IKE协商使用DH group 2 isakmp policy 10 lifetime 86400 !定义IKE SA生存期 vpngroup student0 address-pool dialer !定义VPN client拨入使用的vpngroup所分配的IP地址池 vpngroup student0 idle-time 1800 !定义vpngroup的空闲时间 vpngroup student0 password 1234 !定义vpngroup的pre-shared key telnet 10.1.1.88 255.255.255.255 inside telnet timeout 5 ssh 10.1.1.88 255.255.255.255 inside ssh timeout 20 terminal width 80 Cryptochecksum:693b87faa42d062c2848346a3a0acb43 pixfirewall# VPN client版本为4.0.3,先创建一个连接,使用pre-shared key,group name和password要和PIX中的vpngroup和key一致。  在vpn client进行IKE协商后会有一个窗口弹出,要输入用户名和密码,这是因为cisco的VPN使用了xauth,要再验证一次ACS服务器中设置的帐号,输入即可。 <页码:[1] [2] [3] [4] [5] [6] [7] 第6页、共7页 |