L2TP(LAC连接LNS)基于HCL实验

2023-11-21 22:11
文章标签 连接 实验 hcl l2tp lac lns

本文主要是介绍L2TP(LAC连接LNS)基于HCL实验,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

FW1作为LNS,FW2作为LAC

1.路由器模拟internet,防火墙写缺省路由指向路由器(省略)

2.配置LNS(FW1)

ip pool l2tp1 10.0.0.2 10.0.0.20         //远程地址池

#

interface Virtual-Template1         //虚拟模板

ppp authentication-mode chap

remote address pool l2tp1

ip address 10.0.0.1 255.255.255.0

#

local-user vpnuser class network         //创建远程登录用户

password simple 123456 service-type ppp

#

l2tp-group 1 mode lns allow l2tp virtual-template 1 remote FW2         //指定建立L2TP隧道时使用的虚拟模板接口,并指定对端LAC名字

undo tunnel authentication         //不使用隧道认证

tunnel name FW1       //指定隧道名称

#

l2tp enable     //开启L2TP功能

3.配置LAC(FW2)

l2tp-group 1 mode lac
 lns-ip 200.0.0.2
 undo tunnel authentication
 tunnel name FW2
#
 l2tp enable 
#
interface Virtual-PPP0
 ppp chap password simple 123456
 ppp chap user vpnuser 
 ip address ppp-negotiate     //使接口接受PPP协商产生的由Server端分配的IP地址
 l2tp-auto-client l2tp-group 1    //用来触发LAC自动建立L2TP隧道

测试:

FW2上查看接口与IP配置信息

FW1上查看隧道信息,显示建立成功

因为使用防火墙,那么简单使用安全策略进行放行流量(FW1与FW2命令一致)

将接口加入到安全域

security-zone name Trust
 import interface Virtual-Template1
#
security-zone name Untrust
 import interface GigabitEthernet1/0/0

仅做测试,图方便所以全部放行了流量

security-policy ip
 rule 0 name 1
  action pass
  source-zone Trust
  source-zone Untrust
  source-zone Local
  destination-zone Local
  destination-zone Trust
  destination-zone Untrust

使用OSPF进行建立邻居并传递路由

[F1]dis cu co ospf
#
ospf 1
 area 0.0.0.0
  network 9.9.9.9 0.0.0.0
  network 10.0.0.1 0.0.0.0

[F2]dis cu co ospf
#
ospf 1
 area 0.0.0.0
  network 1.1.1.1 0.0.0.0
  network 10.0.0.3 0.0.0.0

测试邻居建立情况以及环回口互通情况

实验成功,到此结束

这篇关于L2TP(LAC连接LNS)基于HCL实验的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/405446

相关文章

Xshell远程连接失败以及解决方案

《Xshell远程连接失败以及解决方案》本文介绍了在Windows11家庭版和CentOS系统中解决Xshell无法连接远程服务器问题的步骤,在Windows11家庭版中,需要通过设置添加SSH功能并... 目录一.问题描述二.原因分析及解决办法2.1添加ssh功能2.2 在Windows中开启ssh服务2

Redis连接失败:客户端IP不在白名单中的问题分析与解决方案

《Redis连接失败:客户端IP不在白名单中的问题分析与解决方案》在现代分布式系统中,Redis作为一种高性能的内存数据库,被广泛应用于缓存、消息队列、会话存储等场景,然而,在实际使用过程中,我们可能... 目录一、问题背景二、错误分析1. 错误信息解读2. 根本原因三、解决方案1. 将客户端IP添加到Re

Mysql 中的多表连接和连接类型详解

《Mysql中的多表连接和连接类型详解》这篇文章详细介绍了MySQL中的多表连接及其各种类型,包括内连接、左连接、右连接、全外连接、自连接和交叉连接,通过这些连接方式,可以将分散在不同表中的相关数据... 目录什么是多表连接?1. 内连接(INNER JOIN)2. 左连接(LEFT JOIN 或 LEFT

Spring Boot实现多数据源连接和切换的解决方案

《SpringBoot实现多数据源连接和切换的解决方案》文章介绍了在SpringBoot中实现多数据源连接和切换的几种方案,并详细描述了一个使用AbstractRoutingDataSource的实... 目录前言一、多数据源配置与切换方案二、实现步骤总结前言在 Spring Boot 中实现多数据源连接

QT实现TCP客户端自动连接

《QT实现TCP客户端自动连接》这篇文章主要为大家详细介绍了QT中一个TCP客户端自动连接的测试模型,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录版本 1:没有取消按钮 测试效果测试代码版本 2:有取消按钮测试效果测试代码版本 1:没有取消按钮 测试效果缺陷:无法手动停

W外链微信推广短连接怎么做?

制作微信推广链接的难点分析 一、内容创作难度 制作微信推广链接时,首先需要创作有吸引力的内容。这不仅要求内容本身有趣、有价值,还要能够激起人们的分享欲望。对于许多企业和个人来说,尤其是那些缺乏创意和写作能力的人来说,这是制作微信推广链接的一大难点。 二、精准定位难度 微信用户群体庞大,不同用户的需求和兴趣各异。因此,制作推广链接时需要精准定位目标受众,以便更有效地吸引他们点击并分享链接

Java 连接Sql sever 2008

Java 连接Sql sever 2008 /Sql sever 2008 R2 import java.sql.Connection; import java.sql.DriverManager; import java.sql.ResultSet; import java.sql.Statement; public class TestJDBC

实例:如何统计当前主机的连接状态和连接数

统计当前主机的连接状态和连接数 在 Linux 中,可使用 ss 命令来查看主机的网络连接状态。以下是统计当前主机连接状态和连接主机数量的具体操作。 1. 统计当前主机的连接状态 使用 ss 命令结合 grep、cut、sort 和 uniq 命令来统计当前主机的 TCP 连接状态。 ss -nta | grep -v '^State' | cut -d " " -f 1 | sort |

STM32(十一):ADC数模转换器实验

AD单通道: 1.RCC开启GPIO和ADC时钟。配置ADCCLK分频器。 2.配置GPIO,把GPIO配置成模拟输入的模式。 3.配置多路开关,把左面通道接入到右面规则组列表里。 4.配置ADC转换器, 包括AD转换器和AD数据寄存器。单次转换,连续转换;扫描、非扫描;有几个通道,触发源是什么,数据对齐是左对齐还是右对齐。 5.ADC_CMD 开启ADC。 void RCC_AD

【Go】go连接clickhouse使用TCP协议

离开你是傻是对是错 是看破是软弱 这结果是爱是恨或者是什么 如果是种解脱 怎么会还有眷恋在我心窝 那么爱你为什么                      🎵 黄品源/莫文蔚《那么爱你为什么》 package mainimport ("context""fmt""log""time""github.com/ClickHouse/clickhouse-go/v2")func main(