论文部分内容阅读
实现了一个由三台cisc03745边缘路由器组成的IPSecVNP系统,并在其基础上完成了IPSecVPN穿越防火墙的实现。针对用户提出的在冗余拓扑网络以及远程办公中部署工IPSecVPN系统的实际需求。使用了site—to~siteIPSecVPN以及远程easyVPN,同时满足了企业分公司内网访问总部的需求,也满足了出差在外人员访问企业内部的需要。在IPSecVPN的基础上,方案在cisc03745边缘路由器还加入了CBAC状态型防火墙,实现对企业内部的访问控制,从而实现一个基于IPSecVPN的网络