在PIX防火墙上实现VPN的配置步骤

 
   | |

导读:本文介绍在PIX防火墙用预共享密钥配置IPSec加密的4个关键任务:为IPSec做准备 ,配置IKE,配置IPSec ,测试和验证IPSec。

关键词:PIX 共享密钥 IPSec

 
正在加载数据...

  在PIX防火墙用预共享密钥配置IPSec加密主要涉及到4个关键任务:

  一、为IPSec做准备

  为IPSec做准备涉及到确定详细的加密策略,包括确定我们要保护的主机和网络,选择一种认证方法,确定有关IPSec对等体的详细信息,确定我们所需的IPSec特性,并确认现有的访问控制列表允许IPSec数据流通过;

  步骤1:根据对等体的数量和位置在IPSec对等体间确定一个IKE(IKE阶段1,或者主模式)策略;

  步骤2:确定IPSec(IKE阶段2,或快捷模式)策略,包括IPSec对等体的细节信息,例如IP地址及IPSec变换集和模式;

  步骤3:用”write terminal”、”show isakmp”、”show isakmp policy”、”show crypto map “命令及其他”show”命令来检查当前的配置;

  步骤4:确认在没有使用加密前网络能够正常工作,用”ping”命令并在加密前运行测试数据流来排除基本的路由故障;

  步骤5:确认在边界路由器和PIX防火墙中已有的访问控制列表允许IPSec数据流通过,或者想要的数据流将可以被过滤出来。

  二、配置IKE

  配置IKE涉及到启用IKE(和isakmp是同义词),创建IKE策略,和验证我们的配置;

  步骤1:用”isakmp enable”命令来启用或关闭IKE;

  步骤2:用”isakmp policy”命令创建IKE策略;

  步骤3:用”isakmp key”命令和相关命令来配置预共享密钥;

  步骤4:用”show isakmp [policy]”命令来验证IKE的配置。

  三、配置IPSec

  IPSec配置包括创建加密用访问控制列表,定义变换集,创建加密图条目,并将加密集应用到接口上去;

  步骤1:用access-list命令来配置加密用访问控制列表;

  例如:

  access-list acl-name {permit deny} protocol src_addr src_mask
  [operator port [port]] dest_addr dest_mask [operator prot [port]]

  步骤2:用crypto ipsec transform-set 命令配置变换集;

  例如:

  crypto ipsec transform-set transform-set-name transform1 [transform2 [transform3]]

  步骤3:(任选)用crypto ipsec security-association lifetime命令来配置全局性的IPSec 安全关联的生存期;

  步骤4:用crypto map 命令来配置加密图;

  步骤5:用interface 命令和crypto map map-name interface应用到接口上;


防火墙应用管理
 在PIX防火墙上实现VPN的配置步骤
 技术手册下载:防火墙应用指导手册
 网络层防火墙
 如何管理多防火墙规则
 防火墙购买建议
 防火墙的安全风险有哪些呢?
 谁来负责防火墙?
 Web应用防火墙来势汹汹
 代理防火墙的优缺点
 防火墙的介绍
 安全部?网络部?谁该负责防火墙的管理?
 杀毒软件有可能会自行安装防火墙吗?
 新网络架构安全之应用防火墙
 安全网络新概念 小议虚拟防火墙
 智能防火墙的关键技术和功能应用(下)
 智能防火墙的关键技术和功能应用(上)
 谁该负责升级网络防火墙?
 怎样设置路由器及防火墙?
 建立防火墙的主动性网络安全模型
 七种适合企业级应用的防火墙产品评测(七)
 七种适合企业级应用的防火墙产品评测(六)
 七种适合企业级应用的防火墙产品评测(五)
 七种适合企业级应用的防火墙产品评测(四)
 七种适合企业级应用的防火墙产品评测(三)
 七种适合企业级应用的防火墙产品评测(二)
 七种适合企业级应用的防火墙产品评测(一)
 七种适合企业级应用的防火墙产品评测(前言)
 防火墙路由配置错误排除分析
 详述防火墙维护与管理以及技术发展趋势(下)
 详述防火墙维护与管理以及技术发展趋势(上)
 网络掉线 用杀毒软件还是防火墙
 浅析防火墙与路由器的安全配置
 防火墙的作用正在逐渐转变
 外围防火墙吞吐量该如何计算?
 企业需要带有入侵防御系统及应用可见的下一代防火墙
 网络防火墙有哪些类型?
 多重防火墙的部署方案和优势
 网络防火墙工作方式与优缺点

 
来源:赛迪网    
 
 
 
 
 

热门技术手册排行

 

网络设计会影响公司IP网络的运行。TechTarget专家Cormac Long推出的这个系列讲座将给您提供IP网络设计的综合方案,从最基本的原则到复杂的技术都会向您做详细的讲解。

 

“授人以鱼,不如授人以渔。”的确如此。而在忙碌的IT世界里,这也适用于脚本化管理:“给人一个有用的脚本,不如教他自己写脚本。”

 

虽然“无线局域网”和“Wi - Fi”常常交换使用。但是无线局域网(WLAN)和Wi – Fi之间是有区别的,基本上在这里Wi - Fi是无线局域网类型中的一种。无线局域网是指移动用户可以通过无线(电台)连接的任何局域网(LAN);而Wi - Fi(简称“无线保真”)是无线局域网中的一种类型的术语,它使用于规范的802.11无线协议家庭。

 

在本手册中,我们讲述了服务器虚拟化与nac安全, 整合nac与网络安全工具,以及将nac措施扩展到网络安全设备等用户最为关心的技术,希望本手册能对您有所帮助。

 

网络在不断地进步。除了处理电子邮件、文件传输和重要的业务交易,网络同时也在进行着语音传递、视频会议和视频监控等相关业务处理,帮助企事业单位减少开支并提高效率。但这都不是凭空产生的。所有这些新网络应用都需要一定的基础架构支持。如果要实现最完美的通话,数据包丢失、延迟和抖动都是必须严格禁止的。而随着应用负载加大和用户要求增加,这样的需求会变得越来越苛刻。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录