考试网 >> IT认证 >> Linux >> Linux指导 >> Linux服务器网卡驱动安装及故障排除(六)

Linux服务器网卡驱动安装及故障排除(六)

发布时间:2006-06-28 10:17     点击:
分页:[1] 2 3  下一页

  6.VPN服务器网卡设置

  VPN是由经过相互授权的通信双方在公网上建立的安全通信隧道,数据在隧道中进行加密传输,用于总部与分支机构的安全通信。虚拟专用网络是一种新的网络技术,用于跨过 Internet 或局域网而安全地访问企业网。Redhat Linux下的VPN技术主要有CIPE (Crypto IP Encapsulation:加密 IP 封装)是主要为 Linux 而开发的 VPN 实现。CIPE 使用加密的 IP 分组,这些分组被封装或“包围”在数据报(UDP)分组中。CIPE 分组被给以目标头信息,并使用默认的 CIPE 加密机制来加密。CIPE 使用标准的 Blowfish 或 IDEA 加密算法来支持加密。根据你所在国家的加密出口法规而定,你可以使用默认方法(Blowfish)来加密你的专用网上的所有 CIPE 交通。CIPE 配置可以通过文本文件、图形化的网络管理工具来完成。这里以通过文本文件为例介绍。首先在服务器和客户端安装CIPE软件。官方网站:http://sites.inka.de/~ 运行CIPE VPN服务主要需要建立两个文件:/etc/sysconfig/network-scripts/ifcfg-cipcbX和/etc/cipe/options.cipcbX。X 是从0开始的递增数字。

  (1)VPN服务器端网卡设置

  首先手工建立/etc/sysconfig/network-scripts/ifcfg-cipcb0文件,它是VPN服务器的虚拟网络接口,主要内容:

  USERCTL=yes #是否允许所有用户修改配置#

  TYPE=CIPE #接口类型#

  DEVICE=cipcb0 #给 CIPE 设备命名#

  ONBOOT=yes #系统启动时激活设备#

  IPADDR=10.0.0.1 #本地虚拟地址#

  MYPORT=7777 #通讯端口#

  PTPADDR=10.0.0.2 #远程虚拟地址#

  PEER=0.0.0.0 #本地地址,0.0.0.0 表示接受连续监听#

  ME=192.168.1.9 #对端的 CIPE UDP 地址#

  TUNNELDEV=eth0 #隧道穿越设备#

  然后建立/etc/cipe/options.cipcb0文件,这个文件存放密匙,主要内容:

  cttl 64 #设置载体生存时间值(TTL);推荐的值是64#

分页:[1] 2 3  下一页
版权申明:未经书面授权请勿转载本站信息!!作品版权归所属媒体与作者所有!!
发表评论: 匿名发表 用户名: 查看评论
您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任
留言板管理人员有权保留或删除其管辖留言中的任意内容
本站提醒:不要进行人身攻击。谢谢配合。
在本站搜索相关信息
2003-2005 Ksw123.com All Rights Reserved. - TOP
Copyright © 2006 Ksw123.com. All rights reserved.中国考题网 版权所有