- 1、本文档共47页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
V PN配置实例模板篇
VPN配置实例(模板)篇 1
PPTP(Point-to-Point Tunneling Protocol) 1
VPN服务端路由器配置 1
远程VPN客户端设置方法 3
VPN服务端路由器的查看信息 10
L2TP(Layer 2 Tunneling Protocol) 11
VPN服务端路由器配置 11
远程VPN客户端设置方法 13
VPN服务端路由器的查看信息 20
路由器同时作为PPTP Server与L2TP Server实例 21
VPN服务端路由器配置 21
VPN客户端路由器配置 23
VPN服务端路由器查看信息 25
GRE 封装隧道VPN 26
GRE封装VPN路由器1配置 27
GRE封装VPN路由器2配置 28
GRE封装VPN路由器Tunnel信息 30
手工方式建立IPSec安全联盟 31
仅使用Esp-des加密算法 31
加密算法esp-des+验证算法 esp-sha-hmac 34
查看手工建立IPSec安全联盟信息 36
IKE协商建立IPSec安全联盟 39
VPDN路由器1配置 39
VPDN路由器2配置 40
查看IKE协商建立IPSec安全联盟信息 42
IKE协商建立IPSec Debug信息 44
VPN配置实例(模板)篇
PPTP(Point-to-Point Tunneling Protocol)
PPTP使得远程用户通过Microsoft Windows NT? Workstation, Windows? 95, Windows? 98 和Windows? 2000以及其它具备ppp功能的系统拨入到本地ISP,就能跨越Internet安全地连接并访问公司网络。其标准说明文档为RFC 2637。
VPN服务端路由器配置
config t
! 进入全局模式
hostname PPTPserver
! 主机名设置为PPTPserver
enable secret 0 star
! 特权口令设置为star
access-list 1 permit any
! 建立acl1,用来nat规则关联
vpdn enable
! 使能vpdn功能
vpdn-group pptp
! Default PPTP VPDN group,设置vpdn-group 接口,名为pptp
accept-dialin
! 允许接受远程客户端拨入
protocol pptp
! 设置隧道协议为pptp
virtual-template 1
! 使用虚模板接口1
exit
!
username pptp password 0 pptp
! 设置用户信息(创建pptp/pptp帐号)
ip local pool vpn_add 10.32.0.200 10.32.0.254
! 创建本地地址池,分配给拨入的远程VPN客户端,10.32.0.200-10.32.0.254
interface FastEthernet 1/0
! 设置FastEthernet1/0口,用于连接Internet
ip nat outside
! 指定此接口连接外网
ip address 192.168.33.39 255.255.255.0
! 为此接口分配IP地址192.168.33.39/24
no shutdown
! 启用此接口
exit
!
interface FastEthernet 1/1
! 设置FastEthernet 1/1口,用于连接本地局域网(内网)
ip nat inside
! 指定此接口连接内网
ip address 10.32.0.1 255.255.255.0
! 为此接口分配IP地址10.32.0.1/24
no shutdown
! 启用此接口
exit
!
interface Virtual-Template 1
! 创建虚模板接口1,使之成为绑定并负载PPTP会话的virtual-access接口模板
ppp authentication pap
! 启动PPP验证,并指定身份验证模式为PAP
ip unnumbered FastEthernet 1/1
! 设置此无编号接口关联的接口为FastEthernet 1/1
peer default ip address pool vpn_add
! 为拨入的用户选择分配IP地址的策略,使用地址池vpn_add
ip nat inside
! 设置此虚模板接口参与nat,使远程客户端拨号到VPDN路由器之后通过此路由上网
exit
!
ip nat inside source list 1 interface FastEthernet 1/0 overload
! 设置nat规则,关联ACL
您可能关注的文档
最近下载
- 期末考试—服务方案策划与评估形考任务二.docx VIP
- 班组劳务分包合作协议.doc VIP
- [山西]2024年山西医科大学第二医院招聘42人笔试历年典型考题及解题思路分析附带答案详解.docx VIP
- 《22G101三维彩色立体图集》.pdf VIP
- 游泳池设计规范.docx
- 【会写生字250字】部编人教版二年级上册语文生字表笔顺练习可打印.doc
- 《JTT695-2007-混凝土桥梁结构表面涂层防腐技术条件》.pdf
- 人教小学生必背古诗75首(带拼音打印版).pdf VIP
- 牛津指导写作的系列oxford-discover-2-Writing-and-Spelling.pdf
- A3微能力点优秀案例汇编.docx VIP
文档评论(0)