• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Ezvpn – server using sdm

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Ezvpn – server using sdm






    Tạo Cisco VPN Server

    Trong Config Mode, chọn VPN/Easy VPN Server và sau đó chọn tab Create Easy VPN Server.

    Để kích hoạt AAA chọn Enable AAA và nút Launch the selected task sẽ hoạt động.



    Chọn cổng giao tiếp bên ngoài của VPN Server



    IKE Proposal để mặc định, sau đó chọn Next



    Tranform Set để mặc định sau đó chọn Next



    Trong Group Authorization/Group Policy, chọn Local Only và chọn Next





    Để cấu hình các thực mở rộng:



    1. Chọn Enable Extended Authentication

    2. Chọn Local Only

    3. Chọn Add User Account đề thêm tài khoản người dùng mới



    Trên màn hình User Account, chọn ADD, Cisco SDM sẽ yêu cầu những thông tin:
    • Username:sdmuser1
    • Password:cisco123
    • Chọn Encrypt password using Message Digest Algorithm 5 (MD5) hash algorithm
    • Privilege Level: 15

    Chọn: OK

    Trong màn hình User Account chọn OK

    Trong màn hình Extended Authentication chọn Next

    Trong Group Authentication/User Group Policies, chọn Add, sau đó Cisco SDM yêu cầu thông tin sau:

    Chọn Tab General :
    • Tên của nhóm: EZVPNgroup
    • Pre-shares key mới: cisco123
    • Tạo một pool mới Pool Information/Create: 30.30.30.100 – 30.30.30.120





    Chọn Tab DNS/WINS

    Sau đó chọn DNS

    • Primary DNS Server: 30.30.30.5

    • Secondary DNS Server: 30.30.30.6

    • Domain Name: cisco.com

    Chọn WIN

    • Primary WIN Server: 30.30.30.7

    • Secondary WIN Server: 30.30.30.8

    Chọn tab Split Tunneling:

    • ChọnEnable Split Tunneling

    • Nhập subnet được bảo vệ: 30.30.30.0/0.0.0.255





    Chọn tab XAuth Option:

    • Chọn Enable save password

    • Chọn Maximum Login Allowed Per User: 5

    • Chọn OK



    Để trở lại User Group Policy, chọn Next.



    • Chọn Finish

    • Chọn Deliver



    Giám sát(Monitoring):



    Kiểm tra trạng thái Tunnel:


    ​​
    Attached Files
    Email : vnpro@vnpro.org
    ---------------------------------------------------------------------------------------------------------------
Trung Tâm Tin Học VnPro
149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
Tel : (08) 35124257 (5 lines)
Fax: (08) 35124314

Home page: http://www.vnpro.vn
Support Forum: http://www.vnpro.org
- Chuyên đào tạo quản trị mạng và hạ tầng Internet
- Phát hành sách chuyên môn
- Tư vấn và tuyển dụng nhân sự IT
- Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

Network channel: http://www.dancisco.com
Blog: http://www.vnpro.org/blog
Working...
X