你知道Cisco
路由器的VPN
配置方式是什么吗下面是
详细的描述,希望能对你有所帮助。
首先是了解远程拨号VPN和站点到站点VPN之间的
区别,基本上不需要配置远程拨号VPN。
有1个客户机是安全的,大量的加密、验证和算法已经集成在客户端。
用户可以在客户端配置1个远程拨号物理拨号
地址。
拨号软件将在VPN侧协商加密,如果协商成功,远程
服务器将向客户端推送1个IP地址。
所有的交通,客户同意去这个虚拟的IP和虚拟IP将被加密。
请注意,远程拨号VPN是单个设备和中央
网络之间的
连接,其
工作是在中央VPN服务器上完成的。
当然,路由器和交换机设备的
支持也是分不开的。
可以将多个网络配置推送到客户端,生成1个虚拟网卡来接收这些配置。
(一些其他制造商的产品,远程拨号VPN也将生成虚拟网卡)。站点对站点的VPN主要用于连接1个分支和中心。
两端
都是1个网段,它们通常被配置为对正在
运行的路由协议进行加密。
它主要是利用网络和网络之间的连接。
网络的拓扑结构非常简单:第一步是
安装XP的VPN客户端产品,然后配置中心站点的VPN服务器。
第一阶段为基本配置的同时,注重组使用;第一点5阶段是配置AAA的重要,
让AAA推动池和
用户名密码验证,然后做1 isakmpprofile与第一和1.5阶段的配置。
然后做第二阶段的工作,而路由器的基本配置
方法是1。
建立1个动态地图匹配的第二相变集isakmpprofile配置1静态地图,
利用这个动态映射,然后使用静态映射到接口。