国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

VPN實戰2:構建IPSec VPN

安全
實現IPSec要求主機安裝上ipsec-tools RPM 軟件包,Red Hat Enterprise Linux 5一般默認安裝。執行下述命令可以看到它的版本號為ipsec-tools-0.6.5-13.el5_3.1。

安裝Ipsec-tools

實現IPSec要求主機安裝上ipsec-tools RPM 軟件包,Red Hat Enterprise Linux  5一般默認安裝。執行下述命令可以看到它的版本號為ipsec-tools-0.6.5-13.el5_3.1:

# rpm -qa | grep ipsec

ipsec-tools-0.6.5-13.el5_3.1

配置IPSec VPn

下面以一個實際的例子來講述如何配置IPSec VPN。假設網絡A和網絡B想通過 IPsec 隧道來彼此連接。網絡A的網絡地址在172.1610.1.0/24 范圍內,網絡B使用 172.1610.2.0/24 范圍。網絡A的網關 IP 地址是 172.1610.1.1,網絡B的網關地址是172.1610.2.1。每個網絡間的 IPsec 連接使用一個值為sharekey的預共享鑰匙,網絡A和網絡B都同意讓 racoon 自動生成和共享每個 IPsec 路由器之間的驗證鑰匙。網絡A把 IPsec 連接命名為 ipsec0,而網絡B把 IPsec 連接命名為 ipsec1。

上述配置可以在Red Hat Enterprise Linux 5系統中使用圖形用戶界面進行方便地配置,主要步驟如下:

(1)進入IPSec VPN的主界面,具體路徑為[系統]——〉[管理]——〉[網絡]則彈出如圖1所示的對話框;

VPN實戰2:構建IPSec VPN

圖1  進入IPSec VPN配置主界面

(2)選擇新建一個IPSec,并輸入該隧道的描述名為securecomm,如圖2所示;

VPN實戰2:構建IPSec VPN

圖2  輸入IPSec VPN描述名稱

(3)選擇IPSec VPN的連接類型,主機對主機加密或者是網絡對網絡的加密。后一種應用最為廣泛,如圖3所示,此處選擇后一種方式;

VPN實戰2:構建IPSec VPN

圖3  選擇連接類型

(4)選擇IPSec VPN的加密模式,即使用何種密鑰,此處選擇常用的IKA模式,如圖4所示;

VPN實戰2:構建IPSec VPN

圖4 選擇采用IKA的自動加密模式

(5)設定IPSec VPN本地網絡端的相關配置,如圖5所示;

VPN實戰2:構建IPSec VPN

圖5 設定本地網絡配置

#p#

(6)設定IPSec VPN遠程網絡端的相關配置,如圖6所示;

VPN實戰2:構建IPSec VPN

圖6  設定遠程網絡配置

(7)設定IPSec共享key的名稱,如圖7所示;

VPN實戰2:構建IPSec VPN

圖7  設定IPSec共享key的名稱

(8)完成上述步驟后,IPSec VPN已經設置完成,如圖8所示,將顯示設置的具體信息,以供用戶核對;

VPN實戰2:構建IPSec VPN

圖8 設置完成,顯示設置信息

(9)如圖9所示,IPSec VPN成功設置完成。

VPN實戰2:構建IPSec VPN

圖9 設置好的IPSec VPN

以下是網絡A的 IPsec 連接的 ifcfg 文件。在這個例子中用來識別該連接的獨特名稱是 ipsec0,因此其結果文件被命名為 /etc/sysconfig/network-scripts/ifcfg-ipsec0。

TYPE=IPSEC

ONBOOT=false # 引導時不激活

IKE_METHOD=PSK # 使用預共享密鑰

SRCGW=172.1610.1.10 # 源網關

DSTGW=172.1610.2.10 # 目標網關

SRCNET=172.1610.1.0/24 # 源網段

DSTNET=172.1610.2.0/24 # 目標網段

DST=192.1610.1.20 # 網絡BVPN Server的外網IP

以下是預共享鑰匙文件(叫做 /etc/sysconfig/network-scripts/keys-ipsecX,這里的 X 對網絡A來說是0,對網絡B來說是1),兩個工作站都使用它來彼此驗證。該文件的內容應該完全一致,并且只有root用戶才應該有讀寫權。

IKE_PSK=yoyotown.com

改變 keys-ipsec0 文件的權限,只有root用戶才有讀寫權。

#chmod 600 /etc/sysconfig/network-scripts/keys-ipsec0

要在任何時候改變驗證鑰匙,編輯兩個 IPsec 路由器上的 keys-ipsecX 文件。這兩個鑰匙必須 完全一致才能保證正確的連接性。#p#

以下是 IPsec 連接的 /etc/racoon/racoon.conf 配置文件。

# Racoon IKE daemon configuration file.

# See ‘man racoon.conf’ for a description of the format and entries.

path include “/etc/racoon”;

path pre_shared_key “/etc/racoon/psk.txt”;

path certificate “/etc/racoon/certs”;

sainfo anonymous

{

pfs_group 2;

lifetime time 1 hour ;

encryption_algorithm 3des, blowfish 448, rijndael ;

authentication_algorithm hmac_sha1, hmac_md5 ;

compression_algorithm deflate ;

}

include “/etc/racoon/X.X.X.X.conf” # IPSec被激活時自動生成,X.X.X.X為遠程VPN Server的外網IP

以下是連接到遠程網絡時生成的配置文件。該文件的名稱為 X.X.X.X.conf。注意,一旦IPsec隧道被激活,該文件會被自動生成。

remote X.X.X.X

{

exchange_mode aggressive, main;

my_identifier address;

proposal {

encryption_algorithm 3des;

hash_algorithm sha1;

authentication_method pre_shared_key;

dh_group 2 ;

}

}

在完成上述操作后,在啟動IPsec 連接前,內核中應該啟用IP轉發。在 shell 提示符下作為root用戶來啟用 IP 轉發:

(1)編輯 /etc/sysctl.conf,把net.ipv4.ip_forward 設置為1。

(2)執行以下命令來啟用改變:

#sysctl -p /etc/sysctl.conf

(3)以root用戶身份啟動 IPsec 連接:

#service network restart

這樣,IPSec連接就被激活了,網絡A和網絡B能夠安全地進行通信。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2011-11-25 13:49:17

2012-09-27 10:21:00

2012-09-26 09:49:44

2011-11-25 13:34:56

IPsec VPNIPsec VPN協議

2011-11-29 16:08:30

IPsec VPN

2011-11-07 10:49:16

IPsec VPNMPLS VPN

2011-11-25 13:24:56

2011-11-29 12:27:54

2011-05-30 09:27:44

2011-11-29 12:13:21

VPN

2010-12-15 11:24:35

2011-11-29 14:50:19

IPSecVPN

2011-11-29 13:42:55

2014-11-17 15:47:51

2009-04-08 10:34:00

IPSec VPN協議

2011-11-29 13:23:29

2011-11-25 11:23:29

IPsec VPNIPsec VPN配置

2011-11-29 12:17:00

2011-11-25 14:15:02

IPsec VPNIPsec VPN配置

2010-04-09 17:41:15

VPN構建
點贊
收藏

51CTO技術棧公眾號

日本中文字幕一区二区有限公司| 日韩精品久久久久久福利| 手机av在线| 亚洲人成网站免费播放| 国产情侣一区二区三区| 国产精品白嫩初高中害羞小美女| 精品福利网址导航| 欧美日韩人人澡狠狠躁视频| 2001个疯子在线观看| 97超级碰碰碰久久久| 国产日韩欧美在线播放不卡| 黄色三级视频片| 欧美一级理论片| 蜜臀av一区| 在线亚洲美日韩| 精品高清美女精品国产区| 成人18视频在线观看| 精品亚洲欧美日韩| 一区二区三区免费网站| 欧美123区| 久久99精品久久久久久青青日本 | 欧洲精品久久久| 国产真实乱偷精品视频免| 欧美色18zzzzxxxxx| 日本精品福利视频| 亚洲人成影院在线观看| 在线观看的黄色| 国产精品12| 成人情趣片在线观看免费| 色综合伊人色综合网站| 狠狠色丁香婷婷综合影院| www.日本少妇| 精品国产伦一区二区三区观看方式| 九九久久精品| 日韩一级免费在线观看| 亚洲欧美日本另类| 日本特黄久久久高潮| 国产伊人精品在线| 91蜜桃视频在线| 亚洲淫成人影院| 欧美日韩一区二区视频在线观看| 精品国产乱码久久久久久虫虫漫画| 成人偷拍自拍| 韩国一区二区av| 一区二区在线视频播放| 精品一区二区三区蜜桃| 国产高清一区二区三区视频| caoporn国产精品免费公开| 亚洲大型综合色站| 在线亚洲a色| 国产精品一区二区羞羞答答| 中文字幕日韩电影| 久久成人免费网| 俺来也官网欧美久久精品| 欧美凹凸一区二区三区视频| 欧美人与性动xxxx| 99在线|亚洲一区二区| 三区四区电影在线观看| 国产日韩欧美综合精品| 色爱区综合激月婷婷| 国产精品12| 97视频在线免费观看| 精品性高朝久久久久久久| 日韩久久免费av| 欧美日韩亚洲一区| 成人a免费视频| 一区二区三区久久久| 免费国产自久久久久三四区久久| 激情综合色综合啪啪开心| 国产欧美精品一区aⅴ影院 | 色老太综合网| 中文字幕一区二区三区乱码| 91精品久久久久久久久久久久久| 免费一级淫片aaa片毛片a级| 欧美日韩国产中文| 一区二区三区国产精华| 校园春色综合| 91免费看片网站| 91国产丝袜在线播放| 一本久道久久综合婷婷鲸鱼| 啪啪免费视频一区| 欧美日韩一区二区三区电影| 中文欧美在线视频| 青青青草原在线| 奇米一区二区三区四区久久| 亚洲丝袜美腿综合| 一区二区小说| 伊人春色在线| 99久久自偷自偷国产精品不卡| 狠狠躁夜夜躁人人躁婷婷91 | 一区在线影院| 国产精品免费观看久久| 国内精品400部情侣激情| 亚洲三级小视频| 午夜激情久久| а√天堂8资源在线官网| 国产高清免费在线| xx视频.9999.com| 亚洲激情男女视频| 一本色道88久久加勒比精品| 丁香花视频在线观看| 欧美一级免费播放| 538国产精品一区二区免费视频| 精品久久久国产| 久久天堂成人| 伊人久久高清| 国产美女特级嫩嫩嫩bbb片 | 久久久99精品免费观看不卡| 国产一区三区在线播放| 又爽又大又黄a级毛片在线视频| 中国女人做爰视频| 91成人超碰| 国产一区二区三区亚洲综合| 日韩av网站电影| 91香蕉视频污在线| 国产一区二区三区免费看 | 成人欧美一区二区三区黑人| 国产精品久久久久久一区二区| 日本欧洲一区二区| 久久久久久久性潮| 亚洲女优视频| 图片区小说区区亚洲五月| 久久久国产精品视频| 亚欧色一区w666天堂| 日韩精品电影在线| 欧美精品中文字幕亚洲专区| 免费在线观看黄| 成人午夜免费在线| aa日韩免费精品视频一| 亚洲人在线观看| 性感美女久久精品| 高清成人在线观看| 外国成人激情视频| 欧美亚洲福利| 97电影在线看视频| 亚洲综合欧美在线| 亚洲精品一区国产精品| 国产精品三级美女白浆呻吟| 在线观看国产成人av片| 在线观看欧美日本| 国产精品福利在线播放| 日韩精品电影一区亚洲| 欧美一区二区三区激情视频| aaaa欧美| 成人欧美在线| 九色丨porny丨自拍入口| 欧美激情第六页| 日本中文字幕久久看| 亚洲欧美在线磁力| 欧美人狂配大交3d怪物一区| 亚洲欧洲日韩在线| 粉嫩av一区二区三区在线播放| 亚洲精品123区| re久久精品视频| 国产情侣一区在线| 男人天堂视频在线观看| 久久精品a一级国产免视看成人| 北条麻妃69av| 亚洲欧美日韩综合一区| 91精品久久久久久蜜桃| 欧美中文字幕视频在线观看| 日韩亚洲综合在线| 精品亚洲一区二区三区四区五区| 欧美喷潮久久久xxxxx| 亚洲一区二区在线免费观看视频| 久久综合九色综合97_久久久| 日韩精品一卡二卡三卡四卡无卡| 99九九热只有国产精品| 果冻天美麻豆一区二区国产| 在线免费看h| 麻豆视频在线| 手机福利小视频在线播放| 色婷五月综激情亚洲综合| 精品人妻人人做人人爽| 亚洲精品白虎| 免费国产在线精品一区二区三区| 成人h视频在线观看播放| 2019av中文字幕| 久久av在线看| www.日韩视频| 在线日韩第一页| 性8sex亚洲区入口| 在线观看欧美理论a影院| 国产成人福利av| 色诱色偷偷久久综合| 九色porny丨国产首页在线| 美足av综合网| 丝袜在线观看| 国产丝袜在线| 亚洲欧美久久234| 郴州新闻综合频道在线直播| 亚洲香蕉成视频在线观看| 欧日韩精品视频| 精品综合久久久久久8888| 亚洲久久在线| 亚洲精品社区| 一本综合久久| 亚洲欧洲日韩综合二区| 午夜先锋成人动漫在线| 成人不卡免费av|