linux社区爱心援助Linux认证系列教程业界动态站务新闻公司招聘建议留言网址大全LPI专题CISCO专题
设为首页
加入收藏
管理团队
JSP  
JAVA  
PERL  
 您的位置:首页 > 专题栏目 > cisco >
栏目导栏
  LPI
  cisco
资料搜索
热门文章
·关于PIX的配置及注解完全手册(
·零起点配置PIX防火墙 PIX防火墙
·零起点配置PIX防火墙 六大基本
·PIX命令集
·Pix515 防火墙配置策略实例分析
·思科PIX防火墙VPN的配置实例
·详细介绍Cisco Secure PIX 525
·使用VPN Client 简单的VPN登入
·开始使用cisco pix 防火墙(主要
·Cisco思科3550交换机配置手册
·Cisco PIX Syslog 配置说明
·某公司PIX 520防火墙系统和NAT
·pix中的七个命令
·Cisco PIX 防火墙安装指南
·CISCO PIX 防火墙及网络安全配
最新文章
·简述万兆以太网技术
·六种方式来设置路由器
·教你怎么优化TCP/IP网络
·路由器ACL实验详细过程讲解
·DHCP Snooping技术介绍
·网关无法Ping通故障及解决方法
·UDP用户数据报协议简介
·OSPF动态路由协议的路由更新机
·OSPF动态路由协议基本工作原理
·Cisco3725交换机密码破解方法
·如何制定全面的网络安全计划
·利用UNIX系统的TFTP和RCP配置路
·CCNA试验考试命令总结
·用命令行在Cisco设备上查看机框
·交换机介绍 网管必读的技术资料
Google
 
Cisco PIX防火墙PPTP VPN相关配置
[ 作者:  加入时间:2007-11-29 11:41:42  来自:Linux联盟收集整理 ]

PPTP:点对点隧道协议PdKLinux联盟
    点对点隧道协议(PPTP: Point to Point Tunneling Protocol)是一种支持多协议虚拟专用网络的网络技术。通过该协议,远程用户能够通过 MicrosoftWindows NT工作站、Windows 95和 Windows 98 操作系统以及其它装有点对点协议的系统安全访问公司网络,并能拨号连入本地 ISP,通过 Internet 安全链接到公司网络。PdKLinux联盟
    PdKLinux联盟
    PPTP 可以用于在 IP 网络上建立 PPP 会话隧道。在这种配置下,PPTP 隧道和 PPP 会话运行在两个相同的机器上,呼叫方充当 PNS.PPTP 使用客户机-服务器结构来分离当前网络访问服务器具备的一些功能并支持虚拟专用网络。PPTP 作为一个呼叫控制和管理协议,它允许服务器控制来自 PSTN 或 ISDN 的拨入电路交换呼叫访问并初始化外部电路交换连接。

  PPTP 只能通过 PAC 和 PNS 来实施,其它系统没有必要知道 PPTP.拨号网络可与 PAC 相连接而无需知道 PPTP.标准的 PPP 客户机软件可继续在隧道 PPP 链接上操作。

  PPTP 使用 GRE 的扩展版本来传输用户 PPP 包。这些增强允许为在 PAC 和 PNS 之间传输用户数据的隧道提供低层拥塞控制和流控制。这种机制允许高效使用隧道可用带宽并且避免了不必要的重发和缓冲区溢出。PPTP 没有规定特定的算法用于低层控制,但它确实定义了一些通信参数来支持这样的算法工作。

  配置

  1、命令行方式直接在PIX上配置PPTP的VPN,即PIX作为PPTP方式VPDN的服务器

ip local pool pptp 10.0.0.1-10.0.0.50 PdKLinux联盟
  //定义一个pptp 方式的vpdn拨入后获得的IP地址池,名字叫做pptp。此处地址段的定PdKLinux联盟
义范围不要和拨入后内网其他计算机的IP冲突,并且要根据拨入用户的数量来定义地址池的PdKLinux联盟
大小 PdKLinux联盟
  vpdn group PPTP-VPDN-GROUP accept dialin pptp PdKLinux联盟
  vpdn group PPTP-VPDN-GROUP ppp authentication pap PdKLinux联盟
  vpdn group PPTP-VPDN-GROUP ppp authentication chap PdKLinux联盟
  vpdn group PPTP-VPDN-GROUP ppp authentication mschap PdKLinux联盟
  vpdn group PPTP-VPDN-GROUP ppp encryption mppe auto PdKLinux联盟
  //以上为配置pptp的vpdn组的相关属性 PdKLinux联盟
  vpdn group PPTP-VPDN-GROUP client configuration address local pptp PdKLinux联盟
  //上面定义pptp的vpnd组使用本地地址池组pptp,为一开始定义的 PdKLinux联盟
  vpdn group PPTP-VPDN-GROUP pptp echo 60 PdKLinux联盟
  vpdn group PPTP-VPDN-GROUP client authentication local PdKLinux联盟
  //此处配置pptp的vpdn拨入用户口令认证为本地认证,当然也可以选择AAA服务器认证,本PdKLinux联盟
地认证属于比较方便的一种实现 PdKLinux联盟
  vpdn username test1 password ********* PdKLinux联盟
  vpdn username test2 password ********* PdKLinux联盟
  //上面为定义本地用户认证的用户帐号和密码,可以定义多个 PdKLinux联盟
  vpdn enable outside PdKLinux联盟
  //在pix防火墙的outside口起用vpdn功能,也可以在其他接口上应用PdKLinux联盟
 

PdKLinux联盟
         2、使用pix防火墙内部的某个pptp的VPDN服务器作为专门的VPN服务器,只是在pix上开放相应的服务端口

  pptp使用1723端口,而通常pix里面的服务器对外都是做的静态NAT转换,但是光双向开放1723端口仍旧无法建立pptp的vpn连接,那么对于pix 6.3以上版本的pptp穿透可以用一条命令fixup protocol pptp 1723 来解决这个问题。PdKLinux联盟

Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关链接
 ·配置客户端不用愁巧用另类方式连接数据库  (2007-11-29 11:24:13)
 ·修改Linux系统的网卡配置文件的方法  (2007-11-29 11:16:19)
 ·autobench的配置文件  (2007-11-28 11:41:08)
 ·配置局域网中多台宽带路由器  (2007-11-28 11:31:29)
 ·Ubuntu Linux与Windows系统多启动的配置  (2007-11-28 11:10:37)
 ·solaris网络配置  (2007-11-27 11:43:22)
 ·在 Red Hat Enterprise 中如何配置静态路由  (2007-11-27 11:36:06)
 ·Firefox在Linux系统配置文件夹的默认路径  (2007-11-27 11:15:55)
 ·巧用FTP 实现交换机间配置文件复制  (2007-11-26 11:53:41)
 ·我的FreeBSD6.2内核配置文件  (2007-11-26 11:47:09)