亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于EVE平臺(tái)的傳統(tǒng)IPSec VPN站點(diǎn)到站點(diǎn)的實(shí)現(xiàn)與分析

        2020-11-14 08:37:32李超
        關(guān)鍵詞:加解密李超指向

        ◆李超

        操作系統(tǒng)、網(wǎng)絡(luò)體系與服務(wù)器技術(shù)

        基于EVE平臺(tái)的傳統(tǒng)IPSec VPN站點(diǎn)到站點(diǎn)的實(shí)現(xiàn)與分析

        ◆李超

        (廣州松田職業(yè)學(xué)院 廣東 511370)

        本文基于EVE(Emulated Virtual Environment)平臺(tái)構(gòu)建傳統(tǒng)IPSec VPN站點(diǎn)到站點(diǎn)連接,實(shí)現(xiàn)密鑰的管理、認(rèn)證、加密以及安全通信,通過連接測試和驗(yàn)證分析,實(shí)現(xiàn)同一網(wǎng)絡(luò)點(diǎn)到多點(diǎn)之間數(shù)據(jù)在通信的過程中是加密的,提高網(wǎng)絡(luò)的可靠性。

        EVE;IPSec;VPN

        在EVE平臺(tái)的背景下,通過B/S結(jié)構(gòu),能夠更方便更有效更真實(shí)的建立IPSec VPN站點(diǎn)到站點(diǎn)的連接。在同一個(gè)網(wǎng)絡(luò)中,我們基于傳統(tǒng)的方式來實(shí)現(xiàn)Site1和Site2、Site3分別建立IPSec VPN。我們知道傳統(tǒng)的IPSec VPN是基于Crypto Map加密圖來實(shí)現(xiàn)站點(diǎn)到站點(diǎn)的加密通信。然而當(dāng)前環(huán)境是站點(diǎn)Site1和站點(diǎn)Site2建立連接后,還需要和Site3成功建立連接。這時(shí)在不修改當(dāng)前IPSec VPN網(wǎng)絡(luò)環(huán)境的情況下,要實(shí)現(xiàn)Site1和Site3的連接,此時(shí)需要我們對Crypto Map進(jìn)行修改和配置,實(shí)現(xiàn)Site1和Site3建立連接。

        我們在EVE平臺(tái)下,中間路由器模擬互聯(lián)網(wǎng)Internet,實(shí)現(xiàn)路由器Site1和Site2、Site3分別建立IPSec VPN,確保加解密通信。

        圖1 IPSec VPN拓?fù)鋱D

        1 配置站點(diǎn)到站點(diǎn)IPSec VPN

        (1)Site1主要VPN配置

        Site1(config)#crypto isakmp policy 100

        Site1(config-isakmp)#hash hsa

        Site1(config-isakmp)#hash md5

        Site1(config-isakmp)#encryption 3des

        Site1(config-isakmp)#authentication pre-share

        Site1(config-isakmp)#group 2

        Site1(config-isakmp)#exit

        Site1(config)#crypto isakmp key cisco address 61.128.1.1

        Site1(config)#crypto isakmp key cisco address 137.78.5.1

        Site1(config)#crypto ipsec transform-set myset esp-3des esp-md5-hmac

        Site1(cfg-crypto-trans)#mode tunnel

        Site1(cfg-crypto-trans)#exit

        Site1(config)#access-list 100 permit icmp host 1.1.1.1 host 2.2.2.2

        Site1(config)#access-list 110 permit icmp host 1.1.1.1 host 3.3.3.3

        Site1(config)#crypto map sontan 10 ipsec-isakmp

        Site1(config-crypto-map)#set transform-set myset

        Site1(config-crypto-map)#set peer 61.128.1.1

        Site1(config-crypto-map)#match address 100

        Site1(config-crypto-map)#exit

        Site1(config)#crypto map sontan 20 ipsec-isakmp

        Site1(config-crypto-map)#set transform-set myset

        Site1(config-crypto-map)#match address 110

        Site1(config-crypto-map)#set peer 137.78.5.1

        Site1(config-crypto-map)#exit

        Site1(config)#int e0/0

        Site1(config-if)#crypto map sontan

        此時(shí)路由器Site1 peer分別指向Site2和Site3,并在接口激活VPN。

        (2)Site2主要VPN配置

        Policy 100策略同Site1配置相同

        Site2(config)#crypto isakmp key cisco address 202.100.1.1

        Site2(config)#crypto ipsec transform-set myset esp-3des esp-md5-hmac

        Site2(cfg-crypto-trans)#mode tunnel

        Site2(cfg-crypto-trans)#exit

        Site2(config)#access-list 100 permit icmp host 2.2.2.2 host 1.1.1.1

        Site2(config)#crypto map sontan 10 ipsec-isakmp

        Site2(config-crypto-map)#set transform-set myset

        Site2(config-crypto-map)#set peer 202.100.1.1

        Site2(config-crypto-map)#match address 100

        Site2(config-crypto-map)#exit

        Site2(config)#int e0/0

        Site2(config-if)#crypto map sontan

        此時(shí)路由器Site2 peer指向Site1,并在接口激活VPN。

        (3)Site3主要VPN配置

        Policy 100策略同Site1配置相同

        Site3(config)#crypto isakmp key cisco address 202.100.1.1

        Site3(config)#crypto ipsec transform-set myset esp-3des esp-md5-hmac

        Site3(cfg-crypto-trans)#mode tunnel

        Site3(cfg-crypto-trans)#exit

        Site3(config)#access-list 110 permit icmp host 3.3.3.3 host 1.1.1.1

        Site3(config)#crypto map sontan 20 ipsec-isakmp

        Site3(config-crypto-map)#set transform-set myset

        Site3(config-crypto-map)#match address 110

        Site3(config-crypto-map)#set peer 202.100.1.1

        Site3(config-crypto-map)#exit

        Site3(config)#int e0/0

        Site3(config-if)#crypto map sontan

        此時(shí)路由器Site3 peer指向Site1,并在接口激活VPN。

        2 查看IPSec VPN的連通性:

        3 查看IPSec VPN連接狀態(tài)

        4 查看加解密信息

        此時(shí)Site1分別和Site2、Site3成功建立IPSec VPN,實(shí)現(xiàn)了傳統(tǒng)站點(diǎn)到站點(diǎn)的加密通信。

        猜你喜歡
        加解密李超指向
        Increasing the·OH radical concentration synergistically with plasma electrolysis and ultrasound in aqueous DMSO solution
        科學(xué)備考新指向——不等式選講篇
        Angular control of multi-mode resonance frequencies in obliquely deposited CoZr thin films with rotatable stripe domains?
        把準(zhǔn)方向盤 握緊指向燈 走好創(chuàng)新路
        傳媒評論(2017年8期)2017-11-08 01:47:36
        PDF中隱私數(shù)據(jù)的保護(hù)方法
        電子取證中常見數(shù)據(jù)加解密理論與方法研究
        基于FPGA的LFSR異步加解密系統(tǒng)
        李超代數(shù)的擬理想
        網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)募咏饷芟到y(tǒng)研究
        軟件工程(2014年11期)2014-11-15 20:02:46
        李超三系的形心及其性質(zhì)
        亚洲精品久久区二区三区蜜桃臀| 亚洲欧美日韩综合在线观看| 亚欧免费视频一区二区三区| 日韩精品久久伊人中文字幕| 亚洲中文字幕午夜精品| 女邻居的大乳中文字幕| 欧美性久久| 久久精品国产精品亚洲婷婷| 日本女优在线一区二区三区| 亚洲中文字幕久久精品无码喷水| 成人毛片18女人毛片免费| 自拍偷拍一区二区三区四区| 国产精品主播在线一区二区 | 亚洲AV无码成人精品区网页| 亚洲女同性恋在线播放专区| 精品国产av一区二区三区四区| 精品免费看国产一区二区| 九九99国产精品视频| 国产精品三级在线不卡| 国产精品女同久久久久电影院| 久久久久久免费毛片精品| 国产思思久99久精品| 亚洲成人一区二区av| 国产三级av在线播放| 99久久精品免费看国产情侣| 熟女人妻一区二区在线观看| 熟女中文字幕一区二区三区 | 蜜桃91精品一区二区三区| 亚洲色国产欧美日韩| 日韩AV无码一区二区三| 亚洲一区亚洲二区中文字幕| 亚洲av香蕉一区区二区三区| 日韩成人无码一区二区三区| 国产免费一区二区av| 国产自拍偷拍精品视频在线观看| 无遮无挡爽爽免费毛片| 久久亚洲AV成人一二三区| 81久久免费精品国产色夜| 亚洲av无码乱码国产精品久久| av大片在线无码免费| 一本久久a久久精品综合|