- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IPSEC VPN结合PPTP实现外出工程师维护
IPSEC VPN结合PPTP VPN实现外出工程师维护模式 说明 如果图像显示太小,请将比例调到200%参阅! 另外,此文档附了导航窗格,便于跳阅! 网络拓扑图 网络拓扑说明 客户端现场: 客户端现场的PLC通过网线连接IR700的LAN口,并通过其联网,IR700通过与中心cisco建立IPSEC VPN实现双方互相访问,最重要的保证了通讯过程的安全性; 中心端: 中心端使用cisco rv042进行网络接入,并要求固定公网IP(保证网络通讯的可靠性);中心端与客户端现场3G路由器建立IPSEC VPN实现双方互相访问,最重要的保证了通讯过程的安全性;同时,中心端设定了PPTP SERVER,保证出差工程师电脑能够通过PPTP VPN连接到中心,实现通过中心间接访问每个客户端现场内网的应用。 出差工程师端: 出差工程师由于其接入网络的特殊性,可通过windows自带的vpn客户端功能,通过设定pptp vpn连接到中心端,实现通过中心间接访问每个客户端现场内网的应用。 设备具体设定说明; 中心端Cisco rv042设定 Cisco lan设定信息;此例中LAN:192.168.1.1/24 Cisco ipsec vpn设定; Cisco ipsec vpn设定信息; Tunnel name:自定义; Interface:获得公网IP的接口; Enable:打钩; Local security gateway type:因为考虑到真实环境下网络可靠性,要求cisco端具备固定公网IP;所以这里选择的是ip only; Local security group type:subnet;(子网) Ip address:cisco内网网段网络号; Subnet mask: cisco内网子网掩码; Remote security gateway type:因为3G无线路由器侧是动态IP,所以这里选择“dynamic ip+domain name(FQDN)authentication” Domain name:自定义字段,但是要和3G侧设定保持一致! Remote security group type:subnet;(子网) Ip address:3G侧内网网络号; Subnet mask:3G侧内网子网掩码; 下图是IPSEC VPN建立过程中涉及到的IKE协商和IPSEC协商的参数,中心端和3G端必须要保持一致! 下图是cisco端高级选项设置,请保持为空,如下:一定要勾取NAT Traversal 否则会出现IR700VZ成功,IR700WH失败的情况; Cisco pptp vpn设定信息; 要设定PPTP SERVER,要先开启,即“enable pptp server”; 由于cisco rv042只能支持5个pptp 客户端连接,所以地址池也只能设定5个地址范围,比如下面例子;(地址池可自定义设定;) Pptp server需要创建用户名和密码以供客户端验证用,可自定义设定; 客户端现场IR700VZ/WH配置 备注:目前仅使用任意一台路由器配置演示! 拨号端口设定; 登录IR700,修改拨号端口处ICMP探测,以保证无线设备运行中网络的健壮性; LAN口IP设定; 更改LAN口IP;点击“网络”-“LAN” 配置IPSEC VPN; 点击“VPN设置”-“IPSEC 隧道配置”-“新增” 基本参数: 设置IPSec隧道的基本参数 隧道名称:给您建立的ipsec 隧道设立一个名称以方便查看,缺省为IPSec_tunnel_1。 对端地址:设定为VPN服务端IP/域名,例如:218.240.44.196 启动方法:选择自动启动。 VPN断开后挂断拨号连接:勾选。 协商模式:可选择主模式,野蛮模式。 IPSec协议:可以选择ESP,AH两种协议。 一般选择ESP。 IPSec模式:可以选择隧道模式,传输模式。 一般选择隧道模式。 隧道模式:可以选择为 主机——主机,主机——子网,子网——主机,子网——子网,四种模型。一般选择“子网——子网”模式。 本地子网地址:IPSec本地保护子网。例如:10.5.12.0。 本地子网掩码:IPSec本地保护子网掩码。例如:255.255.255.0。 对端子网地址:IPSec对端保护子网。例如:192.168.0.0。 对端子网掩码:IPSec对端保护子网掩码。例如:255.255.0.0。 第一阶段参数:配置IPSec隧道在第一阶段协商时的参数。 IKE策略:可以选择3DES-MD5-96或AES-MD5-96。建议选择3DES-MD5-96。 IKE生命周期:缺省为86400秒。 本地标识类型:可以选择FQDN,User FQDN,IP地址。 本地标识:根据选择
您可能关注的文档
最近下载
- 《运动生物力学》绪论.pptx
- 统编版高中语文必修上册第三单元起始课课件.pptx VIP
- 腹部与骨盆X线摄影技术.pptx VIP
- 绿色环保节能材料.pptx VIP
- 创业基础(暨南)中国大学MOOC慕课 章节测验期末考试答案(期末考试题目从章节测验中选出,题目没对上,可以在章节测验中查找).docx VIP
- 做自己的光,不需要太亮(带歌词完整版善宇) 高清钢琴谱五线谱 .pdf VIP
- 《新能源汽车技术》课件——第七章 燃料电池电动汽车.pptx VIP
- 依托咪酯它究竟为何物-禁毒宣传主题班会课件.pptx VIP
- 2025年化学卤水题目及答案.doc
- 《智能安防技术应用》课件.ppt VIP
文档评论(0)