成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

VPN網絡搭建中關于路由器配置的具體步驟

網絡 路由交換
路由器配置中VPN的網絡搭建是很重要的,它關系到網絡環境整體的性能和安全,下面主要介紹了關于VPN網絡搭建中的主要步驟和具體細則。

VPN網絡搭建在路由器配置中是非常重要的一環,同時VPN也是企業實現安全遠程互聯的有效方法。本文根據一個應用實例,具體描述VPN的配置和實施過程。其主要應用特點包括:基于封裝安全負載標準ESP-DES(Encapsulating Securiry Payload - Data Encryption Standard)的IPSec;專有網絡通過端口地址轉換(PAT)技術訪問Internet。

網絡基本情況

該單位公司總部在北京,全國有3個分支機構。要求做到在4個地點的數據能夠實時查詢,便于業務員根據具體情況作出正確決策。早期方案是使用路由器,通過速率為256Kbps的DDN專網連接北京總部。但技術人員通過市場調研,發現該網絡運營成本過高。通過進一步的咨詢和調整,最終方案是分支機構使用DDN在本地接入Internet,總部使用以太網就近接入Internet。并對互聯的路由器配置,使用VPN技術,保證內部數據通過Internet安全傳輸。

配置過程及測試步驟

在實施配置前,需要檢查硬件和軟件是否支持VPN。對于Cisco路由器,要求IOS版本高于12.0.6(5)T,且帶IPSec功能。本配置在Cisco路由器配置通過。以下是分支網絡1的路由器配置過程,其他路由器配置方法與此基本一致,只需修改具體的環境參數(IP地址和接口名稱)即可。以下黑體字為輸入部分,< Enter >為鍵盤對應鍵,^Z為Ctrl+Z組合鍵。

1. 路由器配置的基本參數,并測試網絡的連通性

(1) 進入路由器配置模式,將計算機串口與路由器console口連接,并按照路由器說明書配置"終端仿真"程序。執行下述命令進入配置模式。

Router>en
Router#config terminal
Router(config)#

(2)路由器配置的基本安全參數,主要是設置特權口令、遠程訪問口令和路由器名稱,方便遠程調試。

Router(config)#enable secret xxxxxxx
Router(config)#line vty 0 4
Router(config-line)#password xxxxxx
Router(config-line)#exit
Router(config)#hostname huadong
huadong(config)#

(3)路由器配置的以太網接口,并測試與本地計算機的連通性,注意: 配置前,請將線纜與相關設備連接好。其中ethernet0/0端口接內部網絡,serial0/0端口接外部網絡。外部網絡接口地址由ISP分配,至少一個地址,多者不限。以下假定為一個,使用PAT模式,地址為210.75.32.9,上級路由器為210.75.32.10。關鍵是配置IP地址和啟用以太網接口。測試時,使用基本的測試命令ping。

2. 路由器配置NAT網絡

(1) 配置外出路由并測試

huadong(config)#ip route 0.0.0.0 0.0.0.0 210.75.32.9
huadong#ping 211.100.15.36
……
!!!!!
……

結果證明本路由器配置可以通過ISP訪問Internet。

(2) 配置PAT,使內部網絡計算機可以訪問外部網絡,但不能訪問總部和分支機構主要是基于安全目的,不希望內部網絡被外部網絡所了解,而使用地址轉換(NAT)技術。同時,為了節約費用,只租用一個IP地址(路由器使用)。所以,需要使用PAT技術。使用NAT技術的關鍵是指定內外端口和訪問控制列表。在訪問控制列表中,需要將對其他內部網絡的訪問請求包廢棄,保證對其他內部網絡的訪問是通過IPSec來實現的。


 

責任編輯:王曉東 來源: NET130
相關推薦

2011-04-07 14:53:18

路由器局域網寬帶路由器

2009-11-20 18:28:10

路由器設置

2009-11-26 13:52:42

路由器連接

2009-12-14 15:20:06

路由器配置

2009-12-15 17:30:31

路由器配置

2014-06-03 17:19:24

路由器IS-IS

2009-12-08 10:21:01

家用路由器設置

2009-11-30 10:39:40

路由器配置

2009-12-30 10:24:57

vpn配置實例

2009-12-01 09:17:42

路由器配置

2009-12-22 09:48:30

Cisco路由器配置

2009-12-03 17:17:32

軟路由配置

2010-07-30 15:59:44

配置

2009-12-03 13:40:23

北京網通路由器設置

2009-11-30 15:07:36

無線路由器設置

2010-09-03 11:53:09

華為DHCP配置

2010-06-21 17:05:00

Linux Arch

2009-11-30 10:30:29

2010-08-02 17:08:34

Flex Eclips

2009-12-01 15:12:34

路由器配置VLAN
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产在线中文字幕 | 国产精品久久久亚洲 | 色婷婷av久久久久久久 | 成人午夜毛片 | 国产精品久久久久久52avav | 欧美黄色精品 | 神马福利| 91精品国产777在线观看 | 久久国产精品久久 | 日韩欧美字幕 | www.青青草| 亚洲精品久久久久久一区二区 | 午夜精品一区二区三区在线视频 | 黄色网址在线免费播放 | 国产区免费视频 | 欧美涩| av在线免费观看网站 | 日本三级电影免费 | 国产精品久久九九 | 午夜精品一区二区三区在线观看 | 91在线电影 | 日本一区二区不卡 | av日韩在线播放 | 久久久久久久久99 | 国产黄色精品在线观看 | 欧美黑人激情 | 中文字幕亚洲视频 | 亚洲精品一 | 午夜免费小视频 | 亚洲国产一区在线 | 日韩色在线| 婷婷久久五月 | 国产精品中文字幕在线播放 | 在线视频 亚洲 | 一二区视频 | 玖玖视频网 | 亚洲在线一区二区 | 黄色网址免费看 | 亚洲欧美一区二区三区1000 | 成人av网站在线观看 | 欧美日韩专区 |