- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
华为3Com机密 未经许可不得扩散
第 PAGE 1页 共 NUMPAGES 7页
MSR路由器IPSEC和
L2TP OVER IPSEC同时接入的配置
关键字:IPSEC L2TP
组网需求:
总部出口路由器ZB是MSR3020,分支机构出口路由器FB是MSR2010;分支机构通过IPSEC与总部内网互通,外出员工通过L2TP OVER IPSEC远程接入总部。
组网图:
配置步骤:
正文适用设备和版本:MSR,ICG系列
MSR3020的配置
//启用L2TP功能
l2tp enable
//配置本地域system和L2TP地址池
#
domain system
ip pool 1 192.168.1.1 192.168.1.100
#
//配置L2TP用户
local-user 222
password simple 123456
authorization-attribute level 3
service-type ppp
//配置L2TPgroup组
l2tp-group 1
allow l2tp virtual-template 0 remote lac
tunnel password simple 123456
tunnel name lns
//配置L2TP虚拟模版
interface Virtual-Template0
ppp authentication-mode pap domain system
remote address pool 1
ip address 192.168.1.1 255.255.255.0
//创建IKE提议
ike proposal 1
#
ike proposal 2
//创建IKE对等体
ike peer topc
exchange-mode aggressive
proposal 2
pre-shared-key simple 123456
id-type name
remote-name pc
local-name local
nat traversal
#
ike peer tofenzhi
exchange-mode aggressive
proposal 1
pre-shared-key simple 123456
id-type name
remote-name fenzhi
//创建IPSEC提议
ipsec proposal topc
esp encryption-algorithm 3des
#
ipsec proposal tofenzhi
esp encryption-algorithm 3des
//创建IPSEC模版
ipsec policy-template pc 1
connection-name topc
ike-peer topc
proposal topc
reverse-route
#
ipsec policy-template fenzhi 1
ike-peer tofenzhi
proposal tofenzhi
//创建IPSEC策略
ipsec policy ipsec 1 isakmp template pc
#
ipsec policy ipsec 2 isakmp template fenzhi
#
interface LoopBack0
ip address 10.10.10.10 255.255.255.255
//在出接口下发IPSEC策略
interface GigabitEthernet0/1
port link-mode route
ip address 1.1.1.1 255.255.255.0
ipsec policy ipsec
//配默认路由
ip route-static 0.0.0.0 0.0.0.0 1.1.1.2
MSR2010的配置
//配置ACL匹配内网数据流
acl number 3000
rule 0 permit ip source 20.20.20.0 0.0.0.255 destination 10.10.10.0 0.0.0.255
//创建IKE对等体
ike peer tozongbu
proposal 1
pre-shared-key simple 123456
remote-address 1.1.1.1
nat traversal
//创建IPSEC提议
ipsec proposal
您可能关注的文档
- 1不符合项管理程序08.pdf
- 1高考易错成语500例练习150.ppt
- 4深入分析各种raid级别及其速度变化比较.pdf
- 8zhuhaisong方法比知识更重要.ppt
- 9第54章 建筑法律制度监理.ppt
- 9第五章+正常启动与并网带负荷.doc
- 13春 电子 第15章 基本放大电路s.pdf
- 13广域网技术与路由.ppt
- 19缔约结盟狂潮.ppt
- 19个欧美主要油画画派介绍.docx
- MySQLMysql课件教程 辅助日志分析工具SQLProfiler DBMonster安装和配置 DBMonster命令示例压数据.ppt
- PDF好莱坞大片中运用到影视后期特效简介.pdf
- PowerPoint 2002中文版快速教程第3章在幻灯片上添加图形对象.ppt
- Ubiquitin基因介导下PRRSV GP5基因免疫特性研究.pdf
- windows系统上搭建域名服务器.doc
- XL7007降压型直流电源变换器芯片高电压官方中文版.pdf
- XPwin7vista操作系统,IE8浏览器安装控件不成功处理方法.pdf
- 八年级地理中国地形3.ppt
- 八年级地理中国和世界之最.ppt
- 八年级地理众多人口3.ppt
文档评论(0)