商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Cisco >> 安全技术 >> vpn >> Cisco正文

经验谈:IPSec VPN在企业网中的应用

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2008-2-20 13:57:11 【 】 【加入收藏

    随着网络,尤其是网络经济的发展,企业日益扩张,客户分布日益广泛,合作伙伴日益增多,这种情况促使了企业的效益日益增长,另一方面也越来越凸现传统企业网的功能缺陷:传统企业网基于固定物理地点的专线连接方式已难以适应现代企业的需求。于是企业对于自身的网络建设提出了更高的需求,主要表现在网络的灵活性、安全性、经济性、扩展性等方面。在这样的背景下,VPN以其独具特色的优势赢得了越来越多的企业的青睐,令企业可以较少地关注网络的运行与维护,而更多地致力于企业的商业目标的实现。

  某企业为了改变以往的管理机构分散,人员资源利用率低、管理效能不高或不到位的现象,采用中国电信的IPSec VPN移动办公新业务组建了办公网络,将分散的若干个机构安全互联起来,通过建立的网络运行其管理系统,加强了企业分支机构与总部之间的交流,增强的企业资源的利用率,提高了各工作人员的工作效率。

  采用IPSec VPN移动办公互联各节点,企业不再需要担心硬件等前期大量的硬件投入,也不再需要因网络瓶颈而担心有重复或者浪费的二期投入;IPSec VPN的高安全性及端到端的加密特性保证了政委信息网络的安全性;还有非常重要的一点就是,各分支机构的工作人员也不必去考虑复杂的应用,网管人员在企业总部中心就可以通过IPSec VPN对每个客户端进行端到端的管理与访问,并且使用移动办公客户端就可以远程维护解决各远端电脑故障。其中一分支机构与企业总部通过IPSec VPN互联的具体配置如下:

 

   

    
    RouterA#show running-config

  crypto isakmp policy 10
  hash md5
  authentication per-share
  crypto isakmp key 12345 address 10.1.2.1
  !
  !
  !
  crypto ipsec transform-set 12345 esp-des
  !
  crypto map 12345 20 ipsec-isakmp
  set peer 10.1.2.1
  set transform-set 12345
  match address 101
  !
  interface ethernet 0/0
  ip address 10.1.1.1 255.255.255.0
  ip access-group 100 in
  crypto map 12345
  no shutdown
  !
  interface ethernet 0/1
  ip address 192.168.1.1 255.255.255.0
  no shutdown
  !
  access-list 100 permit ahp host 10.1.2.1 host 10.1.1.1
  access-list 100 permit esp host 10.1.2.1 host 10.1.1.1
  access-list 101 permit tcp 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
  access-list 101 deny ip any any
  !
  Return

  RouterB#show running-config

  crypto isakmp policy 10
  hash md5
  authentication per-share
  crypto isakmp key 12345 address 10.1.1.1
  !
  !
  !
  crypto ipsec transform-set 12345 esp-des
  !
  crypto map 12345 20 ipsec-isakmp
  set peer 10.1.2.1
  set transform-set 12345
  match address 101
  !
  interface ethernet 0/0
  ip address 10.1.2.1 255.255.255.0
  ip access-group 100 in
  crypto map 12345
  no shutdown
  !
  interface ethernet 0/1
  ip address 192.168.2.1 255.255.255.0
  no shutdown
  !
  access-list 100 permit ahp host 10.1.1.1 host 10.1.2.1
  access-list 100 permit esp host 10.1.1.1 host 10.1.2.1
  access-list 101 permit tcp 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255
  access-list 101 deny ip any any
  !
  return

  • 上一篇Cisco:

  • 下一篇Cisco:
  • 最 新 热 门
     CDMA无线网络优化流程与方法
     Wi-Fi探查连接工具帮无线网络管理连接
     无线路由器天线扫描无线信号
     从技术角度看11n走向无线前端的难度
     2008年盘点:从企业应用解析802.11n
     企业网络遭受ARP攻击 需提升网络安全
     与时俱进 分钟级别WEP破解全功略
     不可不知的路由交换安全七宗罪
     无线大讲堂 你的企业无线网络安全吗?
     网管支招:小技巧让企业无线安全上一台阶
    最 新 推 荐
     企业信息化与南凌IP-VPN
     专家谈:采用UTM实现立体安全的VPN体系
     案例剖析:新东方外语培训学校VPN应用
     你用SSL VPN要小心 它仍有安全漏洞
     国产SSL VPN产品技术概述
     SSL VPN可能不如大家想象得那么安全
     防护小型网络 SSL-VPN 200防火墙评测
     第三代VPN技术演绎长尾理论
     配置预共享密钥的Site-to-site IPSEC VPN服…
     巧改交换模式,让VLAN不跟随端口变化
    相 关 文 章

    专家谈:采用UTM实现立体安全的VPN体系
    经验:快速排除PC上网故障
    中小城市网吧ISP接入选择经验谈
    经验:大学网络IP管理规划案例
    实战:局域网安全保密经验谈
    网管经验 光纤故障排除一例
    趣谈:IP地址10转2进制的一个小公式
    ADSL宽带拨号密码恢复经验谈
    网管经验:企业无线网wirelessmon少不了
    网管经验:如何抓住伪IP地址

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923