and confuit restrictions
syspot connnection permit ipsec
!Defines a crypto map transform set to user esp-des
crypto ipsec transform-set pix2 esp-des
crypto map peer2 10 ipsec-isakmp!


完全配置:

ip address outside 202.105.113.194 255.255.255.0 /*看電信給你的IP
ip address inside 192.168.1.1 255.255.255.0
!
global (outside) 1 202.105.113.195-202.105.113.200
global (outside) 1 202.105.113.201
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
static (inside,outside) 202.105.113.203 192.168.1.10 netmask 255.255.255.255 0 0
static (inside,outside) 202.105.113.205 192.168.1.11netmask 255.255.255.255 0 0
conduit permit icmp any any
conduit permit tcp host 202.105.113.203 eq www any
conduit permit tcp host 202.105.113.203 eq ftp any
conduit permit tcp host 202.105.113.205 eq smtp any
conduit permit tcp host 202.105.113.205 eq pop3 any
!
route outside 0.0.0.0 0.0.0.0 202.105.113.193 1
route inside 0.0.0.0 0.0.0.0 192.168.1.1


熱詞搜索:

上一篇:PIX防火墻命令集
下一篇:關于各類防火墻的介紹(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美在线亚洲在线| 欧美另类极品videosbest最新版本| 一区二区三区精品视频在线观看| 美日韩免费视频| 国产精品视频网站| 亚洲欧美区自拍先锋| 欧美色图天堂网| av成人黄色| 欧美日韩亚洲激情| 日韩一级黄色大片| 国产免费成人在线视频| 亚洲欧美日韩综合一区| 亚洲国产日韩欧美综合久久| 国产日韩欧美在线播放不卡| 亚洲精品一区二区三区不| 久久国产乱子精品免费女 | 久久国产天堂福利天堂| 久久亚洲综合色一区二区三区| 国产精品青草综合久久久久99 | 久久精品国产欧美亚洲人人爽| 免费日韩成人| 国产一区二区黄色| 亚洲图片在线| 欧美日韩国产黄| 在线看国产一区| 欧美在线视频a| 国产精品色一区二区三区| 亚洲三级性片| 久久乐国产精品| 伊人久久婷婷色综合98网| 亚洲女女女同性video| 欧美日韩视频在线一区二区 | 国产精品电影网站| 亚洲欧洲三级| 欧美大片一区| 日韩视频免费| 欧美日韩岛国| 亚洲人在线视频| 欧美国产日韩在线| 亚洲成人在线观看视频| 久久综合五月| 亚洲精品影视在线观看| 模特精品裸拍一区| 亚洲最黄网站| 国产精品久久久久久超碰| 亚洲尤物在线视频观看| 国产精品夫妻自拍| 欧美一区激情视频在线观看| 亚洲欧美另类国产| 国产日韩欧美一区在线| 国产美女精品视频免费观看| 欧美性jizz18性欧美| 欧美风情在线观看| 欧美一级二区| 香蕉视频成人在线观看| 亚洲免费在线视频| 亚洲中字在线| 欧美亚洲视频在线观看| 亚洲欧美国产高清| 亚洲免费视频一区二区| 亚洲欧美成人网| 亚洲欧美日韩专区| 欧美一级久久| 嫩草国产精品入口| 欧美国产大片| 欧美色图五月天| 国产精品亚洲人在线观看| 国产精品网站视频| 国产精品午夜国产小视频| 国产美女精品在线| 国产欧美日韩免费| 影视先锋久久| 国产精品女主播一区二区三区| 国产精品a久久久久久| 国产精品日韩专区| 国产欧美精品xxxx另类| 狠狠色丁香婷婷综合| 国产性做久久久久久| 国产精品入口夜色视频大尺度| 国产区二精品视| 在线成人av| 中文精品在线| 欧美在线三级| 欧美日韩一区二区免费在线观看| 国产精品白丝av嫩草影院 | 欧美日韩国产欧| 国产精品理论片在线观看| 国产在线一区二区三区四区| **网站欧美大片在线观看| 亚洲精品国产精品国自产在线| 亚洲图片欧美日产| 久久国产精品99精品国产| 麻豆91精品91久久久的内涵| 国产精品久久二区| 国产精品免费网站| 蜜桃精品久久久久久久免费影院| 亚洲在线中文字幕| 亚洲性色视频| 亚洲一区二区三区高清不卡| 亚洲国产激情| 亚洲国产成人av好男人在线观看| 国产精品欧美经典| 欧美日韩一区二区三区在线看 | 欧美日韩国产成人在线91| 美女性感视频久久久| 久久久久久有精品国产| 久久精品视频在线看| 性做久久久久久| 欧美一级视频| 久久综合免费视频影院| 久久夜色精品国产| 免费一级欧美在线大片| 欧美freesex交免费视频| 亚洲一区二区三区在线视频| 欧美一区二区三区免费大片| 亚洲一区一卡| 久久精品国产免费| 亚洲一区二区三区精品在线观看| 日韩亚洲精品视频| 亚洲第一中文字幕| 激情综合电影网| 亚洲大胆视频| 亚洲国产美女精品久久久久∴| 亚洲国产欧美精品| 在线综合亚洲| 性做久久久久久久久| 欧美在线播放视频| 欧美一区二区日韩| 免费观看成人网| 欧美区视频在线观看| 国产精品视频| 国产一区视频观看| 91久久中文字幕| 亚洲欧美日韩国产中文在线| 亚洲欧洲99久久| 欧美国产亚洲视频| 国产精品亚发布| 精品福利免费观看| 亚洲精品综合| 午夜精品福利一区二区蜜股av| 午夜精品一区二区在线观看 | 在线观看亚洲精品视频| 亚洲欧洲一区| 亚洲在线中文字幕| 欧美成年人在线观看| 欧美日韩直播| 国产主播在线一区| 亚洲精品欧美精品| 亚洲一区二区三区在线| 欧美中日韩免费视频| 欧美xx69| 国产精品网站视频| 亚洲二区在线视频| 亚洲永久在线| 欧美黄污视频| 激情成人亚洲| 亚洲一区二区三区高清 | 美国成人毛片| 国产精品一卡| 91久久黄色| 久久精品国产久精国产思思| 欧美日韩国产成人精品| 黄色精品一区| 欧美一区三区三区高中清蜜桃| 欧美国产一区二区在线观看| 精品二区久久| 亚洲女爱视频在线| 欧美日韩一区视频| 亚洲毛片在线看| 另类专区欧美制服同性| 国语自产精品视频在线看一大j8| 亚洲在线中文字幕| 欧美午夜精品久久久| 夜夜嗨av一区二区三区中文字幕 | 亚洲自拍另类| 免费一区二区三区| 激情欧美丁香| 亚洲欧洲另类| 午夜精品免费| 狠狠久久综合婷婷不卡| 99这里只有久久精品视频| 狂野欧美性猛交xxxx巴西| 国产精品区一区二区三区| 亚洲欧美激情视频| 国产精品亚洲一区| 香蕉久久国产| 在线成人中文字幕| 欧美xart系列高清| 亚洲电影天堂av| 欧美精品久久天天躁| 亚洲人成人一区二区三区| 免费在线亚洲欧美| 亚洲麻豆一区| 国产麻豆一精品一av一免费| 亚洲视频免费在线| 国产欧美91| 久久亚洲国产精品一区二区| 国产一区三区三区| 久久精品视频一| 国产综合久久|