华为防火墙l2tp配置.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
文档全是精心选出来的精品资料,绝对值得下载!

配置Client-Initialized方式的L2TP举例 组网需求 如图1所示,某公司的网络环境描述如下: 公司总部通过USG5300与Internet连接。 出差员工需要通过USG5300访问公司总部的资源。 图1配置Client-Initialized方式的L2TP组网图 配置L2TP,实现出差员工能够通过L2TP隧道访问公司总部资源,并与公司总部用户进行通信。 配置思路 配置客户端。 根据网络规划为防火墙分配接口,并将接口加入相应的安全区域。 配置防火墙策略。 配置LNS。 数据准备 为完成此配置例,需准备如下的数据: 防火墙各接口的IP地址。 本地用户名和密码。 操作步骤 配置客户端。 说明: 如果客户端的操作系统为Windows系列,请首先进行如下操作。 在“开始 运行”中,输入regedit命令,单击“确定”,进入注册表编辑器。 在界面左侧导航树中,定位至“我的电脑 HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Rasman Parameters”。在该路径下右侧界面中,检查是否存在名称为ProhibitIpSec、数据类型为DWORD的键值。如果不存在,请单击右键,选择“新建 DWORD值”,并将名称命名为ProhibitIpSec。如果此键值已经存在,请执行下面的步骤。 选中该值,单击右键,选择“修改”,编辑DWORD值。在“数值数据”文本框中填写1,单击“确定”。 重新启动该PC,使修改生效。 此处以Windows XP Professional操作系统为例,介绍客户端的配置方法。 # 客户端主机上必须装有L2TP客户端软件,并通过拨号方式连接到Internet。 # 配置客户端计算机的主机名为client1。 # 创建L2TP连接。 打开“我的电脑 控制面板 网络连接”,在“网络任务”中选择“创建一个新的连接”,在弹出的界面中选择“下一步”。 在“网络连接类型”中选择“连接到我的工作场所的网络”,单击“下一步”。 在“网络连接”中选择“虚拟专用网络连接”,单击“下一步”。 在“连接名”下的“公司名”文本框中设置公司名称或VPN服务器名称,本例设置为LNS,单击“下一步”。 在“公用网络”中选择“不拨初始连接”,单击“下一步”。 在“VPN服务器选择”中填写LNS的IP地址,此处设置的IP地址为USG5300与Internet连接接口的IP地址,本配置例中为202.38.161.1,单击“下一步”。 将“在我的桌面上添加一个到此连接的快捷方式”选中,单击“完成”。 在弹出的对话框中,输入在LNS上配置的用户名和密码,单击“属性”,如图2所示。图2连接LNS 单击“属性”,设置如图3所示。图3设置LNS属性的选项页签 单击“安全”页签,选择“高级(自定义设置)”,单击“设置”,如图4所示。图4设置LNS属性的安全页签 在“高级安全设置”中设置如图5所示,单击“确定”。图5高级安全设置 单击“网络”页签,设置如图6所示。图6设置LNS的网络页签 单击“确定”,完成设置,返回至图2。单击“确定”,发起L2TP连接。 配置LNS。# 创建虚拟接口模板。 USG5300 system-view [USG5300] interface Virtual-Template 1 # 配置虚拟接口模板的IP地址。 [USG5300-Virtual-Template1] ip address 10.1.1.1 24 # 配置PPP认证方式为CHAP。 [USG5300-Virtual-Template1] ppp authentication-mode chap # 配置为对端分配IP地址池中的地址。 [USG5300-Virtual-Template1] remote address pool 1 [USG5300-Virtual-Template1] quit 说明: 此处指定的地址池号需要与AAA视图下配置的地址池的相对应。 # 配置接口GigabitEthernet 0/0/1的IP地址。 [USG5300] interface GigabitEthernet 0/0/1 [USG5300-GigabitEthernet0/0/1] ip address 202.38.161.1 24 [USG5300-GigabitEthernet0/0/1] quit # 将接口GigabitEthernet 0/0/1、虚拟接口模板加入Untrust区域。 [USG5300] firewall zone untrust [USG5300-zone-untrust] add interface GigabitEthernet 0/0/1

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档