- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
MSR路由器IPSEC和 L2TP OVER IPSEC同时接入的配置 关键字:IPSEC L2TP 组网需求: 总部出口路由器ZB是MSR3020,分支机构出口路由器FB是MSR2010;分支机构通过IPSEC与总部内网互通,外出员工通过L2TP OVER IPSEC远程接入总部。 组网图: 配置步骤: 正文适用设备和版本:MSR,ICG系列 MSR3020的配置 //启用L2TP功能 l2tp enable //配置本地域system和L2TP地址池 # domain system ip pool 1 192.168.1.1 192.168.1.100 # //配置L2TP用户 local-user 222 password simple 123456 authorization-attribute level 3 service-type ppp //配置L2TPgroup组 l2tp-group 1 allow l2tp virtual-template 0 remote lac tunnel password simple 123456 tunnel name lns //配置L2TP虚拟模版 interface Virtual-Template0 ppp authentication-mode pap domain system remote address pool 1 ip address 192.168.1.1 255.255.255.0 //创建IKE提议 ike proposal 1 # ike proposal 2 //创建IKE对等体 ike peer topc exchange-mode aggressive proposal 2 pre-shared-key simple 123456 id-type name remote-name pc local-name local nat traversal # ike peer tofenzhi exchange-mode aggressive proposal 1 pre-shared-key simple 123456 id-type name remote-name fenzhi //创建IPSEC提议 ipsec proposal topc esp encryption-algorithm 3des # ipsec proposal tofenzhi esp encryption-algorithm 3des //创建IPSEC模版 ipsec policy-template pc 1 connection-name topc ike-peer topc proposal topc reverse-route # ipsec policy-template fenzhi 1 ike-peer tofenzhi proposal tofenzhi //创建IPSEC策略 ipsec policy ipsec 1 isakmp template pc # ipsec policy ipsec 2 isakmp template fenzhi # interface LoopBack0 ip address 10.10.10.10 255.255.255.255 //在出接口下发IPSEC策略 interface GigabitEthernet0/1 port link-mode route ip address 1.1.1.1 255.255.255.0 ipsec policy ipsec //配默认路由 ip route-static 0.0.0.0 0.0.0.0 1.1.1.2 MSR2010的配置 //配置ACL匹配内网数据流 acl number 3000 rule 0 permit ip source 20.20.20.0 0.0.0.255 destination 10.10.10.0 0.0.0.255 //创建IKE对等体 ike peer tozongbu proposal 1 pre-shared-key simple 123456 remote-address 1.1.1.1 nat traversal //创建IPSEC提议 ipsec proposal tozongbu esp encryption-algorithm 3des //创建IPSEC策略 ipsec policy tozongbu 1 is
文档评论(0)