锐捷RSR系列路由器_VPN功能_L2TP-VPND1.0_L2TP 客户端典型配置

本文主要是介绍锐捷RSR系列路由器_VPN功能_L2TP-VPND1.0_L2TP 客户端典型配置,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

L2TP自发隧道模式——客户端配置


L2TP自发隧道模式——客户端配置

功能介绍

       在自发隧道模式下:远程接入客户端运行L2TP软件,充当了L2TP连接模型中的LAC。远程客户端/LAC(在RFC 2661中被称为LAC客户)连接到LNS,PPP帧通过L2TP隧道直接在客户和LNS之间转发。一般企业的总分机构互联场景下使用该场景。

应用场景

若总公司和分公司各自的内网要能够互相共享资料,且对数据的安全性要求不高,总公司对分公司路由器采用本地的用户名、密码方式进行验证,此时您可以在总公司和分公司的网络设备上启用强制模式的L2TP VPN,且PPP认证采用本地认证。

一、组网需求

某企业使由于业务拓展,在全国各地建立了若干分支机构;总部出口路由器通过运营商专线连接到互联网,各分支可能通过专线或者ADSL方式接入互联网。分支机构在业务开展过程中需要访问位于总部的业务服务器,同时需要对分支与总部间通信的数据进行加密,保证业务安全。

该场景通过在总部出口路由器和分支出口路由器间建立L2TP VPN来满足分支与总部间的业务互访需求。

二、组网拓扑

三、配置要点

1、配置LNS VPDN

2、配置LNS地址池和用户信息

3、配置LNSVirtual-Template接口

4、配置分支路由器PPP拨号

5、配置分支路由器L2TP CLASS

6、配置分支路由器L2TP pseudowire-class 接口

7、配置分支路由器的Virtual-ppp接口

四、配置步骤

1、配置LNS VPDN

vpdn enable

vpdn-group 1

accept-dialin

protocol l2tp

virtual-template 1

l2tp tunnel authentication//按需启用l2tp隧道认证功能

l2tp tunnel password ruijie//按需配置l2tp隧道密码为ruijie

注意:在LNS上配置了隧道认证和密码后,必须在L2TP客户端上也配置隧道认证和相同的密码,否则L2TP无法协商成功。

2、配置LNS地址池和用户信息

ip local pool p1 100.0.0.2 100.0.0.100//配置l2tp用户的地址池

username test password test//添加需要本地认证的L2TP客户端账号密码信息

3、配置LNS Virtual-Template接口

interface loopback 1//添加loopback接口,该接口地址用于供VPDN虚模板使用

ip address 100.0.0.1 255.255.255.255

interface Virtual-Template 1

ppp authentication pap chap//指定优先使用pap认证,同时支持chap认证

ip unnumbered Loopback 1              //指定虚模板引用loopback 1的地址

peer default ip address pool p1//指定l2tp客户端所使用的地址池

4、配置分支路由器PPP拨号

保证分支路由器已经正确接入互联网,并与LNS正常通信。

如果是ADSL拨号,请参考(典型配置--->广域网接口配置--->ADSL拨号)

5、配置分支路由器L2TP CLASS

l2tp-class l2x

hostname site1 //(选配)

authentication //开启L2TP隧道认证

password ruijie //配置L2TP隧道认证密码为ruijie

注意:在l2TP客户端上配置的隧道认证密码必须与服务器上的相同,否则L2TP无法协商成功。

6、配置分支路由器L2TP pseudowire-class 接口

pseudowire-class pw

    encapsulation l2tpv2//指定使用l2tpv2封装

    protocol l2tpv2 l2x//指定协议类型为l2tpv2作为隧道协议,并指定使用"l2x"的l2tp class

    ip local interface dialer 0    //(选配)指定L2TP隧道协商的源地址,该地址为外网口地址

7、配置分支路由器的Virtual-ppp接口

interface Virtual-ppp 1

    ip ref

    ppp pap sent-username test password test  //配置L2TP的用户名和密码,使用PAP认证

    ip address negotiate//配置IP地址为自动分配

    pseudowire 10.0.0.1 12 pw-class pw//指定LNS的地址,并指定使用pw的pseudowire-class

五、配置验证

1、查看L2TP客户端上的状态信息

(1)配置完成后,分支路由器分自动发起L2TP拨号,如果拨号成功,如果拨号成功,在分支路由器上通过show ip interface brief命令可以看到该接口已经up,并且获取到了正确的IP地址。

(2)查看路由表,已经生成了一条virtual-ppp接口上直连的,LNSvirtual-template接口地址。

(3)在L2TP客户端上能够ping通LNS的virtual-template接口地址。

2、查看LNS上的状态信息

在LNS上通过show vpdn命令可以看到当前已经成功拨的用户信息:

这篇关于锐捷RSR系列路由器_VPN功能_L2TP-VPND1.0_L2TP 客户端典型配置的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/404836

相关文章

C#读取本地网络配置信息全攻略分享

《C#读取本地网络配置信息全攻略分享》在当今数字化时代,网络已深度融入我们生活与工作的方方面面,对于软件开发而言,掌握本地计算机的网络配置信息显得尤为关键,而在C#编程的世界里,我们又该如何巧妙地读取... 目录一、引言二、C# 读取本地网络配置信息的基础准备2.1 引入关键命名空间2.2 理解核心类与方法

Redis连接失败:客户端IP不在白名单中的问题分析与解决方案

《Redis连接失败:客户端IP不在白名单中的问题分析与解决方案》在现代分布式系统中,Redis作为一种高性能的内存数据库,被广泛应用于缓存、消息队列、会话存储等场景,然而,在实际使用过程中,我们可能... 目录一、问题背景二、错误分析1. 错误信息解读2. 根本原因三、解决方案1. 将客户端IP添加到Re

最新版IDEA配置 Tomcat的详细过程

《最新版IDEA配置Tomcat的详细过程》本文介绍如何在IDEA中配置Tomcat服务器,并创建Web项目,首先检查Tomcat是否安装完成,然后在IDEA中创建Web项目并添加Web结构,接着,... 目录配置tomcat第一步,先给项目添加Web结构查看端口号配置tomcat    先检查自己的to

最好用的WPF加载动画功能

《最好用的WPF加载动画功能》当开发应用程序时,提供良好的用户体验(UX)是至关重要的,加载动画作为一种有效的沟通工具,它不仅能告知用户系统正在工作,还能够通过视觉上的吸引力来增强整体用户体验,本文给... 目录前言需求分析高级用法综合案例总结最后前言当开发应用程序时,提供良好的用户体验(UX)是至关重要

python实现自动登录12306自动抢票功能

《python实现自动登录12306自动抢票功能》随着互联网技术的发展,越来越多的人选择通过网络平台购票,特别是在中国,12306作为官方火车票预订平台,承担了巨大的访问量,对于热门线路或者节假日出行... 目录一、遇到的问题?二、改进三、进阶–展望总结一、遇到的问题?1.url-正确的表头:就是首先ur

锐捷和腾达哪个好? 两个品牌路由器对比分析

《锐捷和腾达哪个好?两个品牌路由器对比分析》在选择路由器时,Tenda和锐捷都是备受关注的品牌,各自有独特的产品特点和市场定位,选择哪个品牌的路由器更合适,实际上取决于你的具体需求和使用场景,我们从... 在选购路由器时,锐捷和腾达都是市场上备受关注的品牌,但它们的定位和特点却有所不同。锐捷更偏向企业级和专

无线路由器哪个品牌好用信号强? 口碑最好的三个路由器大比拼

《无线路由器哪个品牌好用信号强?口碑最好的三个路由器大比拼》不同品牌在信号覆盖、稳定性和易用性等方面各有特色,如何在众多选择中找到最适合自己的那款无线路由器呢?今天推荐三款路由器让你的网速起飞... 今天我们来聊聊那些让网速飞起来的路由器。在这个信息爆炸的时代,一个好路由器简直就是家庭网编程络的心脏。无论你

Servlet中配置和使用过滤器的步骤记录

《Servlet中配置和使用过滤器的步骤记录》:本文主要介绍在Servlet中配置和使用过滤器的方法,包括创建过滤器类、配置过滤器以及在Web应用中使用过滤器等步骤,文中通过代码介绍的非常详细,需... 目录创建过滤器类配置过滤器使用过滤器总结在Servlet中配置和使用过滤器主要包括创建过滤器类、配置过滤

如何评价Ubuntu 24.04 LTS? Ubuntu 24.04 LTS新功能亮点和重要变化

《如何评价Ubuntu24.04LTS?Ubuntu24.04LTS新功能亮点和重要变化》Ubuntu24.04LTS即将发布,带来一系列提升用户体验的显著功能,本文深入探讨了该版本的亮... Ubuntu 24.04 LTS,代号 Noble NumBAT,正式发布下载!如果你在使用 Ubuntu 23.

TP-LINK/水星和hasivo交换机怎么选? 三款网管交换机系统功能对比

《TP-LINK/水星和hasivo交换机怎么选?三款网管交换机系统功能对比》今天选了三款都是”8+1″的2.5G网管交换机,分别是TP-LINK水星和hasivo交换机,该怎么选呢?这些交换机功... TP-LINK、水星和hasivo这三台交换机都是”8+1″的2.5G网管交换机,我手里的China编程has