《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 解決方案 > 利用路由器實現VPN基本配置的巧妙方法

利用路由器實現VPN基本配置的巧妙方法

2010-12-28
來源:ZDnet
關鍵詞: VPN

工作原理:一邊服務器的網絡子網為192.168.1.0/24路由器為100.10.15.1另一邊的服務器為192.168.10.0/24路由器為200.20.25.1.執行下列步驟:
1.確定一個預先共享的密鑰(保密密碼)(以下例子保密密碼假設為noIP4u)
2.為SA協商過程配置IKE.
3.配置IPSec.
配置IKE:
Shelby(config)#cryptoisakmppolicy1
Shelby(config-isakmp)#group1
注釋:除非購買高端路由器,或是VPN通信比較少,否則最好使用group1長度的密鑰,group命令有兩個參數值:1和2.參數值1表示密鑰使用768位密鑰,參數值2表示密鑰使用1024位密鑰,顯然后一種密鑰安全性高,但消耗更多的CPU時間。
Shelby(config-isakmp)#authenticationpre-share
注釋:告訴路由器要使用預先共享的密碼。
Shelby(config-isakmp)#lifetime3600
注釋:對生成新SA的周期進行調整。這個值以秒為單位,默認值為86400,也就是一天。值得注意的是兩端的路由器都要設置相同的SA周期,否則VPN在正常初始化之后,將會在較短的一個SA周期到達中斷。
Shelby(config)#cryptoisakmpkeynoIP4uaddress200.20.25.1
注釋:返回到全局設置模式確定要使用的預先共享密鑰和指歸VPN另一端路由器IP地址,即目的路由器IP地址。相應地在另一端路由器配置也和以上命令類似,只不過把IP地址改成100.10.15.1。

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 久久精品视频7| 人人添人人妻人人爽夜欢视av | 大陆一级毛片免费视频观看| 中文字幕人成无码人妻| 日本理论在线看片| 亚洲av成人精品网站在线播放| 欧美综合自拍亚洲综合图片区| 富二代国app产下载| 久久久噜噜噜久久中文字幕色伊伊| 机机对机机的30分钟免费软件| 亚洲性图第一页| 永久免费视频网站在线观看| 你的腿再打开一点就能吃到了| 美女扒开小内裤| 国产av人人夜夜澡人人爽麻豆 | 久久久久黑人强伦姧人妻| 日韩精品一卡2卡3卡4卡三卡 | 国产日韩中文字幕| aⅴ在线免费观看| 国产精品后入内射日本在线观看 | 国产乱子伦精品免费无码专区| 黄瓜视频免费看| 国产成人精品曰本亚洲78| 四虎国产精品高清在线观看| 国产精品国产亚洲精品看不卡| 91av在线导航| 国产美女在线看| 91大神福利视频| 成年人影院在线观看| 久久久久亚洲精品中文字幕| 日本精品少妇一区二区三区| 久久精品国产99国产精品亚洲| 日韩资源在线观看| 久爱免费观看在线网站| 最新亚洲人成无码网www电影| 亚洲av午夜成人片| 机机对在一起30分钟软件下载| 亚洲av无码专区在线观看下载| 欧美一卡2卡3卡四卡海外精品 | 欧美日韩国产人成在线观看| 亚洲欧美日韩在线一区 |