雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
楼主: SPOTO-CS

[BOOTCAMP] 上海-AS BOOTCAMP21班开营—2010-7-14

    [复制链接]
发表于 2010-7-25 22:55:29 | 显示全部楼层
起来```不愿沉没的班贴
发表于 2010-7-25 22:57:36 | 显示全部楼层
回复 108# 喵喵


看看!
发表于 2010-7-26 00:53:08 | 显示全部楼层
在BOOTCAMP里做的实验报告比我大学三年做的实验报告都多……
发表于 2010-7-26 10:07:28 | 显示全部楼层
我又来了~~~~
发表于 2010-7-26 13:56:01 | 显示全部楼层
。。。。。。。。。。。。。。。。
发表于 2010-7-26 15:06:15 | 显示全部楼层
来顶班帖~~~~~~~~`
发表于 2010-7-26 19:42:22 | 显示全部楼层
感觉难了要巩固了
发表于 2010-7-26 20:29:47 | 显示全部楼层
2010年7月26日-安全交流2
路由器上配置IPSecVPN的Site-to-Site模式,使用SDM。略。
ASA上配置IPSecVPN的Remote Access模式,在完成基本配置后,脚本如下:
username bootcamp password spoto
crypto isakmp policy  10
authentication pre-share
encryption des
hash md5
exit
crypto ipsec transform-set myset esp-des esp-md5-hmac
crypto dynamic-map mydymap 10 set transform-set myset
crypto map mymap 10 ipsec-isakmp dynamic mydymap
crypto map mymap interface outside
crypto isakmp identity address
crypto isakmp enable outside
ip local pool ipsec-client 172.16.10.150-172.16.10.200 mask 255.255.255.0
tunnel-group spoto type ipsec-ra
tunnel-group spoto ipsec-attributes
pre-shared-key spoto
exit
tunnel-group spoto general-attributes
address-pool ipsec-client
authentication-server-group LOCAL
exit
access-list 100 permit ip 10.1.1.0 255.255.255.0 172.16.10.0 255.255.255.0
nat (inside) 0 access-list 100
group-policy spoto internal
group-policy spoto attributes
split-tunnel-policy tunnelspecified  
split-tunnel-network-list value 100
exit
tunnel-group spoto general-attributes
default-group-policy spoto
exit
end
ASA上配置SSL/WebVPN,在完成基本配置后,脚本如下:
webvpn
enable outside
svc image disk0:/sslclient-win-1.1.4.179-anyconnect.pkg
svc enable
ip local pool ssl-user 192.168.10.1-192.168.10.99
access-list go-vpn permit ip 10.1.1.0 255.255.255.0 192.168.10.0 255.255.255.0
nat (inside) 0 access-list go-vpn
group-policy mysslvpn-group-policy internal
group-policy mysslvpn-group-policy attributes
vpn-tunnel-protocol webvpn
webvpn
svc enable
exit
exit
username spoto password cisco
username spoto attributes
vpn-group-policy mysslvpn-group-policy
exit
tunnel-group mysslvpn-group type webvpn
tunnel-group mysslvpn-group general-attributes
address-pool ssl-user
exit
tunnel-group mysslvpn-group webvpn-attributes
group-alias SPOTO enable
exit
webvpn
tunnel-group-list enable
access-list split-ssl extended permit ip 10.1.1.0 255.255.255.0 any
group-policy mysslvpn-group-policy attributes
split-tunnel-policy tunnelspecified
split-tunnel-network-list value split-ssl
exit
!
发表于 2010-7-26 20:32:51 | 显示全部楼层
很喜欢wuxiaohan 的签名:
除了前进,别无选择!
BOOTCAMP强化理论阶段即将结束,大家一定坚持前进下去!
发表于 2010-7-26 20:41:29 | 显示全部楼层
再附上另外一个帖子的感悟:
"活得充实自然不会有疲倦的感觉,每天取得进步,顿感轻松,最终会越走越轻松。"
确实成功简单,简单却不容易!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-11-15 17:37 , Processed in 0.070952 second(s), 14 queries , Gzip On.

快速回复 返回顶部 返回列表