【经典】PPTP和L2TPVPN配置0713 艾泰科技在线认证工程师培训.ppt
《【经典】PPTP和L2TPVPN配置0713 艾泰科技在线认证工程师培训.ppt》由会员分享,可在线阅读,更多相关《【经典】PPTP和L2TPVPN配置0713 艾泰科技在线认证工程师培训.ppt(28页珍藏版)》请在三一办公上搜索。
1、,PPTP和L2TP VPN配置(本培训材料以ReOS v10版本为基准),日程,1.L2TP客户端配置 2.PPTP客户端配置 3.L2TP/PPTP服务端配置 4.移动用户PPTP VPN拨号 5.移动用户L2TP VPN拨号 6.PPTP/L2TP VPN案例 7.PPTP/L2TP VPN和NAT 8.PPTP/L2TP VPN和arp代理 9.移动用户VPN其他,组建VPN网络需要考量的参数,VPN并发节点数量分部的带宽要满足VPN的应用总部的带宽要满足最大并发:VPN隧道所需的带宽路由器的VPN处理能力要满足VPN所需求的最大带宽根据用户应用特点选用合适的VPN协议用户环境是否有特
2、别的网络设备、特别路由设定特别的网络应用其他需求,PPTP/L2TP基于路由的VPN,中心必须公网IP地址,NAT不能穿透的可能性比较小方便设置路由,一个VPN星型网络中通过路由设定可以实现任意两点间的互通数据传输效率高仅ppp层的身份验证没有数据包检验机制CLI/WebUI数据在隧道中透明传输,数据经过UDP封装,数据本身没有加密,INTERNET,VPN客户端,公司内部服务器,VPN 服务器,公司总部,数据库,移动用户,L2TP/PPTP Client,技术部,财务部,销售部,管理部,128K,64K,128K,128K,PPTP/L2TP VPN典型网络,Internet(固定IP/PP
3、PoE)VPN协议客户端账号/密码客户端子网VPN地址池,Internet(任何形式)VPN协议VPN服务器IP地址(域名)VPN服务器子网VPN账号/密码,Internet(任何形式)VPN协议VPN服务器IP地址(域名)VPN账号/密码,HiPER AVPN Server,HiPER BVPN Cilent,192.168.1.1/24,100.100.100.1/24,100.100.100.2/24,192.168.2.1/24,LAN to LAN账号/密码:vpn_lan/test移动用户帐号/密码:vpn_m/testVPN地址池10.10.10.10-10.10.10.19,本
4、培训材料试验环境,1.L2TP客户端配置(web页面),在VPN配置PPTP和L2TP配置界面:,new connection/4 set connection/4 enabled Yesset connection/4 dial first 003set connection/4 encaps send name vpn_lanset connection/4 encaps send pw CRYPT1_MTIzNA=set connection/4 encaps mru 1400set connection/4 encaps lqm active Noset connection/4 ip
5、 address remoteip 192.168.1.0set connection/4 ip address remotemask 255.255.255.0set connection/4 line calltype AO/Switchedset connection/4 line dialoutSpoof Yesset connection/4 tunnel type clientset connection/4 tunnel protocol L2TPset connection/4 tunnel serveraddress 100.100.100.1set ip vpn tunne
6、lMode ANYset ip vpn l2tpMode Bothset ip vpn pptpmode Both,*/新建连接*/启用配置*/配置连接首拨号码*/配置连接用户名*/配置连接密码*/配置VPN连接的最大接受单元*/关闭lqm线路检测*/配置VPN远端子网网络号*/配置VPN远端掩码*/配置VPN连接为自动拨号*/本次连接成功后,释放上次连接的虚端口*/配置路由为VPN客户端*/使用L2TP协议*/配置VPN Server的IP地址或者域名*/配置VPN隧道协议为任何*/配置路由同时为L2TP客户端和服务器模式*/配置路由同时为PPTP客户端和服务器模式,L2TP客户端配置(命令
7、行),new ip nat static/l2tp set ip nat static/l2tp enabled Yesset ip nat static/l2tp protocol UDPset ip nat static/l2tp dstPort 1701set ip nat static/l2tp localPort 1701set ip nat static/l2tp localAddress 192.168.2.1set ip nat static/l2tp binding ETHbindset ip nat static/l2tp autoLocalIp Yesnew ip nat
8、 static/pptp set ip nat static/pptp enabled Yesset ip nat static/pptp dstPort 1723set ip nat static/pptp localPort 1723set ip nat static/pptp localAddress 192.168.2.1set ip nat static/pptp binding ETHbindset ip nat static/pptp autoLocalIp Yes,*/新建l2tp静态映射*/启用配置*/协议UDP*/外部端口1701*/内部端口1701*/映射到路由器LAN口
9、IP上*/将静态映射绑定到默认线路上*/配置此条静态映射终结在路由器lan口*/新建pptp静态映射*/启用配置*/外部端口1723*/内部端口1723*/映射到路由器LAN口IP上*/将静态映射绑定到默认线路上*/配置此条静态映射终结在路由器lan口,L2TP客户端配置(命令行),注意:1、协议不标注,默认为TCP。2、只要配置PPTP或L2TP,2个端口都会被自动映射。,2.PPTP客户端配置(Web页面),在VPN配置PPTP和L2TP配置界面:,new connection/4 set connection/4 enabled Yesset connection/4 dial firs
10、t 003set connection/4 encaps send name vpn_lanset connection/4 encaps send pw CRYPT1_MTIzNA=set connection/4 encaps mru 1400set connection/4 encaps lqm active Noset connection/4 ip address remoteip 192.168.1.0set connection/4 ip address remotemask 255.255.255.0set connection/4 line calltype AO/Switc
11、hedset connection/4 line dialoutSpoof Yesset connection/4 tunnel type clientset connection/4 tunnel protocol PPTPset connection/4 tunnel serveraddress 100.100.100.1set ip vpn tunnelMode ANYset ip vpn l2tpMode Bothset ip vpn pptpmode Both,*/新建连接*/启用配置*/配置连接首拨号码*/配置连接用户名*/配置连接密码*/配置VPN连接的最大接受单元*/关闭lqm
12、线路检测*/配置VPN远端子网网络号*/配置VPN远端掩码*/配置VPN连接为自动拨号*/本次连接成功后,释放上次连接的虚端口*/配置路由为VPN客户端*/使用PPTP协议*/配置VPN Server的IP地址或者域名*/配置VPN隧道协议为任何*/配置路由同时为L2TP客户端和服务器模式*/配置路由同时为PPTP客户端和服务器模式,PPTP客户端配置(命令行),new ip nat static/l2tp set ip nat static/l2tp enabled Yesset ip nat static/l2tp protocol UDPset ip nat static/l2tp ds
13、tPort 1701set ip nat static/l2tp localPort 1701set ip nat static/l2tp localAddress 192.168.2.1set ip nat static/l2tp binding ETHbindset ip nat static/l2tp autoLocalIp Yesnew ip nat static/pptp set ip nat static/pptp enabled Yesset ip nat static/pptp dstPort 1723set ip nat static/pptp localPort 1723s
14、et ip nat static/pptp localAddress 192.168.2.1set ip nat static/pptp binding ETHbindset ip nat static/pptp autoLocalIp Yes,*/新建l2tp静态映射*/启用配置*/协议UDP*/外部端口1701*/内部端口1701*/映射到路由器LAN口IP上*/将静态映射绑定到默认线路上*/配置此条静态映射终结在路由器lan口*/新建pptp静态映射*/启用配置*/外部端口1723*/内部端口1723*/映射到路由器LAN口IP上*/将静态映射绑定到默认线路上*/配置此条静态映射终结在路
15、由器lan口,注意:1、协议不标注,默认为TCP。2、只要配置PPTP或L2TP,2个端口都会被自动映射。,PPTP客户端配置(命令行),3.PPTP/L2TP服务端配置(Web页面),在VPN配置PPTP和L2TP配置界面:,new connection/vpn_lan set connection/vpn_lan enabled Yesset connection/vpn_lan encaps send name 6set connection/vpn_lan encaps recv pw CRYPT1_dGVzdA=set connection/vpn_lan ip address re
16、moteip 192.168.2.0set connection/vpn_lan ip address remotemask 255.255.255.0set connection/vpn_lan tunnel type serverset ip pool pool1start 10.10.10.10set ip pool pool1count 10set ip vpn tunnelMode ANYset ip vpn l2tpMode Bothset ip vpn pptpmode Both,PPTP服务端配置(命令行),*/新建连接(连接名等于呼入的用户名)*/启用配置*/配置连接验证密码
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 经典 【经典】PPTP和L2TPVPN配置0713 艾泰科技在线认证工程师培训 PPTP L2TPVPN 配置 0713 科技 在线 认证 工程师 培训

链接地址:https://www.31ppt.com/p-2310925.html