H3C与VPN高级应用-03讲述.pptx

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
H3C与VPN高级应用-03讲述

第三章 远程访问VPN——Easy VPN;在ASA上配置IPSec VPN时,NAT豁免的作用是什么? 简述配置IPSec VPN 时,ASA防火墙与路由器的区别? AAA的含义是什么?;理解远程访问VPN的原理 会在Cisco ASA防火墙上实现远程访问VPN;;阶段1——建立管理连接 协商采用何种方式建立管理连接 通过DH算法共享密钥信息 对等体彼此进行身份验证 ;阶段1.5——插在两个阶段之间 额外添加用户验证(XAUTH),通过AAA辅助实现 用户组的策略由设备“推”给客户端;建立数据连接;AAA的定义 Authentication——认证 对用户的合法性进行验证,包括用户名、密码等信息的验证 Authorization——授权 在用户通过验证后,为用户指定其能够使用的服务等权限 Accounting——统计 在用户验证、授权成功后,记录用户的操作等信息,以便用于 记账、审计和报告;AAA服务使用的协议 RADIUS(远程验证拨入用户服务) 是一个全开放的标准协议厂商或用户可以灵活地修改RADIUS 只加密数据包中的密码 基于UDP协议 TACACS+(终端访问控制器访问控制系统) Cisco设计的私有协议 对整个数据包加密 基于TCP协议 ;应用AAA服务的方式 本地应用AAA 通过RADIUS服务器应用AAA;常用组策略属性 地址池 DNS和网关 共享密钥 ;常用的策略组属性 地址池 DNS和网关 共享密钥 分离隧道 DNS分离 ;创建地址池 配置策略 ;动态Crypto Map;路由器上实现Easy VPN 为客户端分配地址00-10 分离DNS域名 客户端在访问内网资源的同时也可以访问Internet;;;;请思考: 简述AAA服务指的是什么? 常见的AAA协议有哪些?区别是什么? 简述分离隧道的作用? ;XAUTH的配置 防火墙默认启用AAA,只需在本地创建用户名和密码 定义组策略;防火墙上默认组策略;定义隧道组 定义用户组;;配置组策略和隧道组;; 配置Cisco VPN Client 安装并配置客户端软件 保存配置并连接服务器端 阶段1协商成功后,需输入用户名和密码 连接成功建立 ;;课堂练习;作业;预习作业 预习目标 了解SSL VPN的工作原理 会配置基于ASA的SSL VPN 预习下一章学生用书,完成预习作业 SSL VPN客户端模式有哪几种? ;简述AAA服务指的是什么? 常见的AAA协???有哪些?区别是什么? 简述隧道分离的作用? 简述DNS分离的作用?;第三章 远程访问VPN——Easy VPN;需求描述 建立用户分别是benet和cisco,口令任意指定 要求使用benet用户登录时只能访问00服务器资源;使用cisco用户登录是只能访问00服务器资源 这两个用户在访问内网资源的同时可以访问Internet ;实现思路 配置用户名密码 配置组策略 配置用户组 配置Crypto Map 学员练习;共性问题集中讲解

文档评论(0)

jiayou10 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8133070117000003

1亿VIP精品文档

相关文档