- 1、本文档共21页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
L2TPVPN基本功能及NAS发起模式LAC配置步骤及示例
H3C L2TP VPN基本功能和NAS发起模式LAC配置步骤及示例(试读连载三) 2010-08-15 21:00:47标签:H3CL2TP VPN《路由器配置与管理完全手册》版权声明:原创作品,如需转载,请与作者联系。否则将追究法律责任。 以下内容摘自笔者即将出版,并正接受最优惠的7折预订的《路由器配置与管理完全手册——H3C篇》一书。预订请联系我(QQ。11.2? H3C路由器L2TP VPN配置在将设备配置为LAC(L2TP访问集中器)或LNS(L2TP网络服务器)之前,必须首先启用L2TP功能、创建L2TP组,使设备具有基本的L2TP处理能力;然后再根据不同的使用环境,分别进行LAC或LNS的特性配置,使设备具有LAC或LNS端功能。L2TP的连接参数为可选配置,在设备作为LAC、LNS时均可使用,请根据实际情况配置。这些具体的配置任务如表11-1所示,注意各项配置的是为必选,还是为可选。表11-1 H3C路由器L2TP配置任务简介11.2.1? H3C路由器L2TP基本功能的配置步骤及示例只有启用L2TP后,设备上的L2TP功能才能正常发挥作用;如果禁止L2TP,则即使配置了L2TP的参数,设备也不会提供相关功能,无论是NAS发起的,还是由VPN用户发起的。为了进行L2TP的相关参数配置,还需要创建L2TP组,在L2TP组中配置L2TP的各项功能,而不是在各VPN用户端进行配置。这不仅增加了L2TP配置的灵活性,而且方便地实现了LAC和LNS之间一对一、一对多的组网应用。L2TP组在LAC和LNS上独立编号,只需要保证LAC和LNS之间关联的L2TP组的相关配置(如隧道对端名称、LNS地址等)保持对应关系即可,不要求L2TP组号一样。隧道本端的名称在LAC和LNS进行隧道协商时使用。以上这些基本L2TP功能的配置步骤如表11-2所示。本节所介绍的配置,如果L2TP连接请求是由NAS发起的,则需要同时在LAC(NAS)和LNS(VPN服务器)上配置;如果是由VPN用户发起的,则仅需要在LNS上配置。表11-2 L2TP基本功能的配置步骤下面介绍以上配置步骤中的几个主要命令。1. l2tp enable命令“l2tp enable”系统视图命令用来启用L2TP功能。可用“undo l2tp enable”命令关闭L2TP功能。默认情况下,L2TP功能处于关闭状态。只有启用该功能后,其他相关配置才能生效。以下示例是启用L2TP功能。Sysname system-view[Sysname] l2tp enable2. l2tp-group命令“l2tp-groupgroup-number”系统视图命令用来创建L2TP组,并进入L2TP组视图。可使用“undo l2tp-groupgroup-number”命令用来删除L2TP组,删除L2TP组后,该组的所有配置信息也将被删除。参数group-number用来指定所创建的L2TP组号,取值范围为1~1000。默认情况下,没有创建任何L2TP组。以下示例是创建L2TP组2,并进入L2TP组视图。Sysname system-view[Sysname] l2tp-group 23. tunnel name命令“tunnel namename”命令用来配置隧道本端的名称。参数name用来指定所创建的隧道本端名称,为1~30个字符的字符串,区分大小写。但要注意,LAC侧隧道名称要与LNS侧配置的接收L2TP连接请求的隧道对端名称保持一致,反之亦然。可用“undo tunnel name”命令恢复默认情况。默认情况下,隧道本端的名称为系统的名称。当创建一个L2TP组时,本端名称将被初始化成系统的名称。以下示例是配置隧道本端名称为tun-1。Sysname system-view[Sysname] l2tp-group 1[Sysname-l2tp1] tunnel name tun-111.2.2? NAS发起模式L2TP LAC端的配置步骤与示例在NAS发起模式的L2TP VPN方案中(本节所介绍的配置全都仅适用于NAS发起模式L2TP VPN中,在VPN用户发起模式的L2TP VPN中无需配置),对L2TP用户进行验证并通过后,LAC就立即负责和相应的LNS建立隧道连接,并负责将用户报文通过隧道发送到LNS。VPN客户端只需要一次登录即可。但在进行LAC端的各项配置任务前,必须先启动L2TP、创建L2TP组,参见上节介绍。1.? L2TP连接请求的配置只有在满足一定的条件下,LAC端(NAS)才会向LNS服务器发出建立L2TP连接的请求,这是一个用户发起L2TP VPN连接请求时所进行的初始验证过程,但它不是直接针对VPN用户,而针对L2TP组进行的验证。通过配
您可能关注的文档
- D—二聚体与纤维蛋白原在冠心病中的临床意义.doc
- E1饱及烃的结构及分类.doc
- eBay开店培训之爆款打造6部曲.docx
- Eall.cz意澳女装品牌公司简介.doc
- ebay黑色星期5购入:Kitchenaid厨师机.docx
- EDA设计含异步清零及同步时钟使能的加法计数器.doc
- EFS的加密方法及解密必知.doc
- DOVE德芙品牌研究.doc
- Elena和酒为伴非常快乐.doc
- eMachinesD725笔记本进行u盘启动教程.doc
- 大鼠心死亡供体肝脏热缺血线粒体损伤机制及干预策略研究.docx
- 半监督学习赋能情感分类:方法、应用与展望.docx
- 释意理论视角下英汉同传口译问题与应对策略探究.docx
- 基于实体的XML关键字有哪些信誉好的足球投注网站:技术剖析与优化策略.docx
- 解密上市公司股份回购:动机、策略与市场影响.docx
- 基于第一性原理的新型二维功能材料特性与应用探索.docx
- 从大革命到土地革命:中国共产党早期土地政策的演变与意义.docx
- 解构治理结构:我国农业上市公司经营绩效提升的关键路径探寻.docx
- 探秘转录调控网络与蛋白互作网络:关联解析与协同机制探究.docx
- 中国财政投融资:现状、挑战与破局之路.docx
文档评论(0)