Cisco io easy vpn+AAA的实现.ppt

Cisco io easy vpn+AAA的实现.ppt

ID:48668093

大小:328.50 KB

页数:12页

时间:2020-01-24

Cisco io easy vpn+AAA的实现.ppt_第1页
Cisco io easy vpn+AAA的实现.ppt_第2页
Cisco io easy vpn+AAA的实现.ppt_第3页
Cisco io easy vpn+AAA的实现.ppt_第4页
Cisco io easy vpn+AAA的实现.ppt_第5页
资源描述:

《Cisco io easy vpn+AAA的实现.ppt》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、Ciscoioseasyvpn的实现第13单元远程VPN接入技术PPTPL2TPEasyVPNSSLVPN都能实现clienttositevpn,即remoteaccessVPNEasyvpn介绍Easyvpn是ciscoios上实现clienttosite或者remoteaccessvpn的一种特有的形式,通过在服务器上配置复杂的策略和密钥管理,从而简化远端设备的配置和管理,使远程用户能通过internet很容易地接入内网,并实现安全通信。实现过程第一步AAA的设置aaaauthenticationloginlist-namegroupradiusaaaauthorizat

2、ionnetworklist-namegroupradiusradius-serverhostipkey***实现过程第二步配置isakmp策略,并创建交换集。cryptoisakmppolicy10encr3deshashmd5authenticationpre-sharecryptoipsectransform-set***esp-desesp-md5-hmac实现过程第三步配置客户端相关参数iplocalpool***start-ipend-ip配置客户端访问内网时所分配的临时地址,应为私网地址cryptoisakmpclientconfigurationgroup**

3、*客户端用户组key***客户端组与服务器的预共享密钥pool***用户组所引用的地址池实现过程第四步创建动态映射图cryptodynamic-map***10***指动态映射图的名称settransform-set******指前面所创建的交换集的名称reverse-route启用反向路由注入实现过程第五步动态映射图到静态映射图的绑定cryptomap***clientauthenticationlistezacryptomap***isakmpauthorizationlistezocryptomap***clientconfigurationaddressrespond

4、cryptomap***10ipsec-isakmpdynamicezmap实现过程第六步绑定静态映射图到接口interfacefa0/1cryptomaptom实现过程第七步在客户端上验证打开vpn客户端,输入GroupName:***组名Groupkey:***组密钥HostIP(serverIP):***服务器IPUsername:***用户名Password:***用户密码实现案例拓扑图如下:实现案例Server0既是web服务器,也是AAA服务器;2811zongbu是总部的接入控制服务器2811internet模拟互联网上的路由器笔记本代表远程客户端,要保证其能接

5、入互联网

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。