Radius是通用协议,协议类型为UDP。
Tacacs+是思科独有的协议,只有思科的设备才能使用,但是协议类型是TCP相对radius安全很多
3. 组策略
1)因为客户端的IP是不固定的,所以在配置crypto的时候无法指定peer,这时我们可以让VPN网关去推送这些策略给客户端。
2)策略主要包括:
l 地址池:分配客户端地址
l DNS和网关:和DHCP一样,分配给客户端网关IP和DNS
l 共享密钥:分配密钥给客户端
l 分离隧道:实现客户端在连接VPN的同时可以访问internet
l 分离DNS:实现客户端访问内网的网站使用内网的DNS,访问外网的网站,使用运营商的DNS
二、实例(路由器)