国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

PIX515E-R防火墻安裝ACS3.0做用戶身份驗(yàn)證
2005-12-17   

我把下午做試驗(yàn)的PIX配置貼出來:

PIX Version 6.3(1) // os 我用的 6.3 版本的,這個版本支持 IPSec VPN with NAT
interface ethernet0 auto
interface ethernet1 auto
nameif ethernet0 outside security0
nameif ethernet1 inside security100
enable password 8Ry2YjIyt7RRXU24 encrypted
passwd 2KFQnbNIdI.2KYOU encrypted
hostname ISSC-PIX515E-R
fixup protocol ftp 21
fixup protocol h323 h225 1720
fixup protocol h323 ras 1718-1719
fixup protocol http 80
fixup protocol ils 389
fixup protocol rsh 514
fixup protocol rtsp 554
fixup protocol sip 5060
fixup protocol sip udp 5060
fixup protocol skinny 2000
fixup protocol smtp 25
fixup protocol sqlnet 1521
names
access-list 101 permit ip 192.168.10.0 255.255.255.0 192.168.32.0 255.255.255.0
access-list 102 permit ip 192.168.10.0 255.255.255.0 192.168.32.0 255.255.255.0
access-list 104 permit icmp any any
pager lines 24
mtu outside 1500
mtu inside 1500
ip address outside 10.0.0.1 255.255.255.0
ip address inside 192.168.10.252 255.255.255.0
ip audit info action alarm
ip audit attack action alarm
ip local pool pccw 192.168.32.1-192.168.32.10
ip local pool pccw02 192.168.32.50
pdm history enable
arp timeout 14400
global (outside) 1 interface
nat (inside) 0 access-list 102 //對VPN連接的用戶不經(jīng)過NAT,這里的102對應(yīng)上面的access-list 102
nat (inside) 1 192.168.10.0 255.255.255.0 0 0
access-group 104 in interface outside
route outside 0.0.0.0 0.0.0.0 202.108.48.181 1
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00
timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00
timeout uauth 0:05:00 absolute
aaa-server TACACS+ protocol tacacs+
aaa-server RADIUS protocol radius
aaa-server LOCAL protocol local
aaa-server partnerauth protocol radius
aaa-server partnerauth (inside) host 192.168.10.110 cisco123 timeout 10 //指定Radius服務(wù)器IP及key
aaa-server parnerauth protocol tacacs+
no snmp-server location
no snmp-server contact
snmp-server community public
no snmp-server enable traps
floodguard enable
sysopt connection permit-ipsec
crypto ipsec transform-set myset esp-des esp-md5-hmac
crypto dynamic-map dynmap 10 set transform-set myset
crypto map mymap 10 ipsec-isakmp dynamic dynmap
crypto map mymap client configuration address initiate
crypto map mymap client configuration address respond
crypto map mymap client authentication partnerauth //設(shè)置通過Radius進(jìn)行用戶身份驗(yàn)證
crypto map mymap interface outside
isakmp enable outside
isakmp identity address

isakmp nat-traversal 10 //這句就是允許NAT用戶穿過PIX,在6.3中才新增的特性,例如解決局域網(wǎng)內(nèi)NAT VPN撥號問題

isakmp policy 10 authentication pre-share
isakmp policy 10 encryption des
isakmp policy 10 hash md5
isakmp policy 10 group 2
isakmp policy 10 lifetime 86400

vpngroup vpn3000 address-pool pccw //以下我建了兩個組,如果要為每個組分配一個固定IP的話,只有為每個用戶建立一個Group了,哎,提出這樣要求的客戶簡直是折磨人 :(
vpngroup vpn3000 dns-server 202.96.134.133
vpngroup vpn3000 split-tunnel 102
vpngroup vpn3000 idle-time 1800
vpngroup vpn3000 password ********

vpngroup link address-pool pccw02
vpngroup link split-tunnel 102
vpngroup link idle-time 1800
vpngroup link password ********
telnet 192.168.32.0 255.255.255.0 outside
telnet 192.168.10.0 255.255.255.0 inside
telnet timeout 5
ssh timeout 5
console timeout 0
terminal width 80
Cryptochecksum:81630e6f8040b488f6c2e6c6ff872804
: end
[OK]


熱詞搜索:

上一篇:CheckPoint FireWall-1防火墻技術(shù)
下一篇:PIX防火墻命令集

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕一区在线| 天涯成人国产亚洲精品一区av| 中文字幕一区二区三区不卡| 国产一区久久久| 日韩欧美成人一区二区| 亚洲午夜久久久久久久久久久 | 日韩国产在线一| 7878成人国产在线观看| 日本不卡在线视频| 久久综合狠狠综合久久激情| 成人黄动漫网站免费app| 亚洲欧洲精品一区二区三区 | 激情五月播播久久久精品| 精品黑人一区二区三区久久| 国产美女视频91| 亚洲影院在线观看| 欧美精品一区二区三| 99国产欧美另类久久久精品| 亚洲二区在线视频| 久久久久久麻豆| 日本久久电影网| 青青草97国产精品免费观看无弹窗版| 精品久久久三级丝袜| 97精品视频在线观看自产线路二| 亚洲美女视频在线| 日韩美女视频在线| 色综合婷婷久久| 国模大尺度一区二区三区| 一区二区三区日本| 久久这里只有精品6| 欧美大度的电影原声| 91精品国产免费| 日韩视频在线永久播放| 欧美二区乱c少妇| 91麻豆123| 欧美性大战久久| 91久久久免费一区二区| 色综合视频在线观看| av在线一区二区三区| 成人精品免费网站| 成人av综合一区| 91天堂素人约啪| 欧美午夜精品一区二区三区| 日本久久精品电影| 7777精品伊人久久久大香线蕉超级流畅| 色欧美乱欧美15图片| 福利电影一区二区| 国产精品综合在线视频| 国产成人精品三级| 色网综合在线观看| 欧美日韩www| 欧美精品一区男女天堂| 国产日韩av一区二区| 亚洲乱码国产乱码精品精可以看| 亚洲免费资源在线播放| 日韩黄色免费电影| 不卡高清视频专区| 欧美猛男超大videosgay| 99视频在线观看一区三区| 色综合天天天天做夜夜夜夜做| 欧美日韩www| 国产日韩欧美综合一区| 国产乱码字幕精品高清av| 成人av动漫网站| 毛片av一区二区| 亚洲成人久久影院| 蜜桃久久av一区| 欧美日韩亚洲高清一区二区| 日韩网站在线看片你懂的| 在线观看成人小视频| 色菇凉天天综合网| 欧美激情中文不卡| 老司机精品视频线观看86| 欧美日韩国产首页在线观看| 亚洲精品国产无套在线观| 一本一本久久a久久精品综合麻豆| 国产成人午夜片在线观看高清观看| 日韩女同互慰一区二区| 欧美在线你懂的| 成人免费高清在线| 日韩成人av影视| 一区二区免费在线| 国产精品美女久久久久久2018| 欧美中文字幕一区二区三区| 久久国产精品72免费观看| 一区二区在线观看视频在线观看| 久久免费偷拍视频| 国产黄人亚洲片| 欧美精品一区在线观看| 国产精品综合二区| 亚洲精品中文字幕乱码三区| 欧美中文字幕亚洲一区二区va在线| 精品国产百合女同互慰| 三级欧美在线一区| 久久久精品综合| 欧洲亚洲国产日韩| 精品亚洲免费视频| 亚洲天堂av一区| 亚洲精品一区二区精华| 国产精品一品二品| 美女mm1313爽爽久久久蜜臀| 日本欧美一区二区三区乱码 | 91老司机福利 在线| 久久久国产午夜精品| 日韩综合小视频| 久久久久国产一区二区三区四区| 一区二区三区在线观看网站| 国产91综合一区在线观看| 欧美性大战久久久久久久| 亚洲一区二区偷拍精品| 中文字幕日韩一区二区| 宅男噜噜噜66一区二区66| 欧美日本精品一区二区三区| 久久精品国产一区二区三区免费看| 国产欧美日韩麻豆91| 色94色欧美sute亚洲线路一久 | 国产又粗又猛又爽又黄91精品| 亚洲欧美日韩在线不卡| 亚洲欧洲韩国日本视频| 欧美日韩你懂得| 91精品福利视频| 奇米888四色在线精品| 国产精品三级电影| 日韩欧美亚洲一区二区| 欧美天天综合网| 91丨porny丨蝌蚪视频| 石原莉奈在线亚洲二区| 综合色中文字幕| 欧美国产欧美综合| 日本一区二区成人在线| 在线免费不卡视频| 欧美日韩视频专区在线播放| 欧美视频在线观看一区| 51精品秘密在线观看| 欧美v亚洲v综合ⅴ国产v| 久久精品夜色噜噜亚洲aⅴ| 一个色综合网站| 最好看的中文字幕久久| 国产一区二区导航在线播放| 精品少妇一区二区三区 | 欧美在线你懂得| 国产清纯在线一区二区www| 国产精品一二三在| 久久久99精品久久| 精品一区二区三区在线播放| 欧美成人综合网站| 成人久久视频在线观看| 日韩午夜激情免费电影| 国产精品天天看| 免费xxxx性欧美18vr| 蜜臀av一级做a爰片久久| 青青草国产精品亚洲专区无| 欧美一区二区三区电影| 国产精品丝袜黑色高跟| 麻豆91免费观看| 日韩一卡二卡三卡国产欧美| 午夜不卡av在线| 欧美区视频在线观看| 美洲天堂一区二卡三卡四卡视频| 欧美军同video69gay| 综合久久久久久久| 蜜桃视频一区二区三区| 日韩午夜精品视频| 国产精品538一区二区在线| 色呦呦一区二区三区| 黄网站免费久久| 1000精品久久久久久久久| 午夜欧美视频在线观看| 国产永久精品大片wwwapp| 91久久精品国产91性色tv| 欧美大片一区二区| 国产欧美日韩在线| 亚洲精品视频在线观看免费| 午夜精品一区二区三区电影天堂 | 成人爱爱电影网址| 日韩精品在线一区二区| 三级欧美在线一区| 69精品人人人人| 国产成人精品亚洲777人妖| 亚洲一区二区三区免费视频| 成人综合婷婷国产精品久久免费| 久久99国产精品免费网站| 最近中文字幕一区二区三区| 亚洲777理论| 久久综合五月天婷婷伊人| 色94色欧美sute亚洲线路一ni| 久久不见久久见中文字幕免费| 一本大道久久精品懂色aⅴ| 性欧美疯狂xxxxbbbb| 欧美成人三级电影在线| 欧美色成人综合| 欧亚洲嫩模精品一区三区| 日韩视频中午一区| 亚洲一区在线看| 欧美福利一区二区| 日韩福利视频导航| 久久久久国产精品麻豆| 国产成人免费在线视频| 1000精品久久久久久久久| 亚洲chinese男男1069|