网站大量收购独家精品文档,联系QQ:2885784924

L2TPVPN基本功能及NAS发起模式LAC配置步骤及示例.docxVIP

L2TPVPN基本功能及NAS发起模式LAC配置步骤及示例.docx

  1. 1、本文档共21页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
L2TPVPN基本功能及NAS发起模式LAC配置步骤及示例

H3C L2TP VPN基本功能和NAS发起模式LAC配置步骤及示例(试读连载三) 2010-08-15 21:00:47标签:H3CL2TP VPN《路由器配置与管理完全手册》版权声明:原创作品,如需转载,请与作者联系。否则将追究法律责任。 以下内容摘自笔者即将出版,并正接受最优惠的7折预订的《路由器配置与管理完全手册——H3C篇》一书。预订请联系我(QQ。11.2? H3C路由器L2TP VPN配置在将设备配置为LAC(L2TP访问集中器)或LNS(L2TP网络服务器)之前,必须首先启用L2TP功能、创建L2TP组,使设备具有基本的L2TP处理能力;然后再根据不同的使用环境,分别进行LAC或LNS的特性配置,使设备具有LAC或LNS端功能。L2TP的连接参数为可选配置,在设备作为LAC、LNS时均可使用,请根据实际情况配置。这些具体的配置任务如表11-1所示,注意各项配置的是为必选,还是为可选。表11-1 H3C路由器L2TP配置任务简介11.2.1? H3C路由器L2TP基本功能的配置步骤及示例只有启用L2TP后,设备上的L2TP功能才能正常发挥作用;如果禁止L2TP,则即使配置了L2TP的参数,设备也不会提供相关功能,无论是NAS发起的,还是由VPN用户发起的。为了进行L2TP的相关参数配置,还需要创建L2TP组,在L2TP组中配置L2TP的各项功能,而不是在各VPN用户端进行配置。这不仅增加了L2TP配置的灵活性,而且方便地实现了LAC和LNS之间一对一、一对多的组网应用。L2TP组在LAC和LNS上独立编号,只需要保证LAC和LNS之间关联的L2TP组的相关配置(如隧道对端名称、LNS地址等)保持对应关系即可,不要求L2TP组号一样。隧道本端的名称在LAC和LNS进行隧道协商时使用。以上这些基本L2TP功能的配置步骤如表11-2所示。本节所介绍的配置,如果L2TP连接请求是由NAS发起的,则需要同时在LAC(NAS)和LNS(VPN服务器)上配置;如果是由VPN用户发起的,则仅需要在LNS上配置。表11-2 L2TP基本功能的配置步骤下面介绍以上配置步骤中的几个主要命令。1. l2tp enable命令“l2tp enable”系统视图命令用来启用L2TP功能。可用“undo l2tp enable”命令关闭L2TP功能。默认情况下,L2TP功能处于关闭状态。只有启用该功能后,其他相关配置才能生效。以下示例是启用L2TP功能。Sysname system-view[Sysname] l2tp enable2. l2tp-group命令“l2tp-groupgroup-number”系统视图命令用来创建L2TP组,并进入L2TP组视图。可使用“undo l2tp-groupgroup-number”命令用来删除L2TP组,删除L2TP组后,该组的所有配置信息也将被删除。参数group-number用来指定所创建的L2TP组号,取值范围为1~1000。默认情况下,没有创建任何L2TP组。以下示例是创建L2TP组2,并进入L2TP组视图。Sysname system-view[Sysname] l2tp-group 23. tunnel name命令“tunnel namename”命令用来配置隧道本端的名称。参数name用来指定所创建的隧道本端名称,为1~30个字符的字符串,区分大小写。但要注意,LAC侧隧道名称要与LNS侧配置的接收L2TP连接请求的隧道对端名称保持一致,反之亦然。可用“undo tunnel name”命令恢复默认情况。默认情况下,隧道本端的名称为系统的名称。当创建一个L2TP组时,本端名称将被初始化成系统的名称。以下示例是配置隧道本端名称为tun-1。Sysname system-view[Sysname] l2tp-group 1[Sysname-l2tp1] tunnel name tun-111.2.2? NAS发起模式L2TP LAC端的配置步骤与示例在NAS发起模式的L2TP VPN方案中(本节所介绍的配置全都仅适用于NAS发起模式L2TP VPN中,在VPN用户发起模式的L2TP VPN中无需配置),对L2TP用户进行验证并通过后,LAC就立即负责和相应的LNS建立隧道连接,并负责将用户报文通过隧道发送到LNS。VPN客户端只需要一次登录即可。但在进行LAC端的各项配置任务前,必须先启动L2TP、创建L2TP组,参见上节介绍。1.? L2TP连接请求的配置只有在满足一定的条件下,LAC端(NAS)才会向LNS服务器发出建立L2TP连接的请求,这是一个用户发起L2TP VPN连接请求时所进行的初始验证过程,但它不是直接针对VPN用户,而针对L2TP组进行的验证。通过配

文档评论(0)

jdy261842 + 关注
实名认证
文档贡献者

分享好文档!

1亿VIP精品文档

相关文档