设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 网络技巧 -> 网络管理 -> 文章内容 [站内搜索]  

 
在PIX防火墙上实现VPN的配置步骤
作者:不详  来源:转载  发布时间:2006-11-21 13:34:15  发布人:heigeheapao

在PIX防火墙用预共享密钥配置IPSec加密主要涉及到4个关键任务:

一、为IPSec做准备

为IPSec做准备涉及到确定详细的加密策略,包括确定我们要保护的主机和网络,选择一种认证方法,确定有关IPSec对等体的详细信息,确定我们所需的IPSec特性,并确认现有的访问控制列表允许IPSec数据流通过;

步骤1:根据对等体的数量和位置在IPSec对等体间确定一个IKE(IKE阶段1,或者主模式)策略;

步骤2:确定IPSec(IKE阶段2,或快捷模式)策略,包括IPSec对等体的细节信息,例如IP地址及IPSec变换集和模式;

步骤3:用”write terminal”、”show isakmp”、”show isakmp policy”、”show crypto map “命令及其他”show”命令来检查当前的配置;

步骤4:确认在没有使用加密前网络能够正常工作,用”ping”命令并在加密前运行测试数据流来排除基本的路由故障;

步骤5:确认在边界路由器和PIX防火墙中已有的访问控制列表允许IPSec数据流通过,或者想要的数据流将可以被过滤出来。

二、配置IKE

配置IKE涉及到启用IKE(和isakmp是同义词),创建IKE策略,和验证我们的配置;

步骤1:用”isakmp enable”命令来启用或关闭IKE;

步骤2:用”isakmp policy”命令创建IKE策略;

步骤3:用”isakmp key”命令和相关命令来配置预共享密钥;

步骤4:用”show isakmp [policy]”命令来验证IKE的配置。

三、配置IPSec

IPSec配置包括创建加密用访问控制列表,定义变换集,创建加密图条目,并将加密集应用到接口上去;

步骤1:用access-list命令来配置加密用访问控制列表;

例如:


access-list acl-name {permit|deny} protocol src_addr src_mask
[operator port [port]] dest_addr dest_mask [operator prot [port]]
 

步骤2:用crypto ipsec transform-set 命令配置变换集;

例如:


crypto ipsec transform-set transform-set-name transform1 [transform2 [transform3]]
 

步骤3:(任选)用crypto ipsec security-association lifetime命令来配置全局性的IPSec 安全关联的生存期;

步骤4:用crypto map 命令来配置加密图;

步骤5:用interface 命令和crypto map map-name interface应用到接口上;

步骤6:用各种可用的show命令来验证IPSec的配置。

四、测试和验证IPSec

该任务涉及到使用"show " 、"debug"和相关的命令来测试和验证IPSec加密工作是否正常,并为之排除故障。


 

[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  在PIX防火墙上实现V..
何在PB中实现串口编..
在PB下实现圆形的窗..
在PB中实现系统热键..
在pb中用语音读金额..
在pb中用语音读金额..
在pb中用语音读金额..
在pb中用语音读金额..
[组图] 就是要玩“虚..
[图文] 用“高科技”..


 
中华隐士黑客联盟
本站超级酷的Flash (不看会后悔的..
免费二级域名申请
免费在线看的电影网站(一)
黑客快速入门(强烈推荐)
揭秘远程破解盗窃QQ密码的各种方..
18岁少女欲6000元卖处女身 救患血..
最新QQ空间4.0全屏版效果图!!
QQ密码本地破解的原理和方法
新手看招:最经典的黑客技术入门..
 
中国高性能宽带信息网已完成最大.. 11-21
2006年垃圾邮件排名 美国排首位中.. 11-21
华为回应3Com 准备以更高价竞购华.. 11-21
盖茨描绘未来蓝图 所有设备将能够.. 11-21
Adobe公司表示有可能对微软进行追.. 11-21
反流氓软件系列诉讼案出全国首例.. 11-21
Vista集成19500个驱动程序 比XP多.. 11-21
安装Vista只需要25分钟 所占内存.. 11-21
Web2.0十大Ajax安全漏洞以及成因.. 11-21
在PIX防火墙上实现VPN的配置步骤.. 11-21
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com