freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

vpn隧道和加密技術(shù)知識要點(參考版)

2024-11-07 14:41本頁面
  

【正文】 設(shè)置c r y p t o ma p 應(yīng)用到的端口號 前面創(chuàng)建的 MAP 名稱 應(yīng)用到crypto map 到端口 到此為止,與 VPN 相關(guān)參數(shù)已經(jīng)配置完畢,將配置好的 crypto 應(yīng)用到對應(yīng)的接口上, VPN 就可以生效了。 配置IPsec 的傳輸模式 Router( config) crypto map mapname sepnum ipsecisakmp Router( configcryptomap) match address accesslistnumber Router( configcryptomap) set peer ipaddress Router( configcryptomap) set transformset name Router( config) interface interface solt/port Router( configif) crypto map mapname 應(yīng)用到端口的 map 名 Map 的優(yōu) 先級,取值范圍 165535 Ipsecisakmp 表明此IPsec 鏈接將采用 IKE自動協(xié)商 創(chuàng)建cryptomap 訪問 控制 列表編號 match address 命令指定此 crypto map 使用的訪問控 制列表,參數(shù) accesslistnumber 應(yīng)該與前面配置的 crypto 訪問控制列表的編號相同 對端 ip 地址 set peer 指定了此 crypto map 所對應(yīng)的 VPN 鏈路對應(yīng)的 ip 地址,參數(shù)ipaddress 應(yīng)該同前面在 IKE中配置的對端 ip 地址相同 。 指定crypto 訪問控制列表 傳輸模式的參數(shù)有: AH 驗證參數(shù): ahmd5hmac / ahshahmac ESP 加密參數(shù): espdes / esp3des / espnull ESP 驗證參數(shù): espmd5hmac / espshahmac 注:在每種參數(shù)類型中只可以選一種方式,但可以同時選擇三種傳輸模式。比如:路由器 A加密了所有流向路由器 B的 TCP 流量,則路由器 B必須加密流向路由器 A的所有 TCP 的流量。它在 VPN 隧道中定義什么樣的報文將被 IPsec 加密傳輸,什么樣的報文不被加密而直接傳輸。訪問控制列表被用于確定哪些業(yè)務(wù)將啟動 IKE和 IPsec 協(xié)商。在設(shè)置密碼時, von鏈路兩端的密碼必須匹配。 三、 信息加密技術(shù) 對稱加密算法 —— 共享密鑰密碼系統(tǒng) DES 3DES 加密和解密使用相同的密鑰值 非對稱加密算法 —— 公鑰密碼系統(tǒng) RSA 公鑰加密私鑰解密 私鑰加密公鑰解密 單項散列算法 hash哈希值 MD5和 SHA1 其中 MD5可產(chǎn)生 128 位散列值 SHA1可產(chǎn)生 160位散列值 單項散列算法通常被用于驗證發(fā)送數(shù)據(jù)的完整性和一致性,信息發(fā)送人使用散列算法生成數(shù)據(jù)的散 列值并加密他然后將它與數(shù)據(jù)本身一起發(fā)送,而收件人同事解密數(shù)據(jù)
點擊復制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1