Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

(DM)VPN, Encryptie, Transform Sets... Waar beginnen?

Pagina: 1
Acties:

  • EricNL
  • Registratie: April 2009
  • Laatst online: 24-09 12:40
Misschien loop ik te ver vooruit op mijn huidige kennis (zojuist geslaagd voor CCNP Switch) maar ik heb er nu al meerdere keren mee te maken gehad en in de toekomst zal dit niet minder worden.

De meeste zaken heb ik al "eens gehoord", "eens gezien" of "een klein beetje mee gedaan" maar eigenlijk begrijp ik dan gewoon niet goed wat ik aan het doen ben. Ik heb het dan vooral over de verschillende vormen (DM)VPN. Er zijn zoveel termen en commando's dat ik door de bomen het bos niet meer zie.

- (DM)VPN
- IPSec
- L2TP
- NHRP
- (m)GRE
- AES, SHA-1
- Transform Sets

Gewoon maar even wat termen/commando's/methoden/etc. die je tegenwoordig veel voorbij ziet komen. Als ik dergelijke configuratie's in Cisco devices zie kan ik wel een klein beetje m'n weg vinden maar waar ik eigenlijk naar op zoek ben: wat is de juiste plek om dit vanaf de bodem af aan beginnen te leren?

Ik ben net begonnen met CCNP Route (300-101) en daar wordt wel een stukje in gedekt maar lang niet alles (zo te zien...). Ik heb hier en daar wel wat GNS3 labs gevonden om zelf aan de slag te gaan met (DM)VPN's maar vaak wordt vooral gezegd welk commando je er in moet gooien met minimale uitleg wat het commando nou precies doet.

Iemand misschien een goede tip waar te beginnen?

My PC  Steam Profile  PSN: AfcaEricNL


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Google en alle andere zoek machines en kenniscentra waar anders.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • Yariva
  • Registratie: November 2012
  • Laatst online: 22:50

Yariva

Moderator Internet & Netwerken

Power to the people!

http://www.cisco.com/c/en...-rtr-l2l-ipsec-split.html

Hielp mij een boel om te beginnen.

Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply


  • RedShift
  • Registratie: Augustus 2003
  • Laatst online: 20-04 21:58
DMVPN is een verzamelnaam voor het simultaan gebruiken van mGRE, NHRP en IPSec. Normaal heb je nog een routing protocol in de mix ook (ik gebruik altijd OSPF). AES en SHA-1 zijn respectievelijk een encryptie- en hashingalgoritme, een transform set geeft aan welk encryptie- en hashingalgoritme er gebruikt wordt. L2TP is een doorontwikkeling op het PPTP protocol, wordt meestal in combinatie met IPSec gebruikt omdat L2TP zelf geen encryptie voorziet.

Er zijn talloze voorbeelden te vinden op de site van Cisco, en op de support forums worden meestal ook veel artikelen gepost die meestal wat lager in niveau zijn en wat meer pragmatisch gericht zijn.

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Cisco heeft daar een mooie Cisco Validated Design Guide (CVD) voor:
http://www.cisco.com/c/da...NWANDesignGuide-AUG14.pdf

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~