版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
計(jì)算機(jī)網(wǎng)絡(luò)安全管理技術(shù)項(xiàng)目八任務(wù)8.2站點(diǎn)到站點(diǎn)VPN的配置VPN技術(shù)的應(yīng)用【任務(wù)目標(biāo)】
1.理解站點(diǎn)到站點(diǎn)VPN的工作原理;2.學(xué)會(huì)配置站點(diǎn)到站點(diǎn)VPN的操作,實(shí)現(xiàn)站點(diǎn)之間的安全通訊?!救蝿?wù)環(huán)境】1、主流PC機(jī)一臺(tái)2、GNS3軟件
任務(wù)8.2站點(diǎn)到站點(diǎn)VPN的配置
【網(wǎng)絡(luò)拓?fù)鋱D】
任務(wù)8.2站點(diǎn)到站點(diǎn)VPN的配置【網(wǎng)絡(luò)IP地址分配表】
設(shè)備名接口IP地址/子網(wǎng)掩碼默認(rèn)網(wǎng)關(guān)R1s1/012.12.12.1/24----f0/0192.168.1.1/24----R2s1/012.12.12.2/24----s1/123.23.23.2/24----f0/02.2.2.1/24----R3s1/123.23.23.3/24----f0/0192.168.2.1/24----PC1e0192.168.1.2/24192.168.1.1PC2e02.2.2.2/242.2.2.1PC3e0192.168.2.2/24192.168.2.1任務(wù)8.2站點(diǎn)到站點(diǎn)VPN的配置
【任務(wù)要求】在該任務(wù)中,PC1模擬公司總部電腦,PC3模擬公司分部電腦,PC2模擬外網(wǎng)服務(wù)器?,F(xiàn)要求在R1和R3上配置站點(diǎn)到站點(diǎn)VPN,使得PC1和PC3可以通過(guò)VPN相互訪問(wèn),同時(shí)還不影響訪問(wèn)PC2。任務(wù)8.2站點(diǎn)到站點(diǎn)VPN的配置
【任務(wù)實(shí)施】1、繪制網(wǎng)絡(luò)拓?fù)鋱D2、根據(jù)網(wǎng)絡(luò)IP地址分配表,配置設(shè)備接口IP地址等參數(shù)
任務(wù)8.2站點(diǎn)到站點(diǎn)VPN的配置3、網(wǎng)絡(luò)基本環(huán)境的搭建
1)在R1和R3上配置靜態(tài)默認(rèn)路由,使得R1、R2和R3外網(wǎng)間連通主要配置命令如下:R1(config)#iproute0.0.0.00.0.0.0s1/0R3(config)#iproute0.0.0.00.0.0.0s1/1任務(wù)8.2站點(diǎn)到站點(diǎn)VPN的配置
2)在R1上配置NAT,使得PC1可以訪問(wèn)外網(wǎng)主要配置命令如下:R1(config)#access-list101denyip192.168.1.00.0.0.255192.168.2.00.0.0.255R1(config)#access-list101permitip192.168.1.00.0.0.255any//注意要將要走VPN隧道的流量拒絕掉R1(config)#ipnatinsidesourcelist101ints1/0overloadR1(config)#intf0/0R1(config-if)#ipnatinsideR1(config-if)#exitR1(config)#ints1/0R1(config-if)#ipnatoutside任務(wù)8.2站點(diǎn)到站點(diǎn)VPN的配置
3)在R3上配置NAT,使得PC3可以訪問(wèn)外網(wǎng)主要配置命令如下:R3(config)#access-list101denyip192.168.2.00.0.0.255192.168.1.00.0.0.255R3(config)#access-list101permitip192.168.2.00.0.0.255anyR3(config)#ipnatinsidesourcelist101ints1/1overloadR3(config)#intf0/0R3(config-if)#ipnatinsideR3(config-if)#exitR3(config)#ints1/1R3(config-if)#ipnatoutside任務(wù)8.2站點(diǎn)到站點(diǎn)VPN的配置
4)驗(yàn)證在R1上pingR3的串口地址以及在PC1和PC3上pingPC2應(yīng)該都是成功的,但是在PC1上pingPC3則會(huì)失敗。任務(wù)8.2站點(diǎn)到站點(diǎn)VPN的配置
4、站點(diǎn)到站點(diǎn)VPN的配置1)配置感興趣流量主要配置命令如下:R1(config)#access-list100permitip192.168.1.00.0.0.255192.168.2.00.0.0.255//創(chuàng)建編號(hào)為100的擴(kuò)展訪問(wèn)控制列表,允許192.168.1.0/24網(wǎng)段訪問(wèn)192.168.2.0/24網(wǎng)段任務(wù)8.2站點(diǎn)到站點(diǎn)VPN的配置2)配置IKE(ISAKMP)策略主要配置命令如下:R1(config)#cryptoisakmppolicy1//創(chuàng)建ISAIMP策略1R1(config-isakmp)#encryption3des//加密方式為3desR1(config-isakmp)#hashsha//hash算法為shaR1(config-isakmp)#authenticationpre-share//認(rèn)證方式為Pre-SharedKeysR1(config-isakmp)#group2//密鑰算法為group2R1(config-isakmp)#exitR1(config)#cryptoisakmpkeyP@ssw0rdaddress23.23.23.3//定義Pre-SharedKey為cisco,并指向地址23.23.23.3任務(wù)8.2站點(diǎn)到站點(diǎn)VPN的配置
3)配置IPsectransform主要配置命令如下:R1(config)#cryptoipsectransform-setipsecesp-3desesp-sha-hmac//創(chuàng)建名為ipsec的transform-set,其中數(shù)據(jù)封裝使用esp加3des加密,并且使用esp結(jié)合sha做hash計(jì)算,IPsecmode默認(rèn)為tunnel模式任務(wù)8.2站點(diǎn)到站點(diǎn)VPN的配置
4)配置cryptomap主要配置命令如下:R1(config)#cryptomapmap10ipsec-isakmp//創(chuàng)建名為map的映射R1(config-crypto-map)#setpeer23.23.23.3//設(shè)置對(duì)端節(jié)點(diǎn)地址23.23.23.3R1(config-crypto-map)#settransform-setipsec//調(diào)用名為ipsec的transform-setR1(config-crypto-map)#matchaddress100//匹配編號(hào)為100訪問(wèn)控制列表的感興趣流量任務(wù)8.2站點(diǎn)到站點(diǎn)VPN的配置5)應(yīng)用cryptomap主要配置命令如下:R1(config)#ints1/0R1(config-if)#cryptomapmap//將名為map的映射應(yīng)用到s1/0接口上任務(wù)8.2站點(diǎn)到站點(diǎn)VPN的配置
6)類似的方法去配置R3,注意相關(guān)的匹配主要配置命令如下:R3(config)#access-list100permitip192.168.2.00.0.0.255192.168.1.00.0.0.255R3(config)#cryptoisakmppolicy1R3(config-isakmp)#encryption3desR3(config-isakmp)#hashshaR31(config-isakmp)#authenticationpre-shareR3(config-isakmp)#group2R3(config-isakmp)#exitR3(config)#cryptoisakmpkeyciscoaddress12.12.12.1任務(wù)8.2站點(diǎn)到站點(diǎn)VPN的配置
R3(config)#cryptoipsectransform-setipsecesp-3desesp-sha-hmacR3(config)#cryptomapmap10ipsec-isakmpR3(config-crypto-map)#setpeer12.12.12.1R3(config-crypto-map)#settransform-setipsecR3(config-crypto-map)#matchaddress100R3(config)#ints1/1R3(conf
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 礦石處理工風(fēng)險(xiǎn)識(shí)別測(cè)試考核試卷含答案
- 無(wú)線電設(shè)備運(yùn)維員操作技能知識(shí)考核試卷含答案
- 口腔清潔劑制造工安全防護(hù)評(píng)優(yōu)考核試卷含答案
- 飛機(jī)管工QC管理能力考核試卷含答案
- 機(jī)繡工風(fēng)險(xiǎn)識(shí)別強(qiáng)化考核試卷含答案
- 老年癡呆患者疼痛行為觀察法
- 化工行業(yè)數(shù)字化轉(zhuǎn)型實(shí)戰(zhàn)經(jīng)驗(yàn)總結(jié)
- 老年慢性腎病患者的營(yíng)養(yǎng)支持依從性提升策略驗(yàn)證
- 2026年及未來(lái)5年市場(chǎng)數(shù)據(jù)中國(guó)內(nèi)河碼頭行業(yè)市場(chǎng)深度分析及發(fā)展趨勢(shì)預(yù)測(cè)報(bào)告
- 2026年及未來(lái)5年市場(chǎng)數(shù)據(jù)中國(guó)吸管杯行業(yè)市場(chǎng)競(jìng)爭(zhēng)格局及投資前景展望報(bào)告
- JJG 499-2021 精密露點(diǎn)儀檢定規(guī)程
- T-CPQS A0011-2022 二手車車況檢測(cè)及評(píng)估通則
- 吸毒的危害性后果
- 2025年湖南邵陽(yáng)經(jīng)開(kāi)貿(mào)易投資有限公司招聘12人筆試考試參考試題及答案解析
- 白內(nèi)障手術(shù)術(shù)前準(zhǔn)備和術(shù)后護(hù)理流程
- 多動(dòng)癥兒童在感統(tǒng)訓(xùn)練
- 環(huán)保生產(chǎn)應(yīng)急預(yù)案
- 殯葬禮儀服務(wù)創(chuàng)新創(chuàng)業(yè)項(xiàng)目商業(yè)計(jì)劃書(shū)
- 數(shù)據(jù)驅(qū)動(dòng)的零售商品陳列優(yōu)化方案
- 錄用通知(入職通知書(shū))offer模板
- 畜禽屠宰加工工國(guó)家職業(yè)標(biāo)準(zhǔn)(征求意見(jiàn)稿)
評(píng)論
0/150
提交評(píng)論