- 1、本文档共33页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
L2TP隧道(L2TP Tunnel)是指在第二层隧道协议(L2TP)端点之间的逻辑链接:LAC(L2TP接入聚合器)和LNS(L2TP网络服务器)。当LNS是服务器时,LAC是隧道的发起人,它等待新的隧道。一旦一个隧道被确立,在这个点之间的新通信将是双向的。为了对网络有用,高层协议例如点对点协议(PPP)然后通过L2TP隧道。
今天刚好在学Juniper防火墙的时候,刚好学到L2TP VPN的配置,那么今天我们来看看使用Juniper防火墙来做L2TP VPN。
第一步:点击:Objectsgt;IP Pools我们添加一个IP地址池,这个地址池主要用来给我们通过L2TP VPN拨号进来的用户分配的内网的IP 地址。
?
如上图:IP Pool Name就是给我们地址池起上一个名字,以便我们以后好调用。
Start IP:我们地址池起始的IP地址
End IP:我们地址池结束的IP地址
输入好以后点击OK就行了。
当我们建立好之后,它自动会返回到我们一个地址池汇总的地方,在这里我们可以看见我们刚才建立的那一个地址池。
当我们地址池建立以后进入“Objectsgt;Usersgt;Local”里面去建立我们的用户。如下图点击右上角的“New”来新建我们的用户。
如下图:User Name:输入用户名
????????????? Status:? Enable
????????????? User Password:输入密码
????????????? Confirm Password:输入确认密码
??????????? 将L2TP User选中,因为我们这个用户将用来给通过L2TP拨号进来的用户登录使用的。
?
按照上面图的步骤,我们再建立一个cisco用户名。当我们建立好之后,就会看见如下图显示两个用户名。
当我们建立好用户以后,我们还要建立一个用户组,将我们的用户加入该组里面。
在Group Name后面输入我们的组名,我这里输入的是“aa”,而在我们“Available Members”这里面显示的是我们刚才建立好的用户名,但是下图应该还有一个cisco用户才对。而“Group Members”这里面就是我们的组成员,我们选中“Available Members”下面的用户,点击“lt;”这个按钮加入到左边的“Group Members”里面,这样在“Group Members”里面就会显示我们加入过来的成员了。
当我们设置好以后点击“OK”,返回到我们的Local Groups页面,我们在下面就会看见我们刚才建立的“aa”组了。还有组的类型,组成员这些。
?
下面进入缺省L2TP设置“VPNsL2TPgt;Default Settings”里面,我们要修改的有几项,第一项“IP Pool Name”在这里选择我们刚才建立的那个地址池“L2TP-Pool”,第二项就是“PPP Authentication”这里我们使用“CHAP”来进行认证。下面一个就是“DNS”其实这个设置与不设置效果一样。只不过在后面我们给通过L2TP拨号上来的用户分配DNS而已。
当设置好以后点击“Apply”应用就行了。
?
下面我们要建立L2TP遂道。我们可以从下图看见,默认情况下是没有的。我们点击右上角的“New”来进行新建一个。
下图就是我们新建L2TP遂遂的一个例子。我们来看看,下面应该如何来设置呢?
Name:遂道的名称
Authentication Server: Local 认证我们使用本地认证。我们这里没有配置AAA所以就使用本地人证。
Dialup Group: Local Dialup Group - aa这里就是我们刚才建立的那个拨号组,里面有两个用户test、cisco,用于我们拨号使用 Outgoing Interface: untrust? 我们出去通过那个接口,因为我这是一款低端的juniper防火墙,只有trust与untrust,因为我们外网接的是untrust,所以我就只能选择untrust。
其它默认就行,好了以后点击“OK”
?
而当我们建立成工以后,在“VPNsgt;L2TPgt;Tunnel”里面会显示我们刚才建立的条目。
?
下面我们来设置策略“Policygt;Policis”在这下面有一个“From”后面选择“untrust”,“TO”后面选择“Trust”表示,我们现在要建立一条策略是从“Untrust”到“Trust”的,选择好以后点击后面的“New”来进行建立。
在这里面我们需要设置以下几项:
Source Address:
Address Book: Dial-Up VPN
Destination Address:
Address Book: Any
Service: ANY
您可能关注的文档
- jqueryphp百度搜索框智能提示效果选读.doc
- 安徽广德电气自控操作说明书选读.doc
- JS.AQ.003电气安全操作规程选读.doc
- JSON_c语言开发指南选读.doc
- JSF_实战选读.doc
- 2016中招复习专题11质量守恒定律及化学方程式选读.doc
- JST-500S三相电容电感测试仪选读.doc
- JSTBB-D变压器变比测试仪操作手册选读.doc
- 2016忠县汝溪小学足球赛秩序册选读.doc
- js正则表达式常用函数详解选读.doc
- 《医疗器械不良事件监测和再评价管理办法(试行)》试题(附答案).docx
- 《医疗器械不良事件监测和再评价管理办法》考核试卷及答案.docx
- 《医疗器械生产监督管理办法》培训考试题(附答案).docx
- 《医疗器械网络销售监督管理办法》试题(附答案).docx
- 《中华人民共和国档案法》知识答题含答案.docx
- 2025年《麻醉药品和精神药品管理条例》考试卷附答案.docx
- 《医疗器械不良事件监测和再评价管理办法》测试题附答案.docx
- 《医疗器械经营监督管理办法》培训知识题库附含参考答案.docx
- 《3—6岁儿童学习与发展指南》试卷(附答案).docx
- 《中华人民共和国突发事件应对法》习题及答案.docx
文档评论(0)