使用SDM配置Cisco Easy VPN 教程 图文


  XX公司,现在因为工作业务需求,需要搭建VPN,因为出差的用户比较多,而且又不同的客户,因为不同的客户和公司的业务关系也不一样。所以需要对于不同的用户,部署不同的VPN策略,在此给XX公司部署Easy VPN,比较节省成本。使用SDM(cisco安全设备管理,图形界面软件)来调试VPN
  
  公司拓扑:
  
   实验过程:
  
  第一步 R1的预配置
  
  
代码如下:
  
  第二步 在SDM中添加一个新的用户以便开启AAA
  
  第三步 输入用户名和密码,将用户的权限设置为Level 15
  
  第四步 在SDM上开启AAA服务
  
  
  第五步 开始SDM配置Easy VPN Server,在VPN→Easy VPN Server→启动Easy VPN服务向导
  
  
  第六步 在Easy VPN Server服务向导中点击下一步
  
  
  第七步 在接口和验证中选择接口为FashEthernet0/0,认证方式选择为预共享密钥
  
  
  第八步 在IKE策略中选择默认
  
  
  
  第九步 在转换集中选择默认
  
  
  
  第十步 在组授权和组策略查找中选择本地
  
  
  第十一步 在用户验证中选择仅限本地
  
  
  
  第十二步 组授权和用户组策略中选择添加
  
  
  第十三步 配置组策略
  
  
  第十四步 确认无误后点结束
  
  
  第十五步 查看shou run实际执行效果
  
代码如下:
  
  第十六步 配置VPN Client
  
  
  
  第十七步 点击VPN连接,连接后要求输入密码
  
   第十八部 连接后状态
  
   本文出自 “王万利的博客” 博客