网站大量收购独家精品文档,联系QQ:2885784924

《VPN 故障情况.docVIP

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《VPN 故障情况

Juniper SSG 520 作为总公司的接入设备,同时作为VPN server。其IP地址为x.x.x.226。应用服务器的IP地址为x.x.x.227(NAT一对一)。分公司的软件需要通过VPN接入总公司的网络访问应用服务器。H3C AR18-23S-1作为分公司的接入设备,其IP地址为y.y.y.161。现在遇到的问题是分公司的PC用L2TP拨226 不正常,有时能够成功,有时不成功,成功也是经过多次连接重试之后才成功的。但在分公司之外用L2TP拨226 很正常。成功率100%,而且连接非常的迅速。如将分公司的PC拿到分公司以外的网络就很正常。 以下是H3C AR18-23s-1的配置。 H3Csys System View: return to User View with Ctrl+Z. [H3C]disp [H3C]display curr [H3C]display current-configuration # sysname H3C # clock timezone gmt+08:004 add 08:00:00 # cpu-usage cycle 1min # firewall enable # connection-limit enable connection-limit default action deny connection-limit default amount upper-limit 50 lower-limit 20 # nat address-group 1 y.y.y.162 y.y.y.166 # qos carl 1 source-ip-address range 0 to 55 per-address qos carl 2 destination-ip-address range 0 to 55 per-address # DNS resolve DNS server 32 DNS server 8 DNS-proxy enable # web set-package force flash:/http.zip # ip http acl 2000 # radius scheme system # domain system # local-user admin password cipher Y5^4NIIO:MLaN9G%UDAA!! service-type telnet terminal level 3 service-type ftp local-user laso password simple laso24 service-type telnet level 3 # detect-group 1 detect-list 1 ip address y.y.y.161 nexthop y.y.y.161 # detect-group 2 detect-list 1 ip address nexthop # acl number 2000 rule 0 permit source 55 rule 1 deny # acl number 3000 rule 3 permit ip source 0 rule 100 permit ip destination 8 0 rule 100 comment Main DNS Server rule 101 permit ip destination 32 0 rule 101 comment Secendry DNS Server rule 102 permit ip destination 17 0 rule 110 permit ip destination x.x.x.229 0 rule 110 comment OA and E-email server rule 111 permit ip destination 22 0 rule 111 comment E-email rule 112 permit ip destination 55 rule 112 comment MSN Server rule 113 permit ip destination 19 0 rule 113 comment E-email rule 114 permit ip destination 55 rule 114 comment rule 116 permit ip destination 55 rule 116 comment rul

文档评论(0)

xuetingting + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档