精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

利用路由器實現VPN基本配置的巧妙方法

責任編輯:企業網

2010-12-27 11:16:26

摘自:ZDNet

工作原理:一邊服務器的網絡子網為192.168.1.0/24路由器為100.10.15.1另一邊的服務器為192.168.10.0/24路由器為200.20.25.1.執行下列步驟:

工作原理:一邊服務器的網絡子網為192.168.1.0/24路由器為100.10.15.1另一邊的服務器為192.168.10.0/24路由器為200.20.25.1.執行下列步驟:

1.確定一個預先共享的密鑰(保密密碼)(以下例子保密密碼假設為noIP4u)

2.為SA協商過程配置IKE.

3.配置IPSec.

配置IKE:

Shelby(config)#cryptoisakmppolicy1

Shelby(config-isakmp)#group1

注釋:除非購買高端路由器,或是VPN通信比較少,否則最好使用group1長度的密鑰,group命令有兩個參數值:1和2.參數值1表示密鑰使用768位密鑰,參數值2表示密鑰使用1024位密鑰,顯然后一種密鑰安全性高,但消耗更多的CPU時間。

Shelby(config-isakmp)#authenticationpre-share

注釋:告訴路由器要使用預先共享的密碼。

Shelby(config-isakmp)#lifetime3600

注釋:對生成新SA的周期進行調整。這個值以秒為單位,默認值為86400,也就是一天。值得注意的是兩端的路由器都要設置相同的SA周期,否則VPN在正常初始化之后,將會在較短的一個SA周期到達中斷。

Shelby(config)#cryptoisakmpkeynoIP4uaddress200.20.25.1

注釋:返回到全局設置模式確定要使用的預先共享密鑰和指歸VPN另一端路由器IP地址,即目的路由器IP地址。相應地在另一端路由器配置也和以上命令類似,只不過把IP地址改成100.10.15.1。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 中山市| 临夏市| 峡江县| 石嘴山市| 瑞丽市| 常州市| 上高县| 鲁甸县| 永胜县| 平武县| 上饶市| 闻喜县| 桦南县| 张家界市| 新密市| 大名县| 澳门| 密山市| 锡林郭勒盟| 沙坪坝区| 济南市| 瓮安县| 松桃| 西丰县| 修水县| 辉县市| 武鸣县| 广东省| 肇庆市| 阳谷县| 齐河县| 固镇县| 海城市| 米泉市| 合江县| 交口县| 钟祥市| 巨野县| 海南省| 海淀区| 松溪县|