บทที่ 12 Virtual Private Networks

37
นนนนนนนนน นนนนนนนนน 115040462006-6 นนนนนน นนนนนน นนนนนน 115040462013-2 นนน นนนนน นนนน 115040462031-4 50446 CPE บบบบบ 12 Virtual Private Networks 1

description

บทที่ 12 Virtual Private Networks. นายวุฒิพล คุ่ยปรีชา115040462006-6 นางสาว กาญจนา กันภัย 115040462013-2 นาย ไตรภพ จูฑา 115040462031-4 50446 CPE. YOU WILL LEARN HOW TO DO THE FOLLOWING: Explain the functions and operation of virtual private networks - PowerPoint PPT Presentation

Transcript of บทที่ 12 Virtual Private Networks

Page 1: บทที่ 12 Virtual Private Networks

นายวฒพล คยปรชา-1150404620066

นางสาว กาญจนา กนภย -1150404620132

นาย ไตรภพ จฑา -1150404620314

50446 CPE

บทท 12Virtual Private Networks

1

Page 2: บทที่ 12 Virtual Private Networks

YOU WILL LEARN HOW TO DO THE FOLLOWING:

Explain the functions and operation of virtual private networks

Describe the components and operations of IPsec VPNs and GRE tunnels

Configure a site-to-site IPsec VPN/GRE tunnel with SDM (i.e., pre-shared key)

Verify IPsec/GRE tunnel configurations (i.e., IOS CLI configurations)

Describe and configure Cisco Easy VPN solutionsusing SDM

2

Page 3: บทที่ 12 Virtual Private Networks

Introduction to Virtual Private Networks

เครอขายเสมอนสวนตวใชเทคโนโลย IPSec ( IP Security) ทำางานกบ Generic Router Encapsulation (GRE)

3

Page 4: บทที่ 12 Virtual Private Networks

IPsec

4

Page 5: บทที่ 12 Virtual Private Networks

Common IP Type

5

Page 6: บทที่ 12 Virtual Private Networks

A GRE Tunnel for Voice Traffic

6

Page 7: บทที่ 12 Virtual Private Networks

Generic Routing Encapsulation (GRE) เปนเสนทางชองสญญาณการเดนทางของ IP ผานทางเครอขายอนๆซง

รเรมมาจาก Cisco ภายหลงไดกลายเปนมาตรฐานConfiguring a GRE Tunnel RND1#configure terminal RND1 (config)#interface tunne10 RND1 (config-if)#tunnel source 10.0.0.1 RND1 (config-if) #ip address 10.0.0.1

255.255.255.0 RND1(config-if)#tunnel mode gre RND1(config-if)#tunnel destination 10.0.1.1 RND1 (config) # interface tunnel 0

7

Page 8: บทที่ 12 Virtual Private Networks

VPN Operationเรมตนกระบวนดวย IKEmain mode และaggressive modeสามารถโอนขอมลตราบเทาท VPN เกบขอมลได

Cisco-Specific OperationIKE Phase 1IKE Phase 2

8

Page 9: บทที่ 12 Virtual Private Networks

Summing It Up

9

Page 10: บทที่ 12 Virtual Private Networks

Configuring Site-to-Site VPNSDM ConfigurationSDM Home

10

Page 11: บทที่ 12 Virtual Private Networks

The SDM Configure Tool

11

Page 12: บทที่ 12 Virtual Private Networks

The Site-to-Site VPN Wizard

12

Page 13: บทที่ 12 Virtual Private Networks

Quick setup is the default option

13

Page 14: บทที่ 12 Virtual Private Networks

VPN Connection Information Options

14

Page 15: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager VPN Wizard Connection Information

15

Page 16: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager VPN Wizard Connection

Information

16

Page 17: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager VPN Wizard Summary ofthe Configuration

17

Page 18: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager VPN Wizard ConnectionInformation

18

Page 19: บทที่ 12 Virtual Private Networks

Verify and Troubleshoot VPNขณะนทานไดกำาหนดคา VPN โดยใช SDM กไดกำาหนดคาลกษณะใน IOS Command Line Interface (CLI).

Checking Security Associationsเมอมการใชคำาสงของอนเตอรเฟสอกวธหนงเพอดสงทเกด

ขนกบเสนทาง VPN

19

Page 20: บทที่ 12 Virtual Private Networks

Cisco Easy VPNConfiguring Cisco Easy VPN

20

Page 21: บทที่ 12 Virtual Private Networks

Configuring Cisco Easy VPN

21

Page 22: บทที่ 12 Virtual Private Networks

Configuring Cisco Easy VPN

22

Page 23: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager Create Easy VPN IKE Proposals

23

Page 24: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager Create Easy VPN Server Transform Set

24

Page 25: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager Create Easy VPN Server Group Authorization and Group Policy Lookup

25

Page 26: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager Create Easy VPN Server Xauth

26

Page 27: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager Create Easy VPN Server Group Authorization and User Group Policies

27

Page 28: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager Create Easy VPNServer Add Group Policy

28

Page 29: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager Create Easy VPN Server

Add Group Policy DNS/WINS

29

Page 30: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager Create Easy VPN Server

Add Group Policy Split Tunneling

30

Page 31: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager Create Easy VPN Server

Add Group Policy Client Settings

31

Page 32: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager Create Easy VPN Server

Add Group Policy XAuth Options

32

Page 33: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager Create Easy VPN Server

Group Authorization and User Group Policies

33

Page 34: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager Create Easy VPN Server

Configuration Summary

34

Page 35: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager Create Easy VPN Server

Commands Delivery Status

35

Page 36: บทที่ 12 Virtual Private Networks

Cisco Router and Security Device Manager Create Easy VPN Server

Edit Tab

36

Page 37: บทที่ 12 Virtual Private Networks

สรปในบทนคณไดเรยนรเกยวกบ IPSec และใชเพอกำาหนดคา VPNโดยใชCisco Security Device Managerคณยงไดเรยนรเกยวกบการกำาหนดคาและ การตงคาGRE ใช SDM เมอคณจำาแนกการตงคา VPN ในแตละบรรทดคำาสงและ การเรยนรบางการแกปญหา เทคนคและสดทายคณใชSDMในการกำาหนดคาเซรฟเวอร Easy VPNแตมหลายสงทนาเรยนรเกยวกบVPNsสงทยงไมรในเทคนคขนพนฐานและความรทคณตองเรมตนกบการกำาหนดคาเครอขายของคณกบ VPN ปจจบนนมการเพมไปยงการรกษาความปลอดภยของอปกรณ

37