NAT(config)#username velino password 0 123456 //设置用户名密码(vpn client连接后提示的用户名和密码)
!
NAT(config)#aaa new-model //启用AAA认证
!
NAT(config)#aaa authentication login vpn-authen local //设置AAA认证组vpn-authen为本地认证
NAT(config)#crypto isakmp xauth timeout 20 //设置扩展策略认证超时时间(秒)
NAT(config)#crypto map cisco client authentication list vpn-authen //设置VPN模板cisco为认证组vpn-authen
!
NAT(config)#aaa authorization network vpn-author local //设置认证网络组vpn-author为本地地址池
!
NAT(config)#ip local pool vpn-pool 172.16.0.1 172.16.0.3 //设置本地地址池vpn-pool的地址范围为172.16.0.1到172.16.0.2
!
NAT(config)#crypto map cisco client configuration address respond //响应来自VPN策略cisco的地址请求
!
NAT(config)#access-list 100 permit ip 10.10.246.0 0.0.0.255 any //设置内网的ACL
!
NAT(config)#crypto isakmp client configuration group mobile //设置VPN客户组mobile(vpn client中需要的)
NAT(config-isakmp-group)#key velino //设置VPN客户组密钥为velino(vpn client中需要的)
NAT(config-isakmp-group)#pool vpn-pool //设置地址池为vpn-pool
!
NAT(config-isakmp-group)#acl 100 //应用ACL,不设置这个只能拨入不能访问内部网络
!
NAT(config-isakmp-group)#exit
!
NAT(config)#crypto map cisco isakmp authorization list vpn-author //设置VPN策略cisco到AAA认证地址池
!
NAT(config)#crypto isakmp policy 1 //建立ISAKMP策略
NAT(config-isakmp)#encryption 3des //设置加密算法
NAT(config-isakmp)#authentication pre-share //设置共享密钥
NAT(config-isakmp)#group 2 //设置密钥长度为1024
NAT(config-isakmp)#hash md5 //设置为MD5认证
!
NAT(config-isakmp)#exit
!
NAT(config)#crypto ipsec transform-set vpn-set esp-3des esp-md5-hmac //设置转换集vpn-set
!
NAT(cfg-crypto-trans)#exit
!
NAT(config)#crypto dynamic-map vpn-dyn 1 //建立动态模板映射
NAT(config-crypto-map)#set transform-set vpn-set //设置转换集vpn-set
!
NAT(config-crypto-map)#exit
!
NAT(config)#crypto map cisco 1 ipsec-isakmp dynamic vpn-dyn //将组策略、Xauth应用到动态映射
!
NAT(config)#interface fastEthernet 0/0
NAT(config-if)#crypto map cisco //加载MAP cisco
NAT(config-if)#exit
!
设置NAT的时候
access-list 101 deny ip 10.10.0.0 0.0.255.255 host 172.16.0.1
access-list 101 deny ip 10.10.0.0 0.0.255.255 host172.16.0.2
access-list 101 deny ip 10.10.0.0 0.0.255.255 host 172.16.0.3
access-list 101 permit ip 10.10.0.0 0.0.255.255 any //设置内部网络阻止访问VPN客户端
access-list 1 permit 10.10.246.0 0.0.0.255
route-map ADSL permit 1
match ip address 101
exit
ip nat inside source route-map ADSL interface Dialer0 overload
interface
FastEthernet0/0
ip nat inside
exit
interface
Dialer0
ip nat outside
exit
发表评论
-
cisco router完美删除单条ACL
2010-03-12 09:41 1186路由器上创建了多条访问控制列表,检查时发现有一条不妥,想将它删 ... -
S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程
2010-01-12 11:23 1637使用以太网物理端口下面的line-rate命令,对该端口的出方 ... -
华为中低端交换机mac+ip+端口绑定的配置总结
2009-12-24 14:15 2185好多时候,往往是出于安全性考虑,客户要求把交换机下挂pc的m ... -
cisco ios 升级方法和TFTP的用法
2009-08-14 10:21 8283升级方法: 现总结归纳出CISCO路由器IOS映像升级的几种方 ... -
cisco路由器上四种封BT的方法
2009-08-04 17:32 1471方法1:封锁BT端口 大家都知道如果要限制某项服务,就要在路 ... -
CISCO交换机配置命令大全
2009-07-16 10:18 3524switch> ... -
Cisco Catalyst 2950 配置-实现端口与IP的绑定
2009-07-15 09:58 1035在Cisco catalyst 2950交换机上,通过配置ex ... -
CISCO 2950交换机配置命令
2009-07-15 09:57 1525CISCO 2950交换机配置命令 ... -
Cisco 2950端口镜像设置
2009-07-15 09:57 1858先解释一下端口镜像:端口镜像简单的说,就是把交换机一个(数个) ... -
Cisco 2950密码破解
2009-07-14 11:45 1201Cisco 2950密码破解 ⒈连接交换机的con ... -
网络故障预防及解决办法
2009-07-14 11:37 873引起网络故障主要有以 ... -
不能用公网地址访问内网服务器的详解
2009-07-14 11:36 1389... -
思科交换机的常用配置
2009-07-14 11:02 2345思科交换机的常用配置1、 交换机的端口2、端口:以太网端口( ... -
Cisco3550配置作为DHCP服务器工程实例
2009-07-13 10:23 1081一台3550EMI交换机,划分三个VLAN,valn2为服务器 ... -
交换机做DHCP服务器
2009-07-07 10:29 963什么是DHCP服务器呢?为 ... -
开启Cisco交换机DHCP Snooping功能
2009-07-07 10:26 1368一、采用DHCP服务的常见问题 架设DHCP服务器可以为 ... -
HUAWEI&CISCO交换机端口镜像配置指导
2009-07-06 15:11 10471. Quidway 3026端口镜像配置方法: 以下例子中 ... -
CISCO交换机端口镜像配置
2009-07-06 15:10 2291先解释一下端口镜像:端口镜像简单的说,就是把交换机一个(数个) ...
相关推荐
思科路由器如何设置,cisco路由器的配置方法 思科路由器如何设置,cisco路由器的配置方法
cisco思科路由器信息安全等级保护等保2.0安全配置及策略检查表.docxcisco思科路由器信息安全等级保护等保2.0安全配置及策略检查表.docxcisco思科路由器信息安全等级保护等保2.0安全配置及策略检查表.docxcisco思科...
cisco路由器mplsvpn配置思路.docx
cisco思科路由器信息安全等级保护等保2.0安全配置及策略检查表.pdfcisco思科路由器信息安全等级保护等保2.0安全配置及策略检查表.pdfcisco思科路由器信息安全等级保护等保2.0安全配置及策略检查表.pdfcisco思科...
cisco 路由器的管理ip怎么设置 美好渭南网 www.hao0913.com
思科路由器对接山石网科防火墙——IPSec.doc
CISCO 路由器密码设置,恢复等等等等
目录 CISCO路由器配置命令详解及实例 1 第一章:路由器配置基础 2 一、基本设置方式 2 二、命令状态 2 三、设置对话过程 3 四、常用命令 5 五、配置IP寻址 6 六、配置静态路由 8 第二章:广域网协议设置 8 一、HDLC...
思科路由器交换机模拟软件 Cisco Packet Tracer 5.3 思科路由器交换机模拟软件 Cisco Packet Tracer 5.3 思科路由器交换机模拟软件 Cisco Packet Tracer 5.3 思科路由器交换机模拟软件 Cisco Packet Tracer 5.3 思科...
cisco 路由器访问权限的设置
CISCO路由器各个型号的详细介绍,感兴趣的朋友赶紧下啊
cisco路由器做QOS限速 rate-limit。QOS。
CISCO路由器配置手册CISCO路由器配置手册CISCO路由器配置手册CISCO路由器配置手册CISCO路由器配置手册CISCO路由器配置手册
web 界面玩路由器 2011/10/9 凌晨 2::55 WEB 界面配置路由器的命令 目前市场上很多思科路由器或者交换机都可以通过 WEB 方式配置了!尽管很多功能还是只 能通过 CLI 配置,但是一些功能还是很有用的,例如端口的...
CISCO路由器使用手册(适用型号:1800系列).pdf
思科路由器命令大全
思科认证路由器设置和局域网路由设置定义.pdf
华为路由器与CISCO路由器在配置上的差别
第5章 管理Cisco路由器 在本章中,将学习恢复路由器密码,备份Cisco路由器IOS,升级Cisco路由器IOS,给路由器安装操作系统。使用Cisco发现协议(CDP)查看邻居信息。使用路由器telnet其他路由器。配置路由器实现名称...