понедельник, 30 марта 2015 г.

Видео уроки Cisco. Курс молодого бойца. Практический курс с использованием Cisco Packet Tracer. Урок 18

В данном уроке мы познакомимся с технологией VPN. Узнаем в каком случае стоит ее применять и как.
Сам видео урок
Ссылка на презентацию и лабораторную работу.


Это пожалуй самый тяжелый урок и самый нудный. Обязательно ознакомьтесь с этим и этим ресурсом для более хорошего понимания технологии.
В первой части видео рассматривается настройка VPN Site-to-Site на Cisco Router, а во второй части для Cisco ASA.
При построении VPN можете пользоваться шпаргалкой команд из презентации.

8 комментариев:

  1. Будет ли урок по IPSec RA VPN ? очень интересно послушать о том как подключить отдельный компьютер к сети через VPN. И будет ли рассмотрен вопрос о подключении через стандартные виндовые возможности?

    ОтветитьУдалить
  2. Здравствуйте, настроил все согласно даному уроку, но VPN не работает.
    Так же при просмотре состояния тунеля на роутере центрального офиса стоит active (deleted).
    IPv4 Crypto ISAKMP SA
    dst src state conn-id slot status
    210.210.2.2 210.210.1.2 MM_NO_STATE 0 0 ACTIVE (deleted)
    На роутере филиала он вообще отсудствует,хотя настройки прописаны.Вроде всё сохранял.Не пойму почему тунель удален,а на роутере филиала он вообще отсудствует.

    ОтветитьУдалить
    Ответы
    1. Делаете на реальном оборудовании или в CPT? Если в CPT то пришлите мне файл лабы на cooper051@yandex.ru

      Удалить
    2. В CPT, файл выслал.

      Удалить
    3. А как через vpn дать пользователям доступ в Интернет

      Удалить
  3. у меня всё сработал. Пользователи могут выйти в сеть Интернет, а также пользователи из филиалов тоже могут выйти в Интернет и у них есть по vpn - у доступ к локальным серверам.
    И всё таки ещё один вопрос правильно ли написан вот этот access - list
    -----------------------
    ip access-list extended FOR-NAT
    deny ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
    deny ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255
    permit ip 192.168.1.0 0.0.0.255 any
    permit ip 192.168.3.0 0.0.0.255 any
    вот самый последний строка.

    ОтветитьУдалить
  4. пробовал как то не сработал так что думаю последний строка тоже важна

    ОтветитьУдалить

Новый сайт проекта

Новый сайт проекта
Прокачай себя, а не персонажа из игры

Translate

Популярные сообщения

Blog Archive

Технологии Blogger.