P和L2TPVPN配置_20110713 艾泰科技在线认证工程师培训.pptVIP

P和L2TPVPN配置_20110713 艾泰科技在线认证工程师培训.ppt

  1. 1、本文档共28页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * * * * * * * * * * * * * * * * * * * * * * * * PPTP和L2TP VPN配置 (本培训材料以ReOS v10版本为基准) 日程 1. L2TP客户端配置 2. PPTP客户端配置 3. L2TP/PPTP服务端配置 4. 移动用户PPTP VPN拨号 5. 移动用户L2TP VPN拨号 6. PPTP/L2TP VPN案例 7. PPTP/L2TP VPN和NAT 8. PPTP/L2TP VPN和arp代理 9. 移动用户VPN其他 组建VPN网络需要考量的参数 VPN并发节点数量 分部的带宽要满足VPN的应用 总部的带宽要满足最大并发:VPN隧道所需的带宽 路由器的VPN处理能力要满足VPN所需求的最大带宽 根据用户应用特点选用合适的VPN协议 用户环境是否有特别的网络设备、特别路由设定特别的网络应用 其他需求 PPTP/L2TP基于路由的VPN 中心必须公网IP地址,NAT不能穿透的可能性比较小 方便设置路由,一个VPN星型网络中通过路由设定可以实现任意两点间的互通 数据传输效率高 仅ppp层的身份验证 没有数据包检验机制 CLI/WebUI 数据在隧道中透明传输,数据经过UDP封装,数据本身没有加密 INTERNET … VPN客户端 公司内部服务器 VPN 服务器 公司总部 数据库 移动用户 L2TP/PPTP Client 技术部 财务部 销售部 管理部 128K 64K 128K 128K PPTP/L2TP VPN典型网络 Internet(固定IP/PPPoEDDNS) VPN协议 客户端账号/密码 客户端子网 VPN地址池 Internet(任何形式NAT穿透) VPN协议 VPN服务器IP地址(域名) VPN服务器子网 VPN账号/密码 Internet(任何形式NAT穿透) VPN协议 VPN服务器IP地址(域名) VPN账号/密码 HiPER A VPN Server HiPER B VPN Cilent /24 /24 /24 /24 LAN to LAN账号/密码:vpn_lan/test 移动用户帐号/密码:vpn_m/test VPN地址池0--9 本培训材料试验环境 1.L2TP客户端配置(web页面) 在VPN配置—PPTP和L2TP配置界面: new connection/4 set connection/4 enabled Yes set connection/4 dial first 003 set connection/4 encaps send name vpn_lan set connection/4 encaps send pw CRYPT1_MTIzNA== set connection/4 encaps mru 1400 set connection/4 encaps lqm active No set connection/4 ip address remoteip set connection/4 ip address remotemask set connection/4 line calltype AO/Switched set connection/4 line dialoutSpoof Yes set connection/4 tunnel type client set connection/4 tunnel protocol L2TP set connection/4 tunnel serveraddress set ip vpn tunnelMode ANY set ip vpn l2tpMode Both set ip vpn pptpmode Both */新建连接 */启用配置 */配置连接首拨号码 */配置连接用户名 */配置连接密码 */配置VPN连接的最大接受单元 */关闭lqm线路检测 */配置VPN远端子网网络号 */配置VPN远端掩码 */配置VPN连接为自动拨号 */本次连接成功后,释放上次连接的虚端口 */配置路由为VPN客户端 */使用L2TP协议 */配置VPN Server的IP地址或者域名 */配置VPN隧道协议为任何 */配置路由同时为L2TP客户端和服务器模式 */配置路由同时为PPTP客户端和服务器模式 L2TP客户端配置(命令行) new ip nat static/l2tp set ip nat static/l2tp enabled Yes set ip nat static/l2tp protocol UDP set ip nat static/l2tp dstPort 1701 set ip nat s

文档评论(0)

peace0308 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档