Cisco ××× 完全配置指南-连载-PIX和ASA远程访问的连接
 
一、 PIX/ASA 6.0 Easy ××× 服务器 <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

1步:使用ip local pool命令为远程访问设备的内部地址创建一个地址池

2步:使用***group命令为远程访问用户定义组策略

3步:使用nat 0 access-list 命令为用户的内部地址关闭地址转换

4步:使用crypto map map_name client authentication命令启动XAUTH

5步:使用isakmp policy命令建立ISAKMP策略

6步:使用crypto ipsec transform-set命令定义一个兼容的隧道模式的传输集

7步:使用crypto dynamic-map命令建立一个动态的crypto map

8步:使用crypto map命令建立一个静态的crypto map并启动它

9步:使用crypto map map_name client configuration命令为引用了动态的crypto map的静态crypto map启动IKE模式配置……
 
详细内容见附件