Herunterladen Diese Seite drucken

Cisco VPN 3000 Concentrator Serie Faq Seite 4

Werbung

Wert im Bereich von 4001 bis 49151 konfiguriert werden. In Version 3.5 oder höher können Sie
IPsec über TCP konfigurieren, indem Sie Configuration > System > Tunneling Protocols > IPSec >
IPSec über TCP wählen. Sie können bis zu 10 kommagetrennte TCP-Ports (1 - 65535) eingeben.
Wenn diese Option konfiguriert ist, stellen Sie sicher, dass diese Ports in Ihrer Firewall oder Ihrem
Router Zugriffskontrolllisten ausführen dürfen.
F. Wie kann ich den VPN Concentrator auf die Werkseinstellungen zurücksetzen?
Antwort: Löschen Sie im Bildschirm "File Management" die Konfigurationsdatei, und starten Sie
neu. Wenn diese Datei versehentlich gelöscht wird, wird eine Sicherungskopie "config.bak"
gespeichert.
F. Kann ich TACACS+ für die administrative Authentifizierung verwenden? Was
sollte ich beachten, wenn ich es tue?
Antwort: Ja, ab VPN 3000 Concentrator Version 3.0 können Sie TACACS+ für die administrative
Authentifizierung verwenden. Nachdem Sie TACACS+ konfiguriert haben, sollten Sie die
Authentifizierung testen, bevor Sie sich abmelden. Eine falsche Konfiguration von TACACS+ kann
Sie blockieren. Dies erfordert eine Konsolenport-Anmeldung, um TACACS+ zu deaktivieren und
das Problem zu beheben.
F. Was mache ich, wenn das Administratorkennwort vergessen wurde?
Antwort: Schließen Sie in Version 2.5.1 und höher einen PC mithilfe eines seriellen
Durchgangskabels RS-232 mit dem PC-Set an den Konsolenport des VPN Concentrator an:
9600 Bit pro Sekunde
8 Datenbits
Keine Parität
1 Stoppbit
Hardware Flow Control auf
VT100-Emulation
Starten Sie den VPN Concentrator neu. Nach Abschluss der Diagnoseüberprüfung wird in der
Konsole eine Zeile mit drei Punkten (...) angezeigt. Drücken Sie STRG-C innerhalb von drei
Sekunden, nachdem diese Punkte angezeigt werden. Es wird ein Menü angezeigt, in dem Sie die
Systemkennwörter auf die Standardeinstellungen zurücksetzen können.
F. Wozu dient der Gruppenname und das Gruppenkennwort?
Antwort: Der Gruppenname und das Gruppenkennwort werden zum Erstellen eines Hashs
verwendet, der dann zum Erstellen einer Sicherheitszuordnung verwendet wird.
F. Proxy-ARP des VPN Concentrator für getunnelte Benutzer?
Antwort: Ja.
F. Wo stelle ich den VPN 300-Konzentrator in Bezug auf meine Netzwerk-Firewall?
Antwort: Der VPN 3000-Konzentrator kann vor, hinter, parallel oder in der DMZ einer Firewall

Werbung

loading