《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 解決方案 > 利用路由器實(shí)現(xiàn)VPN基本配置的巧妙方法

利用路由器實(shí)現(xiàn)VPN基本配置的巧妙方法

2010-12-28
來源:ZDnet
關(guān)鍵詞: VPN

工作原理:一邊服務(wù)器的網(wǎng)絡(luò)子網(wǎng)為192.168.1.0/24路由器為100.10.15.1另一邊的服務(wù)器為192.168.10.0/24路由器為200.20.25.1.執(zhí)行下列步驟:
1.確定一個預(yù)先共享的密鑰(保密密碼)(以下例子保密密碼假設(shè)為noIP4u)
2.為SA協(xié)商過程配置IKE.
3.配置IPSec.
配置IKE:
Shelby(config)#cryptoisakmppolicy1
Shelby(config-isakmp)#group1
注釋:除非購買高端路由器,或是VPN通信比較少,否則最好使用group1長度的密鑰,group命令有兩個參數(shù)值:1和2.參數(shù)值1表示密鑰使用768位密鑰,參數(shù)值2表示密鑰使用1024位密鑰,顯然后一種密鑰安全性高,但消耗更多的CPU時間。
Shelby(config-isakmp)#authenticationpre-share
注釋:告訴路由器要使用預(yù)先共享的密碼。
Shelby(config-isakmp)#lifetime3600
注釋:對生成新SA的周期進(jìn)行調(diào)整。這個值以秒為單位,默認(rèn)值為86400,也就是一天。值得注意的是兩端的路由器都要設(shè)置相同的SA周期,否則VPN在正常初始化之后,將會在較短的一個SA周期到達(dá)中斷。
Shelby(config)#cryptoisakmpkeynoIP4uaddress200.20.25.1
注釋:返回到全局設(shè)置模式確定要使用的預(yù)先共享密鑰和指歸VPN另一端路由器IP地址,即目的路由器IP地址。相應(yīng)地在另一端路由器配置也和以上命令類似,只不過把IP地址改成100.10.15.1。

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。