当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 利用Internet 出口线路建立VPN通道实现总、分公司之间的互联,是目前许多公司热衷的方案。
 

 

 ·介绍几个有用的命令    »显示摘要«
    摘要:1,do 说明:此命令允许你在配置模式运行特权模式下的命令。 用法:do <exec-level command> 示例: com(config)#int e2/0 com(config-if)#do show int e2/1 ethernet2/1 is up, line protocol is dow n hardware is amdp2, address is......
 ·bgp as-path的过滤    »显示摘要«
    摘要:主要命令: ip as-path access-list 1 deny _31_ip as-path access-list 1 permit .*首先是在全局配置模式学编写as-path的acl.(以上就是)之后在bgp进程中调用: r2#sh run | b r brouter bgp 26no synchronizationbgp log-neighbor-cha......


站点间动态IP地址实现VPN配置实例

利用internet 出口线路建立vpn通道实现总.分公司之间的互联,是目前许多公司热衷的方案.以往要建立这样的vpn,需要至少一端使用静态的ip地址.当前很多公司都通过adsl方式上网,如果要求电信提供静态地址,费用将会大大增加(如深圳512k固定ip的adsl月租是rmb5000).现在cisco ios 12.3(4)t中新增了根据dns名称来建立vpn peer 的命令,借助希网(3322.org).88ip等动态域名解释系统的配合,可以在vpn两端都使用动态地址的adsl线路,节省大笔费用.

说明: 【程序编程相关:配置路由器实现多设备控制端口访问

关键命令: set peer {host-name [dynamic] | ip-address} 【推荐阅读:基于时间的访问控制列表配置实例

dynamic (可选参数) 指定 ipsec peer 的主机名在需要建立ipsec通道的时候才通过dns服务器解释为ip地址. 【扩展信息:如何过滤ospf中的lsa3

host-name 指定ipsec peer的dns主机名称,如:myhost.example.com.

ip-address 直接给出ipsec peer的ip地址(传统的配置方式).

560)this.style.width=560; onmousewheel = javascript:return big(this) src="/files/uploadimg/20060703/1421080.jpg"> 

实际环境中局域网内应在一台机器上运行动态域名解释客户端程序,以将主机名nbo.3322.org注册到服务器,注册地址是路由器的外网端口地址.
...   下一页
 ·反向访问控制列表配置实例    »显示摘要«
    摘要: 172.16.3.0 & nbsp; 172.16.4.0 | | | | | e0 e1 | |-------------route---------------| 172.16.4.16 a------| |-------b | <-------- | 我们采用如图所示的网络结构。路由器连接了二个网段,分别为172.16.4.0/24,172......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE