|
|
|
|
|
|
|
PIX与VPN client的pre-shared key互连4 |
|
|
|
1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 si p 0:30:00 sip_media 0:02:00 timeout uauth 0:05:00 absolute aaa-server TACACS+ protocol tacacs+ aaa-server RADIUS protocol radius aaa-server myserver protocol tacacs+ !定义AAA服务器使用的协议 aaa-server myserver (inside) host 10.1.1.88 1234 timeout 5 !定义AAA服务器的IP地址(装了ACS的服务器) http server enable http 10.1.1.88 255.255.255.255 inside < BR>no snmp-server location no snmp-server contact snmp-server community public no snmp-server enable traps floodguard enable sysopt connection permit-ipsec !对于所有IPSec流量不检测允许其通过,如果不加这个命令的话,需要加上ACL到outside口以允许特定的IPSce流量通过,但会控制更加灵活。 no sysopt route dnat crypto ipsec transform-set aaades esp-des 页码:[1] [2] [3] [4] [5] [6] [7] 第4页、共7页 |
|
|
|
|
设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明
Copyriht 2007 - 2008 © 科普之友 All right reserved |