EzVPN 简介

一、EzVPN 简介

1.  Easy VPN 又名 EzVPN,Easy VPN 属于远程接入 VPN,其中“easy”表现在客户端连接VPN时配置简单
2.  Easy VPN 和 SSL VPN 属于远程接入 VPN,IPSec VPN 和 DVPN 都属于站点到站点 VPN
3.  Easy VPN 是 Cisco 私有技术,只能运用在 Cisco 设备之间
4.  Easy VPN 适合远程接入 VPN 部署, EzVPN 提供了中心的 VPN 管理,动态的策略分发,降低了远程客户端访问VPN的复杂程度,并且增加了扩展和灵活性
5.  在配置中,当用 RSA-SING 认证时,通过主模式发起协商;当用 PSK 认证时,通过野蛮模式发起协商

二、EzVPN 实现阶段

1.  Easy VPN IKE 第一阶段介绍

Easy VPN IKE 第一阶段同 IPSec VPN IKE 第一阶段一致。Cisco Easy VPN 为了提高客户的易用性,客户端无须配置 IKE 策略。无须配置策略不等于客户端没有策略,而是客户端(软件/硬件)已经内建了很多策略。这些策略会在 IKE 第一阶段全部推送给服务器端,由服务器来选择适当的策略。所以策略的最终决定权在于 EzVPN 服务器。

注意: 如果使用数字签名来进行认证,那么第一阶段模式为主模式(Main),一共会发送6个报文;如果使用预共享密钥来进行认证的话,那么第一阶段模式为激进模式(Aggressive),发送3个报文。并且在使用预共享密钥进行认证时,DH 算法的强度必需为 Group 2

第一阶段推荐配置:

        1.  pre-share + DH group2 + MD5 + DES
        2.  pre-share + DH group2 + SHA + 3DES

2.  Easy VPN IKE 第1.5阶段介绍

Cisco Easy VPN 在第一阶段结束后,第二阶段开始之前,插入了一个全新的1.5阶段。这个阶段主要由如下两个部分组成:1.XAUTH(Extended Authentication)扩展认证:在第一阶段组名加密码认证的基础之上,再增加了一次用户名和密钥的认证,弥补了主动模式安全性上的问题;引入 AAA 技术,使用 RADIUS 对用户进行认证。2.MODE-CFG(Mode Configuration)模式配置:为了简化 client 的配置,server 将各种参数直接推送给 client,包含 ip、dns、ACL 等。过程:client 先告诉 server 自己是什么模式,server 根据client的模式推送相应参数.

有三种模式可供选择:

client(客户端)模式:server 会推送 ip 地址给 client,但不能访问 client 内部网络
network(网络)模式:server 不会推送 ip 地址给 client,但可以访问 client 内部网络
network plus(网络增强)模式:server 既推送 ip 地址给 client 又能访问 client 内部网络

3.  Easy VPN IKE 第二阶段介绍

Easy VPN IKE 第二阶段和普通的 IPSec VPN 一样都为快速模式,客户端依然无须配置任何策略,但是客户端内建了很多策略,并且在快速模式第一个包,全部推送给服务器端,服务器从这些策略中选取其中一个,通过第二个包回馈给客户端,所以不管客户端有多少策略,决定权始终掌握在服务器手中。Cisco Easy VPN 对 IKE 第二阶段的策略一般没有特殊要求,只要是ESP封装应该都能通过,注意 Cisco Easy VPN 不支持 AH 封装方式

第二阶段推荐策略:

        1.  esp-des esp-md5--hmac
        2.  esp-3des esp-md5-hamc

时间: 2024-10-13 08:55:36

EzVPN 简介的相关文章

Android网络通讯简介

网络通信应该包含三部分的内容:发送方.接收方.协议栈.发送方和接收方是参与通信的主体,协议栈是发送方和接收方进行通信的契约.按照服务类型,网络通信可分为面向连接和无连接的方式.面向连接是在通信前建立通信链路,而通信结束后释放该链路.无连接的方式则不需要在通信前建立通信连接,这种方式不保证传输的质量. Android提供了多种网络通信的方式,如Java中提供的网络编程,在Android中都提供了支持.Android中常用的网络编程方式如下: 针对TCP/IP协议的Socket和ServerSock

微信红包的架构设计简介

@来源于QCon某高可用架构群整理,整理朱玉华. 背景:有某个朋友在朋友圈咨询微信红包的架构,于是乎有了下面的文字(有误请提出,谢谢) 概况:2014年微信红包使用数据库硬抗整个流量,2015年使用cache抗流量. 微信的金额什么时候算? 答:微信金额是拆的时候实时算出来,不是预先分配的,采用的是纯内存计算,不需要预算空间存储.. 采取实时计算金额的考虑:预算需要占存储,实时效率很高,预算才效率低. 实时性:为什么明明抢到红包,点开后发现没有? 答:2014年的红包一点开就知道金额,分两次操作

JSON 简介

ylbtech-JSON: JSON 简介 JSON:JavaScript Object Notation(JavaScript 对象表示法) JSON是存储和交换文本信息的语法,类似 XML. JSON 比 XML 更小.更快.更易解析. JSON 实例 { "employee":[ {"firstName":"John","lastName":"Doe"}, {"firstName"

Docker简介

Docker简介 什么是Docker: 正所谓Docker的英文本意为"搬运工",所以在我们的世界里,可以理解为Docker搬运的是装满任意类型的APP的集装箱,开发者可以通过Docker将APP变成一种标准化的.可移动植的.自动管理的组件.它用一种新的方式实现了轻量级的虚拟机,专业术语成为应用容器(Application Container) Docker的优势: 1.利用率高 ·Docker对系统资源的利用率很高,一台主机可以同时运行数千个Docker容器 2.可以快速的交付应用程

kafka入门:简介、使用场景、设计原理、主要配置及集群搭建(转)

问题导读: 1.zookeeper在kafka的作用是什么? 2.kafka中几乎不允许对消息进行"随机读写"的原因是什么? 3.kafka集群consumer和producer状态信息是如何保存的? 4.partitions设计的目的的根本原因是什么? 一.入门 1.简介 Kafka is a distributed,partitioned,replicated commit logservice.它提供了类似于JMS的特性,但是在设计实现上完全不同,此外它并不是JMS规范的实现.k

Quartz.NET简介及入门指南

Quartz.NET简介 Quartz.NET是一个功能完备的开源调度系统,从最小的应用到大规模的企业系统皆可适用. Quartz.NET是一个纯净的用C#语言编写的.NET类库,是对非常流行的JAVA开源调度框架 Quartz 的移植. 入门指南 本入门指南包括以下内容: 下载 Quartz.NET 安装 Quartz.NET 根据你的特定项目配置 Quartz 启动一个样例程序 下载和安装 你可以下载 zip 文件或使用 Nuget 程序包.Nuget 程序包只包含 Quartz.NET 运

ASP.Net简介、IIS服务器和Repeater重复器

简介:ASP.NET - 制作网站应用程序的技术 WebForm -出来时间比较早,敏捷.便捷开发,封装一些控件,慢慢发现一些控件做的挺好,真正使用没有那么敏捷 MVC -出来时间比较晚 什么东西? winform 界面 - 后台 - 数据库 共同组合出来的程序:ASP.NET 界面(HTML+CSS+JS) - 后台 - 数据库 运行机制:winform - 程序是安装在用户的电脑上,程序是运行在用户电脑上的.net Framework框架上的 ASP.NET - 通过浏览器向服务器发送请求,

CloudFoundry in 1 Box简介:PCF-Dev篇

在<CloudFoundry in 1 Box简介:Bosh-lite篇>我们介绍了Bosh-lite的架构和部署.在本篇中,我们将详细描述另一个CloudFoundry in 1 Box解决方案PCF-Dev. 1PCF-dev简介 PCF是Pivotal发行的Cloud Foundry商业版,PCF-Dev原名MicroPCF,是Pivotal为PCF的应用开发人员准备的一款App单虚拟机版的CloudFoundry.但是,麻雀虽小,五脏俱全.PCF-Dev虽然可以在仅仅一台虚拟式上即可运

1、elasticsearch简介

1.elasticsearch简介 中文帮助文档地址:http://es.xiaoleilu.com/ • Elasticsearch是一个基于Lucene的实时的分布式搜索和分析引擎.设计用于云计算中,能够达到实时搜索,稳定,可靠,快速,安装使用方便.基于RESTful接口. – 普通请求是...get?a=1 – rest请求....get/a/1 • Elasticsearch的用户 – GitHub,Wikipedia,ebay等... • ES VS Solr – 接口 • 类似web