繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 网络 >> 综合技术 >> EzVPN Client 完整配置

EzVPN Client 完整配置

2008-04-08 21:53:04  作者:IT动力源  来源:IT动力源收集整理  浏览次数:0  文字大小:【】【】【
关键字:cisco技术

EzVPN client可分为硬件客户端(路由器或VPN 3000作客户端),软件客户端(PC中运行客户端软件),不管是那种情况,在客户端需要的配置非常少,主要配置在服务器端。VPN无法建立起来的原因很多,比如路由,NAT,地址池,验证等等,如果在实验环境中可以通过3个debug命令去发现问题:debug crypto isakmp、debug crypto engine、debug crypto ipsec,而这里以路由器分别作客户端和服务器,完整配置如下:

服务器
第一步:配置XAUTH
R1(config)#aaa new-model
R1(config)#aaa authentication login ccxx local
R1(config)#username yjj password yjj
R1(config)#enable secret cisco
R1(config)#crypto map test client authentication list ccxx
R1(config)#crypto isakmp xauth timeout 30

第二步:建立IP地址池
R1(config)#ip local pool p1 100.1.1.100 100.1.1.200

第三步:配置组策略查找
R1(config)#crypto isakmp policy 1
R1(config-isakmp)#authentication pre-share
R1(config-isakmp)#encryption 3des
R1(config-isakmp)#group 2
R1(config-isakmp)#exit

第四步:为MC推定义组策略
R1(config)#crypto isakmp client configuration group ccie
R1(config-isakmp-group)#key ccie
R1(config-isakmp-group)#dns 100.1.1.10 100.1.1.11
R1(config-isakmp-group)#wins 100.1.1.12 100.1.1.13
R1(config-isakmp-group)#domain yjj.com
R1(config-isakmp-group)#pool p1
R1(config-isakmp-group)#exit

第五步:建立变换集
R1(config)#crypto ipsec transform-set myset esp-3des esp-sha-hmac
R1(cfg-crypto-trans)#exit

第六步:用RRI建立动态加密映射
R1(config)#crypto dynamic-map dy 1
R1(config-crypto-map)#set transform-set myset
R1(config-crypto-map)#reverse-route
R1(config-crypto-map)#exit

第七步:将MC应用到动态映射
R1(config)#crypto map test client configuration address respond
R1(config)#crypto map test isakmp authorization list ccie
R1(config)#crypto map test 1 ipsec-isakmp dynamic dy

第八步:将动态加密映射应用到接口
R1(config)#int s0/0
R1(config-if)#crypto map test
R1(config-if)#exit

R1(config)#crypto isakmp keepalive 30 3

如果需要遂传某些网段,把这些网段的访问控制列表写出来,在crypto isakmp client configuration group ccie模式下调用即可,它将自动推送到客户端。

客户端:

R2:                                                                                                                                           
crypto ipsec client ezvpn jj
 connect auto
 mode client

 group ccie

 key ccie
 peer 10.1.1.1

interfac e0/0  

  crypto ipsec client ezvpn jj inside                                                          
                                                                                  
interface s0/0
  crypto ipsec client ezvpn jj  outside


点击收藏到

责任编辑:hefei

本文引用地址: http://tech.itzero.com/2008/0408/36555.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
/31位掩码实验演示
解决广播风暴的方法:storm-control
IPSec VPN(对不同的数据流进行不同的加密和认证)
BGP后门链路(Backdoor)实际案例(配图+详细验证过程)
OSPF虚链路(virtual-link)配置实例 + 详细验证过程
ASA配置笔记
操作BGP路由过滤(基于路由条目)实际案例(配图+详细验证过程)
OSPF邻居认证实际案例(配图)+详细验证过程
Cisco网络管理的35个常见问题及解答
路由器实例 关于CE1/PRI接口配置命令说明
 

最新文章

更多

· IP网络安全管理系统探讨
· 全面了解交换机漏洞 保...
· 层层设防保护VoIP安全 ...
· 简述常见黑客入侵方法以...
· 入侵检测(IDS)存在的问题...
· 实例讲解Oracle监听口令...
· WLAN中VoIP的安全隐患
· 部署网络防火墙策略
· 关于思科局域网交换机维...
· 中毒后六大紧急措施

热点文章

更多

· EzVPN Client 完整配置
· ASA配置笔记
· IPSec VPN(对不同的数据...
· 解决广播风暴的方法:st...
· /31位掩码实验演示
· 如何解决企业内网IP上网
· 充分应用行为分析(NBA)...
· 网络行为分析:对付旧敌...
· 无线网卡在使用中无法获...
· 常用命令帮你诊断网络故障

其它推荐