关键词不能为空

当前您在: 主页 > 英语 >

SRG 3200 l2tp配置指导

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-02-28 03:25
tags:

-

2021年2月28日发(作者:女妖)


配置


NAS-Initialized VPN


(本地认证)



用户使用全名或 域名接入网络,由


LAC


端发起连接。本例将使用路由接口实现


NAS-Initialized


方式建立本地认证的


L2TP


的配置。



组网需求





1


所示,某公司组网如下:




?



总部放置一台


SRG


作为网关。


?



分支机构 也设置有一台


SRG


,且通过


PSTN


拨号登录


SRG


网关。



该网络需实现以下需求:




?



公司分支机构人员能够实现与公司总部其他用户进行安全通信。



?



分支机构人员属 于不同的域,使用域名接入总部,接入数据需要进行认证。




1


配置


NAS-Initialized VPN


组网图





项目



内网接口




1




LAC




4




LNS



接口号:


GigabitEthernet 0/0/0



接口号:


GigabitEthernet 0/0/0



IP


地址:


192.168.1.1/24



外网接口




2




接口号:


GigabitEthernet 0/0/1



IP


地址:


202.38.160.1/24




3




接口号:


GigabitEthernet 0/0/1



IP


地址:


202.38.163.1/24



项目



虚拟接口模板



LAC



Virtual- Template 1



LNS



Virtual-Template 1


IP


地址:


192.168.0.1/24



IP


地址池



-



IP pool 1



地址范围:


192.168.0. 2/24



192.168.0.100/24



认证方式



隧道验证密码



本端隧道名称



用户认证名称



用户认证密码



CHAP



Password1



LAC



vpdnuser@



Hello123



CHAP



Password1



LNS



-



Hello123



网络规划



根据组网需求,网络规划如下:



1.



分支机构需要与总部进行通讯 ,而总部网络的地址采用的是私有地址,用户无法通过


Internet


直接访问内部服务器。因此,需要建立


VPN


,使用户 可以访问内部网络的数据。



2.



由于要对接入数据认证,可以建立一条


L2TP


隧道,在总部网关即


LNS


侧对接入用户进行


认证。


分支机构用户通过


PSTN


拨入


LAC



< p>
LAC


通过


Internet


LNS


发起建立通道连


接请求。



操作步骤



1.



配置用户侧。




a.



创建一个拨号网 络,接入号码为


Number1


,接收由


LNS


服务器端分配的地址。



b.



在弹出的拨号终端 窗口中输入用户名


vpdnuser@



口令为


Hello123


(此用户名与口令已在公司


LNS


中注册)。



2.



配置


LAC


侧。



< p>
(本例中


LAC


侧与通道相连接的接口

< p>


GigabitEthernet0/0/1




IP


地址为


202.38.160.1



LNS


侧 与通道相连接的接口(


GigabitEthernet0/0/1

)的


IP


地址为


202.38.1 63.1


)。



#

< br>在


GigabitEthernet0/0/1


接口上配 置


IP


地址。




system-view



[SRG]


sysname LAC



[LAC]


interface GigabitEthernet 0/0/1



[LAC- GigabitEthernet0/0/1]


ip address 202.38.160.1 255.255.255.0



[LAC-GigabitEthernet0/0/1]


quit



#


创建虚接口模板,并绑定到接口上。




system-view



[LAC]


interface Virtual- Template 1



[LAC-Virtual- Template1]


ppp authentication-mode chap



[LAC-Virtual-Template1]


quit



[LAC]


interface GigabitEthernet 0/0/0



[LAC- GigabitEthernet0/0/0]


pppoe-server bind virtual-template 1



[LAC- GigabitEthernet0/0/0]


quit



#


开启


L2TP



[LAC]


l2tp enable



#


创建并配置


L2TP


组。



[LAC]


l2tp-group 1



[LAC-l2tp1]


tunnel name LAC



[LAC-l2tp1]


start l2tp ip 202.38.163.1 domain



[LAC-l2tp1]


tunnel authentication



[LAC-l2tp1]


tunnel password simple Password1



[LAC-l2tp1]


quit



#


配置域名后缀分隔符。



[LAC]


l2tp domain suffix- separator @



#


设置用户名及口令(应与用户侧的设置一致)。



[LAC]


aaa



[LAC-aaa]


local-user vpdnuser@ password simple


Hello123



#


配置用户接入时的域



[LAC- aaa]


domain



3.



配置


LNS


侧。




#


与通道相连接的接口上配置


IP< /p>


地址。




system-view



[SRG]


sysname LNS



[LNS]


interface GigabitEthernet 0/0/1



[LNS- GigabitEthernet0/0/1]


ip address 202.38.163.1 255.255.255.0



[LNS-GigabitEthernet0/0/1]


quit



#


创建虚模板


Virtual- Template


并配置相关信息。



[LNS]


interface virtual- template 1



[LNS-Virtual- Template1]


ip address 192.168.0.1 255.255.255.0



[LNS-Virtual- Template1]


ppp authentication-mode chap



[LNS-Virtual-Template1]


remote address pool 1



[LNS-Virtual-Template1]


quit



#


开启

< br>L2TP




[LNS]


l2tp enable



#


创建并配置


L2TP


组。

-


-


-


-


-


-


-


-



本文更新与2021-02-28 03:25,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/678246.html

SRG 3200 l2tp配置指导的相关文章

  • 余华爱情经典语录,余华爱情句子

    余华的经典语录——余华《第七天》40、我不怕死,一点都不怕,只怕再也不能看见你——余华《第七天》4可是我再也没遇到一个像福贵这样令我难忘的人了,对自己的经历如此清楚,

    语文
  • 心情低落的图片压抑,心情低落的图片发朋友圈

    心情压抑的图片(心太累没人理解的说说带图片)1、有时候很想找个人倾诉一下,却又不知从何说起,最终是什么也不说,只想快点睡过去,告诉自己,明天就好了。有时候,突然会觉得

    语文
  • 经典古训100句图片大全,古训名言警句

    古代经典励志名言100句译:好的药物味苦但对治病有利;忠言劝诫的话听起来不顺耳却对人的行为有利。3良言一句三冬暖,恶语伤人六月寒。喷泉的高度不会超过它的源头;一个人的事

    语文
  • 关于青春奋斗的名人名言鲁迅,关于青年奋斗的名言鲁迅

    鲁迅名言名句大全励志1、世上本没有路,走的人多了自然便成了路。下面是我整理的鲁迅先生的名言名句大全,希望对你有所帮助!当生存时,还是将遭践踏,将遭删刈,直至于死亡而

    语文
  • 三国群英单机版手游礼包码,三国群英手机单机版攻略

    三国群英传7五神兽洞有什么用那是多一个武将技能。青龙飞升召唤出东方的守护兽,神兽之一的青龙。玄武怒流召唤出北方的守护兽,神兽之一的玄武。白虎傲啸召唤出西方的守护兽,

    语文
  • 不收费的情感挽回专家电话,情感挽回免费咨询

    免费的情感挽回机构(揭秘情感挽回机构骗局)1、牛牛(化名)向上海市公安局金山分局报案,称自己为了挽回与女友的感情,被一家名为“实花教育咨询”的情感咨询机构诈骗4万余元。

    语文