... hiện:
Sau khi đã thực hiện cấu hình các mạng thấy được nhau, ta bắt đầu tạo VPN vớI NAT:
Bước đầu tiên, ta thực hiện cấu hình VPN trên các router (Tương tự như bài VPN basic):
RA:
RA(config)#crypto ... address 110
RA(config)#ip nat inside source route-map nonat interface s0/0 overload
RA(config)#int s0/0
RA(config-if)#ip nat outside
RA(config)#int fa0/0
RA(config-if)#ip...
... hiện
Sau khi đã cấu hình cho các router thấy được nhau(sử dụng default route
kết hợp với static routing) ta bước qua cấu hình VPN.
Các bước cấu hình VPN gồm những bước sau:
B1: Cấu hình IKE
• Bật ... (authentication,
encryption, hash,…)
B2: Cấu hình IPSec
• Cấu hình transform-set: tạo transform set giúp ta áp các chính sách
bảo mật cho traffic, có thể có 3...
... các file cấu hình mới, các IOS image mới để update
cho router.
3.4.2 Làm
việc với file cấu hình và IOS.
• Với file cấu hình:
Các quá trình làm việc với file cấu hình được mô tả trong hình 3.3 ... mô tả trong hình 3.3
Hình 3.3
Như hình 3.3 cho thấy, ta có thể chuyển đổi qua lại file cấu hình từ RAM, NVRAM và
TFTP Server. Các chuyển đổi đến NVRAM và TFTP th...
... ý: khi cấu hình ACL trên PIX, ta sử dụng Subnet mask chứ không sử dụng wildcard
mask, và trên PIX chỉ có thể cấu hình mọi thứ trên mode global config.
Trên router A ta cũng cấu hình VPN như ... ßxác định tầm IP được NAT
nat (inside) 0 access-list nonat ßxác định là traffic trong tunnel được miễn NAT
nat (inside) 1 10.1.1.0 255.255.255.0 0 0 ßxác định các IP được NAT
con...
... hiện
Sau khi đã cấu hình cho các router thấy được nhau(sử dụng default route
kết hợp với static routing) ta bước qua cấu hình VPN.
Các bước cấu hình VPN gồm những bước sau:
B1: Cấu hình IKE
• Bật ... (authentication,
encryption, hash,…)
B2: Cấu hình IPSec
• Cấu hình transform-set: tạo transform set giúp ta áp các chính sách
bảo mật cho traffic, có thể có 3...
... RIProuter(config-router)#^Z
Ngoài ra hình 4.4 cũng trình bày một ví dụ về cấu hình RIP cho trường hợp trong
hình.
Hình 4.4: ví dụ về cấu hình RIP.
− Cấu hình IGRP:
IGRP (Interior Gateway ... việc cấu hình và dễ dàng khắc phục sự cố. Hiện nay việc sử dụng CLI có thể
kết hợp với một trong 02 cách cấu hình còn lại để đẩy nhanh tốc độ cấu hình router. Khi...
... T H E W A Y W E M I N D Y O U R K N O W L E D G E
CẤU HÌNH VPN
I.
Mô hình
Sau đây là mô hình VPN client to site
Như mô hình trên thì client sẽ kết nối với site của mình thông ... sau:
Đến đây xem như chúng ta đã cấu hình xong phần
VPN Server, kế đến chúng ta sẽ tiếp tục cấu hình cho VPN
client.
V.
Thiết lập VPN Client:
Đối với...