文章 | 入侵攻击 | 安全防御 | 操作系统 | 建站技术 | 脚本编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告   
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程 
论坛 | 配服务器 | 黑客情感 | 免费资源 | 爆笑贴图 | 灌水无罪 | 会员照片 | 在线服务 | 站长博客 | 网站首页 
 您现在的位置: 华夏黑客联盟 >> 攻防技术 >> 路由交换 >> 文章正文  

应用技术实例 在Cisco的PIX上来实现VPN

www.hxhack.com 阅读: 时间:2007-8-2 2:42:21 整理:华夏黑盟
------------------------------------------------------------------

 
在Cisco的PIX防火墙用共享密钥配置IPSec加密主要涉及到4个关键任务:

一、为IPSec做准备


为IPSec做准备涉及到确定详细的加密策略,包括确定我们要保护的主机和网络,选择一种认证方法,确定有关IPSec对等体的详细信息,确定我们所需的IPSec特性,并确认现有的访问控制列表允许IPSec数据流通过;


1:根据对等体的数量和位置在IPSec对等体间确定一个IKE(IKE阶段1,或者主模式)策略;


2:确定IPSec(IKE阶段2,或快捷模式)策略,包括IPSec对等体的细节信息,例如IP地址及IPSec变换集和模式;


3:用“write terminal”、“show isakmp”、“show isakmp policy”、“show crypto map ”命令及其他“show”命令来检查当前的配置;


4:确认在没有使用加密前网络能够正常工作,用“ping”命令并在加密前运行测试数据流来排除基本的路由故障;


5:确认在边界路由器和PIX防火墙中已有的访问控制列表允许IPSec数据流通过,或者想要的数据流将可以被过滤出来。


二、配置IKE


配置IKE涉及到启用IKE(和isakmp是同义词),创建IKE策略,和验证我们的配置;


1:用“isakmp enable”命令来启用或关闭IKE;


2:用“isakmp policy”命令创建IKE策略;


3:用“isakmp key”命令和相关命令来配置预共享密钥;


4:用“show isakmp [policy]”命令来验证IKE的配置。


三、配置IPSec


IPSec配置包括创建加密用访问控制列表,定义变换集,创建加密图条目,并将加密集应用到接口上去;


1:用access-list命令来配置加密用访问控制列表;


例如:

access-list acl-name {permit|deny} protocol src_addr src_mask [operator port [port]] dest_addr dest_mask [operator prot [port]]


2:用crypto ipsec transform-set 命令配置变换集;

例如:

crypto ipsec transform-set transform-set-name transform1 [transform2 [transform3]]


3:(任选)用crypto ipsec security-association lifetime命令来配置全局性的IPSec 安全关联的生存期;


4:用crypto map 命令来配置加密图;


5:用interface 命令和crypto map map-name interface应用到接口上;


6:用各种可用的show命令来验证IPSec的配置。

 

   -------------------------------------------------------------------------------------------
  • 上一篇文章:

  • 下一篇文章:
  •    -------------------------------------------------------------------------------------------
    用户名:
    Email:
    评论内容:
     
      精品推荐

     如何在局域网中共享文件
     使用宽带路由上网变慢的
     动态IP是什么意思
     如何正确设置XP家庭或小
     使用Ping命令判断网络故
     路由器配置基础入门教程
     电信禁路由上网的破解方
     ADSL宽带一线多机上网全
     一份很全的路由器默认初
     路由器初学者完全教程
     利用路由器,网络装系统
     电信禁止路由上网的最佳
     局域网网线制作的材料与
     网络尖兵 限制用户共享上
     不用路由2~3台电脑共享上
     ADSL路由器的设置
     宽带路由器共享上网设置
     bat 延时执行命令的二种
     把你的电脑用做路由器
     解决宽带客户端限制路由
     路由器基础知识——动态
     巧妙设置路由器 保护内网
     无路由、无服务器 也能共
     路由器基础知识——路由
     路由器四大经典故障的分


    设为首页 | 软件发布 | 联系方式 | 友情链接 | 关于我们 | 本站声明 | 免责条款 | 网站留言
    Copyright © 2004-2007 Www.Hxhack.Com
    版本:华夏黑客联盟 Email:hxhack.com@163.com
    中国·广东 请使用IE6.0版本, 分辩率1024×768进行浏览
    版权所有 任意抄袭 注意完整
    粤ICP备06123842号