日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

迅捷路由器創(chuàng)建EZVPN服務(wù)設(shè)置教程

【迅捷路由器創(chuàng)建EZVPN服務(wù)設(shè)置教程】通常 , FAST 路由器的設(shè)置和各種路由器配置的方式方法基本相似 , 今天介紹的是對(duì)于 FAST 路由器設(shè)置相關(guān)問題的描述 , 可能沒有一個(gè)具體的模式 , 但是對(duì)你以后得問題會(huì)有幫助的 。
FAST 路由器設(shè)置之構(gòu)建 ezVPN 服務(wù)器
一、使用 VPN 客戶端連接
組名使用 vpngroup , 組密碼使用 groupkey , 用戶名使用 cisco , 密碼使用 cisco 。
二、配置 phase1.5(xauth)
cryptoisakmpprofileisapro 建立一個(gè) isakmpprofile , 使用 profile 的好處是可以針對(duì)不同的組采用不同的認(rèn)證和授權(quán)策略
matchidentitygroupvpngroup 該 profile 對(duì)應(yīng)的組為 vpngroup
clientauthenticationlistvpnauth 針對(duì)客戶端使用 vpnauth 進(jìn)行認(rèn)證
isakmpauthorizationlistvpnauthor 針對(duì)客戶端使用 vpnauth 進(jìn)行授權(quán)(針對(duì)該配置是地址的分配)
clientconfigurationaddressrespond 回應(yīng)客戶端發(fā)起的地址請(qǐng)求 , 針對(duì)新版的 ciscovpnclient 通常都使用 respond 方式
keepalive10retry3 保持 10 秒 , 最多重試認(rèn)證 3 次
iplocalpoollocalpool9.9.9.19.9.9.10 建立一個(gè)本地地址池
cryptoisakmpxauthtimeout10 設(shè)置 xauth 認(rèn)證超時(shí)時(shí)間 10 秒
cryptoisakmpclientconfigurationgroupvpngroup 建立一個(gè) ezvpn 的組 , 組名為 vpngroup
keygroupkey 組密碼為 groupkey
poollocalpool 針對(duì)改組分配 ip 的地址池為 localpool
acllo 針對(duì)該組的 splittunnelacl
三、配置 phase2
cryptoipsectransform-settsesp-aesesp-sha-hmac 建立轉(zhuǎn)換集使用 aes 加密和 shahash 驗(yàn)證
cryptodynamic-mapdmap10 建立動(dòng)態(tài) map
settransform-setts 調(diào)用轉(zhuǎn)換集 ts
setisakmp-profileisapro 調(diào)用 isakmp-profile
reverse-route 當(dāng)客戶端撥入后在路由器上注入客戶端的靜態(tài)主機(jī)路由
cryptomapcmap1000ipsec-isakmpdynamicdmap 建立一個(gè)靜態(tài) map 并且調(diào)用剛建立的動(dòng)態(tài) mapdmap
在 vpn 撥入請(qǐng)求可能進(jìn)入的接口上調(diào)用 cryptomapcmap
四、配置 phase1
cryptoisakmppolicy10
encraes 使用 AES 加密
authenticationpre-share 使用預(yù)共享密鑰
group2 使用 DHgroup2
五、啟用 AAA
aaanew-model 啟用 AAA
aaaauthenticationloginvpnauthlocal 建立一個(gè)叫做 vpnauth 的認(rèn)證組使用路由器本地用戶名密碼做登錄認(rèn)證
aaaauthorizationnetworkvpnauthorlocal 建立一個(gè)叫做 vpnauthor 的授權(quán)組用來給 vpn 撥入用戶分配地址使用
usernameciscopasswordcisco 建立一個(gè)本地用戶 cisco 密碼為 cisco 作為 vpn 用戶
雖然本文沒有直接涉及到 FAST 路由器設(shè)置的具體介紹 , 但通過以上的介紹 , 您看過之后會(huì)有收獲的 。

    推薦閱讀