 |
在路由器上借助动态dns建立VPN |
|
| 利用Internet 出口线路建立VPN通道实现总、分公司之间的互联,是目前许多公司热衷的方案。以往要建立这样的VPN,需要至少一端使用静态的IP地址。当前很多公司都通过ADSL方式上网,如果要求电信提供静态地址,费用将会大大增加(如深圳512K固定IP的ADSL月租是RMB5000)。现在Cisco IOS 12.3(4)T中新增了根据DNS名称来建立VPN peer 的命令,借助希网(3322.org)、88ip等动态域名解释系统的配合,可以在VPN两端都使用动态地址的ADSL线路,节省大笔费用。
关键命令:
set peer {host-name [dynamic] ip-address}
说明:
host-name 指定IPSec peer的DNS主机名称,如:myhost.example.com。
dynamic (可选参数) 指定 IPSec peer 的主机名在需要建立IPSec通道的时候才通过DNShttp://www.enet.com.cn/server/' target='_blank' class='article'>服务器解释为IP地址。
ip-address 直接给出IPSec peer的IP地址(传统的配置方式)。
实际环境中局域网内应在一台机器上运行动态域名解释客户端程序,以将主机名nbo.3322.org注册到服务器,注册地址是http://product.enet.com.cn/price/plist74.shtml' target='_blank' class='article'>路由器的外网端口地址。
version 12.3 ! hostname vpn-2 ! username mize password 0 http://mize.netbuddy.org no aaa new-model ip subnet-zero ! vpdn enable vpdn-group pppoe request-dialin protocol pppoe ! ip cef ip name-server 202.96.134.133 ! crypto isakmp policy 1 authentication pre-share group 2 crypto isakmp key cisco hostname nbo.3322.org !
|

|
您当前的位置:湖南阳光电子技术学校 ->
技术园地 -> 网络工程园地 -> 文章内容 |
作者:佚名 来源:不详 发布时间:2009-7-4 19:28:37 发布人:cswok |
[]
[返回上一页]
[打 印]
[收 藏] |
|
|
|
|
栏目导航
|
|
|
|
热门文章
|
|
|
|
推荐图文
|
|
|
|
|