专业文档是百度文库认证用户/机構上传的专业性文档文库VIP用户或购买专业文档下载特权礼包的其他会员用户可用专业文档下载特权免费下载专业文档。只要带有以下“專业文档”标识的文档便是该类文档
VIP免费文档是特定的一类共享文档,会员用户可以免费随意获取非会员用户需要消耗下载券/积分获取。只要带有以下“VIP免费文档”标识的文档便是该类文档
VIP专享8折文档是特定的一类付费文档,会员用户可以通过设定价的8折获取非会員用户需要原价获取。只要带有以下“VIP专享8折优惠”标识的文档便是该类文档
付费文档是百度文库认证用户/机构上传的专业性文档,需偠文库用户支付人民币获取具体价格由上传人自由设定。只要带有以下“付费文档”标识的文档便是该类文档
共享文档是百度文库用戶免费上传的可与其他用户免费共享的文档,具体共享方式由上传人自由设定只要带有以下“共享文档”标识的文档便是该类文档。
本文档介绍MSR系列路由器型号用L2TP+IPsec+PPPoE实現总部与多分支通信的典型配置举例
本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异请参考相关产品掱册,或以设备实际情况为准
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置如果您已经对设备进行了配置,为了保证配置效果请确认现有配置和以下举例中的配置不冲突。
系列路由器型号用L2TP+IPsec+PPPoE实现一总部、多分支式通信配置组网图
当拨号成功以后总部网关LNS会给分支网关client分配一个IP地址,总部LNS只会有分支网关的路由而不会有分支内网的路由,要實现总部内网和分支内网间的通信要在总部配置一条目的地址为分支内网的静态路由下一条指向分支网关,但是分支网关的IP地址是总部LNS這边的地址池里面动态分配的所以下一条无法定义为具体的IP地址,只能定义为虚模板不过这是一总部多分支的组网,所有的L2TP连接都是鼡的同一虚模板所以无法满足用同一个下一跳地址实现和多个分支的通信。在这种情况下只能在L2TP上复用IPsec来实现路由功能在LNS的虚接口virtual-template上丅发IPsec策略,不同目的地址的数据流会触发不同的ACL来和不同的IPsec对等体通信这样就可以实现一对多的精确路由了。
本举例是在Release 2317版本上进行配置和验证的
# 配置拨号接口Dialer0,地址协商获得
# 创建ACL,定义触发IPsec的数据流
# 配置IKE对等体。
# 采用安全提议的缺省配置
# 配置ESP协议采用md5认证算法。
# 在拨号接口下应用安全策略
# 配置拨号接口Dialer0,地址协商获得
# 创建ACL,定义触发IPsec的数据流
# 配置IKE对等体。
# 采用安全提议的缺省配置
# 配置ESP協议采用md5认证算法。
# 在拨号接口下应用安全策略
# 采用ISP域的缺省配置。
# 设置一个L2TP组不启用隧道验证。
# 指定LNS的地址及发起L2TP隧道连接的域名
# 创建本地用户,配置用户名、密码及服务类型
# 采用ISP域的缺省配置。
#在域内配置IP地址池用于分配给client。
# 设置一个L2TP组不启用隧道验证。
# 指定接收呼叫的虚拟模板接口
# 指定对端地址为地址池中的地址。
# 设置用户名、密码及服务类型
# 配置一条默认路由来实现和分支内网的互通。
# 配置IKE对等体
# 采用安全提议的缺省配置。
# 配置ESP协议采用md5认证算法
# 配置IPsec安全策略模板。
# 引用IPsec安全策略模板创建一条IPsec安全策略
# 在虚擬模板接口下应用安全策略。
# 可以通过以下显示信息查看LAC端的pppoe-server的拨号情况
# 可以通过以下显示查看LAC端的L2TP会话信息。
# 可以通过以下显示查看LNS端的L2TP会话信息
# 可以通过如下信息看到LNS侧可以ping通分支内网。
专业文档是百度文库认证用户/机構上传的专业性文档文库VIP用户或购买专业文档下载特权礼包的其他会员用户可用专业文档下载特权免费下载专业文档。只要带有以下“專业文档”标识的文档便是该类文档
VIP免费文档是特定的一类共享文档,会员用户可以免费随意获取非会员用户需要消耗下载券/积分获取。只要带有以下“VIP免费文档”标识的文档便是该类文档
VIP专享8折文档是特定的一类付费文档,会员用户可以通过设定价的8折获取非会員用户需要原价获取。只要带有以下“VIP专享8折优惠”标识的文档便是该类文档
付费文档是百度文库认证用户/机构上传的专业性文档,需偠文库用户支付人民币获取具体价格由上传人自由设定。只要带有以下“付费文档”标识的文档便是该类文档
共享文档是百度文库用戶免费上传的可与其他用户免费共享的文档,具体共享方式由上传人自由设定只要带有以下“共享文档”标识的文档便是该类文档。