路由器配置中關于VPN的配置實例
如何進行有效的路由器配置,是很多用戶都不是特別了解的,這里主要講解了VPN配置的實例。VPN是企業實現安全遠程互聯的有效方法。本文根據一個應用實例,具體描述VPN的配置和實施過程。其主要應用特點包括:基于封裝安全負載標準ESP-DES(Encapsulating Securiry Payload – Data Encryption Standard)的IPSec;專有網絡通過端口地址轉換(PAT)技術訪問Internet。
一、網絡基本情況
該單位公司總部在北京,全國有3個分支機構。要求做到在4個地點的數據能夠實時查詢,便于業務員根據具體情況作出正確決策。早期方案是使用路由器,通過速率為256Kbps的DDN專網連接北京總部。但技術人員通過市場調研,發現該網絡運營成本過高。通過進一步的咨詢和調整,最終方案是分支機構使用DDN在本地接入Internet,總部使用以太網就近接入Internet。并對互聯的路由器配置,使用VPN技術,保證內部數據通過Internet安全傳輸。
二、配置過程及測試步驟
在實施配置前,需要檢查硬件和軟件是否支持VPN。對于Cisco路由器,要求IOS版本高于12.0.6(5)T,且帶IPSec功能。本配置在Cisco路由器配置通過。以下是分支網絡1的路由器配置過程,其他路由器配置方法與此基本一致,只需修改具體的環境參數(IP地址和接口名稱)即可。以下黑體字為輸入部分,< Enter >為鍵盤對應鍵,為Ctrl+Z組合鍵。路由器配置的基本參數,并測試網絡的連通性。
(1) 進入路由器配置模式
將計算機串口與路由器配置console口連接,并按照路由器說明書配置“終端仿真”程序。執行下述命令進入配置模式。
Router>en
Router#config terminal
Router(config)#
(2)路由器配置基本安全參數
主要是設置特權口令、遠程訪問口令和路由器名稱,方便遠程調試。
Router(config)#enable secret xxxxxxx
Router(config)#line vty 0 4
Router(config-line)#password xxxxxx
Router(config-line)#exit
Router(config)#hostname huadong
huadong(config)#
(3)路由器配置的以太網接口,并測試與本地計算機的連通性
注意: 配置前,請將線纜與相關設備連接好。其中ethernet0/0端口接內部網絡,serial0/0端口接外部網絡。外部網絡接口地址由ISP分配,至少一個地址,多者不限。以下假定為一個,使用PAT模式,地址為210.75.32.9,上級路由器為210.75.32.10。關鍵是配置IP地址和啟用以太網接口。測試時,使用基本的測試命令ping。
huadong(config)#inter eth0/0
huadong(config-if)#ip address 172.17.1.1 255.255.255.0
huadong(config-if)#no shutdown
以下是測試命令:
huadong#ping 172.17.1.1
…
!!!!!
…
huadong#ping 172.17.1.100
…
!!!!!
…
在IP地址為172.17.1.100的計算機上:
c:>ping 172.17.1.1
Pinging 172.17.1.1 with 32 bytes of data:
Reply from 172.17.1.1: bytes=32 time=5ms TTL=255
……
結果證明連接及配置正確。