国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

PIX與VPN client的pre-shared key互連
2006-07-04   

PIX與VPN client的pre-shared key互連
vpn client是cisco的一款vpn客戶端軟件,專門用來與cisco的產品(PIX,router,VPN 3000集中器)作vpn連接使用,近日做了一下PIX和VPN client互連的實驗,先把pre-shared key的配置寫一下
實驗環境如下:
VPN client--------------------------------PIX---------------------------AAA ACS server
192.168.0.243                   192.168.0.254  10.1.1.244             10.1.1.88
VPN分配IP為10.1.1.246


pixfirewall# sh config
: Saved
:
PIX Version 6.0(1)
nameif ethernet0 outside security0
nameif ethernet1 inside security100
enable password EZt/JroCts.3MWq4 encrypted
passwd EZt/JroCts.3MWq4 encrypted
hostname pixfirewall
domain-name test.com
fixup protocol ftp 21
fixup protocol http 80
fixup protocol h323 1720
fixup protocol rsh 514
fixup protocol smtp 25
fixup protocol sqlnet 1521
fixup protocol sip 5060
fixup protocol skinny 2000
fixup protocol ftp 2121
names
access-list test permit icmp host 192.168.0.243 host 192.168.0.254 echo-reply
access-list 80 permit ip 10.1.1.0 255.255.255.0 10.1.1.0 255.255.255.0
!定義不進行NAT的流量,這些流量會用IPSce來封裝,當PIX的內部IP和分配給VPN client的IP在同一網段的時候,一樣要加ACL,源和目的網段一樣的ACL,這個要注意。當時我在這里按照student guide的例子來配置ACL,允許PIX的outside口IP到分配給VPN client的IP地址段,但怎么也沒有配置成功,VPN client不能訪問PIX的內網服務器,但PIX的內網服務器卻可以訪問VPN client。后來修改ACL后就成功了。
pager lines 24 
interface ethernet0 auto
interface ethernet1 auto
mtu outside 1500
mtu inside 1500
ip address outside 192.168.0.254 255.255.255.0
!定義PIX的outside口IP
ip address inside 10.1.1.244 255.255.255.0
!定義PIX的inside口IP
ip audit info action alarm
ip audit attack action alarm
ip local pool dialer 10.1.1.246-10.1.1.247
!定義分配給VPN client的IP地址池
no failover
failover timeout 0:00:00
failover poll 15
failover ip address outside 0.0.0.0
failover ip address inside 0.0.0.0
pdm location 10.1.1.88 255.255.255.255 inside
pdm history enable
arp timeout 14400
global (outside) 1 interface
nat (inside) 0 access-list 80
!定義不進行NAT的流量
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
access-group test in interface outside
route outside 0.0.0.0 0.0.0.0 192.168.0.243 1
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 si
p 0:30:00 sip_media 0:02:00
timeout uauth 0:05:00 absolute
aaa-server TACACS+ protocol tacacs+
aaa-server RADIUS protocol radius
aaa-server myserver protocol tacacs+
!定義AAA服務器使用的協議
aaa-server myserver (inside) host 10.1.1.88 1234 timeout 5
!定義AAA服務器的IP地址(裝了ACS的服務器)
http server enable
http 10.1.1.88 255.255.255.255 inside
no snmp-server location
no snmp-server contact
snmp-server community public
no snmp-server enable traps
floodguard enable
sysopt connection permit-ipsec
!對于所有IPSec流量不檢測允許其通過,如果不加這個命令的話,
需要加上ACL到outside口以允許特定的IPSce流量通過,但會控制更加靈活。
no sysopt route dnat
crypto ipsec transform-set aaades esp-des esp-md5-hmac
!定義phase 2的加密和散列算法作為一個transform-set
crypto dynamic-map dynomap 10 set transform-set aaades
!把transform-set綁定到dynamic-map
crypto map vpnpeer 20 ipsec-isakmp dynamic dynomap
!把dynamic-map綁定到vpnpeer
crypto map vpnpeer client authentication myserver
!定義進行xauth使用的AAA服務器
crypto map vpnpeer interface outside
!把crypto map綁定到outside口
isakmp enable outside
!在outside口綁定isakmp
isakmp client configuration address-pool local dialer outside
!配置分配給VPN client的地址池
isakmp policy 10 authentication pre-share
!定義phase 1使用pre-shared key進行認證
isakmp policy 10 encryption des
!定義phase 1協商用DES加密算法
isakmp policy 10 hash md5
!定義phase 1協商用MD5散列算法
isakmp policy 10 group 2
!定義phase 1進行IKE協商使用DH group 2
isakmp policy 10 lifetime 86400
!定義IKE SA生存期
vpngroup student0 address-pool dialer
!定義VPN client撥入使用的vpngroup所分配的IP地址池
vpngroup student0 idle-time 1800
!定義vpngroup的空閑時間
vpngroup student0 password 1234
!定義vpngroup的pre-shared key
telnet 10.1.1.88 255.255.255.255 inside
telnet timeout 5
ssh 10.1.1.88 255.255.255.255 inside
ssh timeout 20
terminal width 80
Cryptochecksum:693b87faa42d062c2848346a3a0acb43
pixfirewall#
  
VPN client版本為4.0.3,先創建一個連接,使用pre-shared key,group name和password要和PIX中的vpngroup和key一致。

按此在新窗口瀏覽圖片


在vpn client進行IKE協商后會有一個窗口彈出,要輸入用戶名和密碼,這是因為cisco的VPN使用了xauth,要再驗證一次ACS服務器中設置的帳號,輸入即可。不過,如果在PIX中沒有加這一句
crypto map vpnpeer client authentication myserver 
就不會有這個窗口彈出來了.

按此在新窗口瀏覽圖片

 


熱詞搜索:

上一篇:完整的pix525配置
下一篇:關于PIX的配置及注解完全手冊(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲色图.com| 欧美电影免费观看高清完整版| 亚洲国产欧美另类丝袜| 精品剧情v国产在线观看在线| 成人精品高清在线| 青青青爽久久午夜综合久久午夜| 中文字幕在线视频一区| 日韩欧美自拍偷拍| 色国产综合视频| 国产大陆精品国产| 日韩av一区二| 亚洲激情自拍视频| 久久久久国产精品麻豆ai换脸 | 五月婷婷激情综合| 成人免费一区二区三区视频| wwwwww.欧美系列| 一个色在线综合| 中文字幕一区在线观看| 国产酒店精品激情| 美女视频免费一区| 日韩影院在线观看| 99久久伊人网影院| 日韩午夜三级在线| 麻豆国产欧美日韩综合精品二区| 欧美日韩一二三区| 亚洲 欧美综合在线网络| 在线精品视频一区二区三四| 中文字幕综合网| 99久久久国产精品免费蜜臀| 亚洲欧洲日本在线| 99视频国产精品| 亚洲日本欧美天堂| 91网站在线播放| 亚洲黄色在线视频| 欧美羞羞免费网站| 午夜视黄欧洲亚洲| 日韩一区二区三区高清免费看看 | 亚洲午夜一区二区三区| 一本大道综合伊人精品热热| 亚洲欧洲av一区二区三区久久| 国产suv精品一区二区三区| 国产欧美日韩三区| 不卡一区在线观看| 亚洲综合视频网| 91精品国产综合久久久久久漫画| 日本亚洲最大的色成网站www| 91精品国产一区二区三区香蕉| 免费成人av在线| 精品福利av导航| 岛国精品一区二区| 依依成人精品视频| 制服丝袜成人动漫| 国产福利一区二区三区视频在线| 国产精品日产欧美久久久久| 色爱区综合激月婷婷| 午夜精品国产更新| 久久先锋影音av鲁色资源网| 99在线热播精品免费| 天堂久久久久va久久久久| 精品少妇一区二区三区视频免付费| 国产精品亚洲视频| 一区二区三区四区在线免费观看| 欧美精品乱码久久久久久| 国内精品国产成人国产三级粉色| 综合自拍亚洲综合图不卡区| 欧美三级在线看| 国产一区二区中文字幕| 亚洲人妖av一区二区| 日韩一区二区精品葵司在线| av电影在线观看一区| 免费观看日韩av| 国产精品久久久久久久久图文区| 欧美久久久久久久久久| 国产91精品露脸国语对白| 一区二区三区四区亚洲| 久久精品无码一区二区三区| 欧美色老头old∨ideo| 国产成人高清视频| 午夜精品久久久久久不卡8050| 国产日韩在线不卡| 91麻豆精品国产综合久久久久久 | 国产一区二区三区美女| 一级做a爱片久久| 日本一区二区三区国色天香| 欧美日韩和欧美的一区二区| 成人黄色a**站在线观看| 蜜桃视频一区二区| 亚洲国产精品久久不卡毛片| 中文字幕欧美日本乱码一线二线 | 中文字幕中文在线不卡住| 欧美一二区视频| 欧美性做爰猛烈叫床潮| 91亚洲资源网| 国产成人在线电影| 麻豆成人久久精品二区三区小说| 亚洲一区中文日韩| 亚洲美女少妇撒尿| 亚洲欧洲精品成人久久奇米网| 久久色在线观看| 日韩一级片在线观看| 在线不卡a资源高清| 欧美专区日韩专区| 99re这里只有精品首页| 国产aⅴ精品一区二区三区色成熟| 久久精品国产一区二区三 | 成人午夜精品在线| 国内偷窥港台综合视频在线播放| 欧美aaa在线| 日韩av中文在线观看| 亚洲国产成人精品视频| 亚洲香蕉伊在人在线观| 亚洲国产日韩精品| 亚洲国产aⅴ天堂久久| 一区二区成人在线| 亚洲成人黄色小说| 首页欧美精品中文字幕| 视频一区中文字幕国产| 五月婷婷激情综合网| 热久久一区二区| 久久99热狠狠色一区二区| 欧美aaa在线| 韩国精品一区二区| 国产成人综合在线观看| 国产99久久久国产精品潘金网站| 粉嫩一区二区三区性色av| 972aa.com艺术欧美| 日本二三区不卡| 欧美无人高清视频在线观看| 欧美日韩免费视频| 欧美大片一区二区| 久久久噜噜噜久噜久久综合| 国产精品国产三级国产aⅴ入口| 亚洲靠逼com| 婷婷综合久久一区二区三区| 久久99精品国产| eeuss国产一区二区三区| 欧美色欧美亚洲另类二区| 日韩午夜精品电影| 日本一区二区成人| 亚洲图片自拍偷拍| 久久精品久久综合| 成人h动漫精品一区二| 欧美日韩精品欧美日韩精品一综合| 91精品国产欧美一区二区 | 精品免费国产二区三区| 国产亚洲一区字幕| 亚洲午夜激情av| 国产真实乱对白精彩久久| av激情综合网| 欧美一级一区二区| 一区免费观看视频| 日韩精品亚洲一区二区三区免费| 懂色中文一区二区在线播放| 欧美日韩国产综合视频在线观看| 久久精品视频免费| 天天影视网天天综合色在线播放| 国产成人精品综合在线观看| 欧美视频精品在线| 欧美国产精品一区二区| 日本中文字幕不卡| 99re视频精品| 久久亚洲二区三区| 人人精品人人爱| 色一情一乱一乱一91av| 久久综合久久综合亚洲| 亚洲一区在线视频| 99久久777色| 亚洲精品一线二线三线无人区| 亚洲欧美日韩人成在线播放| 国内精品伊人久久久久av影院 | 欧美性一区二区| 欧美激情一区不卡| 全国精品久久少妇| 91国在线观看| 亚洲国产精品一区二区久久恐怖片| 国产成人综合亚洲网站| 欧美成人乱码一区二区三区| 亚洲综合网站在线观看| 99re亚洲国产精品| 国产精品家庭影院| 国产一区二区三区四区在线观看| 日韩一区和二区| 视频在线观看一区| 欧美日本国产视频| 亚洲国产精品久久不卡毛片 | 日韩你懂的电影在线观看| 亚洲主播在线播放| 91视频国产资源| 国产精品动漫网站| 波多野结衣91| 国产精品欧美精品| 国产成+人+日韩+欧美+亚洲| 久久美女艺术照精彩视频福利播放| 日本不卡高清视频| 日韩午夜激情电影| 久久av资源网| 久久综合一区二区| 国产传媒久久文化传媒| 国产欧美一区二区精品婷婷| 国产高清不卡一区|