<bdo id="cmp0s"></bdo>
    <ol id="cmp0s"></ol>
  1. <tr id="cmp0s"></tr>

    <abbr id="cmp0s"><menu id="cmp0s"><input id="cmp0s"></input></menu></abbr>
    <blockquote id="cmp0s"><strike id="cmp0s"></strike></blockquote>

  2. 国产三级久久精品三级,亚洲成在人线在线播放无码 ,91精品国产自产在线老师啪l,中文字幕免费不卡在线视频,高清欧美性猛交xxxx黑人猛交 ,亚洲bt欧美bt精品,婷婷网址,真实国产乱子伦对白在线播放

    pix站到站點ipsecVPN配置

    時間:2022-10-07 09:54:21 電腦安全

    關于pix站到站點ipsecVPN配置

      前提:沒有加密通道前,數據能夠正常交流。

      Step1: 允許pix 外口進來的ipsec數據流

      Pix(config)#access-list out_in permit 50 any host 222.254.240.193

      Pix(config)#access-list out_in permit 51 any host 222.254.240.193

      Pix(config)#access-list out_in permit udp any host 222.254.240.193 eq 500

      Sysopt connection permit-ipsec 更簡略的方式,只需一條

      Step2: 外口啟用ISAKMP

      Pix1(config)#isakmp enable outside

      Pix2(config)#isakmp enable outside

      Step3: 配置IKE策略參數

      Isakmp policy 10 encryption 3des

      Isakmp policy 10 hash md5

      Isakmp policy 10 group 2

      Isakmp policy 10 lifetime 2400

      Isakmp policy 10 autentication pre-share

      (Isakmp policy 10 autentication rsa-sig) 啟用RSA數字簽名認證(缺省)

      pix#show isakmp policy 查看策略

      step4: 定義預共享密鑰

      pix1(config)#isakmp key mykey address 202.103.96.112 netmask 255.255.255.255

      pix2(config)#isakmp key mykey address 222.254.240.193 netmask 255.255.255.255

      pix(config)#isakmp key pubkey address 0.0.0.0 netmask 0.0.0.0 ( 所有通道peer都共享同一密鑰)

      step5: 定義加密數據流ACL

      pix1(config)#

      access-list crypto_date permit 192.168.1.1 255.255.255.0 192.168.2.0 255.255.255.0

      pix2(config)#

      access-list crypto_date permit 192.168.2.0 255.255.255.0 192.168.1.0 255.255.255.0

      step6: 定義轉換集合 transform set 兩邊配置一樣

      pix1(config)# crypto ipsec transform-set myset esp-des esp-sha-hmac

      pix2(config)# crypto ipsec transform-set myset esp-des esp-sha-hmac

      pix1(config)# show crypto ipsec transform-set

      step7: NAT 的問題

      pix1(config)# nat 0 access-list cryto_date

      pix2(config)# nat 0 access-list cryto_date

      step8: 配置加密圖 連接policy+transform-set+peer address

      pix1(config)# crypto map pix1map 10 ipsec-isakmp

      pix1(config)# crypto map pix1map 10 match address crypto_date

      pix1(config)# crypto map pix1map 10 set peer 202.103.96.112

      pix1(config)# crypto map pix1map 10 set transform-set myset

      pix2(config)# crypto map pix2map 10 ipsec-isakmp

      pix2(config)# crypto map pix1map 10 match address crypto_date

      pix2(config)# crypto map pix1map 10 set peer 222.240.254.193

      pix2(config)# crypto map pix1map 10 set transform-set myset

      step 9: 綁定加密圖到接口

      pix1(config)# crypto map pix1map interface outside

      pix2(config)# crypto map pix2map interface outside

      pix1#show crypto map

      pix1#show crypto ipsec sa

    【pix站到站點ipsecVPN配置】相關文章:

    和弦配置的基本方法09-23

    歌曲和弦配置法09-17

    如何正確的配置網絡09-16

    辦公電腦配置推薦11-26

    正確的配置網絡的步驟11-27

    人生的站點作文500字10-31

    每個站點都有風景作文12-15

    每個站點都有風景作文02-22

    查看電腦主板配置的方法12-23

    網絡配置基礎知識10-14

    主站蜘蛛池模板: 国产一区二区精品久久| 亚洲AV无码一区| 四虎海外在线永久免费看| 久久国产精品萌白酱免费| 国产精品自产拍在线观看免费| 国产精品久久久久久久妇| 日日撸夜夜干| 中文无码网| 91av导航| 国产精品爆乳在线播放第一人称| 久久6免费视频| 成人欧美日韩一区二区三区| 日本精品中文字幕在线观看| 午夜三级在线| 首页 图区 国产 亚洲 欧美| 久久久久人妻一区二区三区vr| 精品久久综合1区2区3区激情| 亚洲综合视频一区二区三区 | chinese性内射高清国产| 扒开双腿疯狂进出爽爽爽动态图| 无码精品人妻一区二区三区av| 无码日韩人妻精品久久蜜桃| 精品久久人人爽天天玩人人妻| 亚洲av综合网| 国产婷婷色一区二区三区| 操美女91| 国产精品天干在线观看| 精品人妻无码视频中文字幕一区二区三区 | 国产日韩一区二区四季| 亚洲精品日韩av| 洋洋av| 久久亚洲一区二区三区四区| 精品无码一区二区三区在线| 中文字幕亚洲欧美日韩在线不卡 | 中文字幕av熟女人妻| 欧洲免费无码视频在线| 国产成人AV三级在线观看按摩| 久久午夜伦鲁片免费无码| 丝瓜视频成人| 国产99久久久国产精品~~牛| 久久露脸国语精品国产91|