日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

實(shí)例講解VPN網(wǎng)絡(luò)的搭建和路由設(shè)置

VPN是企業(yè)實(shí)現(xiàn)安全遠(yuǎn)程互聯(lián)的有效方法 。本文根據(jù)一個應(yīng)用實(shí)例,具體描述VPN的配置和實(shí)施過程 。其主要應(yīng)用特點(diǎn)包括:基于封裝安全負(fù)載標(biāo)準(zhǔn)ESP-DES(Encapsulating Securiry Payload – Data Encryption Standard)的IPSec;專有網(wǎng)絡(luò)通過端口地址轉(zhuǎn)換(PAT)技術(shù)訪問Internet 。

一、 網(wǎng)絡(luò)基本情況

該單位公司總部在北京,全國有3個分支機(jī)構(gòu) 。要求做到在4個地點(diǎn)的數(shù)據(jù)能夠?qū)崟r查詢,便于業(yè)務(wù)員根據(jù)具體情況作出正確決策 。早期方案是使用路由器,通過速率為256Kbps的DDN專網(wǎng)連接北京總部 。但技術(shù)人員通過市場調(diào)研,發(fā)現(xiàn)該網(wǎng)絡(luò)運(yùn)營成本過高 。通過進(jìn)一步的咨詢和調(diào)整,最終方案是分支機(jī)構(gòu)使用DDN在本地接入Internet,總部使用以太網(wǎng)就近接入Internet 。并對互聯(lián)的路由器進(jìn)行配置,使用VPN技術(shù),保證內(nèi)部數(shù)據(jù)通過Internet安全傳輸 。

二、配置過程及測試步驟

在實(shí)施配置前,需要檢查硬件和軟件是否支持VPN 。對于Cisco路由器,要求IOS版本高于12.0.6(5)T,且?guī)PSec功能 。本配置在Cisco路由器上配置通過 。

以下是分支網(wǎng)絡(luò)1的路由器實(shí)際配置過程,其他路由器的配置方法與此基本一致,只需修改具體的環(huán)境參數(shù)(IP地址和接口名稱)即可 。

以下黑體字為輸入部分,< Enter >為鍵盤對應(yīng)鍵,^Z為Ctrl Z組合鍵 。

1. 配置路由器的基本參數(shù),并測試網(wǎng)絡(luò)的連通性

(1) 進(jìn)入路由器配置模式

將計(jì)算機(jī)串口與路由器console口連接,并按照路由器說明書配置“終端仿真”程序 。執(zhí)行下述命令進(jìn)入配置模式 。

Router>en

Router#config terminal

Router(config)#

(2)配置路由器的基本安全參數(shù)

主要是設(shè)置特權(quán)口令、遠(yuǎn)程訪問口令和路由器名稱,方便遠(yuǎn)程調(diào)試 。

Router(config)#enable secret xxxxxxx

Router(config)#line vty 0 4

Router(config-line)#passWord xxxxxx

Router(config-line)#exit

Router(config)#hostname huadong

huadong(config)#

(3)配置路由器的以太網(wǎng)接口,并測試與本地計(jì)算機(jī)的連通性

注重: 配置前,請將線纜與相關(guān)設(shè)備連接好 。其中ethernet0/0端口接內(nèi)部網(wǎng)絡(luò),serial0/0端口接外部網(wǎng)絡(luò) 。外部網(wǎng)絡(luò)接口地址由ISP分配,至少一個地址,多者不限 。以下假定為一個,使用PAT模式,地址為210.75.32.9,上級路由器為210.75.32.10 。內(nèi)部網(wǎng)絡(luò)地址如附圖所標(biāo)示 。

要害是配置IP地址和啟用以太網(wǎng)接口 。測試時,使用基本的測試命令ping 。

huadong(config)#inter eth0/0

huadong(config-if)#ip address 172.17.1.1 255.255.255.0

huadong(config-if)#no shutdown

以下是測試命令:

huadong#ping 172.17.1.1



!!!!!



huadong#ping 172.17.1.100



!!!!!



在IP地址為172.17.1.100的計(jì)算機(jī)上:

c:>ping 172.17.1.1

Pinging 172.17.1.1 with 32 bytes of data:

Reply from 172.17.1.1: bytes=32 time=5ms TTL=255

……

結(jié)果證實(shí)連接及配置正確 。

(4) 配置路由器的串口,并測試與上級路由器的連通性

與以太網(wǎng)口的配置方法類似,而且需要指定帶寬和包的封裝形式 。同時,注重將Cisco設(shè)備特有的CDP協(xié)議關(guān)掉,保證基本的安全 。

huadong(config)#inter serial0/0

huadong(config-if)#ip address 210.75.32.9 255.255.255.252

huadong(config-if)#bandwidth 256

huadong(config-if)#encapsulation ppp

huadong(config-if)#no cdp enable

huadong(config-if)#no shutdown

以下是測試命令:

huadong#ping 210.75.32.9

……

!!!!!

……

huadong#ping 210.75.32.10

……

!!!!!

……

結(jié)果證實(shí)連接及配置正確 。

2. 配置路由器NAT網(wǎng)絡(luò)

推薦閱讀