巧妙利用路由器實現(xiàn)VPN基本配置
出處:woaidizi 發(fā)布于:2011-07-22 21:11:47
工作原理:
一臺服務器的網絡子網為192.168.1.0/24,路由器為100.10.15.1;另一臺的服務器為192.168.10.0/24,路由器為200.20.25.1.
具體按下列步驟執(zhí)行:
1.首先需要確定一個預先共享的密鑰(保密密碼)(以下例子保密密碼假設為noIP4u)
2.然后為SA協(xié)商過程配置IKE.
3.配置IPSec
配置IKE:
Shelby(config)#cryptoisakmppolicy1
Shelby(config-isakmp)#group1
注釋:除非是購買高端路由器的情況,或是VPN通信很少,否則還是使用group1長度的密鑰.另外,group命令有兩個參數值:1和2.參數值1表示該密鑰使用768位密鑰,參數值2表示該密鑰使用1024位密鑰,顯而易見后一種密鑰安全性高,但同時消耗更多的CPU時間,這就看你的需要進行選擇了.
Shelby(config-isakmp)#authenticationpre-share
注釋:路由器要使用預先共享的密碼.
Shelby(config-isakmp)#lifetime3600
注釋:需要對生成新SA的周期進行調整.這個一般值以秒為單位,默認值為86400,也就是一天.但值得注意的是,兩端的路由器都要設置成相同的SA周期,否則VPN在正常初始化之后,將會在較短的一個SA周期到達中斷.
Shelby(config)#cryptoisakmpkeynoIP4uaddress200.20.25.1
注釋:返回全局設置模式確定要使用的預先共享密鑰和指歸VPN另一端路由器IP地址,即目的路由器IP地址.相應地在另一端路由器配置也和以上命令類似,只不過把IP地址改成100.10.15.1.
版權與免責聲明
凡本網注明“出處:維庫電子市場網”的所有作品,版權均屬于維庫電子市場網,轉載請必須注明維庫電子市場網,http://www.hbjingang.com,違反者本網將追究相關法律責任。
本網轉載并注明自其它出處的作品,目的在于傳遞更多信息,并不代表本網贊同其觀點或證實其內容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網注明的作品出處,并自負版權等法律責任。
如涉及作品內容、版權等問題,請在作品發(fā)表之日起一周內與本網聯(lián)系,否則視為放棄相關權利。
- 工業(yè)5G技術在智能制造中的應用與實踐解析2025/12/31 10:57:21
- 工業(yè)以太網交換機選型與現(xiàn)場應用技術指南2025/12/18 10:48:14
- 無線傳輸電路基礎,射頻前端設計、天線匹配與鏈路預算計算2025/10/27 13:55:50
- ASK 解調的核心要點與實現(xiàn)方式2025/9/5 16:46:17
- 雙偶極子天線:結構、特性與應用全解析2025/9/3 10:29:21









