对齐方式
依据 IKE 支持本地扩展认证及地址授权配置举例
1. 组网需求
用户主机 Host 和 Device 建立一个 IPsec 隧道,对用户主机和 Server 之间的数据流进行安全保护。
• Host 和 Device 之间采用 IKE 协商方式建立 IPsec SA。
• IKE 第一阶段协商的认证方法为预共享密钥认证。
• Device 对 Host 进行 IKE 本地扩展认证,认证方式采用本地 AAA 认证, Device 为 Host 分配
IPv4 地址。
HOST如何配置?
(0)
最佳答案
IKE 支持本地扩展认证及地址授权配置举例
1. 组网需求
用户主机Host 和Device 建立一个IPsec 隧道,对用户主机和Server 之间的数据流进行安全保护。
• Host 和Device 之间采用IKE 协商方式建立IPsec SA。
• IKE 第一阶段协商的认证方法为预共享密钥认证。
• Device 对Host 进行IKE 本地扩展认证,认证方式采用本地AAA 认证,Device 为Host 分配
IPv4 地址。
2. 组网图
图2-8 IKE 支持本地扩展认证及授权典型组网图
3. 配置步骤
• 请保证Host 与Device 之间路由可达。
• 完成设备上本地用户的配置,保证Host 使用指定的用户名和密码(本例中,用户名为test,密
码为123456TESTplat&!)可以完成身份认证
问题是,Host 和Device 之间采用IKE 协商方式建立IPsec SA。 HOST端如何配置啊??
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论