实验项目单广域网VPN(L2PTP)网络综合实验.doc

实验项目单广域网VPN(L2PTP)网络综合实验.doc

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验项目单广域网VPN(L2PTP)网络综合实验.doc

实验项目单——广域网VPN (PPTP)网络综 合实验 编制 部门: 计算机系网络教研室 编制人: 冼敏仪 修订 日期: 2011-11-02 ? 巨号 项编 6 目私 项名 广域网VPN (PPTP)网络 综合实验 训练 对象: 计算机系 网络专业 学时: 3 课程 名称: 防火墙和VPN 教材: 防火墙和VPN 实验七广域网VPN(L2TP)网络综合实验 实验名称】 广域网VPN (L2TP)网络综合实验 实验目的】 在实验室环境下,根据真实网络建设搭建模拟环境,进行综合应用实验,指导学员如何 规划实施广域网VPN (L2TP)网络建设规划 预备知识】 L2TP原理基础,静态路巾,L2TPVPN, ACL访问控制,安全控制等 背景描述】 通过L2TPVPN配置实现总部与分公司内部网络之间的安全访问 实验拓扑】 北京总郎 北京总郎 上海分郎 nWkHLIWinJMlZl广城MimsSHANGHAITTW;I91I?S2J5?4BEUINO nWkHLIWinJMlZl 广城Mims SHANGHAI TTW;I91I?S2J5?4 BEUINO 实验设备】 核心设备:路巾器1台; 接入设备:路由器1台; 实验PC: 2台; 实验步骤】 第一步路由器基本配置 BEIJING路由器基本配置 配置主机名BEIJING 为F0/0接口配置ip地址 为F0/1接口配置ip地址 配賈到SHANGHAI内部网络192.168.0.0/24的静态路由 SHANGHAI路由器基本配置 配置主机名SHANGHAI 为F0/0接口配置ip地址,定义F0/0接口连接内部网(即设置nat,命令:ip nat inside) 为F0/1接口配貫ip地址,定义F0/1接口连接外部网络(即设置nat,命令:ip nat outside), 配置到BEIJING内部网络192.168.2.0/24的默认路由 创建ACL 102,除去到达0的地192.168.2.0网段的其他数据流才被NAT转换,而 192.168.2.0为需要通过vpn访问的网段。 SHANGHAI(config)#access-list 102 deny ip any 192.168.2.0 0.0.0.255 SHANGHAI(config)#access-list 102 permit ip any any 设置内部符合ACL 102的数据流进行NAPT, interface FastEthernetO/1的IP作为转换的IP, 并配置NAT方式为NAPT SHANGHAI(config)#ip nat inside source list 102 interface FastEthernetO/1 overload (4)基本连通性测试。 本测试的测试pc为SHANGHAI内部ip地址为192.168.0.233的主机(网关:192.168.0.254), 通过ping命令,测试到其他网络的连通性。如果测试失败,请检查设备配置,确认设备配 罝无误。 A、 测试到网关即SHANGHAI内部网络接口 F0/0的连通性 B、 测试到SHANGHAI外部网络接口 F0/1的连通性 C、 测试到BEIJING外部网络接口 F0/1的连通性 D、 测试到BEIJING内部网络接口 F0/0的连通性 第二步L2TP配置及其验证 (1) BEIJING路由器L2TP服务器端配置 配置用户信息用户名pc,密码1111,为对试图远程L2TP接入本地的客户端进行用户身份 验证 创建本地地址池vpnuser,地址范围192.168.2.100-192.168.2.200,为远程VPN客户端用户在 没有设置在VPN A使用的ip地址时分配地址 创建 virtual-template 1 选择PPP认证的种类,配罝PPP认证使用pap 设置最大俾输单元为1400 (命令:mtu 1400) 配置与F 0/0共用一个ip地址 配置对等ip地址使用地址池vpnuser,给VPN客户端从VPN地址池中随机分配一个地址 启用vpdn功能 创建 vpdn-group 组 1 允汴接受远程客户端拨入 设置协议为L2TP协议 关联 virtual-template 1 (2) SHANGHAI路由器L2TP客户端配置 创建L2TP的一个类,类名为12x 设貫L2TP控制连接对应的本地主机名称shanghai 创逮指定名称pw的pseudowire-class接口 设置数据传输封装模式12tpv2 SHANGHAI(config-pw-class)#protocol 12tpv2 12x 设置L2TP控制连接参数,引用12x 指定通道的本地接口(地址)为interface fO/1 设置建立L2TP会话的virt

文档评论(0)

ggkkppp + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档