网站大量收购独家精品文档,联系QQ:2885784924

juniper防火墙之图解l2tp+vpn配置.docVIP

  1. 1、本文档共35页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE / NUMPAGES juniper防火墙之图解l2tp vpn配置 L2TP隧道(L2TP Tunnel)是指在第二层隧道协议(L2TP)端点之间的逻辑链接:LAC(L2TP接入聚合器)和LNS(L2TP网络服务器)。当LNS是服务器时,LAC是隧道的发起人,它等待新的隧道。一旦一个隧道被确立,在这个点之间的新通信将是双向的。为了对网络有用,高层协议例如点对点协议(PPP)然后通过L2TP隧道。 今天刚好在学Juniper防火墙的时候,刚好学到L2TP VPN的配置,那么今天我们来看看使用Juniper防火墙来做L2TP VPN。 第一步:点击:Objectsgt;IP Pools我们添加一个IP地址池,这个地址池主要用来给我们通过L2TP VPN拨号进来的用户分配的内网的IP 地址。 _blank\\ ? ? _blank\\ ? 如上图:IP Pool Name就是给我们地址池起上一个名字,以便我们以后好调用。 Start IP:我们地址池起始的IP地址 End IP:我们地址池结束的IP地址 输入好以后点击OK就行了。 _blank\\ ? 当我们建立好之后,它自动会返回到我们一个地址池汇总的地方,在这里我们可以看见我们刚才建立的那一个地址池。 当我们地址池建立以后进入“Objectsgt;Usersgt;Local”里面去建立我们的用户。如下图点击右上角的“New”来新建我们的用户。 _blank\\ ? 如下图:User Name:输入用户名 ????????????? Status:? Enable ????????????? User Password:输入密码 ????????????? Confirm Password:输入确认密码 ??????????? 将L2TP User选中,因为我们这个用户将用来给通过L2TP拨号进来的用户登录使用的。 _blank\\ ? ? 按照上面图的步骤,我们再建立一个cisco用户名。当我们建立好之后,就会看见如下图显示两个用户名。 _blank\\ ? 当我们建立好用户以后,我们还要建立一个用户组,将我们的用户加入该组里面。 _blank\\ ? 在Group Name后面输入我们的组名,我这里输入的是“aa”,而在我们“Available Members”这里面显示的是我们刚才建立好的用户名,但是下图应该还有一个cisco用户才对。而“Group Members”这里面就是我们的组成员,我们选中“Available Members”下面的用户,点击“lt;”这个按钮加入到左边的“Group Members”里面,这样在“Group Members”里面就会显示我们加入过来的成员了。 _blank\\ ? 当我们设置好以后点击“OK”,返回到我们的Local Groups页面,我们在下面就会看见我们刚才建立的“aa”组了。还有组的类型,组成员这些。 _blank\\ ? ?? 下面进入缺省L2TP设置“VPNsL2TPgt;Default Settings”里面,我们要修改的有几项,第一项“IP Pool Name”在这里选择我们刚才建立的那个地址池“L2TP-Pool”,第二项就是“PPP Authentication”这里我们使用“CHAP”来进行认证。下面一个就是“DNS”其实这个设置与不设置效果一样。只不过在后面我们给通过 L2TP拨号上来的用户分配DNS而已。 当设置好以后点击“Apply”应用就行了。 _blank\\ ? ? 下面我们要建立L2TP遂道。我们可以从下图看见,默认情况下是没有的。我们点击右上角的“New”来进行新建一个。 _blank\\ ? 下图就是我们新建L2TP遂遂的一个例子。我们来看看,下面应该如何来设置呢? Name:遂道的名称 Authentication Server: Local 认证我们使用本地认证。我们这里没有配置AAA所以就使用本地人证。 Dialup Group: Local Dialup Group - aa这里就是我们刚才建立的那个拨号组,里面有两个用户test、cisco,用于我们拨号使用 Outgoing Interface: untrust? 我们出去通过那个接口,因为我这是一款低端的juniper防火墙,只有trust与untrust,因为我们外网接的是untrust,所以我就只能选择untrust。 其它默认就行,好了以后点击“OK” ? _blank\\ ? 而当我们建立成工以后,在“VPNsgt;L2TPgt;Tunnel”里面会显示我们刚才建立的条目。 _bla

您可能关注的文档

文档评论(0)

smashing + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档