本站已运行

攻城狮论坛

作者: Seldon
查看: 592|回复: 4

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] EZVPN 认证调用问题

[复制链接]
Seldon [VIP@钻石] 发表于 2017-5-26 16:13:36 | 显示全部楼层 |阅读模式
查看: 592|回复: 4
开通VIP 免金币+免回帖+批量下载+无广告
10金币
aaa new-model                                                                      //步骤1 配置AAA认证# A* ^" B/ }! l& v
!" A. u( u$ h# u; A0 E
aaa authentication login cisco1 local group radius                  
. V1 b& T$ k% D- C$ d7 O% X8 u! Kaaa authorization network cisco2 local group radius             //该步骤对什么认证呢; d) C' {! w! |
!) A4 _: b+ I2 r8 K4 n
username chinaCCIE password 0 chinaccie
: }  I7 T# i6 g!$ Q2 F- _% C) h; E5 l, W
crypto isakmp policy 1                                                       //步骤2 定义IKE策略
8 w. `2 B2 O# O6 dencr 3des
, X2 g0 e# B7 |4 ]6 A9 n- Sauthentication pre-share
& c' e% P# }! w! T: W) w6 a, b. igroup 2! e1 S1 @- |0 P
!
) U3 Q0 ?" J' D$ u; N0 Fcrypto isakmp client configuration group chinaccie         //步骤4 定义组策略
0 L' F: H8 L6 k5 y; {key cisco123
5 |0 g% M. E/ Vdns 119.6.6.6
9 [& X, |% i9 N# N/ g$ o/ R5 Mpool net10
( K9 y# r( y1 H$ |4 W% _acl 100
5 P% l8 i1 b4 U) `1 |!         % W1 \+ S! x7 U  s: [$ j; ^
crypto ipsec transform-set ccie esp-3des esp-sha-hmac   //步骤5 配置IPsec transform
6 Q! S! ]* O. y7 U  x( n!
7 ~% U, t; ?" b( ^- z1 h, i: ]/ acrypto dynamic-map mymap 1                                          //步骤6 定义crypto map
" ~. P4 V  J" p# |# c; Hset transform-set ccie & J8 q' Y' w$ k; i8 a6 [1 e
reverse-route9 E0 l( C2 A: ~9 g
!                                                                                         //步骤7 关联认证信息
+ h) r1 Q7 e  k+ u/ I: s; m# r# zcrypto map ezvpn client authentication list cisco1. p) y4 |0 }# n) {
crypto map ezvpn isakmp authorization list cisco2               //该步骤调用AAA list cisco2 是对什么认证呢?IKE已经使用PSK认证过了啊
5 t/ w% w. `! G' a$ Q; Qcrypto map ezvpn client configuration address respond$ c, V0 |# q1 s
crypto map ezvpn 1 ipsec-isakmp dynamic mymap ! g" k; n6 K0 r3 l; p
!& i3 I( B; p0 h8 ?
ip local pool net10 10.1.1.100 10.1.1.200                             //步骤3 定义客户端地址池( D2 ^/ q5 Z" {2 ]5 r
!
' l0 k# f3 y( j" faccess-list 100 permit ip 10.1.1.0 0.0.0.255 any                 //步骤8 创建隧道分离
- z0 f% K/ A- `+ l+ Haccess-list 100 permit ip host 4.4.4.4 any; ?! y7 @- u1 d4 T- @( b/ Z
!" K1 \$ \0 K. c# @
interface FastEthernet0/0                                                    //应用crypto map        6 ~. v' m, R6 N/ D( y+ ^( |
ip address 12.1.1.1 255.255.255.0) G  e8 ?. p$ q# E# N0 T% I3 ]
crypto map ezvpn' v" [' ~+ v) K, {5 i# a
!# Z8 A; B7 Q7 H& w3 _1 p0 T

最佳答案

查看完整内容

aaa authentication login cisco1 local group radius 这里是创建一个名为cisco1的认证策略,优先采用本地数据库认证,其次采用radius服务器做认证 aaa authorization network cisco2 local group radius 这里是创建一个名为cisco2的授权策略,优先采用本地数据库授权,其次采用radius服务器做授权 crypto map ezvpn client authentication list cisco1 这里是ezvpn 客户端的认 ...
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

Asshole [Lv7 精益求精] 发表于 2017-5-26 16:13:37 | 显示全部楼层
aaa authentication login cisco1 local group radius                  这里是创建一个名为cisco1的认证策略,优先采用本地数据库认证,其次采用radius服务器做认证
6 X4 {* M# ^7 p6 L# e: D# M8 Raaa authorization network cisco2 local group radius              这里是创建一个名为cisco2的授权策略,优先采用本地数据库授权,其次采用radius服务器做授权
  l- |2 @( d1 C0 Ucrypto map ezvpn client authentication list cisco1                  这里是ezvpn 客户端的认证调用名为cisco1的认证策略
0 u7 i# K( i4 o1 ]1 wcrypto map ezvpn isakmp authorization list cisco2                 这里是ezvpn调用名为cisco2的授权策略
回复

使用道具 举报

Seldon [VIP@钻石] 发表于 2017-5-27 16:19:51 | 显示全部楼层
Asshole 发表于 2017-5-27 09:059 @2 i9 J' @$ ]3 Q
aaa authentication login cisco1 local group radius                  这里是创建一个名为cisco1的认证策 ...

6 W1 `3 p0 s( F$ k" M( y感谢老师的解答。$ D, M- J) T+ j3 l1 }% S& l
我是否可以理解如下:
1 T  D* I: @8 K  a8 T调用cisco2的授权策略为IKE授权。
0 O* U. t& c, P# ^请问这里的授权是给IKE授予什么权限呢?是授权该IKE可以协商SA么?
回复

使用道具 举报

monkeyman [Lv10 举世无双] 发表于 2017-5-27 16:57:37 | 显示全部楼层
非常感谢楼主分享资源
回复

使用道具 举报

Asshole [Lv7 精益求精] 发表于 2017-5-31 08:30:16 | 显示全部楼层
Seldon 发表于 2017-5-27 16:197 _) E, z. r1 t( ]+ v! x( w
感谢老师的解答。3 n# F, u# y1 [# v/ w) C
我是否可以理解如下:
  a2 d7 ?0 N) N# ^, H调用cisco2的授权策略为IKE授权。

, g0 f- C0 v/ b' g; r6 ], O$ W9 }crypto isakmp client configuration group chinaccie         //步骤4 定义组策略5 G4 K) v3 K* f% J7 R* d1 w0 b
key cisco123' r: Q; k5 l! K, \8 x* U
dns 119.6.6.61
: H" o  g8 e3 v  k# H# d- |" q: Zpool net10" g6 w0 w# m/ C
acl 1009
) Z0 k2 Q7 `; tcrypto map ezvpn isakmp authorization list cisco2  
/ g. R  ]. m/ v& k具体授权如上,在用ezvpn客户端的时候需要先登录group跟key的账号,再去使用本地数据库里的账号登录
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-5-24 06:56 , Processed in 0.107374 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn