文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 思科技术 » 关于cisco 路由器vpn的设置,命令不解       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 关于cisco 路由器vpn的设置,命令不解  ( 查看:540  回复:5 )   
 
rock1019
新新人类  点击可查看详细



帖子 31
精华 0
无忧币 92
积分 105
阅读权限 20
注册日期 2007-1-2
最后登录 2008-6-5 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-22 20:27   标题:关于cisco 路由器vpn的设置,命令不解
上一帖 |
crypto isakmp policy 10
authentication pre-share
crypto isakmp key abc2001 address 192.168.10.2
!
!
crypto ipsec transform-set vpn-des esp-des esp-sha-hmac
!
crypto map vpn local-address Serial1/0
crypto map vpn 20 ipsec-isakmp
set peer 192.168.10.2
set transform-set vpn-des
match address acl

大家好!我前几天刚刚从网上学习了,这些vpn配置命令,可是
到现在还不能明白每个命令的意思。
求大家给解说一下。谢谢!



网络工程师到底该不该去考CCIE认证?
2007-9-22 20:271楼
[ 顶部 ]
 
loveme23
副版主  点击可查看详细


天秤座  
帖子 6684
精华 0
无忧币 19268
积分 7964
阅读权限 140
来自 (保密)
注册日期 2006-3-13
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2007-9-22 21:40 
crypto isakmp policy 10   \\定义isakmp策略10
authentication pre-share  \\双方共享秘钥
crypto isakmp key abc2001 address 192.168.10.2  \\定义isakmp密码为abc2001,对端地址为192.168.10.2
!
!
crypto ipsec transform-set vpn-des esp-des esp-sha-hmac \\定义ipsec加密变换集
!
crypto map vpn local-address Serial1/0  
crypto map vpn 20 ipsec-isakmp  \\创建动态保密图
set peer 192.168.10.2  
set transform-set vpn-des  \\使用上面定义的变换集
match address acl  \\引用访问列表,定义受保护流量



好好学习,天天向上!
我的Blog
2007-9-22 21:402楼
[ 顶部 ]
 
wujbob0720
新新人类  点击可查看详细


帖子 21
精华 0
无忧币 310
积分 57
阅读权限 20
注册日期 2007-4-21
最后登录 2008-6-27 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2007-9-22 23:04 
版主够叼!!严重支持,学习中



2007-9-22 23:043楼
[ 顶部 ]
 
风不停
技术员  点击可查看详细


帖子 242
精华 0
无忧币 1416
积分 302
阅读权限 30
注册日期 2006-8-31
最后登录 2008-7-20 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-23 00:30 
顶顶



2007-9-23 00:304楼
[ 顶部 ]
 
cnpfidc
技术员  点击可查看详细


帖子 518
精华 0
无忧币 1065
积分 542
阅读权限 30
注册日期 2007-8-9
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-23 17:50 
crypto map vpn local-address Serial1/0 把CRYPTO MAP 应用到S0/0口,不知道是不是的.我也是菜鸟.只学了一下CCNA,可是CCNA里没讲这些.



网络工程师到底该不该去考CCIE认证?
2007-9-23 17:505楼
[ 顶部 ]
 
夕阳流水
副版主  点击可查看详细


帖子 1252
精华 1
无忧币 2636
积分 1351
阅读权限 140
来自 (保密)
注册日期 2007-3-21
最后登录 2008-7-22 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-26 12:50 
crypto isakmp policy 10     \\ipsec的第一阶段,定义管理连接的一些参数据,你这里少了好多
authentication pre-share    \\指定认证方式,一共三种,你选了种最不安全的pre-shared
crypto isakmp key abc2001 address 192.168.10.2   \\密码和对方IP咯
!
!
crypto ipsec transform-set vpn-des esp-des esp-sha-hmac   \\定义数据连接的一些参数
!\\用的tunnel模式
crypto map vpn local-address Serial1/0  \\把定义好的策略做过映射。再弄点感兴趣流量
crypto map vpn 20 ipsec-isakmp
set peer 192.168.10.2
set transform-set vpn-des
match address acl



QQ191820815提供远程技术协助
2007-9-26 12:506楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号