日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

再想想-----***

發布時間:2025/3/15 编程问答 24 豆豆
生活随笔 收集整理的這篇文章主要介紹了 再想想-----*** 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
×××:<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

目標:低費用:DDN是每月約6000/月,幀中繼是每月約3000/月,用低廉的遠程連接幾個園區網。

安全:

相關的這些技術統稱:×××

1.??????? 保證數據的機密性(讓別人看不懂),方法:加密,暗文

2.??????? 保證數據的完整性(讓別人不能修改)

3.??????? 源起證明。(身份認證)

1.??????? 機密性:(對IP包的每個字節的加密)

a)??????? 對稱密碼系統(pre-share):加、解密的KEY是一樣的(這樣的快一些)

???????????????????????? i.????????????? des: key56位(70年代的技術)

?????????????????????? ii.????????????? aes: key128位(測試階段,還未實用)

????????????????????? iii.????????????? 3des: key356位。(現在用的)

b)??????? 公匙、私匙:(慢)

???????????????????????? i.????????????? 公匙與私匙唯一對應(就好像存折的存折號和存折的密碼的關系)

?????????????????????? ii.????????????? RAS標準

2.??????? 完整性:

用散列算法實現保證完整性。一個任意長的數據,用散列函數可算出64字節的數據標簽來對應它。標簽放在包里,收者對比是否一致。

? 散列算法標準:SHA

??????????????? HMA :用key加密

??????????????? MD5:不用key加密

?

Ipsec(IP security)技術:

1.??????? AH:認證IP頭(頭是路由信息),其中TTL字段、FCS校驗和不能加入。

???? 可用于×××明、完整性2個方面。

2.??????? ESP:對IP包的數據部分處理。

???????? ×××明、完整性、機密性3個方面都可引用。

?

SA(安全結合者):相連2個路由器,IPsec的參數協商統一后的結果。

??????????????? 一般會放在本地的SA的數據庫中。

Ike(internet key 交換):是一組協議。

??????????????? ??????目的:2個路由器建立SA

????????????????????? 包括:iSAkmp(internet SA key management priority)等等協議

?

Ipsec的指令配置: ? ? ? ? ?

1.??????? <?xml:namespace prefix = v ns = "urn:schemas-microsoft-com:vml" />做訪問列表,指定哪些包加密。

A:access-list 1 permit <?xml:namespace prefix = st1 ns = "urn:schemas-microsoft-com:office:smarttags" />10.1.1.0? 0.0.0.255

2.??????? 保證IkeSA,即保證協商的過程。

A:crypto isakmp policy 110???????????????? ?????????(110Ike策略的序號)

??? Auth pre-share??????????????????????????????? (對稱密碼系統,保證第一次Ike的過程安全)

??? Encrypto des

??? Hash MD5??????????????????????????????????? (散列標準:MD5)

??? Lefttime 6000????????????????????????????????? (110只有6000秒的存活時間?)

? Crypto iSAkmp key ciscokey ip 10.1.1.2 ????????????(ciscokey key)

3.??????? IpsecSA

Crypto Ipsec transfrom cisco esp-des AH-MD5???????? (ciscoIpsec的策略名,keyIke協商后決定的)

4.??????? map組合以上步驟:

crypto map ciscomap 110 Ipsec-isakmp??????????????????? (Ipsec-isakmp調用第二步)

match address 1?? ?????????????????????????????????(這個1是指訪問列表1)

??? set peer 10.1.1.2

??? set transfrom ciscokey???????????????????????????? (ciscokey對應第二步的那個key)

5.??????? 在接口上應用

int s0

??? crypto map ciscomap

?

B上同樣也要做這樣的設定,只有第二、四步的那個IP變為10.1.1.1

B: access-list 1 permit 10.1.1.0? 0.0.0.255

crypto isakmp policy 110????????????????????????? (110Ike策略的序號)

??? Auth pre-share??????????????????????????????? (對稱密碼系統,保證第一次Ike的過程安全)

??? Encrypto des

??? Hash MD5??????????????????????????????????? (散列標準:MD5)

??? Lefttime 6000??????????????? ??????????????????(110只有6000秒的存活時間?)

? Crypto iSAkmp key cisco ip 10.1.1.1?????????????? (cisco key)

Crypto Ipsec transfrom cisco esp-des AH-MD5???????? (ciscoIpsec的策略名,keyIke協商后決定的)

crypto map ciscomap 110 Ipsec-isakmp?????????????? (Ipsec-isakmp調用第二步)

match address 1??????????????????????????????????? (這個1是指訪問列表1)

??? set peer 10.1.1.1

??? set transfrom ciscokey???????????????????????????? (ciscokey對應第二步的那個key)

int s0

??? crypto map ciscomap

?

轉載于:https://blog.51cto.com/makeguan/87268

總結

以上是生活随笔為你收集整理的再想想-----***的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。