由LAC自动建立L2TP实验

news/2025/3/21 7:28:51/

一、实验拓扑:

二、实验配置

1.LAC的配置

基础配置:

[LAC]int g 0/0/0
[LAC-GigabitEthernet1/0/0]ip address 192.168.0.1 24

[LAC]int g 1/0/0
[LAC-GigabitEthernet1/0/0]ip address 10.1.1.254 24
[LAC-GigabitEthernet1/0/0]int g1/0/1
[LAC-GigabitEthernet1/0/1]ip ad 20.1.1.1 24

设定安全区域

[LAC]firewall zone trust 
[LAC-zone-trust]add int g 1/0/0
[LAC]firewall zone untrust 
[LAC-zone-untrust]add int g1/0/1

启动L2TP协议:
[LAC]l2tp enable     ----开启L2TP协议

2.创建L2TP组:

3.配置VT接口:

[LAC]interface Virtual-Template 1
[LAC-Virtual-Template1]ppp authentication-mode chap   ------选择认证方式为chap认证
[LAC-Virtual-Template1]ppp chap user user001         -------用户名
[LAC-Virtual-Template1]ppp chap password cipher Password123        ------用户密码
[LAC-Virtual-Template1]ip address ppp-negotiate        ------对端分配IP地址
[LAC-Virtual-Template1]call-lns local-user user001 binding l2tp-group l2tp    -----将VT1接口与l2tp组绑定

安全策略选择全放通
[LAC]security-policy 
[LAC-policy-security]default action permit 

4.LNS配置:

IP配置:
[LNS]int g0/0/0
[LNS-GigabitEthernet1/0/0]ip add 192.168.0.2 24
[LNS]int g1/0/0
[LNS-GigabitEthernet1/0/0]ip add 20.1.1.2 24
[LNS-GigabitEthernet1/0/0]int g1/0/1
[LNS-GigabitEthernet1/0/1]ip add 192.168.1.254 24安全区域:[LNS]firewall zone trust 
[LNS-zone-trust]add int g 1/0/0
[LNS]firewall zone untrust 
[LNS-zone-untrust]add int g1/0/0

5. 新建用户:

6.新建L2TP组:

7.新建地址池: 

8.修改安全策略:

 9.添加缺省路由:

 10.会话建立成功:

 

11.在LAC上添加NAT策略

在LAC上必须增加一条出接口方式的源NAT策略 ,目的是为了让LNS的回程报文能够顺利发送到LAC上

[LAC]nat-policy
[LAC-policy-nat]rule name a
[LAC-policy-nat-rule-a]source-zone trust 
[LAC-policy-nat-rule-a]source-address 10.1.1.0 24
[LAC-policy-nat-rule-a]egress-interface Virtual-Template 1
[LAC-policy-nat-rule-a]action source-nat easy-ip 

三、实验验证: 


http://www.ppmy.cn/news/1580813.html

相关文章

能“嘎嘎提升”提升用户居住体验的智能家居物联网框架推荐!

智能家居在日常生活中给我们的带来了更多的便利,更让有些用户切实地体会到了科技的魅力,对于想要打造属于自己的智能家居氛围感的用户们,以下是一些能够帮助提升居住体验的智能家居物联网框架及应用: 1. 涂鸦智能(Tuy…

【红黑树】—— 我与C++的不解之缘(二十五)

前言 学习了avl树,现在来学习红黑树。 一、什么是红黑树 红黑树是一颗平衡二叉搜索树,它每一个节点增加了一个存储位表示节点的颜色,可以是红色或者黑色。 相比较于AVL树,红黑树也是一个自平衡二叉搜索树,但是它与AVL树…

Markdown 到 Word 文档的工程化转换:方法、原理与最佳实践

摘要 本文系统探讨了 Markdown(MD)与 Word(DOCX)文档之间的转换技术,涵盖从简单复制粘贴到自动化脚本的 7 种实现方案。通过 15 个典型场景测试数据,对比分析了 Pandoc、Typora、VS Code 插件等工具的核心…

用uv管理python环境/项目(各种应用场景)

一、安装uv 有python的情况 pip install uvWindows powershell -ExecutionPolicy ByPass -c "irm https://astral.sh/uv/install.ps1 | iex"linux或macOS curl -LsSf https://astral.sh/uv/install.sh | sh二、换镜像源 uv不会读取pip的镜像源配置,所…

内测之家--网关架构设计与实践指南

内测之家 ​​​​​​​​​​​​​​​​​​​​​ 一款功能强大且全面的应用内测与管理平台、分发平台,专为 iOS 和 Android 开发者打造,旨在为用户提供便捷高效、安全可靠的一站式服务。无论是从资源安全到传输安全,还是从数据保…

spring boot项目中Lombok注解失效问题

问题来源: 我今天新建了一个spring boot项目,这个项目我也只是当成一个测试项目,用来测试一些第三方的组件,不是我们开发中的正常项目。但是我发现明明已经在pom文件中引入了Lombok的坐标,并且在项目代码中也能正常的…

机器学习之DBSCAN算法详解

文章目录 引言1. DBSCAN算法概述2.DBSCAN算法的基本概念2.1 ε-邻域2.2 核心点(Core Point)2.3 边界点(Border Point)2.4 噪声点(Noise Point)2.5 直接密度可达(Directly Density-Reachable&…

联想拯救者触摸板会每次开机都自动关闭、联想笔记本触摸板关闭、笔记本电脑触摸板自动关闭的解决方法

首先无硬性问题的话没有严重磕碰的话就不是外部受力问题 再看看驱动是否都正常更新了 再去看看是不是系统设置外接鼠标会自动关闭触摸板?触摸板也打开了功能也开了 最后只可能就是你的电脑某个关乎控制触摸板的软件导致的,没错就是联想自带的Legion Zone…