RSS订阅
RSS订阅TT网络

Easy VPN帮助实现移动办公远程接入(一)

2008-10-27  选择字号:  | |
打印本文章

导读:实现站点到站点的VPN和远距离工作者或工作在外的员工所使用的远程访问类型的VPN不同的是:站点到站点VPN利用连接两端的网关,网关到网关的流量是加密的。

关键词:VPN

正在加载数据...

  为了向远距离工作者或工作在外的员工所提供的远程访问类型的VPN,是不是也要配置那么多的命令和参数呢?很多用户会提出有没有简单点的VPN配置来完成这样的要求。本节介绍一种简单的VPN配置,即Easy VPN。
  
    移动VPN技术:Easy VPN
  
  从Easy VPN的名字上就知道这应该是个简单的VPN应用技术。Easy VPN分为Easy VPN Server和Easy VPN Remote两种。Easy VPN Server是Remote-Access VPN专业设备,配置复杂,支持Policy Pushing等特性。现在的900、1700、Pix、Vpn 3002和ASA等很多设备都支持。
  
  而Easy VPN Remote就是专门为了小的分支机构所设计的,一般情况下,小分支接口的网络管理员的水平没有那么高,不可能去配置一堆复杂命令来实现 Site-to-Site VPN,这时候,只需要通过Easy VPN Remote这个特性配置几条简单的命令,就可以Site-to-Site VPN。所有的配置都在Server端来完成,Client的VPN配置都由Server端采用“推”的方式应用到分支机构的设备上。这种技术极大地避免了分支机构配置VPN失败的问题。但这种VPN不支持路由,不支持组播,只能在IP协议下工作,不支持状态故障切换等技术。所以,需要网络管理员在自己的实际工作中留意这些功能是否需要,再决定是否实施Easy VPN技术。

    基于命令行的Easy VPN配置实例
  
  下面介绍一个基于IOS命令行的Easy VPN Server/Remote配置实例,如图所示。

图Easy VPN接入
  
图Easy VPN接入

  RouterServer的配置如下:

       crypto isakmp policy 1
      encryption 3des
      authentication pre-share
      group 2
    crypto isakmp client configuration address-pool local pool192
    ip local pool pool192 192.168.1.1 192.168.1.254
    crypto isakmp client configuration group vclient-group
      key vclient-key
      domain test.com
      pool pool192
      crypto IPsec transform-set vclient-tfs esp-3des esp-sha-hmac
    crypto dynamic-map template-map 1
      set transform-set vclient-tfs
    crypto map vpnmap isakmp authorization list vclient-group
      crypto map vpnmap client configuration address respond
      crypto map vpnmap 1 IPsec-isakmp dynamic template-map
      interface Loopback0
      ip address 172.16.1.1 255.255.255.240
      interface FastEthernet0
      ip address 10.130.23.246 255.255.255.240
      crypto map vpnmap
      ip route 192.168.1.0 255.255.255.0 FastEthernet0
      show cry isakmp sa
      show cry IPsec sa
      clear cry sa
      clear cry isakmp
      debug cry isakmp
    debug cry IPsec  


Easy VPN帮助实现移动办公远程接入
 Easy VPN帮助实现移动办公远程接入(一)
 Easy VPN帮助实现移动办公远程接入(二)
 Easy VPN帮助实现移动办公远程接入(三)

原文出处:http://net.it168.com/a2008/1027/209/000000209418_1.shtml
来源:IT168    作者:陈楠    
前文阐述了如何为Client-to-Site连接和Cisco的EzVPN创建一个VPN网关和客户端以支持Network-to-Network的VPN拓扑。本文介绍实现静态Network-to-Network的IPsec链接的方法。
实现站点到站点的VPN和远距离工作者或工作在外的员工所使用的远程访问类型的VPN不同的是:站点到站点VPN利用连接两端的网关,网关到网关的流量是加密的。
实现站点到站点的VPN和远距离工作者或工作在外的员工所使用的远程访问类型的VPN不同的是:站点到站点VPN利用连接两端的网关,网关到网关的流量是加密的。
实现站点到站点的VPN和远距离工作者或工作在外的员工所使用的远程访问类型的VPN不同的是:站点到站点VPN利用连接两端的网关,网关到网关的流量是加密的。
我在之前的文章中提到过有两种不同的部署Cisco软件客户端的方法。第二种创建VPN客户端网关的方法是全加密的,或者我们称为“新式”拓扑。

如果你曾经有过处理HTTP错误码的经历,你肯定知道这个过程是很让人头痛的。往往,这些神秘的代码有多种意思而让你摸不着头脑。

随着无线网络的广泛应用,网络管理者在进行无线网络的监控、分析和测试的过程中需要应用到多种工具,如iPerf、频谱分析器和Pilot等。本专题对这些工具的应用进行了总结,供大家参考。

在这一专题中我们将按OSI分层角度探讨网络安全。我们将深入研究OSI堆栈,从物理层开始直到应用层。从分析每一层的漏洞出发,假想攻击这些漏洞的各种可能性。
最新更新
专家答疑
技巧
Lisa Phifer
问:在不同的无线技术中,分别在什么时候应用WLAN、Wi-Fi和WiMax?Wi-Fi和WLAN的最主要的不同是什么?
chris Partsenidis
因特网网络连接中经常会遇到两种连接方式:因特网连接共享(ICS)与XP中两个网络适配器(NIC)间桥接,这两种连接有什么区别?
Michael Gregg
问:我在工作中应用遗传算法(genetic algorithm)来进行入侵监控。我是这个领域的新手,我想请教专家为了进行算法工作,我该怎样进行编码?