相关文章  
  • 配置Cisco PIX 双机failover的要点
  • Cisco IOS防火墙新特性的详细资料
  • 路由器VS防火墙 ROUTER典型防火墙设置
  • 用NP(网络处理器)设计千兆线速防火墙
  • 理解Cisco PIX 防火墙的转换和连接
  • 配置经由 PIX 的入站的访问配置
  • 用PIX构筑铜墙铁壁
  • 基于Cisco PIX Firewall的防火墙系统
  • CISCO PIX 防火墙及网络安全配置
  • PIX VPN 的两个问题
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    PIX与VPN client的pre-shared key互连4

    1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 si
      p 0:30:00 sip_media 0:02:00
      timeout uauth 0:05:00 absolute
      aaa-server TACACS+ protocol tacacs+
      aaa-server RADIUS protocol radius
      aaa-server myserver protocol tacacs+
      !定义AAA服务器使用的协议
      aaa-server myserver (inside) host 10.1.1.88 1234 timeout 5
      !定义AAA服务器的IP地址(装了ACS的服务器)
      http server enable
      http 10.1.1.88 255.255.255.255 inside <
      BR>no snmp-server location
      no snmp-server contact
      snmp-server community public
      no snmp-server enable traps
      floodguard enable
      sysopt connection permit-ipsec
      !对于所有IPSec流量不检测允许其通过,如果不加这个命令的话,需要加上ACL到outside口以允许特定的IPSce流量通过,但会控制更加灵活。
      no sysopt route dnat
      crypto ipsec transform-set aaades esp-des

    页码:[1] [2] [3] [4] [5] [6] [7]4页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved