- 1、本文档共35页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE / NUMPAGES
juniper防火墙之图解l2tp vpn配置
L2TP隧道(L2TP Tunnel)是指在第二层隧道协议(L2TP)端点之间的逻辑链接:LAC(L2TP接入聚合器)和LNS(L2TP网络服务器)。当LNS是服务器时,LAC是隧道的发起人,它等待新的隧道。一旦一个隧道被确立,在这个点之间的新通信将是双向的。为了对网络有用,高层协议例如点对点协议(PPP)然后通过L2TP隧道。
今天刚好在学Juniper防火墙的时候,刚好学到L2TP VPN的配置,那么今天我们来看看使用Juniper防火墙来做L2TP VPN。
第一步:点击:Objectsgt;IP Pools我们添加一个IP地址池,这个地址池主要用来给我们通过L2TP VPN拨号进来的用户分配的内网的IP 地址。
_blank\\ ?
?
_blank\\ ?
如上图:IP Pool Name就是给我们地址池起上一个名字,以便我们以后好调用。
Start IP:我们地址池起始的IP地址
End IP:我们地址池结束的IP地址
输入好以后点击OK就行了。
_blank\\ ?
当我们建立好之后,它自动会返回到我们一个地址池汇总的地方,在这里我们可以看见我们刚才建立的那一个地址池。
当我们地址池建立以后进入“Objectsgt;Usersgt;Local”里面去建立我们的用户。如下图点击右上角的“New”来新建我们的用户。
_blank\\ ?
如下图:User Name:输入用户名
????????????? Status:? Enable
????????????? User Password:输入密码
????????????? Confirm Password:输入确认密码
??????????? 将L2TP User选中,因为我们这个用户将用来给通过L2TP拨号进来的用户登录使用的。
_blank\\ ? ?
按照上面图的步骤,我们再建立一个cisco用户名。当我们建立好之后,就会看见如下图显示两个用户名。
_blank\\ ?
当我们建立好用户以后,我们还要建立一个用户组,将我们的用户加入该组里面。
_blank\\ ?
在Group Name后面输入我们的组名,我这里输入的是“aa”,而在我们“Available Members”这里面显示的是我们刚才建立好的用户名,但是下图应该还有一个cisco用户才对。而“Group Members”这里面就是我们的组成员,我们选中“Available Members”下面的用户,点击“lt;”这个按钮加入到左边的“Group Members”里面,这样在“Group Members”里面就会显示我们加入过来的成员了。
_blank\\ ?
当我们设置好以后点击“OK”,返回到我们的Local Groups页面,我们在下面就会看见我们刚才建立的“aa”组了。还有组的类型,组成员这些。
_blank\\ ? ??
下面进入缺省L2TP设置“VPNsL2TPgt;Default Settings”里面,我们要修改的有几项,第一项“IP Pool Name”在这里选择我们刚才建立的那个地址池“L2TP-Pool”,第二项就是“PPP Authentication”这里我们使用“CHAP”来进行认证。下面一个就是“DNS”其实这个设置与不设置效果一样。只不过在后面我们给通过 L2TP拨号上来的用户分配DNS而已。
当设置好以后点击“Apply”应用就行了。
_blank\\ ? ?
下面我们要建立L2TP遂道。我们可以从下图看见,默认情况下是没有的。我们点击右上角的“New”来进行新建一个。
_blank\\ ?
下图就是我们新建L2TP遂遂的一个例子。我们来看看,下面应该如何来设置呢?
Name:遂道的名称
Authentication Server: Local 认证我们使用本地认证。我们这里没有配置AAA所以就使用本地人证。
Dialup Group: Local Dialup Group - aa这里就是我们刚才建立的那个拨号组,里面有两个用户test、cisco,用于我们拨号使用 Outgoing Interface: untrust? 我们出去通过那个接口,因为我这是一款低端的juniper防火墙,只有trust与untrust,因为我们外网接的是untrust,所以我就只能选择untrust。
其它默认就行,好了以后点击“OK”
? _blank\\ ?
而当我们建立成工以后,在“VPNsgt;L2TPgt;Tunnel”里面会显示我们刚才建立的条目。
_bla
您可能关注的文档
- 204检查井盖柔道性安装工艺.doc
- 20M3发酵罐链霉菌完整版.doc
- 21-溺水人身伤亡事故应急处置方案.doc
- 22028-药品不良反应监测与报告管理规程.doc
- 25货柜和封条检查记录表.doc
- 29、纯化水输送管道及储罐清洗消毒标准操作规程.doc
- 3.4基本营养物质导学案(1).doc
- 3.医疗安全不良事件上报表.doc
- 4[1].水喷雾灭火系统质量检验流程图.doc
- 5.25心理健康月活动策划.doc
- 七年级历史上册 第一单元 史前时期: 中国境内早期人类与文明的起源第3课 远古的传说教学实录 新人教版.docx
- 第7单元写作任务:学写综述-2023-2024学年高一语文统编版必修下册同步备课教学设计(教考衔接).docx
- 深圳市南山区南头城学校2022-2023学年八年级下学期期中考试数学试卷(含答案).docx
- 3.4.2汗液的形成和排出教学设计-2023-2024学年济南版生物七年级下册.docx
- 初级人力资源管理《工资与就业考点巩固》模拟卷.doc
- 四川省绵阳市安州区2024-2025学年八年级上学期1月期末考试数学试卷(含答案).docx
- 初级人力资源管理《工资与就业考点巩固》模拟卷_0.doc
- 四川省绵阳市安州区2024-2025学年七年级上学期1月期末考试数学试卷(含答案).docx
- 四川省绵阳市北川羌族自治县2024-2025学年八年级上学期1月期末考试数学试卷(含答案).docx
- 八年级语文下册 第三单元 10 小石潭记第1课时教学实录 新人教版.docx
最近下载
- Odrive使用和开发技术资料-Odrive3.6-56V原理图.pdf
- 《伊川县志》(1986~2021)出版发行.docx
- 《新媒体文案写作(微课版)》全套教学课件.pptx
- 护理诊断及护理措施128条护理诊断护理措施 .pdf VIP
- 《生产经营单位应急能力评估规范》.pdf
- 临床微生物学检验理论课:16放线菌属、诺卡菌属、分枝杆菌属检验.pptx
- 医用粘胶相关皮肤损伤MARSI-★.pptx VIP
- 大学毕设论文__汽车雨刮器的设计与动力学分析.doc
- 2023年ABBVD4真空断路器安装手册配CL操动机构及EP固封极柱.pdf
- 3.2.2 共价晶体 (课件)高二化学(人教版2019选择性必修2).pptx
文档评论(0)