相关文章  
  • 防火墙与路由器的安全性比较
  • 企业级防火墙的七问七答
  • 简单防火墙
  • 加装防火墙前后的路由器配置
  • 解读防火墙记录(三)
  • 解读防火墙记录(四)
  • CHECKPOINT 4.1安装配置手册
  • 防火墙功能指标详解
  • 闲话防火墙的选择
  • 防火墙到底应该有多“厚”?
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    pix专题2

    r>  二、配置IKE—— 配置IKE涉及到启用IKE(和isakmp是同义词),创建IKE策略,和验证我们的配置;
      步骤1:用”isakmp enable”命令来启用或关闭IKE;
      步骤2:用”isakmp policy”命令创建IKE策略;
      步骤3:用”isakmp key”命令和相关命令来配置预共享密钥;
      步骤4:用”show isakmp [policy]”命令来验证IKE的配置。
      
      三、配置IPSec——IPSec配置包括创建加密用访问控制列表,定义变换集,创建加密图条目,并将加密集应用到接口上去;
      步骤1:用access-list命令来配置加密用访问控制列表;
      例如:
      access-list acl-name {permit|deny} protocol src_addr src_mask [operator port [port]] dest_addr dest_mask [operator prot [port]]
      
      步骤2:用crypto ipsec transform-set 命令配置变换集;
      例如:
      crypto ipsec transform-set transform-set-name transform1

    页码:[1] [2] [3] [4] [5] [6] [7]2页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved