已阅读5页,还剩13页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
VPDN原理 实现及常用配置 安徽电信省网络运营中心 目录 3 客户路由器选型及配置 考核风险及注意事项 VPN分类 IPsecVPN IPSecurity 网络层和传输层进行加密专门的VPN设备以及集成的防火墙 VPN产品SSLVPN SecureSocketTunnelingProtocol 应用层加密客户端加载软件 大量的WEB应用L2TPVPN LayerTwoTunnelingProtocol 数据链路层加密支持封装的PPP帧在IP X 25 帧中继或ATM等的网络上进行传送 L2TPVPN名词解释 远端用户VPN拨号连接的发起者LNS L2TPNetworkServer LNS L2TP网络服务器 是L2TP隧道的终点 CDMA1XVPDN方案中的LNS 一般指企业客户端的路由器 用来终结L2TP协议 LAC L2TPAccessConcentrator L2TP访问集中器是附属在网络上的具有PPP端系统和L2TP协议处理能力的设备 LAC一般就是一个网络接入服务器 用于为用户提供网络接入服务 L2TPVPN名词解释 隧道 tunnel 定义了一个LNS和LAC对会话 session 复用在隧道连接之上 用于表示承载在隧道连接中的每个PPP会话过程AAA Authenticationg AuthorizationgandAccountiong 具有认证 授权 与计费服务器 在VPDN业务中完成域名的认证以及企业接入用户名和密钥的认证Radius协议 L2TPVPN建立过程 终端与LACLAC Radius与LNSLNS与终端LNS与Radius 无线VPDN 普通VPDN无线VPDN LNS组 目录 1 VPDN原理及相关知识 客户的一般需求 传统的宽带VPDNADSL基于CDMA1X EVDO的VPDNCDMA1XCDMAEVDO需要对LNS设备进行主备 负载分担主备轮询需要进行某些特殊认证的方式用户名 密码IMSI 案例2 高速交警基于CDMA1XVPDN方案公网改私网每个终端需要有固定IP地址 目录 1 2 VPDN原理及相关知识 客户需求及解决方案 考核风险及注意事项 客户端路由器要求 支持L2TPVPN支持VPN并发数用户数与并发数端口要求电口 E1口常用设备华为AR系列路由器华为Eudemon系列防火墙思科38系列路由器思科72系统路由器 LNS路由器的L2TP关键配置 1 启用VPDN功能2 分配地址池3 配置虚接口模板4 建立VPDN组5 配置隧道协议 隧道密码等6 配置AAA Radius认证等 思科配置 1 1 启用VPDN功能vpdnenable2 配置拨号地址池iplocalpoolpool1192 168 100 2192 168 100 2543 配置虚接口模板 地址池的网关 拨号地址池和ppp认证方式interfaceVirtual Template1ipunnumberedintloopback10peerdefaultipaddresspoolpool1pppauthenticationpapchap4 配置隧道协议 隧道密码 指定虚接口vpdn group1accept dialinprotocoll2tpvirtual template1source ip218 22 0 2lcprenegotiationalwaysl2tptunnelpassword0test 思科配置 2 5 配置aaa和radius 服务器ip地址 密钥和端口aaanew modelaaaauthenticationlogindefaultlinelocalaaaauthenticationpppdefaultgroupradiusaaaaccountingdelay startaaaaccountingnetworkdefaultstart stopgroupradiusradius serverhost202 102 192 102auth port4645acct port4646keytest现网配置思科7206 华为配置 1 1 启用VPDN功能l2tpenable2 配置radius 服务器ip地址 密钥和端口radiusschemevpdnprimaryauthentication202 102 192 1024645primaryaccounting202 102 192 1024646secondaryauthentication202 102 199 674645secondaryaccounting202 102 199 674646keyauthenticationtestkeyaccountingtestnas ip218 22 0 23 建立VPDN的域名 配置地址池domainsf hfschemeradius schemevpdnippool1192 168 2 2192 168 2 2544 配置虚接口模板 指定ppp认证方式 地址池网关和拨号地址池 interfaceVirtual Template1pppauthentication modepapipaddress192 168 2 1255 255 248 0remoteaddresspool1 华为配置 2 5 在L2TP组中应用虚接口
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 27743-2025变压器专用设备检测方法
- 2025版物品租赁合同范本
- 2025协商离职合同的格式
- 医院科室人员介绍
- 2025版白内障常见症状及护理要领
- 2025版弥漫性血管内凝血常见症状及护理注意事项培训
- 2025版痔疮症状诊断与护理方法
- 20以内退位减法口算方法
- 2025版胃溃疡常见症状及消化系统疾病护理指导
- 一级注册计量师测量数据处理与计量专业实务试题及答案
- 2025年小学教育专升本真题解析题试卷(含答案)
- 建筑业十项新技术
- 二层小楼拆除施工方案
- 临时展览搭建与施工方案
- 2025年10月自考13886经济学原理(初级)
- 第11课 《课生态和谐新景观》说课稿 2024-2025学年岭南美版(2024) 初中美术七年级上册
- 光伏电站安全检查表
- 2025年江苏省常州市辅警招聘考试题题库(含参考答案)
- 从国内外角度对人工智能未来发展探索及影响的研究报告
- 2025通辽科左中旗招聘25名社区工作者考试参考试题及答案解析
- 最近时事政治课件
评论
0/150
提交评论