网站大量收购独家精品文档,联系QQ:2885784924

验证L2TP over IPsec.doc

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
验证L2TP over IPsec

验证L2TP over IPsec 测试编号8.8.1验证L2TP over Ipsec 测试组网图: 测试组:L2TP over IPsec 测试项目:验证L2TP over IPsec 测试目的:验证L2TP over IPsec 测试步骤: 按拓扑配置好网络。 配置R1、internet、R4路由器 配置客户端,在pc上进行L2TP相关设置 进行L2TP拨号测试,并在链路上进行抓包 分析报文结构 预期测试结果: 测试准备:路由器、PC 测试结果:见下 步骤2:配置R1、internet、R4路由器 R1的配置如下: crypto isakmp policy 6 //写尽量多的policy encr 3des hash md5 authentication pre-share crypto isakmp policy 8 encr aes authentication pre-share group 2 crypto isakmp policy 10 encr 3des authentication pre-share group 2 crypto isakmp policy 11 encr 3des hash md5 authentication pre-share group 2 crypto isakmp key bluefox address 201.1.1.1 crypto isakmp key bluefox address 0.0.0.0 0.0.0.0 crypto ipsec transform-set myset esp-des esp-md5-hmac mode transport //一定要是传输模式。因为PC不支持隧道模式、 crypto map mymap 1 ipsec-isakmp set peer 202.1.1.1 set transform-set myset match address 100 interface Ethernet1/0 ip address 192.168.1.1 255.255.255.252 ip ospf 1 area 0 interface Ethernet1/1 ip address 201.1.1.1 255.255.255.252 crypto map mymap //应用策略在接口上 interface Virtual-Template1 ip address 192.168.3.1 255.255.255.0 peer default ip address pool l2tp ppp authentication ms-chap //MS-CHAP认证 router ospf 1 network 192.168.1.0 0.0.0.3 area 0 default-information originate ip local pool l2tp 192.168.3.2 192.168.3.254 //配置地址池 ip route 0.0.0.0 0.0.0.0 201.1.1.2 access-list 100 permit udp any eq 1701 host 202.1.1.1 eq 1701 //匹配感兴趣流量。注意不要写错了 配置internet路由器 interface Ethernet1/0 ip address 201.1.1.2 255.255.255.252 interface Ethernet1/1 ip address 202.1.1.2 255.255.255.0 配置R4路由器: interface Loopback0 ip address 192.168.4.1 255.255.255.0 ip ospf 1 area 0 interface Ethernet1/0 ip address 192.168.1.2 255.255.255.252 ip ospf 1 area 0 router ospf 1 步骤3:配置PC,进行L2TP OVER IPSEC 设置 双击“网络连接”,在双击“新建连接向导” 下一步, 虚拟专用网连接 命名 填写L2TP LNS地址 点击完成 现在进行连接的属性设置: 点击属性; 点击“安全”选项栏,选择“高级(自定义设置)”,再点击“设置”按钮进行如下设置 根据自己的实际情况点选,多选不会有错。但是少选就可能有问题;点击“确定” 设置预共享密钥 预共享密钥在配置ipsec第一阶段会话时设置; 在菜单“网络”中选择 步骤4:进行L2TP拨号测试 连接成功! 查看报文: 在pc上pi

文档评论(0)

xcs88858 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档