يصف هذا وثيقة كيف أن يشكل VPN سهل (EzVPN) نادل وزبون أن يساند cisco tunneling تحكم بروتوكول (cTCP). يوضح هذا النموذج التكوين تكوين IPsec عبر TCP على أي منفذ. يتم تقديم هذه الميزة في البرنامج Cisco IOS® Software، الإصدار 12.4(9)T ويتم دعمها الآن في الإصدار 12.4(20)T من البرنامج Cisco IOS Software والإصدارات الأحدث.
يتيح بروتوكول التحكم في الاتصال النفقي من Cisco لعملاء شبكات VPN العمل في البيئات التي لا يسمح فيها ببروتوكول ESP القياسي (المنفذ 50) أو بروتوكول IKE (منفذ UDP 500). لمجموعة متنوعة من الأسباب، لا يمكن لجدران الحماية السماح بحركة مرور ESP أو IKE، التي تمنع اتصال VPN. يقوم cTCP بحل هذه المشكلة، لأنه يقوم بتضمين حركة مرور ESP و IKE في رأس TCP حتى لا تراها جدران الحماية.
تأكد من تكوين خادم VPN(EzVPN) السهل لاتصالات العميل. ارجع إلى موجه Cisco IOS كخادم VPN سهل باستخدام مثال التكوين الاحترافي من Cisco للحصول على معلومات حول كيفية تكوين موجه Cisco IOS كخادم VPN سهل .
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
cisco 1841 مسحاج تخديد مع cisco ios برمجية إطلاق 12.4(20)T
Cisco CP الإصدار 2.1
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
راجع اصطلاحات تلميحات Cisco التقنية للحصول على مزيد من المعلومات حول اصطلاحات المستندات.
في هذا القسم، تُقدّم لك معلومات تكوين الميزات الموضحة في هذا المستند.
أكمل هذه الخطوات لتكوين موجه Cisco IOS (خادم VPN سهل) لدعم cTCP على المنفذ 10000 :
أخترت يشكل>تأمين>VPN>ييسر VPN نادل، ويطقطق شامل عملية إعداد in order to حررت العملية إعداد شامل.
حدد خانة الاختيار enable cTCP لتمكين cTCP.
ملاحظة: يتم إستخدام رقم المنفذ 10000 بشكل افتراضي. إذا كان مطلوبا، يمكن تغيير رقم المنفذ.
أكمل الخطوات التالية:
أخترت يشكل>أمن>VPN>VPN بعيد سهل، ويحرر طقطقة in order to حررت الزبون عملية إعداد ل cTCP تشكيل.
انقر فوق علامة التبويب تجاوز جدار الحماية وتحت قسم الالتفاف التلقائي لجدار الحماية وحدد رقم المنفذ ووقت Keepalive في ثوان. تأكد من تحديد خانة الاختيار المجاورة لتمكين الوصول السهل إلى VPN من خلال جدار الحماية.
ملاحظة: يتم إستخدام رقم المنفذ 10000 بشكل افتراضي. إذا تطلب الأمر، يمكن تغيير رقم المنفذ. ارجع إلى المسؤول عن بعد للتحقق من رقم المنفذ الذي يتم إستخدامه على خادم VPN السهل نظرا لأنه يجب على الخادم والعميل إستخدام رقم المنفذ نفسه.
طقطقة ok in order to أتمت التشكيل.
لا توجد معلومات حول أستكشاف الأخطاء وإصلاحها متوفرة لهذا التكوين.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
01-Dec-2013 |
الإصدار الأولي |