当前位置: 首页 > news >正文

L2TP实验

一、实验拓扑图

     

二、实验要求

        使用LAC-Auto-Initiaed VPN 的LAC自动拨号到LNS的场景,这样可以省略员工拨号的行为,LNS只能对LAC进行验证,不能对员工进行认证,在认证通过后,LNS只会对LAC进行IP地址的分配。员工的IP由分支网络的分配。

三、实验具体步骤

        3.1防火墙的准备工作

                LAC防火强的IP分配:

                LAC防火墙的区域划分:

 防火墙的区域划分:
[LAC]firewall zone  trust                         创建区域名称
[LAC-zone-trust]add interface GigabitEthernet 1/0/0        划分接口到对应的区域

[LAC]firewall zone untrust    
[LAC-zone-untrust]add interface GigabitEthernet 1/0/1 

                LAC防火墙的L2TP的配置:

                        [LAC]l2tp enable                         开启L2TP服务

                使用web界面进行配置: 

                由于在web界面配置不了VT接口,使用命令行进行配置:

[LAC]interface Virtual-Template 1                           进入VT接口
[LAC-Virtual-Template1]ppp authentication-mode chap                 使用chap验证

[LAC-Virtual-Template1]ppp chap user user0001                创建用户
[LAC-Virtual-Template1]ppp chap password cipher passwd123           用户密码的设置
[LAC-Virtual-Template1]ip address ppp-negotiate                  
[LAC-Virtual-Template1]call-lns local-user user0001 binding l2tp-group l2tp        绑定接口

[LAC-policy-security]default action permit                 放通策略

                修改隧道路由:

        LNS防火墙的配置:

                LNS的防火墙的IP配置:

 

                LNS的防火墙的区域划分:


[USG6000V1]firewall zone trust  
[USG6000V1-zone-trust]add interface GigabitEthernet 1/0/1  
[USG6000V1]firewall zone untrust  
[USG6000V1-zone-untrust]add interface GigabitEthernet 1/0/0

                LNS 的L2TP的配置:

                        创建用户:

                 

                 开启L2TP :

                放通安全策略:

 

                查看是否建立成功:

 

注意:VT接口不接受信息的转发,即回程流量的转发不过去,所以要在 LAC上进行原NAT转发

 

[LAC]nat-policy  
[LAC-policy-nat]rule name aa  
[LAC-policy-nat-rule-aa]source-zone  
[LAC-policy-nat-rule-aa]source-zone trust 
[LAC-policy-nat-rule-aa]source-address 10.1.1.0 24 
[LAC-policy-nat-rule-aa]egress-interface 
[LAC-policy-nat-rule-aa]egress-interface Virtual-Template    
[LAC-policy-nat-rule-aa]action source-nat easy-ip 

以上便是整个实验的步骤 

          

                 

 

 

 

 

                                

 

 

 

相关文章:

  • Vue.js 的计算属性和侦听器:提升数据处理与交互的关键工具
  • SpringBoot | 解决 Feign 客户端方法参数过多的问题:Method has too many Body parameters
  • 能“嘎嘎提升”提升用户居住体验的智能家居物联网框架推荐!
  • 响应式数据 和 Pinia 状态
  • 星型拓扑网络原理、图传模块架构与路由NAT需求探讨
  • C语言的setjmp和longjmp:可以作异常处理
  • 《算法笔记》9.3小节——数据结构专题(2)->树的遍历 问题 B: 树的高度
  • VSCode创建VUE项目(四)增加用户Session管理
  • 常⻅CMS漏洞之一:WordPress
  • 【C++】priority_queue的使用及模拟实现(含仿函数介绍)
  • v-form标签里的:rules有什么作用。如何定义。
  • Microsoft Edge浏览器的取证分析(基于Chromium)
  • CSGHub开源版本v1.5.0更新
  • Vulnhub靶场matrix-breakout-2-morpheus攻略
  • 在springboot3.x中使用Ehcache3.x
  • 网络编程之客户端通过服务器与另外一个客户端交流
  • oracle删除表中重复数据
  • 正则表达式与拓展正则简单理解
  • LeetCode[93] 复原 IP 地址
  • Mimikyu综合靶场训练
  • 泰安企业建站公司哪里找/长尾关键词查询
  • ui设计的网站/seo排名优化表格工具
  • 渭南做网站费用/怎么做百度网页
  • 做网站公司排行/南京seo培训
  • 2016网站开发语言/搜索引擎哪个好用
  • 山西太原做网站/51链