下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、L2TP over IPsec 组网方案目录L2TP over IPsec 组网方案目录1介绍 21.1 IPsec特性介绍 21.2 L2TP特性介绍 22测试组网 33功能说明 33.1 分支网关设备 33.2 BRAS 设备 33.3 LNS 设备 43.4 移动办公用户 44LNS典型配置 45其它相关资料 错误!未定义书签。2/5/2020版权所有,侵权必究第1页L2TP over IPsec 组网方案L2TP over IPsec 组网方案关键词:L2TP IPsec缩略语:缩略语英文全名中文解释L2TPLayer Two Tunneling Protocol二层隧道协议LACL2
2、TP Access ConcentratorL2TP访问集中器LNSL2TP Network ServerL2TP网络服务器IPsecSecurity Architecture for the Internet Protocol互联网协议安全体系结构IKEThe Internet Key Exchange因特网密钥交换协议1 介绍1.1 IPsec特性介绍IPsec协议族是IETF制定的一系列协议,它为IP数据报提供了高质量的、可互操作的、 基于密码学的安全性。特定的通信方之间在IP层通过加密与数据源验证等方式,来保证数据报在网络上传输时的私有性、完整性、真实性和防重放。IPsec 通过 AH
3、 ( Authentication Header,认证头)和 ESP ( Encapsulating SecurityPayload,封装安全载荷)这两个安全协议来实现上述目标。并且还可以通过IKE(Internet Key Exchange,因特网密钥交换协议)为 IPsec提供了自动协商交换密钥、建立和维护安全联盟的服务,以简化IPsec的使用和管理。1.2 L2TP特性介绍L2TP ( Layer Two Tunneling Protocol)L2TP协议提供了对 PPP链路层数据包的通道(Tunnel )传输支持,允许二层链路端点和PPP会话点驻留在不同设备上,并且采用包交换网络技术进
4、行信息交互,从而扩展了PPP模型。L2TP协议结合了 L2F协议和PPTP协议的各自优点,成为IETF有关二层隧道协议的工业标准。2测试组网分支EVB0入會brasLACICG500C LMS移动办公图1 L2TP over IPsec 典型组网图1上图是一种企业典型的 L2TP VPN组网方案,分支机构通过 EVDO方式或者其他拨号方 式接入运营商 BRAS设备,通过认证后,BRAS充当LAC角色,负责同LNS协商建立L2TP隧道,可以在LAC和LNS上别对接入用户进行认证和计费,L2TP隧道建立后分支网络内部的PC可以通过隧道直接访问总部内部网络;对于移动办公的用户,首先需要接入In te
5、rnet,然后通过操作系统自带的软件或者第三方软件(推荐使用INode ),与LNS建立IPsec和L2TP隧道,在LNS对接入用户进行认 证,完成隧道建立后,移动办公用户可以直接访问企业总部内部网络。3功能说明3.1分支网关设备作为分支机构内部网络的网关,进行EVDO拨号和认证操作,待LAC和LNS之间的L2TP隧道建立后,获取到由 LNS分配的IP地址,完成企业内部网络访问企业总部服务 器数据的转发。3.2 BRAS 设备运营商接入汇聚设备,完成分支网关EVDO接入和初步认证,并且作为LAC设备,根据用户的权限完成与指定的LNS设备建立L2TP隧道,隧道建立后将网关设备发送的报文经过L2T
6、P封装转发给LNS设备。3.3 LNS设备首先需要接入In ternet,接受LAC设备的接入请求,与 LAC设备建立L2TP隧道,将分支 网关设备提供的用户名和密码通过AAA认证协议转发给 AAA服务器进行认证,认证通过后向网关设备分配接入的IP地址。LNS可以使能加密卡功能,提高 IPSec加密的处理性能。3.4移动办公用户首先需要接入In ternet,然后使用系统自带的或者第三发VPN客户端软件(推荐使用INode )拨入LNS,与LNS建立L2TPoverIPSec连接,保证移动办公用户安全、方便的 接入总部内部网络。4 LNS典型配置#sysname LNS#I2tp enable
7、#domain default enable system#vlan 1#radius scheme l2tpprimary authentication 172.32.0.16 primary accounting 172.32.0.16 key authentication msr key accounting msr#domain l2tpauthentication ppp radius-scheme l2tp authorization ppp radius-scheme l2tp accounting ppp radius-scheme l2tp access-limit disa
8、blestate active idle-cut disable self-service-url disable ip pool 1 10.1.1.2 10.1.1.100 accounting optional domain systemaccess-limit disablestate active idle-cut disable self-service-url disable#ike peer l2tp pre-shared-key l2tp#IPsec proposal l2tpesp authentication-algorithm sha1 esp encryption-al
9、gorithm 3des#IPsec policy-template l2tp-lns 1ike-peer l2tpproposal l2tp#ipsec policy l2tp 1 isakmp template l2tp-lns #2/5/2020L2TP over IPsec 组网方案I2tp-group 1allow l2tp virtual-template 0tunnel password simple msr_l2tp tunnel name msr_lns# _interface AuxO async mode flow link-protocol ppp#interface Virtual-TemplateOppp authentication-mode chap domain l2tp remote address pool 1ip address 10.1.1.1 255.255.255.0#interface NULLO#interface GigabitEthernetO/Oport link-mode routeip address 172.32.15.1O 255.255.O.O#interface GigabitEthernetO/1port link-mode routeip address 2O2.115
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024高考化学一轮复习第一部分考点11硫及其化合物强化训练含解析
- 2024高考化学一轮复习课练15常见有机物的组成和性质含解析
- 2024高考历史一轮复习方案专题四世界政治制度的演变与发展专题整合备考提能教学案+练习人民版
- 小学2024-2025学年度第二学期心理健康教研计划
- 劳务队安全管理制度
- 市政排水管道工程质量通病
- 2024年渤海石油职业学院高职单招职业适应性测试历年参考题库含答案解析
- 高二历史西欧一体化进程
- 二零二五年橙子产品溯源体系建设合同3篇
- 八年级英语上册Unit1Wheredidyougoonvacation第2课时作业课件
- 初中语文人教七年级上册朝花夕拾学生导读单
- 山西乡宁焦煤集团台头煤焦公司矿井兼并重组整合项目初步设计安全专篇
- 弱电工程自检报告
- 民法案例分析教程(第五版)完整版课件全套ppt教学教程最全电子教案
- DB33∕T 628.1-2021 交通建设工程工程量清单计价规范 第1部分:公路工程
- 国家电网有限公司十八项电网重大反事故措施(修订版)
- (完整版)八年级上综合性学习-我们的互联网时代-练习卷(含答案)
- 吉林省自学考试毕业生登记表
- 切线长定理、弦切角定理、切割线定理、相交弦定理93336
- 重庆市公路水运工程工地试验室管理实施细则
- 销售员心态突破与自我激励
评论
0/150
提交评论