内容摘要:VPN是企业实现安全远程互联的有效方法。本文根据一个应用实例,具体描述VPN的配置和实施过程。其主要应用特点包括:基于封装安全负载标准ESP-DES(Encapsulating Securiry Payload – Data Encryption Standard)的IPSec;专有网络通过端口地址转换(PAT)技术访问Internet。
---- huadong(config)#inter serial0/0
---- huadong(config-if)#ip address 210.75.32.9 255.255.255.252
---- huadong(config-if)#bandwidth 256
---- huadong(config-if)#encapsulation ppp
---- huadong(config-if)#no cdp enable
---- huadong(config-if)#no shutdown
---- 以下是测试命令:
---- huadong#ping 210.75.32.9
---- ……
---- !!!!!
---- ……
---- huadong#ping 210.75.32.10
---- ……
---- !!!!!
---- ……
---- 结果证明连接及配置正确。
三. 配置路由器NAT网络
---- (1) 配置外出路由并测试
---- 主要是配置缺省路由。
---- huadong(config)#ip route 0.0.0.0 0.0.0.0 210.75.32.9
---- huadong#ping 211.100.15.36
---- ……
---- !!!!!
---- ……
---- 结果证明本路由器可以通过ISP访问Internet。
---- (2) 配置PAT,使内部网络计算机可以访问外部网络,但不能访问总部和分支机构
---- 主要是基于安全目的,不希望内部网络被外部网络所了解,而使用地址转换(NAT)技术。同时,为了节约费用,只租用一个IP地址(路由器使用)。所以,需要使用PAT技术。使用NAT技术的关键是指定内外端口和访问控制列表。
---- 在访问控制列表中,需要将对其他内部网络的访问请求包废弃,保证对其他内部网络的访问是通过IPSec来实现的。
---- huadong(config)#inter eth0/0
---- huadong(config-if)#ip nat inside
来源:it168 作者:czad_008 责编:豆豆技术应用