cisco pix防火墙 怎么配置Cisco PIX防火墙PPTP VPN

cisco公司制造的路由器、交换机和其他设备承载了全球80%的互联网通信,成为了网络应用的成功实践者之一,那么你知道怎么配置Cisco PIX防火墙PPTP VPN吗?下面是小编整理的一些关于怎么配置Cisco PIX防火墙PPTP VPN的相关资料,供你参考。

配置Cisco PIX防火墙PPTP VPN的方法:

一、基础知识:

PPTP:点对点隧道协议

点对点隧道协议(PPTP: Point to Point Tunneling Protocol)是一种支持多协议虚拟专用网络的网络技术。通过该协议,远程用户能够通过 Microsoft Windows NT 工作站、Windows 95 和 Windows 98 操作系统以及其它装有点对点协议的系统安全访问公司网络,并能拨号连入本地 ISP,通过 Internet 安全链接到公司网络。

PPTP 可以用于在 IP 网络上建立 PPP 会话隧道。在这种配置下,PPTP 隧道和 PPP 会话运行在两个相同的机器上,呼叫方充当 PNS.PPTP 使用客户机-服务器结构来分离当前网络访问服务器具备的一些功能并支持虚拟专用网络。PPTP 作为一个呼叫控制和管理协议,它允许服务器控制来自 PSTN 或 ISDN 的拨入电路交换呼叫访问并初始化外部电路交换连接。

PPTP 只能通过 PAC 和 PNS 来实施,其它系统没有必要知道 PPTP.拨号网络可与 PAC 相连接而无需知道 PPTP.标准的 PPP 客户机软件可继续在隧道 PPP 链接上操作。

PPTP 使用 GRE 的扩展版本来传输用户 PPP 包。这些增强允许为在 PAC 和 PNS 之间传输用户数据的隧道提供低层拥塞控制和流控制。这种机制允许高效使用隧道可用带宽并且避免了不必要的重发和缓冲区溢出。PPTP 没有规定特定的算法用于低层控制,但它确实定义了一些通信参数来支持这样的算法工作。

二、配置

1、命令行方式直接在PIX上配置PPTP的VPN,即PIX作为PPTP方式VPDN的服务器

ip local pool pptp 10.0.0.1-10.0.0.50

//定义一个pptp 方式的vpdn拨入后获得的IP地址池,名字叫做pptp。此处地址段的定义范围不要和拨入后内网其他计算机的IP冲突,并且要根据拨入用户的数量来定义地址池的大小

vpdn group PPTP-VPDN-GROUP accept dialin pptp

vpdn group PPTP-VPDN-GROUP ppp authentication pap

vpdn group PPTP-VPDN-GROUP ppp authentication chap

vpdn group PPTP-VPDN-GROUP ppp authentication mschap

vpdn group PPTP-VPDN-GROUP ppp encryption mppe auto

//以上为配置pptp的vpdn组的###相关属性

vpdn group PPTP-VPDN-GROUP client configuration address local pptp

//上面定义pptp的###vpnd组使用本地地址池组pptp,为一开始定义的

vpdn group PPTP-VPDN-GROUP pptp echo 60

vpdn group PPTP-VPDN-GROUP client authentication local

//此处配置pptp的vpdn拨入用户口令认证为本地认证,当然也可以选择AAA服务器认证,本地认证属于比较方便的一种实现

vpdn username test1 password *********

vpdn username test2 password *********

cisco pix防火墙 怎么配置Cisco PIX防火墙PPTP VPN

//上面为定义本地用户认证的用户帐号和密码,可以定义多个

vpdn enable outside

//在###pix防火墙的outside口起用vpdn功能,也可以在其他接口上应用

2、使用pix防火墙内部的某个pptp的VPDN服务器作为专门的VPN服务器,只是在pix上开放相应的服务端口

pptp使用1723端口,而通常pix里面的服务器对外都是做的静态NAT转换,但是光双向开放1723端口仍旧无法建立pptp的vpn连接,那么对于pix 6.3以上版本的pptp穿透可以用一条命令fixup protocol pptp 1723 来解决这个问题。

  

爱华网本文地址 » http://www.413yy.cn/a/218761/83818545.html

更多阅读

搭建网络打印机 怎么搭建网络打印机 网络打印机怎么配置

怎么搭建网络打印机 网络打印机怎么配置――简介网络打印机相对共享打印机而言,实现了更加灵活、高效的打印任务。使用网络打印机时,局域网中的任意一台电脑都可以实现在线打印操作,而无需像共享打印机那样,需要使连接打印机的电脑处于

中小企业服务器配置 怎么配置中小企业服务器

学霸们你们知道怎么配置中小企业服务器?下面是小编收集整理关于配置中小企业服务器的资料以供大家参考学习,希望大家喜欢。配置中小企业服务器详细介绍相比大中型企业和IDC数据中心,中小企业的IT架构系统往往比较薄弱,通常其服务器部

ubuntu samba 配置 Ubuntu怎么配置Samba

samba是Linux系统上的一种文件共享协议,可以实现Windows系统访问Linux系统上的共享资源,下面就让小编给大家说说Ubuntu怎么配置Samba。Ubuntu配置Samba的方法更新源列表打开"终端窗口",输入"sudo apt-get update"-->回车-->"输入当

声明:《cisco pix防火墙 怎么配置Cisco PIX防火墙PPTP VPN》为网友爱到半醒巴黎分享!如侵犯到您的合法权益请联系我们删除