热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

EasyVpn基于路由器配置

远程访问VPN有两种实现方式1、简单VPN2、DVTI(数字虚拟隧道接口)Easyvpn是远程访问VPN的方式之一;主要适用于移动用户访问公司内网资源时,需要创建远程访问VPN在路由器上实现简单VPN1、简单VPN服务器2、简单VPN客户端在路

远程访问 VPN 有两种实现方式 1、 简单 VPN 2、 DVTI (数字虚拟隧道接口) Easy vpn 是远程访问 VPN 的方式之一;主要适用于移动用户访问公司内网资源时,需要创建远程访问 VPN 在 路由器 上实现简单 VPN 1 、 简单 VPN 服务器 2 、 简单 VPN 客户端 在 路

远程访问VPN有两种实现方式

1、 简单VPN

2、 DVTI(数字虚拟隧道接口)

Easy vpn是远程访问VPN的方式之一;主要适用于移动用户访问公司内网资源时,需要创建远程访问VPN

路由器上实现简单VPN

1 简单VPN服务器

2 简单VPN客户端

路由器配置简单VPN注意:

1、 不支持RSADSS的认证方式

2、 不支持AH作为数据连接的加密和认证

3、 不支持DH1

4、 不支持传输模式

5、 不支持IPSEC OVER TCPIPSEC OVER UDP

IOS路由器配置远程访问VPN

1、 启用AAA服务,用于认证远程用户、和授权

Aaa new-module

Aaa authentication login vpn-authen local

Aaa authorization network vpn-author local

Username wjc password 123

2、 创建本地组用于设置组密码、设置哪些用户可以访问公司内网、远程用户用哪些地址来访问公司内网资源

ip local pool vpn-pool 192.168.1.1-192.168.1.100

access-list 100 permit ip 10.10.1.0 0.0.0.255 any

crypto isakmp client configuration group vpn-group

key groupkey

pool vpn-pool

acl 100

3、 创建IASKMP策略

Crypto isakmp policy 1

Encryption aes

Hash sha

Authentication pre-share

Group 2

4、 创建数据连接的传输集

Cryptio ipsec transform-set vpn-set 1 esp-aes esp-sha-hamc

5、 由于远程用户使用的地址不统一,创建动态MAP

Cryptio dynamic-map vpn-dymap 1

Set transform-set vpn-set

6、 创建静态MAP调用以上定义的策略

Crypto map vpn-map client authentication vpn-authen

Crypto map vpn-map isakmp authorization vpn-author

Crypto map vpn-map client configuration address respond

Crypto map vpn-map 1 ipsec-isakmp dynamic vpn-dymap

7、 应用接口

Interface f0/0

Crypto map vpn-map


推荐阅读
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • 本文介绍了解决Netty拆包粘包问题的一种方法——使用特殊结束符。在通讯过程中,客户端和服务器协商定义一个特殊的分隔符号,只要没有发送分隔符号,就代表一条数据没有结束。文章还提供了服务端的示例代码。 ... [详细]
  • 本文介绍了如何找到并终止在8080端口上运行的进程的方法,通过使用终端命令lsof -i :8080可以获取在该端口上运行的所有进程的输出,并使用kill命令终止指定进程的运行。 ... [详细]
  • 概述H.323是由ITU制定的通信控制协议,用于在分组交换网中提供多媒体业务。呼叫控制是其中的重要组成部分,它可用来建立点到点的媒体会话和多点间媒体会议 ... [详细]
  • POCOCLibraies属于功能广泛、轻量级别的开源框架库,它拥有媲美Boost库的功能以及较小的体积广泛应用在物联网平台、工业自动化等领域。POCOCLibrai ... [详细]
  • UDP千兆以太网FPGA_verilog实现(四、代码前期准备UDP和IP协议构建)
    UDP:userDatagramprotocol用户数据报协议无连接的传输层协议,提供面向事务的简单不可靠信息传送服务,IETFRFC76 ... [详细]
  • SQL Server 2008 到底需要使用哪些端口?
    SQLServer2008到底需要使用哪些端口?-下面就来介绍下SQLServer2008中使用的端口有哪些:  首先,最常用最常见的就是1433端口。这个是数据库引擎的端口,如果 ... [详细]
  • 三、寻找恶意IP并用iptables禁止掉找出恶意连接你的服务器80端口的IP,直接用iptables来drop掉它;这里建议写脚本来运行, ... [详细]
  • 1、概述首先和大家一起回顾一下Java消息服务,在我之前的博客《Java消息队列-JMS概述》中,我为大家分析了:然后在另一篇博客《Java消息队列-ActiveMq实战》中 ... [详细]
  • 域名解析系统DNS
    文章目录前言一、域名系统概述二、因特网的域名结构三、域名服务器1.根域名服务器2.顶级域名服务器(TLD,top-leveldomain)3.权威(Authoritative)域名 ... [详细]
  • NFS文件共享系统
    1、概述:NFS(NetworkFileSystem)意为网络文件系统,它最大的功能就是可以通过网络,让不同的机器不同的操作系统可以共享 ... [详细]
  • HTTP协议相关的网络经典五层模型
    网络通信相关概念的讲解–网络协议分层(经典五层模型)在我们了解HTTP相关内容之前我们先来了解一下“网络协议分层”相关内容,因为这个是我们了解HTTP相关内容的前提条件;大家有一 ... [详细]
  • 宁德时代与第四范式达成合作,将利用第四范式的AI技术,打造规模化的人工智能平台,并将AI技术融入电池生产线。通过全流程AI技术和低门槛的AI生产工具,宁德时代实现了对生产线数据的实时分析与决策。第四范式是一家人工智能技术与服务提供商,其先知平台降低了AI在各行业内的应用门槛。宁德时代是国内具备国际竞争力的动力电池制造商之一,专注于新能源汽车动力电池系统、储能系统的研发、生产和销售。 ... [详细]
  • 本文介绍了解决二叉树层序创建问题的方法。通过使用队列结构体和二叉树结构体,实现了入队和出队操作,并提供了判断队列是否为空的函数。详细介绍了解决该问题的步骤和流程。 ... [详细]
  • 本文讨论了使用HTML5+JS开发App所需的框架和工具推荐,希望能提供真实案例作为参考。重点考虑框架和工具的文档齐全性以及是否支持二维码扫描、摇一摇等功能。同时提到了H5+框架的适用性。 ... [详细]
author-avatar
mobiledu2502885807
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有