前言
在此示例配置,远程PIX 通过动态主机配置协议(DHCP)收到IP地址并且连接到中央PIX。此配置允许中央PIX接受动态IPSec连接。 远程PIX使用网络地址转换(NAT) "加入"专用地址设备在它之后对专用地址网络在中央PIX 之后。远程PIX可以首次与中央PIX (的连接知道终端),但中央PIX不可以首次与远程PIX (的连接不知道终端)。
在此示例配置,Tiger是远程PIX和 Lion 是中央PIX。我们不了解什么Tiger的IP地址将是,因此我们必须配置Lion动态地接受连接从任何地方知道计算机通配符 ,预共享密钥。 Tiger知道什么数据流将被加密(因为由访问控制列表指定)并且Lion终点哪里被找出。 Tiger必须首次连 接。两边执行NAT和NAT 0 绕过NAT为IPSec信息数据流。
另外,异地用户在此配置连接到中央 PIX (Lion)使用异地用户不能连接到远程PIX的 Cisco VPN Client 3.x. (Tiger)因为两边将有并且不知道在哪里发 送请求的动态地指定的IP地址。
在您开始之前
惯例
欲 知关于文件惯例的更多信息,请参阅 Cisco技 术提示惯例。
前提
此文档没有特殊的先决 条件。
使用的组件
此配置使用以 下的软件及硬件版本实施了并且测试了。
在此部分,您介绍用信 息配置在本文描述的功能。
注意: 找到其它信息关于用于本文的命令,使用IOS命 令查找工具。
网络图
本文使用网络建立图示如下的。
Tiger配置
验证
此部分提供您能使用确 认您的配置适当地工作的信息。
远程PIX调试
客户端调试
URl收藏 http://www.qqread.com/cisco/p314072.html 在此示例配置,远程PIX 通过动态主机配置协议(DHCP)收到IP地址并且连接到中央PIX。此配置允许中央PIX接受动态IPSec连接。 远程PIX使用网络地址转换(NAT) "加入"专用地址设备在它之后对专用地址网络在中央PIX 之后。远程PIX可以首次与中央PIX (的连接知道终端),但中央PIX不可以首次与远程PIX (的连接不知道终端)。
在此示例配置,Tiger是远程PIX和 Lion 是中央PIX。我们不了解什么Tiger的IP地址将是,因此我们必须配置Lion动态地接受连接从任何地方知道计算机通配符 ,预共享密钥。 Tiger知道什么数据流将被加密(因为由访问控制列表指定)并且Lion终点哪里被找出。 Tiger必须首次连 接。两边执行NAT和NAT 0 绕过NAT为IPSec信息数据流。
另外,异地用户在此配置连接到中央 PIX (Lion)使用异地用户不能连接到远程PIX的 Cisco VPN Client 3.x. (Tiger)因为两边将有并且不知道在哪里发 送请求的动态地指定的IP地址。
在您开始之前
惯例
欲 知关于文件惯例的更多信息,请参阅 Cisco技 术提示惯例。
前提
此文档没有特殊的先决 条件。
使用的组件
此配置使用以 下的软件及硬件版本实施了并且测试了。
- Cisco PIX防火墙软件版本6.0(1) (或极大为 Cisco VPN Client 3.x)
- Cisco PIX防 火墙软件版本5.3.1 (远程PIX)
- Cisco VPN客户端版本3.x
在此部分,您介绍用信 息配置在本文描述的功能。
注意: 找到其它信息关于用于本文的命令,使用IOS命 令查找工具。
网络图
本文使用网络建立图示如下的。
Lion配置
|
|
此部分提供您能使用确 认您的配置适当地工作的信息。
注意 : 在 配置 模式必须执行clear命令。
clear crypto ipsec sa - 在失败的尝试以后重置IPSec协会协商VPN建立隧道。
clear crypto isakmp sa - 在失败的尝试以后重置互联网安全协会和密钥管理协议 (ISAKMP)安全关联协商VPN建立隧道。
show crypto engine ipsec - 显示加密的会话。
排除故障
此部分提供您能使用排除您的配置故障的信息。
故障检修命 令
在尝试任何 debug 命令之前,请参阅 重要信息关于Debug命令。
debug crypto ipsec - 看见客户端是否协商VPN连接的IPSec部分。
debug crypto isakmp connection - 看见对等体是否协商VPN的ISAKMP 部分
示例“Good ”调试输出
|
|
客户端调试
|
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- Cisco路由器配置语句全攻略 (3次浏览)
- Cisco网络设备IOS常用的五大配置技巧 (0次浏览)
- linux设置成cisco路由器的日志服务器 (0次浏览)
- Cisco路由器WAN配置简单攻略 (0次浏览)
- Cisco和H3C交换设备 ARP病毒快速解决办法 (0次浏览)
- 思科VPN配置十大常见问题及其解决方法 (0次浏览)



