查看: 6171|回复: 106

[安全Sec] CiscoCCNA安全配置手册-VPN配置从入门到精通

  [复制链接]

3132

主题

6516

帖子

10万

积分

管理团队

人民公仆

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

贡献
565
技术
436
活跃
950
在线时间
10377 小时

我爱三通

发表于 2014-1-13 17:40:50 | 显示全部楼层 |阅读模式
CiscoCCNA安全配置手册-VPN配置从入门到精通
无标题_副本.jpg

VPN 配置——从入门到精通............................................................................................................1
前记..................................................................................................................................4
1.建立VPN 的概念.......................................................................................................4
1.1.VPN 是什么?能够实现什么功能?.............................................................4
1.2.VPN 是如何实现类似于专线的功能的?.....................................................5
2.VPN 所遇到的问题....................................................................................................7
2.1.动态加密映射..................................................................................................7
2.2.NAT 穿越.......................................................................................................10
2.3.身份认证........................................................................................................11
2.3.1.为什么需要身份认证?.....................................................................11
2.3.2.VPN 的两端实体是如何互相认证的? ............................................12
3.实际配置案例...........................................................................................................13
3.1.路由器路由器(演示版) ....................................................................13
3.1.1.网络描述.............................................................................................13
3.1.2.配置脚本.............................................................................................14
3.1.3.调试技巧.............................................................................................15
3.1.3.1.使配置生效..............................................................................15
3.1.3.2.触发隧道的建立......................................................................15
3.1.3.3.隧道建立失败可能的原因......................................................16
3.2.VRCVPN3020........................................................................................17
3.3.VRC路由器............................................................................................19
3.4.路由器 MP2692/VPN3020(实战演练) ............................................20
3.4.1.网络描述.............................................................................................21
3.4.2.配置脚本.............................................................................................21
3.4.2.1.总部设备配置(MP2692 或者VPN3020) ..........................21
3.4.2.2.分支机构设备配置(MP801) ..............................................23
3.5.路由器VPN3020路由器................................................................26
3.5.1.网络描述.............................................................................................26
3.5.1.配置脚本.............................................................................................27
VPN3020 的配置....................................................................................27
MP801 的配置........................................................................................28
3.6.路由器路由器(与OSPF、GRE 混用).............................................30
3.6.1.网络描述:.........................................................................................30
3.6.2.配置脚本.............................................................................................30
4.附录:.......................................................................................................................31
4.1.密码学基础知识简介....................................................................................31
4.1.1.加/解密基本过程................................................................................31
4.1.2.对称密钥.............................................................................................32
4.1.3.非对称密钥.........................................................................................32
4.1.4.非对称密钥的加/解密........................................................................33
4.1.5.非对称密钥的数字签名.....................................................................34

4.1.6.非对称密钥的数字签名验证(数据完整性) .................................34
4.1.7.协商密钥.............................................................................................35
4.2.Internet 密钥交换(IKE)............................................................................35
4.3.IPSec 与NAT.................................................................................................37
4.3.1.IPSec 与NAT 的冲突.........................................................................38
4.3.2.IPSec 的解决与NAT 冲突的方案.....................................................38



购买主题 已有 10 人购买  本主题需向作者支付 4 金币 才能浏览

0

主题

360

帖子

8297

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
-3
在线时间
0 小时
发表于 2014-1-13 19:05:30 | 显示全部楼层
自学IT技术、自学CCIE、自学CCNA、自学CCNP、自学Linux、自学微软华为云计算,来三通IT学院就够了!www.santongit.com

0

主题

627

帖子

7337

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
-3
在线时间
0 小时
发表于 2014-3-18 19:25:31 | 显示全部楼层
每天来学习,跟三通一起成长!

0

主题

585

帖子

2965

积分

Pib

Rank: 8Rank: 8

贡献
0
技术
1
活跃
-1
在线时间
0 小时
发表于 2014-3-30 17:18:29 | 显示全部楼层
速度抢沙发,感谢卤煮分享!

0

主题

87

帖子

627

积分

Kib

Rank: 3Rank: 3

贡献
0
技术
0
活跃
122
在线时间
14 小时
发表于 2014-12-16 17:43:55 | 显示全部楼层
坚持学习,成就技术技术之王!

3

主题

1361

帖子

9615

积分

Nib

Rank: 11Rank: 11Rank: 11Rank: 11

贡献
0
技术
0
活跃
2155
在线时间
129 小时
擅长技术
思科华为
发表于 2014-12-17 00:09:50 | 显示全部楼层
这个你能信?反正我信了!

1

主题

651

帖子

4139

积分

论坛贵宾VIP-永久权限

Rank: 8Rank: 8

贡献
0
技术
0
活跃
614
在线时间
52 小时
发表于 2014-12-18 11:38:03 | 显示全部楼层
好好学习天天向上

0

主题

328

帖子

1850

积分

Gib

Rank: 5Rank: 5

贡献
0
技术
0
活跃
340
在线时间
24 小时
发表于 2014-12-19 10:32:34 | 显示全部楼层
什么?你说的这个是真的?

2

主题

1092

帖子

6010

积分

Cib

Rank: 13Rank: 13Rank: 13Rank: 13

贡献
0
技术
0
活跃
1112
在线时间
84 小时
发表于 2015-1-21 06:16:51 | 显示全部楼层
学习CCNA,CCNP,CCIE技术就来www.santongit.com

0

主题

2604

帖子

1万

积分

Dib

Rank: 12Rank: 12Rank: 12

贡献
0
技术
0
活跃
2940
在线时间
291 小时
发表于 2015-2-1 12:27:58 | 显示全部楼层
学习CCNA,CCNP,CCIE技术就来www.santongit.com
使用 高级模式(可批量传图、插入视频等)
您需要登录后才可以回帖 登录 | 立即注册

快速回复 返回顶部 返回列表