实例剖析:采用路由器建立VPN网络

豆豆网   技术应用频道   2008年02月19日  【字号: 收藏本文

内容摘要:VPN是企业实现安全远程互联的有效方法。本文根据一个应用实例,具体描述VPN的配置和实施过程。其主要应用特点包括:基于封装安全负载标准ESP-DES(Encapsulating Securiry Payload – Data Encryption Standard)的IPSec;专有网络通过端口地址转换(PAT)技术访问Internet。

  ---- huadong(config)#inter serial0/0

  ---- huadong(config-if)#ip address 210.75.32.9 255.255.255.252

  ---- huadong(config-if)#bandwidth 256

  ---- huadong(config-if)#encapsulation ppp

  ---- huadong(config-if)#no cdp enable

  ---- huadong(config-if)#no shutdown

  ---- 以下是测试命令:

  ---- huadong#ping 210.75.32.9

  ---- ……

  ---- !!!!!

  ---- ……

  ---- huadong#ping 210.75.32.10

  ---- ……

  ---- !!!!!

  ---- ……

  ---- 结果证明连接及配置正确。

  三. 配置路由器NAT网络

  ---- (1) 配置外出路由并测试

  ---- 主要是配置缺省路由。

  ---- huadong(config)#ip route 0.0.0.0 0.0.0.0 210.75.32.9

  ---- huadong#ping 211.100.15.36

  ---- ……

  ---- !!!!!

  ---- ……

  ---- 结果证明本路由器可以通过ISP访问Internet。

  ---- (2) 配置PAT,使内部网络计算机可以访问外部网络,但不能访问总部和分支机构

  ---- 主要是基于安全目的,不希望内部网络被外部网络所了解,而使用地址转换(NAT)技术。同时,为了节约费用,只租用一个IP地址(路由器使用)。所以,需要使用PAT技术。使用NAT技术的关键是指定内外端口和访问控制列表。

  ---- 在访问控制列表中,需要将对其他内部网络的访问请求包废弃,保证对其他内部网络的访问是通过IPSec来实现的。

  ---- huadong(config)#inter eth0/0

  ---- huadong(config-if)#ip nat inside

来源:it168    作者:czad_008    责编:豆豆技术应用

正在加载评论...