成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

VPN實戰2:構建IPSec VPN

安全
實現IPSec要求主機安裝上ipsec-tools RPM 軟件包,Red Hat Enterprise Linux 5一般默認安裝。執行下述命令可以看到它的版本號為ipsec-tools-0.6.5-13.el5_3.1。

安裝Ipsec-tools

實現IPSec要求主機安裝上ipsec-tools RPM 軟件包,Red Hat Enterprise Linux  5一般默認安裝。執行下述命令可以看到它的版本號為ipsec-tools-0.6.5-13.el5_3.1:

# rpm -qa | grep ipsec

ipsec-tools-0.6.5-13.el5_3.1

配置IPSec VPn

下面以一個實際的例子來講述如何配置IPSec VPN。假設網絡A和網絡B想通過 IPsec 隧道來彼此連接。網絡A的網絡地址在172.1610.1.0/24 范圍內,網絡B使用 172.1610.2.0/24 范圍。網絡A的網關 IP 地址是 172.1610.1.1,網絡B的網關地址是172.1610.2.1。每個網絡間的 IPsec 連接使用一個值為sharekey的預共享鑰匙,網絡A和網絡B都同意讓 racoon 自動生成和共享每個 IPsec 路由器之間的驗證鑰匙。網絡A把 IPsec 連接命名為 ipsec0,而網絡B把 IPsec 連接命名為 ipsec1。

上述配置可以在Red Hat Enterprise Linux 5系統中使用圖形用戶界面進行方便地配置,主要步驟如下:

(1)進入IPSec VPN的主界面,具體路徑為[系統]——〉[管理]——〉[網絡]則彈出如圖1所示的對話框;

VPN實戰2:構建IPSec VPN

圖1  進入IPSec VPN配置主界面

(2)選擇新建一個IPSec,并輸入該隧道的描述名為securecomm,如圖2所示;

VPN實戰2:構建IPSec VPN

圖2  輸入IPSec VPN描述名稱

(3)選擇IPSec VPN的連接類型,主機對主機加密或者是網絡對網絡的加密。后一種應用最為廣泛,如圖3所示,此處選擇后一種方式;

VPN實戰2:構建IPSec VPN

圖3  選擇連接類型

(4)選擇IPSec VPN的加密模式,即使用何種密鑰,此處選擇常用的IKA模式,如圖4所示;

VPN實戰2:構建IPSec VPN

圖4 選擇采用IKA的自動加密模式

(5)設定IPSec VPN本地網絡端的相關配置,如圖5所示;

VPN實戰2:構建IPSec VPN

圖5 設定本地網絡配置

#p#

(6)設定IPSec VPN遠程網絡端的相關配置,如圖6所示;

VPN實戰2:構建IPSec VPN

圖6  設定遠程網絡配置

(7)設定IPSec共享key的名稱,如圖7所示;

VPN實戰2:構建IPSec VPN

圖7  設定IPSec共享key的名稱

(8)完成上述步驟后,IPSec VPN已經設置完成,如圖8所示,將顯示設置的具體信息,以供用戶核對;

VPN實戰2:構建IPSec VPN

圖8 設置完成,顯示設置信息

(9)如圖9所示,IPSec VPN成功設置完成。

VPN實戰2:構建IPSec VPN

圖9 設置好的IPSec VPN

以下是網絡A的 IPsec 連接的 ifcfg 文件。在這個例子中用來識別該連接的獨特名稱是 ipsec0,因此其結果文件被命名為 /etc/sysconfig/network-scripts/ifcfg-ipsec0。

TYPE=IPSEC

ONBOOT=false # 引導時不激活

IKE_METHOD=PSK # 使用預共享密鑰

SRCGW=172.1610.1.10 # 源網關

DSTGW=172.1610.2.10 # 目標網關

SRCNET=172.1610.1.0/24 # 源網段

DSTNET=172.1610.2.0/24 # 目標網段

DST=192.1610.1.20 # 網絡BVPN Server的外網IP

以下是預共享鑰匙文件(叫做 /etc/sysconfig/network-scripts/keys-ipsecX,這里的 X 對網絡A來說是0,對網絡B來說是1),兩個工作站都使用它來彼此驗證。該文件的內容應該完全一致,并且只有root用戶才應該有讀寫權。

IKE_PSK=yoyotown.com

改變 keys-ipsec0 文件的權限,只有root用戶才有讀寫權。

#chmod 600 /etc/sysconfig/network-scripts/keys-ipsec0

要在任何時候改變驗證鑰匙,編輯兩個 IPsec 路由器上的 keys-ipsecX 文件。這兩個鑰匙必須 完全一致才能保證正確的連接性。#p#

以下是 IPsec 連接的 /etc/racoon/racoon.conf 配置文件。

# Racoon IKE daemon configuration file.

# See ‘man racoon.conf’ for a description of the format and entries.

path include “/etc/racoon”;

path pre_shared_key “/etc/racoon/psk.txt”;

path certificate “/etc/racoon/certs”;

sainfo anonymous

{

pfs_group 2;

lifetime time 1 hour ;

encryption_algorithm 3des, blowfish 448, rijndael ;

authentication_algorithm hmac_sha1, hmac_md5 ;

compression_algorithm deflate ;

}

include “/etc/racoon/X.X.X.X.conf” # IPSec被激活時自動生成,X.X.X.X為遠程VPN Server的外網IP

以下是連接到遠程網絡時生成的配置文件。該文件的名稱為 X.X.X.X.conf。注意,一旦IPsec隧道被激活,該文件會被自動生成。

remote X.X.X.X

{

exchange_mode aggressive, main;

my_identifier address;

proposal {

encryption_algorithm 3des;

hash_algorithm sha1;

authentication_method pre_shared_key;

dh_group 2 ;

}

}

在完成上述操作后,在啟動IPsec 連接前,內核中應該啟用IP轉發。在 shell 提示符下作為root用戶來啟用 IP 轉發:

(1)編輯 /etc/sysctl.conf,把net.ipv4.ip_forward 設置為1。

(2)執行以下命令來啟用改變:

#sysctl -p /etc/sysctl.conf

(3)以root用戶身份啟動 IPsec 連接:

#service network restart

這樣,IPSec連接就被激活了,網絡A和網絡B能夠安全地進行通信。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2011-11-25 13:49:17

2012-09-27 10:21:00

2012-09-26 09:49:44

2011-11-29 16:08:30

IPsec VPN

2011-11-25 13:34:56

IPsec VPNIPsec VPN協議

2011-11-25 13:24:56

2011-11-07 10:49:16

IPsec VPNMPLS VPN

2011-11-29 12:27:54

2010-12-15 11:24:35

2011-11-29 14:50:19

IPSecVPN

2011-05-30 09:27:44

2011-11-29 12:13:21

VPN

2011-11-29 13:23:29

2011-11-25 11:23:29

IPsec VPNIPsec VPN配置

2011-11-29 12:17:00

2011-11-29 13:42:55

2014-11-17 15:47:51

2009-04-08 10:34:00

IPSec VPN協議

2011-11-25 14:15:02

IPsec VPNIPsec VPN配置

2010-04-09 17:41:15

VPN構建
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品九九九 | 国产精品成人免费 | 91视频久久 | 天天拍天天操 | 狠狠久| 欧美一区二区在线免费观看 | 99视频在线 | 色综合天天综合网国产成人网 | 亚洲91精品 | 成人av网站在线观看 | 久久精彩视频 | 一级片av| 精品国产第一区二区三区 | 国产高清免费视频 | 国产欧美一区二区三区免费 | 欧美黄色一区 | 在线国产一区 | 天堂av在线影院 | 特黄特色大片免费视频观看 | 中文字幕在线视频一区二区三区 | 亚洲精品日日夜夜 | 毛色毛片免费看 | 午夜影院视频在线观看 | 香蕉91| 久久免费视频观看 | 狠狠热视频 | 色婷婷激情 | 999精品在线观看 | 99re视频| 国产一区二区激情视频 | 久久精品国产99国产 | 精品欧美 | 91精品国产乱码麻豆白嫩 | 成人亚洲| 欧美性极品xxxx做受 | 欧美综合一区 | 久久久久久久久91 | 天天操夜夜操 | 亚洲不卡一| 欧州一区二区 | 男女视频在线观看 |