CiscoEasyVPN的三种模式的论述 VPN_REMOTE#配置文档及注释 cryptoipsecclientezvpncisco//定义客户端 ezvpn名字为 cisco connectauto//定义连接方式为自动连接 groupezvpnkeycisco123 modenetwork-plus//定义模式为 network-plus方式 peer211.161.1.2//定义 vpnServer端 IP地址 usernameciscopasswordccie//定义 vpnServer本地验证用户名密码匹配 xauthuseridmodelocal//定义扩展验证用户验证方式(协商 1.5) interfaceLoopback1 ipaddress172.16.1.4255.255.255.255//自动生成 Loopback口做 PAT(仅 client模式和 network-plus模式) interfaceFastEthernet0/0 ipaddress211.161.1.1255.255.255.252//ISP外网接口 noipredirects//关闭 ip直连 noipunreachables speed100 full-duplex cryptoipsecclientezvpnciscooutside//定义 ezvpnoutsidePAT端口 ! interfaceFastEthernet0/1 ipaddress10.10.10.1255.255.255.0//局域网内网接口 noipredirects noipunreachables speedauto full-duplex cryptoipsecclientezvpnciscoinside//定义 ezvpninsidePAT端口 iproute0.0.0.00.0.0.0211.161.1.2//定义外网默认路由