- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
MSR路由IPSEC和L2TP OVER IPSEC同时接入的配置
MSR路由器IPSEC和
L2TP OVER IPSEC同时接入的配置
关键字:IPSEC L2TP
组网需求:
总部出口路由器ZB是MSR3020,分支机构出口路由器FB是MSR2010;分支机构通过IPSEC与总部内网互通,外出员工通过L2TP OVER IPSEC远程接入总部。
组网图:
配置步骤:
正文适用设备和版本:MSR,ICG系列
MSR3020的配置 //启用L2TP功能
l2tp enable
//配置本地域system和L2TP地址池
#
domain system
ip pool 1 192.168.1.1 192.168.1.100
#
//配置L2TP用户
local-user 222
password simple 123456
authorization-attribute level 3
service-type ppp
//配置L2TPgroup组
l2tp-group 1
allow l2tp virtual-template 0 remote lac
tunnel password simple 123456
tunnel name lns
//配置L2TP虚拟模版
interface Virtual-Template0
ppp authentication-mode pap domain system
remote address pool 1
ip address 192.168.1.1 255.255.255.0
//创建IKE提议
ike proposal 1
#
ike proposal 2
//创建IKE对等体
ike peer topc
exchange-mode aggressive
proposal 2
pre-shared-key simple 123456
id-type name
remote-name pc
local-name local
nat traversal
#
ike peer tofenzhi
exchange-mode aggressive
proposal 1
pre-shared-key simple 123456
id-type name
remote-name fenzhi
//创建IPSEC提议
ipsec proposal topc
esp encryption-algorithm 3des
#
ipsec proposal tofenzhi
esp encryption-algorithm 3des
//创建IPSEC模版
ipsec policy-template pc 1
connection-name topc
ike-peer topc
proposal topc
reverse-route
#
ipsec policy-template fenzhi 1
ike-peer tofenzhi
proposal tofenzhi
//创建IPSEC策略
ipsec policy ipsec 1 isakmp template pc
#
ipsec policy ipsec 2 isakmp template fenzhi
#
interface LoopBack0
ip address 10.10.10.10 255.255.255.255
//在出接口下发IPSEC策略
interface GigabitEthernet0/1
port link-mode route
ip address 1.1.1.1 255.255.255.0
ipsec policy ipsec
//配默认路由
ip route-static 0.0.0.0 0.0.0.0 1.1.1.2
MSR2010的配置 //配置ACL匹配内网数据流
acl number 3000
rule 0 permit ip source 20.20.20.0 0.0.0.255 destination 10.10.10.0 0.0.0.255
//创建IKE对等体
ike peer tozongbu
proposal 1
pre-shared-key simple 123456
remote-address 1.1.1.1
nat traversal
//创建IPSEC提议
ipsec proposal tozongbu
esp encryption-algorithm 3des
//创建IPSEC策略
ipsec policy tozongbu 1 is
您可能关注的文档
- matla课程设计——超前校正.doc
- Matla随机数产生的问题.doc
- MATLB验报告1.doc
- MAX51使用手册.doc
- MBA排列合与概率初步.doc
- MB96F23R硬件手册第16章外部中断.doc
- MBA管理卷及答案.doc
- MBA综合作素材大全.doc
- MBA联考证有效性分析精彩范文二十篇.doc
- MBA英语题型解题技巧.doc
- 2026年消防设施操作员之消防设备基础知识考试题库500道带答案(新).docx
- 销售岗前培训课件.ppt
- 2026年消防设备操作员考试题库500道(典型题).docx
- 2026年消防设施操作员之消防设备高级技能考试题库300道附答案(实用).docx
- 2026年消防设施操作员之消防设备高级技能考试题库300道标准卷.docx
- 2026年材料员之材料员基础知识考试题库300道附完整答案(全优).docx
- 2026年材料员之材料员基础知识考试题库300道带答案(培优a卷).docx
- 2026年机械员考试题库含答案(轻巧夺冠).docx
- 2026年材料员之材料员基础知识考试题库300道【夺分金卷】.docx
- 2026年期货从业资格之期货法律法规考试题库500道(考点精练).docx
最近下载
- 人工智能在高中语文写作教学中的应用教学研究课题报告.docx
- 41899马工程考古学概论(第二版)全套PPT课件.pptx
- 儿童免疫性血小板减少症及护理.ppt VIP
- 化粪池清掏工程 投标方案(技术方案).pdf VIP
- 2025年部编人教版(统编新教材)初中语文八年级上册教学计划及进度表.docx
- FANUC数控系统主轴伺服电机参数说明书.pdf VIP
- 县政策性农业保险的工作总结计划.docx VIP
- 2025至2030年中国口腔功能检测设备行业市场深度分析及发展潜力预测报告.docx
- 小收纳 大世界——整理与收纳智慧树知到答案章节测试2023年黑龙江幼儿师范高等专科学校.docx VIP
- 《探索性数据分析及其应用》课件.ppt VIP
文档评论(0)