热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

EasyVpn基于路由器配置

远程访问VPN有两种实现方式1、简单VPN2、DVTI(数字虚拟隧道接口)Easyvpn是远程访问VPN的方式之一;主要适用于移动用户访问公司内网资源时,需要创建远程访问VPN在路由器上实现简单VPN1、简单VPN服务器2、简单VPN客户端在路

远程访问 VPN 有两种实现方式 1、 简单 VPN 2、 DVTI (数字虚拟隧道接口) Easy vpn 是远程访问 VPN 的方式之一;主要适用于移动用户访问公司内网资源时,需要创建远程访问 VPN 在 路由器 上实现简单 VPN 1 、 简单 VPN 服务器 2 、 简单 VPN 客户端 在 路

远程访问VPN有两种实现方式

1、 简单VPN

2、 DVTI(数字虚拟隧道接口)

Easy vpn是远程访问VPN的方式之一;主要适用于移动用户访问公司内网资源时,需要创建远程访问VPN

路由器上实现简单VPN

1 简单VPN服务器

2 简单VPN客户端

路由器配置简单VPN注意:

1、 不支持RSADSS的认证方式

2、 不支持AH作为数据连接的加密和认证

3、 不支持DH1

4、 不支持传输模式

5、 不支持IPSEC OVER TCPIPSEC OVER UDP

IOS路由器配置远程访问VPN

1、 启用AAA服务,用于认证远程用户、和授权

Aaa new-module

Aaa authentication login vpn-authen local

Aaa authorization network vpn-author local

Username wjc password 123

2、 创建本地组用于设置组密码、设置哪些用户可以访问公司内网、远程用户用哪些地址来访问公司内网资源

ip local pool vpn-pool 192.168.1.1-192.168.1.100

access-list 100 permit ip 10.10.1.0 0.0.0.255 any

crypto isakmp client configuration group vpn-group

key groupkey

pool vpn-pool

acl 100

3、 创建IASKMP策略

Crypto isakmp policy 1

Encryption aes

Hash sha

Authentication pre-share

Group 2

4、 创建数据连接的传输集

Cryptio ipsec transform-set vpn-set 1 esp-aes esp-sha-hamc

5、 由于远程用户使用的地址不统一,创建动态MAP

Cryptio dynamic-map vpn-dymap 1

Set transform-set vpn-set

6、 创建静态MAP调用以上定义的策略

Crypto map vpn-map client authentication vpn-authen

Crypto map vpn-map isakmp authorization vpn-author

Crypto map vpn-map client configuration address respond

Crypto map vpn-map 1 ipsec-isakmp dynamic vpn-dymap

7、 应用接口

Interface f0/0

Crypto map vpn-map


推荐阅读
  • MQTT技术周报:硬件连接与协议解析
    本周开发笔记重点介绍了在新项目中使用MQTT协议进行硬件连接的技术细节,涵盖其特性、原理及实现步骤。 ... [详细]
  • UNP 第9章:主机名与地址转换
    本章探讨了用于在主机名和数值地址之间进行转换的函数,如gethostbyname和gethostbyaddr。此外,还介绍了getservbyname和getservbyport函数,用于在服务器名和端口号之间进行转换。 ... [详细]
  • 本文详细介绍如何使用Samba软件配置CIFS文件共享服务,涵盖安装、配置、权限管理及多用户挂载等关键步骤。通过具体示例和命令行操作,帮助读者快速搭建并优化Samba服务器。 ... [详细]
  • 深入解析TCP/IP五层协议
    本文详细介绍了TCP/IP五层协议模型,包括物理层、数据链路层、网络层、传输层和应用层。每层的功能及其相互关系将被逐一解释,帮助读者理解互联网通信的原理。此外,还特别讨论了UDP和TCP协议的特点以及三次握手、四次挥手的过程。 ... [详细]
  • NTP服务器配置详解:原理与工作模式
    本文深入探讨了网络时间协议(NTP)的工作原理及其多种工作模式,旨在帮助读者全面理解NTP的配置参数和应用场景。NTP是基于RFC 1305的时间同步标准,广泛应用于分布式系统中,确保设备间时钟的一致性。 ... [详细]
  • 访问一个网页的全过程
    准备:DHCPUDPIP和以太网启动主机,用一根以太网电缆连接到学校的以太网交换机,交换机又与学校的路由器相连.学校的这台路由器与一个ISP链接,此ISP(Intern ... [详细]
  • 本文深入探讨了MAC地址与IP地址绑定策略在网络安全中的应用及其潜在风险,同时提供了针对该策略的破解方法和相应的防御措施。 ... [详细]
  • NFS(Network File System)即网络文件系统,是一种分布式文件系统协议,主要用于Unix和类Unix系统之间的文件共享。本文详细介绍NFS的配置文件/etc/exports和相关服务配置,帮助读者理解如何在Linux环境中配置NFS客户端。 ... [详细]
  • 三菱PLC SLMP协议报文详解
    本文详细解析了三菱PLC中使用的SLMP协议报文结构,包括其工作原理、通信流程及报文格式,旨在帮助工程师和技术人员更好地理解和运用这一协议。 ... [详细]
  • 使用C# .NET构建UDP点对点聊天应用
    本文详细介绍如何利用C# .NET框架开发一个基于UDP协议的点对点聊天程序,包括客户端与服务器之间的连接建立、数据传输等核心功能。 ... [详细]
  • 本文将详细探讨 Linux 系统中的 netstat 命令,该命令用于查看网络状态和连接情况。通过了解 IP 地址和端口的基本概念,我们将更好地理解如何利用 netstat 命令来监控和管理网络服务。 ... [详细]
  • TCP/IP基础知识详解
    本文详细介绍了TCP/IP协议的基本概念,包括网络层次模型、TCP三次握手过程、四次挥手过程以及TCP与UDP的比较。通过这些内容,读者可以更好地理解TCP/IP协议的工作原理。 ... [详细]
  • 解析EasyCVR平台国标GB28181协议下的TCP与UDP模式
    在使用EasyCVR视频融合平台过程中,用户常遇到关于端口设置的问题,尤其是TCP和UDP模式的区别。本文将详细介绍这两种模式在GB28181协议下的具体应用及差异。 ... [详细]
  • 一面问题:MySQLRedisKafka线程算法mysql知道哪些存储引擎,它们的区别mysql索引在什么情况下会失效mysql在项目中的优化场景&# ... [详细]
  • 本文详细探讨了虚拟化的基本概念,包括服务器虚拟化、网络虚拟化及其在云计算环境中的应用。特别强调了SDN技术在网络虚拟化和云计算中的关键作用,以及网络虚拟化技术如何提升资源利用效率和管理灵活性。 ... [详细]
author-avatar
mobiledu2502885807
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有