




已阅读5页,还剩14页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
VPDN原理、实现及常用配置,目录,3,客户路由器选型及配置,考核风险及注意事项,VPN分类,IPsecVPN(IPSecurity)网络层和传输层进行加密专门的VPN设备以及集成的防火墙/VPN产品SSLVPN(SecureSocketTunnelingProtocol)应用层加密客户端加载软件,大量的WEB应用L2TPVPN(LayerTwoTunnelingProtocol)数据链路层加密支持封装的PPP帧在IP,X.25,帧中继或ATM等的网络上进行传送。,L2TPVPN名词解释,远端用户VPN拨号连接的发起者LNS(L2TPNetworkServer)LNS(L2TP网络服务器)是L2TP隧道的终点。CDMA1XVPDN方案中的LNS,一般指企业客户端的路由器,用来终结L2TP协议。LAC(L2TPAccessConcentrator)L2TP访问集中器是附属在网络上的具有PPP端系统和L2TP协议处理能力的设备,LAC一般就是一个网络接入服务器,用于为用户提供网络接入服务,L2TPVPN名词解释,隧道(tunnel)定义了一个LNS和LAC对会话(session)复用在隧道连接之上,用于表示承载在隧道连接中的每个PPP会话过程AAA(Authenticationg、AuthorizationgandAccountiong)具有认证、授权、与计费服务器,在VPDN业务中完成域名的认证以及企业接入用户名和密钥的认证Radius协议,L2TPVPN建立过程,终端与LACLAC、Radius与LNSLNS与终端LNS与Radius,无线VPDN,普通VPDN无线VPDN,LNS组,目录,1,VPDN原理及相关知识,客户的一般需求,传统的宽带VPDNADSL基于CDMA1X/EVDO的VPDNCDMA1XCDMAEVDO需要对LNS设备进行主备/负载分担主备轮询需要进行某些特殊认证的方式用户名/密码IMSI,案例2,高速交警基于CDMA1XVPDN方案公网改私网每个终端需要有固定IP地址,目录,1,2,VPDN原理及相关知识,客户需求及解决方案,考核风险及注意事项,客户端路由器要求,支持L2TPVPN支持VPN并发数用户数与并发数端口要求电口、E1口常用设备华为AR系列路由器华为Eudemon系列防火墙思科38系列路由器思科72系统路由器,LNS路由器的L2TP关键配置,1、启用VPDN功能2、分配地址池3、配置虚接口模板4、建立VPDN组5、配置隧道协议,隧道密码等6、配置AAA,Radius认证等,思科配置(1),1、启用VPDN功能vpdnenable2、配置拨号地址池iplocalpoolpool1192.168.100.2192.168.100.2543、配置虚接口模板,地址池的网关、拨号地址池和ppp认证方式interfaceVirtual-Template1ipunnumberedintloopback10peerdefaultipaddresspoolpool1pppauthenticationpapchap4、配置隧道协议,隧道密码,指定虚接口vpdn-group1accept-dialinprotocoll2tpvirtual-template1source-ip218.22.0.2lcprenegotiationalwaysl2tptunnelpassword0test,思科配置(2),5、配置aaa和radius,服务器ip地址、密钥和端口aaanew-modelaaaauthenticationlogindefaultlinelocalaaaauthenticationpppdefaultgroupradiusaaaaccountingdelay-startaaaaccountingnetworkdefaultstart-stopgroupradiusradius-serverhost202.102.192.102auth-port4645acct-port4646keytest现网配置思科7206,华为配置(1),1、启用VPDN功能l2tpenable2、配置radius,服务器ip地址、密钥和端口radiusschemevpdnprimaryauthentication202.102.192.1024645primaryaccounting202.102.192.1024646secondaryauthentication202.102.199.674645secondaryaccounting202.102.199.674646keyauthenticationtestkeyaccountingtestnas-ip218.22.0.23、建立VPDN的域名,配置地址池domainsf.hfschemeradius-schemevpdnippool1192.168.2.2192.168.2.2544、配置虚接口模板,指定ppp认证方式、地址池网关和拨号地址池。interfaceVirtual-Template1pppauthentication-modepapipaddress192.168.2.1255.255.248.0remoteaddresspool1,华为配置(2),5、在L2TP组中应用虚接口,配置隧道密码、隧道名称。l2tp-group1mandatory-lcpallowl2tpv
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 出行前安全培训课件
- 曲沃辅警考试题库2025(有答案)
- 2025年4月15日全民国家安全教育日知识竞赛题【附全部答案】
- 云南省文山壮族苗族自治州2024-2025学年八年级下学期期末历史试题(含答案)
- 2025婚礼服务合同书
- 出口食品备案课件
- 新高考政策效果评估-洞察及研究
- 2025年租赁住房管理协议与计划生育服务合同制度
- 2025年企业产权制度改革下的企业股权转让合同
- 2025担保法实施前合同法下的房屋抵押合同未登记的效力问题
- 2025年成人高考政治试题及答案
- 2025上海市食品药品包装材料测试所公开招聘笔试参考题库附答案解析
- Unit 1 What's he like Part B Read and write英语教学课件
- 湘少版(三起)(2024)三年级上册英语全册教案
- 小屁孩日记阅读课件
- 医务人员职业道德准则(2025年版)全文培训课件
- 2025年新生儿误吸(呛奶)应急预案演练脚本
- 2025年职业指导师中级专业能力试卷:就业指导实务操作技能
- 产业园区建设汇报
- 保健公司客户服务流程规定
- 2025 整形外科面部痤疮瘢痕修复外科查房课件
评论
0/150
提交评论