自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

路由器配置中關(guān)于VPN的配置實(shí)例

網(wǎng)絡(luò) 路由交換
相信很多人對(duì)路由器配置的主要步驟都有所了解,那么下面主要針對(duì)路由器配置中VPN的配置步驟進(jìn)行綜合的講解,分別介紹了配置過(guò)程及測(cè)試步驟和參數(shù)的設(shè)定。

如何進(jìn)行有效的路由器配置,是很多用戶都不是特別了解的,這里主要講解了VPN配置的實(shí)例。VPN是企業(yè)實(shí)現(xiàn)安全遠(yuǎn)程互聯(lián)的有效方法。本文根據(jù)一個(gè)應(yīng)用實(shí)例,具體描述VPN的配置和實(shí)施過(guò)程。其主要應(yīng)用特點(diǎn)包括:基于封裝安全負(fù)載標(biāo)準(zhǔn)ESP-DES(Encapsulating Securiry Payload – Data Encryption Standard)的IPSec;專有網(wǎng)絡(luò)通過(guò)端口地址轉(zhuǎn)換(PAT)技術(shù)訪問(wèn)Internet。

一、網(wǎng)絡(luò)基本情況

該單位公司總部在北京,全國(guó)有3個(gè)分支機(jī)構(gòu)。要求做到在4個(gè)地點(diǎn)的數(shù)據(jù)能夠?qū)崟r(shí)查詢,便于業(yè)務(wù)員根據(jù)具體情況作出正確決策。早期方案是使用路由器,通過(guò)速率為256Kbps的DDN專網(wǎng)連接北京總部。但技術(shù)人員通過(guò)市場(chǎng)調(diào)研,發(fā)現(xiàn)該網(wǎng)絡(luò)運(yùn)營(yíng)成本過(guò)高。通過(guò)進(jìn)一步的咨詢和調(diào)整,最終方案是分支機(jī)構(gòu)使用DDN在本地接入Internet,總部使用以太網(wǎng)就近接入Internet。并對(duì)互聯(lián)的路由器配置,使用VPN技術(shù),保證內(nèi)部數(shù)據(jù)通過(guò)Internet安全傳輸。

二、配置過(guò)程及測(cè)試步驟

在實(shí)施配置前,需要檢查硬件和軟件是否支持VPN。對(duì)于Cisco路由器,要求IOS版本高于12.0.6(5)T,且?guī)PSec功能。本配置在Cisco路由器配置通過(guò)。以下是分支網(wǎng)絡(luò)1的路由器配置過(guò)程,其他路由器配置方法與此基本一致,只需修改具體的環(huán)境參數(shù)(IP地址和接口名稱)即可。以下黑體字為輸入部分,< Enter >為鍵盤對(duì)應(yīng)鍵,為Ctrl+Z組合鍵。路由器配置的基本參數(shù),并測(cè)試網(wǎng)絡(luò)的連通性。

(1) 進(jìn)入路由器配置模式

將計(jì)算機(jī)串口與路由器配置console口連接,并按照路由器說(shuō)明書配置“終端仿真”程序。執(zhí)行下述命令進(jìn)入配置模式。

Router>en
Router#config terminal
Router(config)#

(2)路由器配置基本安全參數(shù)

主要是設(shè)置特權(quán)口令、遠(yuǎn)程訪問(wèn)口令和路由器名稱,方便遠(yuǎn)程調(diào)試。

Router(config)#enable secret xxxxxxx
Router(config)#line vty 0 4
Router(config-line)#password xxxxxx
Router(config-line)#exit
Router(config)#hostname huadong
huadong(config)#

(3)路由器配置的以太網(wǎng)接口,并測(cè)試與本地計(jì)算機(jī)的連通性

注意: 配置前,請(qǐng)將線纜與相關(guān)設(shè)備連接好。其中ethernet0/0端口接內(nèi)部網(wǎng)絡(luò),serial0/0端口接外部網(wǎng)絡(luò)。外部網(wǎng)絡(luò)接口地址由ISP分配,至少一個(gè)地址,多者不限。以下假定為一個(gè),使用PAT模式,地址為210.75.32.9,上級(jí)路由器為210.75.32.10。關(guān)鍵是配置IP地址和啟用以太網(wǎng)接口。測(cè)試時(shí),使用基本的測(cè)試命令ping。

huadong(config)#inter eth0/0
huadong(config-if)#ip address 172.17.1.1 255.255.255.0
huadong(config-if)#no shutdown

以下是測(cè)試命令:

huadong#ping 172.17.1.1

!!!!!

huadong#ping 172.17.1.100

!!!!!

在IP地址為172.17.1.100的計(jì)算機(jī)上:

c:>ping 172.17.1.1
Pinging 172.17.1.1 with 32 bytes of data:
Reply from 172.17.1.1: bytes=32 time=5ms TTL=255
……

結(jié)果證明連接及配置正確。

 

責(zé)任編輯:王曉東 來(lái)源: NET130
相關(guān)推薦

2009-12-30 10:24:57

vpn配置實(shí)例

2010-07-30 15:59:44

配置

2009-12-08 11:09:00

路由器配置MAC地址

2009-12-02 14:05:44

VPN路由配置

2009-11-30 10:30:29

2009-11-30 10:59:55

路由器配置

2009-12-17 13:20:46

路由器配置

2009-12-14 15:52:52

路由器配置

2010-08-04 13:27:07

路由器配置

2009-12-01 09:17:42

路由器配置

2009-12-01 10:35:50

Cisco 路由器VP

2009-12-02 10:34:04

華為路由器配置實(shí)例

2010-08-13 13:23:02

CISCO路由器

2010-08-17 14:33:16

CISCO路由器

2009-12-29 10:04:27

2012-09-27 13:12:17

2009-11-30 14:37:46

思科路由器配置

2009-12-11 15:27:26

華為路由器配置

2009-11-10 14:31:13

華為路由器配置

2009-12-01 16:01:21

華為路由器配置
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)