成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

全面講述動態IP地址實現VPN關鍵命令

安全
利用Internet出口線路建立動態IP地址實現VPN通道實現總、分公司之間的互聯,是目前許多公司熱衷的方案。以往要建立這樣的VPN,需要至少一端使用靜態的IP地址。

全面講述動態IP地址實現VPN關鍵命令,現在家家戶戶都有了自己的電腦,了解動態IP地址實現VPN設置,動態IP地址實現VPN設置,VPN設置會更方便的讓你體會到互聯網的精彩世界。

利用Internet出口線路建立動態IP地址實現VPN通道實現總、分公司之間的互聯,是目前許多公司熱衷的方案。以往要建立這樣的VPN,需要至少一端使用靜態的IP地址。當前很多公司都通過ADSL方式上網,如果要求電信提供靜態地址,費用將會大大增加(如深圳512K固定IP的ADSL月租是RMB5000)。

現在CiscoIOS12.3(4)T中新增了根據DNS名稱來建立VPNpeer的命令,借助希網(3322.org)、88ip等動態域名解釋系統的配合,可以在VPN兩端都使用動態地址的ADSL線路,節省大筆費用。

動態IP地址實現VPN關鍵命令:
setpeer{host-name[dynamic]|ip-address}

動態IP地址實現VPN說明:
host-name指定IPSecpeer的DNS主機名稱,如:myhost.example.com。
dynamic(可選參數)指定IPSecpeer的主機名在需要建立IPSec通道的時候才通過DNS服務器解釋為IP地址。
ip-address直接給出IPSecpeer的IP地址(傳統的配置方式)。

實際環境中局域網內應在一臺機器上運行動態域名解釋客戶端程序,以將主機名nbo.3322.org注冊到服務器,注冊地址是路由器的外網端口地址。

動態IP地址實現VPN配置:
VPN-1(省略了部分無關配置):
version12.3
!
hostnamevpn-1
!
aaanew-model
!
aaaauthenticationloginauthengroupradiuslocal
aaaauthorizationnetworkauthorlocal
aaasession-idcommon
ipsubnet-zero
!
ipcef
ipname-server202.96.134.133
!
cryptoisakmppolicy10
authenticationpre-share
group2
cryptoisakmpkeyciscoaddress0.0.0.00.0.0.0
!
cryptoipsectransform-sets2sesp-desesp-sha-hmac
!
cryptodynamic-mapdymap1
settransform-sets2s
matchaddress110
!
cryptomapmymap1ipsec-isakmpdynamicdymap
!
interfaceFastEthernet0/0
descriptionVPN
ipaddress202.11.22.11255.255.255.248
ipnatoutside
cryptomapmymap
!
interfaceFastEthernet0/1
descriptionINSIDE_GATEWAY
ipaddress172.16.10.110255.255.0.0
ipnatinside
!
ipnatinsidesourceroute-mapnonatinterfaceFastEthernet0/0overload
ipclassless
iproute0.0.0.00.0.0.0FastEthernet0/0
noiphttpserver
!
access-list110permitip172.16.0.00.0.255.255172.30.1.00.0.0.255
access-list120denyip172.16.0.00.0.255.255172.30.1.00.0.0.255
access-list120permitip172.16.0.00.0.255.255any
route-mapnonatpermit10
matchipaddress120
!
end

動態IP地址實現VPNVPN-2(省略了部分無關配置):

version12.3
!
hostnamevpn-2
!
usernamemizepassword0http://mize.netbuddy.org
noaaanew-model
ipsubnet-zero
!
ipcef
ipname-server202.96.134.133
!
cryptoisakmppolicy1
authenticationpre-share
group2
cryptoisakmpkeyciscohostnamenbo.3322.org
!
cryptoipsectransform-sets2sesp-desesp-sha-hmac
!
cryptomapmymap10ipsec-isakmp
setpeernbo.3322.orgdynamic
settransform-sets2s
matchaddress110
!
interfaceFastEthernet0/0
ipaddress202.11.22.43255.255.255.248
ipnatoutside
cryptomapmymap
!
interfaceFastEthernet0/1
ipaddress172.30.1.1255.255.255.0
ipnatinside
!
ipnatinsidesourceroute-mapnonatinterfaceFastEthernet0/0overload
ipclassless
iproute0.0.0.00.0.0.0FastEthernet0/0
!
access-list110permitip172.30.1.00.0.0.255172.16.0.00.0.255.255
access-list120denyip172.30.1.00.0.0.255172.16.0.00.0.255.255
access-list120permitip172.30.1.00.0.0.255any
route-mapnonatpermit10
matchipaddress120
!
end

動態IP地址實現VPN相關調試命令:
showcryisasa
showcryipsecsa

責任編輯:佟健 來源: chinaunix
相關推薦

2009-12-28 13:09:36

MPLS VPN技術

2009-12-30 13:50:44

IP-VPN

2010-03-10 17:37:48

Linux磁盤配額

2022-03-04 14:32:01

命令行IP 地址Linux

2009-12-18 16:08:17

Fedora proc

2009-10-23 19:11:32

linux集群

2009-12-23 14:43:25

Fedora GCC

2009-12-31 16:01:35

Ubuntu ISO

2009-10-10 09:43:10

2010-03-10 14:04:35

Linux端口安全

2009-11-23 17:25:44

Cisco路由器端口

2009-09-27 10:46:30

C#控件數組

2009-10-20 10:48:27

綜合布線系統

2009-06-09 10:37:09

2010-03-16 19:46:14

Java線程函數

2009-12-22 14:54:37

Fedora 12正式

2009-10-23 16:58:12

紅旗Linux版本

2009-11-03 10:14:41

Oracle數據庫對象

2009-10-26 10:24:35

linux脫機打印命令

2009-12-31 10:28:20

VPN配置實例
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕欧美一区二区 | 久久精品亚洲一区 | 久久久91精品国产一区二区三区 | 国产目拍亚洲精品99久久精品 | 色一情一乱一伦一区二区三区 | 欧美激情视频一区二区三区在线播放 | 国产精品久久久久久久久久久久午夜片 | 久久一区二区视频 | 久久综合成人精品亚洲另类欧美 | wwww.8888久久爱站网 | 欧美11一13sex性hd | 免费黄色成人 | 日韩精品一区二区三区视频播放 | 一区二区三区在线免费观看视频 | 91免费观看视频 | 狠狠ri| 国产一区三区在线 | 国产精品大片在线观看 | 欧美一区二区 | 无码一区二区三区视频 | 欧美精品一区二区三区在线 | 婷婷久久精品一区二区 | 成人免费在线播放视频 | 日韩有码一区 | 丝袜 亚洲 另类 欧美 综合 | 色视频网站 | 亚洲色欧美另类 | 亚洲国产一区二区视频 | 伊人色综合久久天天五月婷 | 日韩成人免费视频 | av中文在线| 欧美色成人| 中日字幕大片在线播放 | 国产精品视频二区三区 | 我想看国产一级毛片 | 视频在线一区二区 | 日韩免费1区二区电影 | 日韩一级免费观看 | 91久久久久久 | 精品美女视频在线观看免费软件 | 欧美一区在线视频 |