Cisco路由器Easy VPN的配置

2021-01-07 創世小偉哥

大家好,今天我們來學習交流一下Cisco路由器Easy VPN的配置。

通過本文實驗,主要了解為以下幾點

1、掌握如何在路由器上配置 Easy VPN。

2、掌握 VPN Client 的使用。

實驗環境

1、PC 機1臺、伺服器 1 臺;

2、思科 2811 路由器4 臺;

3、軟體工具:Cisco PT 5.3-6.0、Windows XP/7/10 作業系統。

實驗參考拓撲

實驗內容

本項目中路由器 ISP 模擬 Internet,路由器 Remote模擬出差員工所在的酒店,酒店通常會採用 NAT 實現上網, 路由器 Enterprice和 Center 模擬企業內部網絡; 要求實現員工在外地酒店內能夠和企業總部的網通信,員工的筆記本上要安裝 VPN客戶端軟體。

實驗參考步驟

(1)IP 地址及路由配置

在 4臺路由器上配置 IP位址,測試各直接鏈路的連通性,並配置路由和 NAT

Remote(config)#ip route 0.0.0.0 0.0.0.0 serial0/0/0

Enterprise(config)#ip route 0.0.0.0 0.0.0.0 serial0/0/0

在企業總部內部配置 RIPv2路由協議

Enterprise(config)#router rip

Enterprise(config-router)#version 2

Enterprise(config-router)#no auto-summary

Enterprise(config-router)#network 172.16.0.0

Enterprise(config-router)#redistribute static //把靜態路由發布給路由器Center,靜態路由包含了默認路由以及 VPN客戶連通後自動產生的主機路由

Center(config)#router rip

Center(config-router)#version 2

Center(config-router)#no auto-summary

Center(config-router)#network 172.16.0.0

酒店通常會使用 NAT 上網

Remote(config)#iinterface serial0/0/0

Remote(config-if)#ip nat outside

Remote(config)#iinterface fastethernet0/0

Remote(config-if)#ip nat inside

Remote(config)#access-list 1 permit 192.168.1.0 0.0.0.255

Remote(config#ip nat inside source list 1 serial0/0/0 overload

在筆記本上配置 IP 地址為 192.168.1.2/24,網關為:192.168.1.1,測試能夠 ping 通模擬 VPN網關的路由器 Enterprise(218.30.1.2)。

(2)在路由器 Enterprise上配置 Easy VPN

1)定義 isakmp(Internet 安全關聯和密鑰管理協議 ( 第一階段 IPSEC)

Enterprise(config)#crypto isakmp policy 1 //定義 isakmp策略

Enterprise(config-isakmp)#encrytions 3des //配置 isakmp 採用什麼加密算法,可以選擇 DES、3DES 和 AES

Enterprise(config-isakmp)#hash md5 //配置 isakmp 採用什麼 HASH 算法,可以選擇 MD5和 SHA

Enterprise(config-isakmp)#authentication pre-share // 配置 isakmp 採用什麼身份認證算法,這裡採用預共享密碼進行認證。

Enterprise(config-isakmp)#group 2 //配置isakmp採用什麼密鑰交換算法。可選擇 1、2和 5,2表示使用客戶端軟體進行登錄

2)設置推送到客戶端的組策略

Enterprise(config)#ip local pool REMOTE-POOL 172.16.100.1 172.16.100.254 //定義 IP 地址池,用於向 VPN客戶分配 IP 地址

3)定義組策略

Enterprise(config)#crypto isakmp client configuration group VPN-REMOTE-ACCESS //創建一個組策略,組名為:VPN-REMOTE-ACCESS,要對該組的屬性進行設置

Enterprise(config-isakmp-group)#key 123 //設置組的密碼

Enterprise(config-isakmp-group)#pool REMOTE-POOL // 配置該組的用戶將採用的 IP 地址池

4)啟用 AAA 功能及授權

Enterprise(config)#aaa new-model //啟用 AAA 功能

Enterprise(config)#aaa authorization network VPN-REMOTE-ACCESS local //定義在本地進行授權

5)指定授權方式

Enterprise(config)#crypto map CLIENTMAP isakmp authorization list VPN-REMOTE-ACCESS //指明 isakmp的授權方式

Enterprise(config)#crypto map CLIENTMAP client configuration address respond //配置當用戶請求 IP 地址時就響應地址請求

6)定義交換集 (第二階段 IPSEC)

Enterprise(config)#crypto ipsec transform-set VPNTRANSFORM esp-3des esp-md5-hmac //定義一個交換集

7)定義加密圖

Enterprise(config)#crypto dynamic-map DYNMAP 1 //創建一個動態加密圖,加密圖之所以是動態,是因為無法預知客戶端的 IP 地址

Enterprise(config-crypto-map)#set transform-set VPNTRANSFORM //指明加密圖的交換集

Enterprise(config-crypto-map)#reverse-route //反向路由注入

Enterprise(config)#crypto map CLIENTMAP 1 ipsec-isakmp dynamic DYNMAP //把動態加密圖應用到靜態加密圖,因為接口下只能應用靜態加密圖

8)配置認證方式

Enterprise(config)#aaa authentication login VPNUSERS local //定義一個認證方式,用戶名和密碼在本地

Enterprise(config)#username vpnuser secret cisco //定義一個用戶名和密碼

Enterprise(config)#crypto map CLIENTMAP client authentication list VPNUSERS //指明採用之前定義的認證方式對用戶進行認證

9)應用靜態加密圖

Enterprise(config)#interface serial0/0/0

Enterprise(config-if)#crypto map CLIENTMAP //在接口上應用靜態加密圖

實驗常見問題

(1)Easy VPN是 Cisco 獨有的遠程接入 VPN技術。Easy VPN是在 Ipsec VPN 建立的兩個階段(IKE 階段和 IPSEC階段)之間多了一個階段(用戶認證階段等)。

(2)程VPN接入技術,常見的有 PPTP,L2TP,Easy VPN以及 SSL VPN。

以上為本文全部內容,如有學習需要可使用Cisco PT或者其它模擬軟體進行模擬實驗。有問題也可留言提問。感謝大家的觀看。如果大家對網絡技術有興趣,歡迎大家關注。

轉載請註明

相關焦點

  • Cisco路由器基礎命令你總結了嗎?
    Cisco路由器基礎命令你總結了嗎? 路由器是組網設備中必不可少的一員,那麼它的配置問題就成了必不可缺的步驟之一,下面就讓我們來看一下基本的命令的結合,有獲得思科認證初步想法的人一定要會以下內容。
  • 華為路由器RIP協議的配置
    2、RIP協議可支持15跳以內的網絡,公司路由器共有12臺,數量不多且網絡拓撲基本固定;3、OSPF協議配置相對複雜,需要有較高的網絡知識水平才能配置和管理OSPF網絡,且路由負載均衡能力較弱。需要注意的是,配置RIP協議的時候,不需要配置子網掩碼,因為RIP協議不支持變長子網屏蔽碼,只能識別默認子網掩碼對應的網段,比如路由器的兩個網段分別是172.16.10.0/24和172.16.20.0/24,在接口上激活的時候,因兩個網段都屬於B類地址,其默認掩碼為255.255.0.0,所以只需配置一條命令network 172.16.0.0即可。
  • 高速度和穩定性我全都要,領勢E9450路由器體驗
    領勢(Linksys)作為路由器領域的老牌廠商,技術實力雄厚,其路由器產品的穩定性可以稱得上是有口皆碑,常常登上各大推薦榜單。外包裝上清晰的標註著e9450的重要參數,比如wifi6協議的支持,可帶40+臺設備,easy mesh協議,以及總共5.4Gbps的無線傳輸速。這些參數在現階段的路由器產品中基本拉滿,應對千兆寬帶也應當是遊刃有餘的。內盒是linksys標誌性的藍色大鞋盒,附帶的網線,電源以及路由器本體有序的排排坐。
  • 如何配置靜態路由?這兩個實例詳解交換機與路由器的配置
    本文分為三部分: 1、什麼是靜態的路由 2、實例講解靜態路由器在交換機項目中的應用 3、實例靜態路由在公司網絡中路由器的設置。
  • 我們來一起了解一下如何配置路由器
    大家好,我是波仔,今天我們來一起了解一下如何配置路由器。配置路由器寬帶路由器連接完成後,還需在電腦中對其進行參數設置,才能實現共享上網。對於無線路由器,為了防止他人蹭網,還可以設置無線密碼,具體操作方法如下:第1步:輸入路由器地址,啟動瀏覽器,在地址欄輸入路由器地址 192.168.1.1,並按【Enter】鍵確認。不同品牌的路由器其地址可能會有所不同,具體用戶可查看路由器的說明文件。
  • 深入探討:汕頭sundray路由器配置
    汕頭sundray路由器配置可以正常上網了。 注意問題:(1)、上網方式不要選擇「讓路由器自動選擇上網方式」,路由器經常識別不準確,造成無法上網。  補充:路由器提速技巧  重啟  重啟後的路由器由於釋放了系統資源,效率**優化,運行速度更快。
  • 新買的無線路由器不會配置?上不了網?看這裡
    新買了無線路由器,不知道怎麼配置?本次以TP-Link TL-WDR6320為例,來進行初始化配置,長下圖這個樣子,四個天線可以摺疊起來。這款路由器支持2.4G和5G雙頻模式。新出的無線路由器大部分都支持用手機配置,下面我們就一起來配置一下1、網線連接網線連接分下面幾種情況:1)、運營商已經安裝好的「家庭網關」設備這種家庭網關一般自帶無線功能,手機和電腦可以直接連接使用
  • 【安全圈】路由器,交換機和AnyConnect VPN中的高度嚴重漏洞
    思科敦促客戶更新小型企業交換機,其DNA Center軟體,具有StarOS軟體的路由器以及適用於Windows的AnyConnect Secure Mobility VPN客戶端。
  • 38華為技術:詳解配置路由器RIP動態路由
    38華為技術:詳解配置路由器RIP動態路由 2020-12-07 19:46
  • 配置路由器圖文教程,網絡上網參數wifi密碼,電腦手機連接設置
    大家新買的路由器需要配置一下才可以使用,配置的時候需要連接連接路由器,一般連接有三種方法,一是可以用手機連接配置,就類似上方的圖片連接一個不帶密碼的WiFi,連接後就可以進入路由器設置,二是用電腦的有線連接,三是用電腦的無線連接,上方的圖片,就是電腦的無線連接方式,我這裡演示講解配置的路由器是tp-link的路由器,其他品牌型號路由器配置方法界面基本一樣。
  • 高效網管VPN路由器斐訊 FR905+報價4095
    FreeRouter905/905+/915(以下簡稱FR905/905+/915)是上海斐訊數據通信技術有限公司專門為小型企事業單位和網吧推出的寬帶VPN路由器。目前在經銷商上海寬哲網絡科技有限公司的報價為4095元,感興趣的朋友不妨關注。
  • 水星路由器怎麼樣 水星路由器產品推薦【圖文】
    電腦想要正常上網的話離不開路由器的幫助,有了路由器後才能夠讓電腦正常的上網,路由器的質量也決定著電腦上網的速度等,所以路由器對於人們來說非常重要。在購買路由器的時候為了品質著想大部分人都會選擇知名品牌生產的產品,其中水星路由器在國內的名氣就還不錯,不少消費者都喜歡水星路由器。那麼,水星路由器怎麼樣?
  • 路由器設置網址是什麼 路由器設置網址說明
    日常用網絡,實力強勁的路由器永遠無法缺少。一般在買到適合的路由器之後,第一步就是要進行各種設置了,包括用戶密碼,網絡相關設置以及其他基礎設置,這樣網絡才能正常運行,用戶也能儘快享受上便捷的網絡生活。路由器設置網址是什麼?具體又該怎麼操作?這些基礎知識你了解嗎?既然要使用路由器,那麼這些都是得儘快了解的,這樣日常上網才會更好用!  路由器設置網址是什麼?
  • 翻譯神器:So easy(很容易)
    翻譯神器:So easy(很容易) 青島全搜索電子報   2018.03.10 星期六     近日,諸葛亮《出師表》的英文版成為熱門話題,讓不少人驚豔了一把。
  • VPN才是主流?比Shadowsocks和v2ray好在哪裡?
    底層用的多數也都不是vpn的通訊協議,這些小廠的vpn數量和用戶,我沒辦法精確統計,但是你只要知道在中國還有大把的人通過vpn這種方式翻牆就行,大概率都不是看到這個視頻的你們這樣的用戶在用,他們這些人基本上翻牆都是為了偶爾看看成人內容或者是敏感內容,翻牆之後獲取信息的方向非常窄,簡而言之就是依然使用vpn翻牆的用戶的佔比是非常大的,所以今天我講的話題會圍繞著vpn
  • 路由器接口及連接
    一、路由器接口本文引用地址:http://www.eepw.com.cn/article/155793.htm 路由器具有非常強大的網絡連接和路由功能,它可以與各種各樣的不同網絡進行物理連接,這就決定了路由器的接口技術非常複雜,越是高檔的路由器其接口種類也就越多,因為它所能連接的網絡類型越多。路由器的埠主要分區域網埠、廣域網埠和配置埠三類,下面分別介紹。
  • VPN設置分享 附電腦下載live產品說明
    點確定後會彈出來個框說IP被改了~~這時候到你平時用的連接改回電腦上網事的配置一般是  192.168.1.XX(XX是你自己改的這裡就33吧!(編輯: shinkanzaki )vpn連接使用教程巧用VPN 使電信網通LIVE聯機不再是夢XBOX360傻瓜VPN設置教程利用VPN實現XBOX360虛擬區域網聯機 支持LP2XBOX360透過PC共享VPN伺服器簡單VPN教程 更快Live速度教你如何省錢省力地實現讓XBOX360無線上網打破下載內容區域限制
  • tp-link路由器怎麼設置,如何設置無線路由器,路由器安裝改密碼
    在日常生活中,我們經常會用到無線路由器,那麼路由器應該怎麼設置安裝,以及如何改密碼那,今天我們就以TP路由器為例,學一下如何設置路由器。路由器簡單設置通過下面圖片,我們插好對應的網線電源就OK了,大家記住網線口一定要插正確了否則無法上網。