- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
验证L2TP over IPsec
验证L2TP over IPsec
测试编号8.8.1验证L2TP over Ipsec
测试组网图:
测试组:L2TP over IPsec 测试项目:验证L2TP over IPsec 测试目的:验证L2TP over IPsec 测试步骤:
按拓扑配置好网络。
配置R1、internet、R4路由器
配置客户端,在pc上进行L2TP相关设置
进行L2TP拨号测试,并在链路上进行抓包
分析报文结构 预期测试结果: 测试准备:路由器、PC 测试结果:见下
步骤2:配置R1、internet、R4路由器
R1的配置如下:
crypto isakmp policy 6 //写尽量多的policy
encr 3des
hash md5
authentication pre-share
crypto isakmp policy 8
encr aes
authentication pre-share
group 2
crypto isakmp policy 10
encr 3des
authentication pre-share
group 2
crypto isakmp policy 11
encr 3des
hash md5
authentication pre-share
group 2
crypto isakmp key bluefox address 201.1.1.1
crypto isakmp key bluefox address 0.0.0.0 0.0.0.0
crypto ipsec transform-set myset esp-des esp-md5-hmac
mode transport //一定要是传输模式。因为PC不支持隧道模式、
crypto map mymap 1 ipsec-isakmp
set peer 202.1.1.1
set transform-set myset
match address 100
interface Ethernet1/0
ip address 192.168.1.1 255.255.255.252
ip ospf 1 area 0
interface Ethernet1/1
ip address 201.1.1.1 255.255.255.252
crypto map mymap //应用策略在接口上
interface Virtual-Template1
ip address 192.168.3.1 255.255.255.0
peer default ip address pool l2tp
ppp authentication ms-chap //MS-CHAP认证
router ospf 1
network 192.168.1.0 0.0.0.3 area 0
default-information originate
ip local pool l2tp 192.168.3.2 192.168.3.254 //配置地址池
ip route 0.0.0.0 0.0.0.0 201.1.1.2
access-list 100 permit udp any eq 1701 host 202.1.1.1 eq 1701 //匹配感兴趣流量。注意不要写错了
配置internet路由器
interface Ethernet1/0
ip address 201.1.1.2 255.255.255.252
interface Ethernet1/1
ip address 202.1.1.2 255.255.255.0
配置R4路由器:
interface Loopback0
ip address 192.168.4.1 255.255.255.0
ip ospf 1 area 0
interface Ethernet1/0
ip address 192.168.1.2 255.255.255.252
ip ospf 1 area 0
router ospf 1
步骤3:配置PC,进行L2TP OVER IPSEC 设置
双击“网络连接”,在双击“新建连接向导”
下一步,
虚拟专用网连接
命名
填写L2TP LNS地址
点击完成
现在进行连接的属性设置:
点击属性;
点击“安全”选项栏,选择“高级(自定义设置)”,再点击“设置”按钮进行如下设置
根据自己的实际情况点选,多选不会有错。但是少选就可能有问题;点击“确定”
设置预共享密钥
预共享密钥在配置ipsec第一阶段会话时设置;
在菜单“网络”中选择
步骤4:进行L2TP拨号测试
连接成功!
查看报文:
在pc上pi
您可能关注的文档
- 2012unix课程设计.doc
- 【阅读】托福阅读中的逻辑关系.doc
- pacemaker学习笔记.doc
- AIX系统安装配置规范.docx
- 新视野英语口语.doc
- 计算机网络安全与技术—— 病毒防护 论文.docx
- RedHat Linux 下FTP服务器的搭建.docx
- MOSFET栅电荷的起源及应用 AND9083 D MOSFET Gate-Charge Origin and its Applications全文翻译.doc
- Original 8086 intel8086指令英文翻译.doc
- magicmail 外部接口说明.doc
- 2024-2025学年人教版小学数学四年级下册教学计划及进度表.docx
- 2024-2025学年北师大版小学数学二年级下册教学计划及进度表.docx
- 2024-2025学年人教版小学数学五年级下册教学计划及进度表.docx
- 2024-2025学年人教大同版(2024)小学英语三年级下册教学计划.docx
- 2024-2025学年人教精通版(三起)(2024)小学英语三年级下册教学计划.docx
- 2024-2025学年统编版初中道德与法治八年级下册教学计划及进度表.docx
- 2024-2025学年统编版(2024)初中道德与法治七年级下册教学计划及进度表.docx
- 2023-2024学年上海黄埔区中考二模综合测试(物理部分)试卷及答案.pdf
- 2024-2025学年外研版(三起)(2024)小学英语三年级下册教学计划及进度表.docx
- 2025届北京市北京第四中学高三冲刺模拟数学试卷含解析.doc
文档评论(0)