首页 > 知识点讲解
       硬件平台的VPN配置
相关知识点:19个      
        VPN的配置是当代技术领域的热点问题,也是下午考试的重点内容,尤其在最近几年几乎每年必考。为了帮助考生快速掌握VPN的具体实现,下面以Cisco路由器为例,简单介绍一下VPN的配置过程以及相关命令。
               场景描述
               一边服务器的网络子网为192.168.1.0/24,路由器为100.10.15.1;另一边服务器的网络子网为192.168.10.0/24,路由器为200.20.25.1。
               执行步骤
               (1)确定一个预先共享的密钥(保密密码)(以下例子保密密码假设为noIP4u)。
               (2)为SA协商过程配置IKE。
               (3)配置IPSec。
               配置IKE
               
               说明:policy 1表示策略1,假如想多配几个VPN,可以写成policy 2、policy3……
               
               说明:除非购买高端路由器,或是VPN通信比较少,否则最好使用group 1长度的密钥。group命令有两个参数值,即1和2。参数值1表示使用768位密钥,参数值2表示使用1024位密钥。显然后一种密钥安全性高,但消耗更多的CPU和时间。
               
               说明:告诉路由器要使用预先共享的密码。
               
               说明:对生成新SA的周期进行调整。这个值以秒为单位,默认值为86 400,也就是一天。值得注意的是,两端的路由器都要设置相同的SA周期,否则VPN在正常初始化之后,将会在较短的一个SA周期到达中断。
               
               说明:返回到全局设置模式确定要使用的预先共享密钥和指定VPN另一端路由器IP地址,即目的路由器IP地址。相应的在另一端路由器的配置也和以上命令类似,只不过把IP地址改成100.10.15.1。
               配置IPSec
               
               说明:在这里使用的访问列表号不能与任何过滤访问列表相同,应该使用不同的访问列表号来标识VPN规则。
               
               说明:在这里两端路由器唯一不同的参数是vpn1,这是为这种选项组合所定义的名称。在两端的路由器上,这个名称可以相同,也可以不同。以上命令是定义所使用的IPSec参数。为了加强安全性,要启动验证报头。由于两个网络都使用私有地址空间,需要通过隧道传输数据,因此还要使用安全封装协议。最后,还要定义DES作为保密密钥的加密算法。
               
               说明:以上命令为定义生成新保密密钥的周期。如果攻击者破解了保密密钥,他就能够解开使用同一个密钥的所有通信。基于这个原因,我们要设置一个较短的密钥更新周期。比如,每分钟生成一个新密钥。这个命令在VPN两端的路由器上必须匹配。参数shortsec是我们给这个配置定义的名称,稍后可以将它与路由器的外部接口建立关联。
               
               说明:这是标识对方路由器的合法IP地址。在远程路由器上也要输入类似命令,只是对方路由器地址应该是100.10.15.1。
               
               说明:这两个命令分别用于标识这个连接的传输设置和访问列表。
               
               说明:将刚才定义的密码图应用到路由器的外部接口上。
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有