يصف هذا المستند كيفية تكوين خرائط التشفير المستندة إلى الاسم المميز (DN) لتوفير التحكم في الوصول حتى يمكن لجهاز VPN إنشاء أنفاق VPN باستخدام موجه Cisco IOS®. في مثال هذا المستند، يعد توقيع Rivest و Shamir و Adelman (RSA) طريقة مصادقة IKE. بالإضافة إلى التحقق من صحة الشهادة القياسية، تحاول خرائط التشفير المستندة إلى DN مطابقة هوية ISAKMP للنظير مع حقول معينة في شهاداتها، مثل اسم X.500 المميز أو اسم المجال المؤهل بالكامل (FQDN).
تم إدخال هذه الميزة لأول مرة في البرنامج Cisco IOS Software، الإصدار 12.2(4)T. أنت ينبغي هذا إطلاق أو فيما بعد ل هذا تشكيل.
تم إختبار برنامج IOS الإصدار 12.3(5) من Cisco. ومع ذلك، فشلت خرائط التشفير المستندة إلى DN بسبب معرف تصحيح الأخطاء من Cisco CSCed45783 (العملاء المسجلون فقط).
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
الموجهات 7200 من Cisco
برنامج IOS الإصدار 12.2(4)T1 c7200-ik8o3s-mz.122-4.T1 من Cisco
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
للحصول على مزيد من المعلومات حول اصطلاحات المستندات، ارجع إلى اصطلاحات تلميحات Cisco التقنية.
سابقا، أثناء مصادقة IKE باستخدام طريقة توقيع RSA، وبعد التحقق من صحة الاعتماد وفحص قائمة إبطال الشهادات الاختيارية (CRL)، واصل Cisco IOS تفاوض الوضع السريع ل IKE. لم توفر طريقة لمنع أجهزة VPN البعيدة من الاتصال بأي واجهات مشفرة، بخلاف القيود المفروضة على عنوان IP الخاص بالنظير المشفر.
الآن باستخدام خريطة التشفير المستندة إلى DN، يمكن أن يقيد IOS نظراء VPN البعيد للوصول إلى الواجهات المحددة باستخدام شهادات معينة فقط. على وجه الخصوص، الشهادات التي تحتوي على بعض DN أو FQDN.
في هذا القسم، تُقدّم لك معلومات تكوين الميزات الموضحة في هذا المستند.
يستخدم هذا المستند إعداد الشبكة الموضح في هذا الرسم التخطيطي.
يستخدم هذا المستند التكوينات الموضحة هنا.
في هذا المثال، يتم إستخدام إعداد شبكة بسيط لتوضيح الميزة. يحتوي موجه SJhub على شهادتي هوية، واحدة من المرجع المصدق للثقة (CA) والأخرى من Microsoft CA. الاطلاع على المعلومات ذات الصلة
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
15-Jan-2002 |
الإصدار الأولي |