第1页共17页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共17页湖南工业职业技术学院信息工程系项目名称:IPSecVPN配置综合实训专业班级:计网S09-1授课教师:杨丽莎姓名学号:李慎铭03李洋13第2页共17页第1页共17页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共17页综合项目IPSecVPN配置综合实训一、实训描述某公司有两个分部,现要在公司和分部之间、分部和远程客户端之间搭建IPSecVPN,实现内网的互访
二、实训拓扑图三、实训要求1
公司ZBvpn、分部FBvpn、分部FBezvpn和远程客户端webvpnclient之间通过路由器ISP相连,配置路由器实现Internet功能,实现网络互通
公司和分部FBvpn实现IPSecVPN
公司和分部FBezvpn之间使用硬件客户端配置实现EZVPN
分部FBvpn和远程客户端webvpnclient之间实现无客户端SSLVPN分部FBvpn和远程客户端webvpnclient
提交项目报告,内容包括:项目描述项目实现过程第3页共17页第2页共17页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共17页根据项目要求,可以得出如下配置过程:ZBVPN的IPSecVPN配置:步骤一网络连通性配置步骤二感兴趣流量配置步骤三ISAKMP策略配置,配置使用预共享密钥进行认证步骤四建立密钥环步骤五建立ISAKMP/IKE的配置文件步骤六配置转换集步骤七配置动态密码图1
建立动态密码图2
使用动态密码图步骤八应用到节点EZVPN配置:步骤一网络连通性配置步骤二IKE第一阶段策略(IKE第一阶段策略,注意DH组必须配置成为2)步骤三第1
5阶段配置1
定义XAUTH认证策略,策略名为xauth-authen,使用“local”