AR28AR46系列路由器L2TP多实例的典型配置_第1页
AR28AR46系列路由器L2TP多实例的典型配置_第2页
AR28AR46系列路由器L2TP多实例的典型配置_第3页
AR28AR46系列路由器L2TP多实例的典型配置_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

AR28AR46系列路由器L2TP多实例的典型配置【需求】多个企业共用一个LNS,不同的企业用户需要与自己的总部进行通讯,网络的地址采用的是私有地址,如网络,一般情况下,用户无法通过Internet直接访问企业内部的服务器。通过建立VPN并支持多实例,用户就可以访问自己企业内部网络的数据。假设:01企业总部域名假定为263.net,PC1为01企业用户;02企业总部域名假定为163.net,PC2为02企业用户。【组网图】【配置脚本】用户侧的配置建一拨号网络,号码为Quidway1路由器的接入号码;接收由LNS服务器端分配的地址。对于PC1而言,在弹出的拨号终端窗口中输入用户名vpdn1@263.net,口令为11111(此用户名与口令已在LNS中注册)。对于PC2而言,在弹出的拨号终端窗口中输入用户名vpdn2@163.net,口令为22222(此用户名与口令已在LNS中注册)。Quidway1(LAC侧)的配置脚本#设置用户名及口令。<Quidway1>system-view[Quidway1]local-user[Quidway1-luser-vpdn1]passwordsimple11111[Quidway1-luser-vpdn1]service-typeppp[Quidway1-luser-vpdn1]quit[Quidway1]local-uservpdn2[Quidway1-luser-vpdn2]passwordsimple22222[Quidway1-luser-vpdn2]service-typeppp[Quidway1-luser-vpdn2]quit#配置域用户采用本地认证。[Quidway1]domain263.net[Q]schemelocal[Q]quit[Quidway1]domain163.net[Q]schemelocal[Q]quit#在拨号用户的接入接口上启动CHAP认证。#在BRI1/0/0接口上配置IP地址。[Quidway1]interfacebri1/0/0[Quidway1-bri1/0/0]ipaddress[Quidway1-bri1/0/0]pppauthentication-modechap[Quidway1-bri1/0/0]pppauthentication-modechapdomain[Quidway1-bri1/0/0]quit#设置两个L2TP组并配置相关属性。[Quidway1]l2tpenable[Quidway1]l2tp-group1[Quidway1-l2tp1]tunnelnameLAC[Quidway1-l2tp1]startl2tpipdomain263.net[Quidway1-l2tp1]l2tp-group2[Quidway1-l2tp2]tunnelnameLAC[Quidway1-l2tp2]startl2tpipdomain163.net#启用通道验证并设置通道验证密码。[Quidway1-l2tp2]tunnelauthentication[Quidway1-l2tp2]tunnelpasswordsimple12345[Quidway1-l2tp2]l2tp-group1[Quidway1-l2tp1]tunnelauthentication[Quidway1-l2tp1]tunnelpasswordsimple12345Quidway2(LNS侧)的配置脚本<Quidway2>system-view[Quidway2]interfaceserial1/0/0[Quidway2-Serial1/0/0]ipaddress[Quidway2-Serial1/0/0]quit[Quidway2]l2tpenable[Quidway2]l2tpmoreexamenable#创建两个用户名及口令。[Quidway2]local-uservpdn1[Quidway2-luser-vpdn1]passwordsimple11111[Quidway2-luser-vpdn1]service-typeppp[Quidway2]local-uservpdn2[Quidway2-luser-vpdn2]passwordsimple22222[Quidway2-luser-vpdn2]service-typeppp[Quidway2-luser-vpdn2]quit#配置域用户采用本地认证。[Quidway2]domain263.net[Q]schemelocal[Q]ippool1000[Q]quit[Quidway2]domain163.net[Q]schemelocal[Q]ippool2000[Q]quit#创建两个vpn-instance。[Quidway2]ipvpn-instancevpn-instance1[Quidway2–vpn-instance]route-distinguisher100:1[Quidway2–vpn-instance]ipvpn-instancevpn-instance2[Quidway2–vpn-instance]route-distinguisher100:2[Quidway2-vpn-instance]quit#配置与01企业相连的Ethernet接口,绑定vpn-instance1。[Quidway2]interfaceEthernet2/0/0[Quidway2-Ethernet2/0/0]ipbindingvpn-instancevpn-instance1[Quidway2-Ethernet2/0/0]ipaddress#配置与02企业相连的Ethernet接口,绑定vpn-instance2。[Quidway2-Ethernet2/0/0]interfaceEthernet3/0/0[Quidway2-Ethernet3/0/0]ipbindingvpn-instancevpn-instance2[Quidway2-Ethernet3/0/0]ipaddress[Quidway2-Ethernet3/0/0]quit#创建两个相应的virtualtemplate,分别与vpn-instance1、vpn-instance2绑定。[Quidway2]interfacevirtual-template1[Quidway2-Virtual-Template1]ipbindingvpn-instancevpn-instance1[Quidway2-Virtual-Template1]pppauthentication-modepapdomain263.net[Quidway2-Virtual-Template1]interfacevirtual-template2[Quidway2-Virtual-Template2]ipbindingvpn-instancevpn-instance2[Quidway2-Virtual-Template2]pppauthentication-modepapdomain263.net[Quidway2-Virtual-Template2]quit#创建两个相应的L2TP-group组。[Quidway2]l2tp-group3[Quidway2-l2tp3]tunnelauthentication[Quidway2-l2tp3]allowl2tpvirtual-template1remoteLACdomain263.net[Quidway2-l2tp3]tunnelpasswordsimple12345[Quidway2-l2tp3]l2tp-group4[Quidway2-l2tp

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论