当前位置: 首页 > news >正文

L2TP实验 作业

拓扑图

实验需求

让FW1(PPPoE Client)模拟拨号用户,向内部服务器发送建立拨号连接的请求,并保证连通

实验步骤

安全区域

firewall zone trust 
add int g1/0/0
策略

security-policy     
default action permit 
 

NAS

int g1/0/1
ip address 20.1.1.1 24

firewall zone trust 
add int g1/0/0
firewall zone untrust 

add int g1/0/1
 

LNS

int g1/0/0
ip add 20.1.1.2 24
int g 1/0/1    
ip address 192.168.1.254 24
 

firewall zone trust 
add int g1/0/1
firewall zone untrust 
add int g1/0/0
 

客户端
interface Dialer 1
dialer user user1
dialer-group 1
dialer bundle 1
ip address ppp-negotiate
ppp chap user user1
ppp chap password cipher Password123
dialer-rule 1 ip permit 
int g1/0/0    
pppoe-client dial-bundle-number 1
 

服务端

interface Virtual-Template 1
ppp authentication-mode chap 
The command is used to configure the PPP authentication mode on the local end. 
Confirm that the peer end adopts the corresponding PPP authentication. Continue[
Y/N]:y
ip address 2.2.2.2 24
firewall zone dmz     
]add interface Virtual-Template 1

pppoe-server bind virtual-template 1
aaa
domain default 
Info: The domain default is for common users.
service-type l2tp 

user-manage user user1 domain default 
password Password123

创建隧道

l2tp enable 
l2tp-group 1
tunnel authentication
tunnel password cipher Hello123
start l2tp ip 20.1.1.2 fullusername user1

LNS

ip pool l2tp
Info: It is successful to create an IP address pool.
section 0 172.16.0.2 172.16.0.100
aaa
service-scheme l2tp
Info: Create a new service scheme.
ip-pool l2tp
domain default 
Info: The domain default is for common users.
service-type l2tp
q
user-manage user user1 domain default 
password Password123

nterface Virtual-Template1    
ppp authentication-mode chap 
ip add 172.16.0.1 24
remote service-scheme l2tp
q
firewall zone dmz
add int Virtual-Template 1

l2tp enable 
l2tp-group 1
allow l2tp virtual-template 1 remote lac domain default    
tunnel authentication
tunnel password cipher Hello123
 

认证

l2tp-group 1   
mandatory-chap 
mandatory-lcp


IP route-static 0.0.0.0 0.0.0.0 Dialer1
 

安全策略

security-policy
default action deny 
 Warning: Setting the default interzone packet filtering to deny may affect actu
al data traffic. You are advised to configure the security policy based on the a
ctual services. Are you sure you want to continue? [Y/N]y
rule name l_un
source-zone local 
destination-zone untrust 
source-address 20.1.1.1 32
destination-address 20.1.1.2 32
service l2tp 
service protocol udp source-port 0 to 65535 desti
nation-port 1701
 

rule name l2tp
source-zone untrust 
destination-zone local 
source-address 20.1.1.1 32
destination-address 20.1.1.2 32
service l2tp
service protocol udp destination-port 1701
action permit 
rule name icmp
source-zone dmz 
destination-zone trust 
source-address 172.16.0.0 24
destination-address 192.168.1.0 24
action permit 
 

相关文章:

  • 每日OJ_牛客_DP44兑换零钱_C++_Java
  • Pytorch中layernorm实现详解
  • C语言基础(函数)
  • 正则魔法:解码 return /^\d+$/.test(text) ? text : ‘0‘ 的秘密
  • 【笔记】深度学习模型训练的 GPU 内存优化之旅:重计算篇
  • 2025最新电脑IP地址修改方法:Win系统详细步骤
  • springboot使用163发送自定义html格式的邮件
  • 为什么TCP需要三次握手?一次不行吗?
  • 【Servlet 容器和 Spring 容器的关系】
  • 人工智能之数学基础:线性方程组
  • mysql-innodb存储引擎主键索引叶子结点数据结构(非单纯的双向链表)
  • PyCharm安装redis,python安装redis,PyCharm使用失败问题
  • WPF 布局舍入(WPF 边框模糊 或 像素错位 的问题)
  • Datawhale coze-ai-assistant 笔记4
  • 16 预编译指令
  • 再学:ERC20-Permit2、SafeERC20方法 详解ERC721,如何铸造一个NFT以及IPFS的作用
  • 进程控制~
  • 【宇宙回响】从Canvas到MySQL:飞机大战的全栈交响曲【附演示视频与源码】
  • 普通鼠标的500连击的工具来了!!!
  • 【MySQL】MySQL登录,访问,退出操作
  • 陈颖已任上海黄浦区委常委、统战部部长
  • 范宇任上海宝山区副区长
  • 浪尖计划再出发:万亿之城2030课题组赴九城调研万亿产业
  • 中吉乌铁路重点控制性工程开工建设,包括三座隧道
  • 兴业银行一季度净赚超237亿降逾2%,营收降逾3%
  • 神舟十九号载人飞船因东风着陆场气象原因推迟返回