- 1、本文档共21页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
L2TPVPN基本功能及NAS发起模式LAC配置步骤及示例
H3C L2TP VPN基本功能和NAS发起模式LAC配置步骤及示例(试读连载三) 2010-08-15 21:00:47标签:H3CL2TP VPN《路由器配置与管理完全手册》版权声明:原创作品,如需转载,请与作者联系。否则将追究法律责任。 以下内容摘自笔者即将出版,并正接受最优惠的7折预订的《路由器配置与管理完全手册——H3C篇》一书。预订请联系我(QQ。11.2? H3C路由器L2TP VPN配置在将设备配置为LAC(L2TP访问集中器)或LNS(L2TP网络服务器)之前,必须首先启用L2TP功能、创建L2TP组,使设备具有基本的L2TP处理能力;然后再根据不同的使用环境,分别进行LAC或LNS的特性配置,使设备具有LAC或LNS端功能。L2TP的连接参数为可选配置,在设备作为LAC、LNS时均可使用,请根据实际情况配置。这些具体的配置任务如表11-1所示,注意各项配置的是为必选,还是为可选。表11-1 H3C路由器L2TP配置任务简介11.2.1? H3C路由器L2TP基本功能的配置步骤及示例只有启用L2TP后,设备上的L2TP功能才能正常发挥作用;如果禁止L2TP,则即使配置了L2TP的参数,设备也不会提供相关功能,无论是NAS发起的,还是由VPN用户发起的。为了进行L2TP的相关参数配置,还需要创建L2TP组,在L2TP组中配置L2TP的各项功能,而不是在各VPN用户端进行配置。这不仅增加了L2TP配置的灵活性,而且方便地实现了LAC和LNS之间一对一、一对多的组网应用。L2TP组在LAC和LNS上独立编号,只需要保证LAC和LNS之间关联的L2TP组的相关配置(如隧道对端名称、LNS地址等)保持对应关系即可,不要求L2TP组号一样。隧道本端的名称在LAC和LNS进行隧道协商时使用。以上这些基本L2TP功能的配置步骤如表11-2所示。本节所介绍的配置,如果L2TP连接请求是由NAS发起的,则需要同时在LAC(NAS)和LNS(VPN服务器)上配置;如果是由VPN用户发起的,则仅需要在LNS上配置。表11-2 L2TP基本功能的配置步骤下面介绍以上配置步骤中的几个主要命令。1. l2tp enable命令“l2tp enable”系统视图命令用来启用L2TP功能。可用“undo l2tp enable”命令关闭L2TP功能。默认情况下,L2TP功能处于关闭状态。只有启用该功能后,其他相关配置才能生效。以下示例是启用L2TP功能。Sysname system-view[Sysname] l2tp enable2. l2tp-group命令“l2tp-groupgroup-number”系统视图命令用来创建L2TP组,并进入L2TP组视图。可使用“undo l2tp-groupgroup-number”命令用来删除L2TP组,删除L2TP组后,该组的所有配置信息也将被删除。参数group-number用来指定所创建的L2TP组号,取值范围为1~1000。默认情况下,没有创建任何L2TP组。以下示例是创建L2TP组2,并进入L2TP组视图。Sysname system-view[Sysname] l2tp-group 23. tunnel name命令“tunnel namename”命令用来配置隧道本端的名称。参数name用来指定所创建的隧道本端名称,为1~30个字符的字符串,区分大小写。但要注意,LAC侧隧道名称要与LNS侧配置的接收L2TP连接请求的隧道对端名称保持一致,反之亦然。可用“undo tunnel name”命令恢复默认情况。默认情况下,隧道本端的名称为系统的名称。当创建一个L2TP组时,本端名称将被初始化成系统的名称。以下示例是配置隧道本端名称为tun-1。Sysname system-view[Sysname] l2tp-group 1[Sysname-l2tp1] tunnel name tun-111.2.2? NAS发起模式L2TP LAC端的配置步骤与示例在NAS发起模式的L2TP VPN方案中(本节所介绍的配置全都仅适用于NAS发起模式L2TP VPN中,在VPN用户发起模式的L2TP VPN中无需配置),对L2TP用户进行验证并通过后,LAC就立即负责和相应的LNS建立隧道连接,并负责将用户报文通过隧道发送到LNS。VPN客户端只需要一次登录即可。但在进行LAC端的各项配置任务前,必须先启动L2TP、创建L2TP组,参见上节介绍。1.? L2TP连接请求的配置只有在满足一定的条件下,LAC端(NAS)才会向LNS服务器发出建立L2TP连接的请求,这是一个用户发起L2TP VPN连接请求时所进行的初始验证过程,但它不是直接针对VPN用户,而针对L2TP组进行的验证。通过配
您可能关注的文档
- D—二聚体与纤维蛋白原在冠心病中的临床意义.doc
- E1饱及烃的结构及分类.doc
- eBay开店培训之爆款打造6部曲.docx
- Eall.cz意澳女装品牌公司简介.doc
- ebay黑色星期5购入:Kitchenaid厨师机.docx
- EDA设计含异步清零及同步时钟使能的加法计数器.doc
- EFS的加密方法及解密必知.doc
- DOVE德芙品牌研究.doc
- Elena和酒为伴非常快乐.doc
- eMachinesD725笔记本进行u盘启动教程.doc
- 2024版场部必威体育官网网址协议范文.docx
- 2024版工程constructoragreementaddendum3篇_原创精品文档.docx
- 2024版抖音服务合同.docx
- 2025浙江宁波市北仑区市场监督管理局大碶市场监督管理所招聘编外人员1人笔试备考试题及答案解析.docx
- 2025浙江宁波市科技局直属事业单位招聘3人笔试备考题库及答案解析.docx
- 2025天津市金钰国有资本管理有限公司招聘总部专业技术人员1人笔试备考试题及答案解析.docx
- 2025陕西西安市西北工业大学计算机学院陕西省嵌入式系统技术重点实验室非事业编制人员招聘笔试备考试题及答案解析.docx
- 2025中国疾病预防控制中心党委办公室招聘2人笔试备考题库及答案解析.docx
- 2025四川格润中天环保科技有限公司招聘生产普工岗位2人笔试备考试题及答案解析.docx
- 2025四川泸州市龙马潭区金龙镇人民政府乡村公益性岗位安置5人笔试备考试题及答案解析.docx
最近下载
- 4-4世界主要气候类型复习课课件2023-2024学年湘教版地理七年级上册.pptx VIP
- 2021年水电材料规范.docx VIP
- HJ2026-2024吸附法工业有机废气治理工程技术规范.pptx VIP
- 小肠梗阻的诊断与治疗中国专家共识(2023版)解读PPT课件.pptx VIP
- 幼儿教师选调进城考试试题题库含答案.pdf VIP
- 人力资源6大模块之劳动关系ER: 企业员工关系风险处理第5课:离职前后风险管控.pptx
- 《新时代高职学生劳动教育》课程标准.docx
- (完整版)《中国的地理差异》课件-(共31张PPT).ppt
- 工程开工令模板(全).doc
- 2016年一年级体育课教案全集.pdf VIP
文档评论(0)