
本帖最后由 宅男女神 于 2016-10-11 23:59 编辑
乾颐堂 雷哥 層次化PKI(L2LVPN)配置命令手册
课程介绍:
需求:
1,各設備接口地址如拓撲所示
2,Site1和Site2獲取證書如拓撲示意關係線
3,配置證書認證的L2L-VPN
4,Proxy-ID為1.1.1.1/32和2.2.2.2/32
三,配置:
1,Root-CA設備:
Root-CA#sh run
Building configuration...
Current configuration : 2847 bytes
!
! Last configuration change at 00:40:15 GMT Mon Oct 24 2011
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
hostname Root-CA
!
boot-start-marker
boot-end-marker
!
!
no aaa new-model
memory-size iomem 5
clock timezone GMT 8
!
!
ip cef
no ip domain lookup
ip domain name yeslab.net
!
!
ip auth-proxy max-nodata-conns 3
ip admission max-nodata-conns 3
!
multilink bundle-name authenticated
!
!
crypto pki server Root-CA
issuer-name cn=Root-CA, o=yeslab, ou=yeslab.Root-CA, l=BJ
grant auto
lifetime certificate 300
lifetime ca-certificate 365
!
crypto pki trustpoint Root-CA
revocation-check crl
rsakeypair Root-CA
资源批量下载地址: ---> http://bbs.vlan5.com/forum-94-1.html
更多精品资源,打包下载(可按知识点/发布日期/培训班/讲师等方式批量下载视频/文档/资料/电子书)
本贴附件下载链接: 如果直接点击链接跳转到云盘后提示资源失效,请尝试复制链接到浏览器地址栏访问.
若视频无法下载,请到这里发帖反馈. 您将得到2倍金币返还(奖励),最低50,最高500.
|
|