freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

vpn隧道和加密技術(shù)知識要點-wenkub.com

2024-10-30 14:41 本頁面
   

【正文】 傳輸模式的名稱 set transformset 命令指定了此 crypto map 所使用的傳輸模式,此模式應(yīng)該在之前配置 IPsec 時已經(jīng)定義,即傳輸模式的名稱 name 應(yīng)該是命令 crypto ipsec transformset配置的名稱 。 例如:命令 accesslist 101 permit ip host host ,它將命令所有從 發(fā)往 的報文全部加密。 Crypto 訪問列表不像普通訪 問控制列表那樣允許或者拒絕流量。 四、 IPsecVPN AH(網(wǎng)絡(luò)認證)只提供身份驗證 利用單項散列算 MD5 SHA1 ESP(封裝安全載荷)提供數(shù)據(jù)的加密技術(shù) DES 3DES 安全聯(lián)盟 SA 提供服務(wù) 算法 和密鑰 是單項的安全服務(wù)協(xié)議 主要對加密和解密進行協(xié)商 IKE( Inter密鑰交換) SA可以通過密鑰管理協(xié)議自動協(xié)商 五、 IPsecVPN的配置 ( Cisco設(shè)備) 配置 IKE協(xié)商 配置 IPsec 協(xié)商 配置端口應(yīng)用 具體設(shè)置: 配置 IKE協(xié)商 Router( config) crypto isakmp enable (激活 IKE) Router( config) crypto isakmp policy Router( configisakmp) hash ( MD5 | sha1) hash 命令設(shè)置密鑰認證使用的算法 Router( configisakmp) encryption ( des | 3des ) encryption 用來設(shè)置加密使用的算法 Router( configisakmp) authentication preshare 告訴路由器使用預(yù)先共享密鑰,手工設(shè)置 Router( configisakmp) lifetime seconds(秒 ) 聲明 SA的生存時間 Router( config) crypto isakmp key keystring address peeraddress 1 是 IKE 策略的編號,取值范圍 110000 建立 IKE協(xié)商策略 設(shè)置IKE 協(xié)商參數(shù) 設(shè)置共享密鑰 對端 ip 地址 SA 是單項的,因此要使用此命令來設(shè)置預(yù)先共享密碼和對端 ip 地址。Vpn 隧道和加密技術(shù) 知識要點 分為二層隧道協(xié)議和三層隧道協(xié)議 一、 第二層隧道協(xié)議有 PPTP L2F L2TP 主要用作遠程訪問 VPN的隧道協(xié)議 第二層隧道協(xié)議建立在點對點的協(xié)議 PPP 的基礎(chǔ)上的,充分利用了 PPP支持多協(xié)議的特性,先把 ip 協(xié)議封裝到 PPP 幀中,再把整個數(shù)據(jù)幀封裝到隧道協(xié)議中,由于 這種雙層封裝方法形成的數(shù)據(jù)包依靠第二層(數(shù)據(jù)鏈路層)協(xié)議進行傳輸,所以稱之為第二層隧道協(xié)議。在設(shè)置密碼時, von鏈路兩端的密碼必須匹配。它在 VPN 隧道中定義什么樣的報文將被 IPsec 加密傳輸,什么樣的報文不被加密而直接傳輸。 指定crypto 訪問控制列表 傳輸模式的參數(shù)有: AH 驗證參數(shù): ahmd5hmac / ahshahmac ESP 加密參數(shù): espdes / esp3des / espnull ESP 驗證參數(shù): esp
點擊復(fù)制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1