« Поставить закладку » « Сделать стартовой »

« Форумы » « Блоги » « Статьи » « Новости » « Файлы » « Realcoding IRC » « Site map » « Поиск »


Главная Главная
Анонсы Анонсы
Форумы Форумы
Каталог Каталог
Поиск Поиск
Опросы Опросы
Книжный магазин Книжный магазин
Реклама на сайте
Публикации Публикации
Партнеры Партнеры
Карта Карта сайта
Рассылки Рассылки
RSS экспорт
Настройки Настройки
О нас пишут О нас пишут
Контакты Контакты
Гостевая книга Гостевая книга

Тестирование 64-битных приложений

ПнВтСрЧтПтСбВс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          
    Популярное
Функция EnumTaskWindows

Почему данные стали «мобильными»?

Изменение поведения хэша с использованием функции tie

Нашествие данных (приемы по обработке данных сразу оптом)

Функция IsWindowVisible

GridView с пейджингом в стиле Digg

Что дальше?

Визуализация данных посредством HTML и CSS

Функция LoadIcon

Функция DlgDirListComboBox




    Архив файлов



    Сообщества



    Документация

Статьи:: Интернет технологии :: Cisco :: Построение IPSEC туннеля между аппаратным VPN клиентом на PIX и концентратором VPN 3000


отправить ссылку другу версия для печати  Обсудить на форуме

Построение IPSEC туннеля между аппаратным VPN клиентом на PIX и концентратором VPN 3000



Источник: www.ciscolab.ru

Данный документ предоставляет пошаговую конфигурацию для потребителей, кто хочет развернуть функциональность Cisco VPN Hardware Client на PIX 501/506. Эта функциональность была введена в PIX версии 6.2 и используется для создания IPSec туннеля с концентратором VPN 3000, Cisco IOS Router или PIX Firewall.
Конфигурация аппаратного клиента PIX 501/506 одинакова, независимо от головного VPN оборудования, будь то концентратор VPN 3000, роутер или PIX. Компьютерам находящимися за аппаратным VPN клиентом более не нужно инсталлировать ПО VPN Client для того, чтобы обеспечить безопасную связь с устройствами, лежащими за головным оборудованием

VPN Hardware Client может работать либо режиме сетевого расширения (NEM), либо в клиентском режиме. В NEM, сетевой администратор способен получить доступ к устройствам, лежащими за PIX VPN Hardware Client, для удаленного доступа и устранения неисправностей. В режиме клиента, сетевые устройства за PIX 501/506 недоступны из головного офиса.
Помните, что PIX 501 и PIX 506/506E могут работать как Easy VPN Remote и как Easy VPN Server, а PIX 515/515E, PIX 525, и PIX 535 могут работать только в режиме сервера.

В данном примере PIX 506 настраивается для того, чтобы инициировать VPN туннель с концентратором Cisco VPN 3000 в режиме NEM. На концентраторе работает протокол динамической маршрутизации RIP v2 для того, чтобы изучать и вещать маршруты. Также на концентраторе включена функциональность Reverse Route Injection (RRI), так, что он может вещать маршруты на удаленные сети, находящиеся за аппаратным VPN клиентом PIX 506, используя RIP к Cisco роутеру 2600, как трафик инициируемый от роутера Cisco 3620.

 

Построение IPSEC туннеля между аппаратным VPN клиентом на PIX и концентратором VPN 3000


На концентраторе не включено сплит туннелирование поэтому весь трафик уходящий от роутера 3620 шифруется и высылается на концентратор VPN 3000, который в свою очередь перенаправляет этот трафик в соответствие своей маршрутной политике. Эта политика определяется на концентраторе и может быть изменена, основываясь на индивидуальных требованиях компании, и выталкивается аппаратному клиенту во время фазы согласования туннеля.
PIX 506 конфигурируется как DHCP сервер для динамической раздачи IP адресов на E1 интерфейсе. На роутере Cisco 2621 работает RIP версии 2.

О том как конфигурировать концентратор смотрите статью Конфигурация IPSEC между Cisco VPN Client и Концентратором Cisco VPN3000 ранее опубликованной на данном сайте.

Конфигурация Cisco 3620 Router

interface FastEthernet0/1
    ip address dhcp  

!--- DHCP запрашивает  IP от  PIX, который конфигурирован как сервер DHCP


Конфигурация Cisco 2621 Router

hostname 2621
!
interface FastEthernet0/1
ip address 10.10.10.2 255.255.255.0

!--- Посылаем только RIP версии 2.
ip rip send version 2

!--- Принимаем только RIP версии 2.
ip rip receive version 2
!
!--- Включаем RIP версии 2.
router rip
  version 2
  network 10.0.0.0
  no auto-summary
!


Конфигурация PIX

Нет необходимости конфигурировать ACL для того, чтобы разрешить трафик, т.к. соединение инициируется от PIX 506, а не от VPN концентратора. По умолчанию трафик разрешен от inside в outside.

PIX Version 6.2

!--- На PIX 501/506, это конфигурация по умолчанию
nameif ethernet0 outside security0

nameif ethernet1 inside security100

hostname 506

!--- Вам нужно вручну указать скорость и дуплекс на интерфейсах, в случае когда присоединенное устройство не поддерживает авто-согласование
interface ethernet0 auto
interface ethernet1 auto

ip address outside 172.21.48.22 255.255.255.224
ip address inside 172.16.1.1 255.255.255.0

route outside 0.0.0.0 0.0.0.0 172.21.48.25 1
no sysopt route dnat

!--- Определяем пул для DHCP сервера.
dhcpd address 172.16.1.10-172.16.1.20 inside

!--- Это необязательно.
dhcpd lease 3600

!--- Это необязательно.
dhcpd ping_timeout 750

dhcpd domain cisco.com

!--- Вам нужно включить DHCP на внутреннем интерфейсе.
dhcpd enable inside

!--- Имя группы и пароль должны соответствовать тем, что определены на VPN концентраторе
vpnclient vpngroup beta password ********

!--- Имя пользователя и пароль должны соответствовать тем, что определены на VPN концентраторе
vpnclient username cisco password ********

!--- Указываем  IP адрес VPN концентратора.
vpnclient server 172.21.48.25

!--- Используем NEM.
vpnclient mode network-extension-mode

vpnclient enable



Рубрика: Cisco




Google Developer Day 2008 в Москве.

Мероприятия

Дата проведения: 28 октября 2008 г.; Место проведения: Амбер Плаза, Москва, Россия. Конференция для веб-разработчиков и разработчиков мобильных приложений в Москве. Узнайте, как наилучшим образом использовать инструменты разработки и API от Google, чтобы создавать социальные, мобильные и картографические приложения, как использовать AJAX/JavaScript инструменты и библиотеки от Google и многое другое из первых уст.


Подробнее... | Рубрика: Мероприятия | Добавлено: 05.09.2008

ТОП 10 самых раздражающих факторов для программиста.

Разное

Совсем недавно наткнулся в интернете на забавный "хит-парад" наиболее раздражающих вещей для программиста. Поскольку он был на английском — решил перевести текст и несколько адаптировать к нашим реалиям…


Подробнее... | Рубрика: Разное | Добавлено: 03.09.2008

Windows Server 7, 8 и 9.

Windows Server 2003

К написанию этой статьи меня побудили недавние изыскания Мэри Джо Фоли (Mary Jo Foley) по поводу Windows 7 Server и Windows Server 2008 R2. Если бы не она, я, наверное, и не вспомнил бы о массе информации, имеющейся по этому поводу у меня. Если вы не слышали, Microsoft удалось смутить львиную долю пользователей своим заявлением о том, что Windows Server 2008 R2, чей релиз должен состояться в 2010 году, есть ничто иное, как Windows 7 Server.


Подробнее... | Рубрика: Windows Server 2003 | Добавлено: 03.09.2008

Остальные статьи:

jQuery для JavaScript-программистов
Инновационный веб-броузер Google Chrome стартует уже сегодня
Windows 7: подход к производительности системы
Trac + Subversion @ Ubuntu: Revisited
[g]Vim в режиме Python: Рекомпиляция в Windows
Java + JSON. Пути к дружбе
Драйвер SQL Server 2005 для PHP
Типы данных в MySQL (сжатый справочник для PHP программиста)
PHP класс для работы с Яндекс.XML
Ошибки начинающих PHP разработчиков
Наследование шаблонов в Smarty
Особенности хранения сессий PHP в memcached
Internet Explorer 8 beta 2
9 правил для начинающего Ajax-разработчика
ExtJS 2.2 - полная поддержка Firefox 3, новые виджеты и другие нововведения
Windows 7: под покровом тайны


Цитата дня (все,добавить):



    Рубрикатор

Программирование

C/С++
Обучение
Windows API
XAML
Моделирование
Паттерны
Visual Basic 7 .NET
WxWidgets
Функции WinApi
Функции С++
Разработка под Mac OS
Eiffel
Visual Studio 2008
UI дизайн
Алгоритмы
Конкурсные статьи
Turbo Pascal
Visual Studio
CASE-средства
Visual Studio 2005
Без VCL
Delphi
Тех. документация
Тестирование
Software Testing
ООП
TCP/IP
Google Android
Windows Installer
.NET Framework
Драйвера
C# C Sharp
Справка
Проектирование
Информ. системы
Visual Basic
Assembler
Оптимизация кода
Gtk+
Компоненты
Реинжиниринг
Управление проектами
Extreeme programming
Lotus Notes
Алгебраическое проектирование

Интернет технологии

PHP
Perl
ASP
WAP
Cookies
SSI
CGI
Web Servers
VB Script
DNS
CSS
XML
Html
Java Script
Java2ME
Firewall
Flash
.htaccess
Apache
VRML
Протоколы
Поисковые системы
Технология JAVA
Учебник по PHP
Учебник по JavaScript
Учебник по XML
Java Q&A
AJAX
DHTML
XHTML
Dreamweaver
Web 2.0
Python
Вебмастеру
Cisco
Ruby on Rails
Silverlight

Базы данных

Access
InterBase
MySQL
Oracle
ADO .NET
Основы SQL
Учебник по Access 2002
MS
Microsoft FoxPro
Доступ к данным
XML в MS SQL Server 2000
ODBC и MyODBC
Обучение
Caché
DB2
PostgresSQL
Sybase
Теория
Хранилища данных
Безопасность
Реляционные данные
MySQL и mSQL

Остальное:

Разное
Обзоры книг
Безопасность
Графика и дизайн
Юмор
Linux
Фракталы
Microsoft Axapta
Многоядерность
Сети
Microsoft Office
Работа
MS-DOS
Криптография
Графика и игроделание
Новости SDK
Системы защиты
Учебник по AutoCad
CVS
Windows XP
Windows Server 2003
Windows Vista
Windows 7
Мероприятия

    Кто на сайте
Вы не зарегистрированы.
Имя:

Пароль:

Запомнить

Регистрация позволит Вам пользоваться дополнительными сервисами.
Сейчас на сайте:
Гостей: 129
Пользователей: 0