- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
H3C与VPN高级应用-03讲述
第三章 远程访问VPN——Easy VPN;在ASA上配置IPSec VPN时,NAT豁免的作用是什么?
简述配置IPSec VPN 时,ASA防火墙与路由器的区别?
AAA的含义是什么?;理解远程访问VPN的原理
会在Cisco ASA防火墙上实现远程访问VPN;;阶段1——建立管理连接
协商采用何种方式建立管理连接
通过DH算法共享密钥信息
对等体彼此进行身份验证
;阶段1.5——插在两个阶段之间
额外添加用户验证(XAUTH),通过AAA辅助实现
用户组的策略由设备“推”给客户端;建立数据连接;AAA的定义
Authentication——认证
对用户的合法性进行验证,包括用户名、密码等信息的验证
Authorization——授权
在用户通过验证后,为用户指定其能够使用的服务等权限
Accounting——统计
在用户验证、授权成功后,记录用户的操作等信息,以便用于
记账、审计和报告;AAA服务使用的协议
RADIUS(远程验证拨入用户服务)
是一个全开放的标准协议厂商或用户可以灵活地修改RADIUS
只加密数据包中的密码
基于UDP协议
TACACS+(终端访问控制器访问控制系统)
Cisco设计的私有协议
对整个数据包加密
基于TCP协议
;应用AAA服务的方式
本地应用AAA
通过RADIUS服务器应用AAA;常用组策略属性
地址池
DNS和网关
共享密钥
;常用的策略组属性
地址池
DNS和网关
共享密钥
分离隧道
DNS分离
;创建地址池
配置策略
;动态Crypto Map;路由器上实现Easy VPN
为客户端分配地址00-10
分离DNS域名
客户端在访问内网资源的同时也可以访问Internet;;;;请思考:
简述AAA服务指的是什么?
常见的AAA协议有哪些?区别是什么?
简述分离隧道的作用?
;XAUTH的配置
防火墙默认启用AAA,只需在本地创建用户名和密码
定义组策略;防火墙上默认组策略;定义隧道组
定义用户组;;配置组策略和隧道组;;
配置Cisco VPN Client
安装并配置客户端软件
保存配置并连接服务器端
阶段1协商成功后,需输入用户名和密码
连接成功建立
;;课堂练习;作业;预习作业
预习目标
了解SSL VPN的工作原理
会配置基于ASA的SSL VPN
预习下一章学生用书,完成预习作业
SSL VPN客户端模式有哪几种?
;简述AAA服务指的是什么?
常见的AAA协???有哪些?区别是什么?
简述隧道分离的作用?
简述DNS分离的作用?;第三章 远程访问VPN——Easy VPN;需求描述
建立用户分别是benet和cisco,口令任意指定
要求使用benet用户登录时只能访问00服务器资源;使用cisco用户登录是只能访问00服务器资源
这两个用户在访问内网资源的同时可以访问Internet
;实现思路
配置用户名密码
配置组策略
配置用户组
配置Crypto Map
学员练习;共性问题集中讲解
您可能关注的文档
最近下载
- 公文规范与写作.ppt
- 二零二四年度大型音乐节主办方与演出乐队演出合同协议范本3篇.docx VIP
- 河南省驻马店市平舆县2022年人教版小升初考试数学试卷(原卷版+解析).docx VIP
- 2023年新高考数学大一轮复习(新高考)40抛物线及其性质(解析版).pdf VIP
- ISO 27002 2022 信息安全、网络安全与个人隐私保护-信息安全控制.pdf VIP
- 江浙沪皖自驾路线合集(2024.1.7更新)(3).pdf VIP
- 人教版五年级语文(上册)写字表课文同步正楷练字帖.pdf VIP
- 《肖申克的救赎》完整中英文对照剧本.docx VIP
- 《水浒传》章回概括100回本-重点归纳.pdf VIP
- 17中医养生学第十六章因人养生.pptx VIP
文档评论(0)