ImageVerifierCode 换一换
格式:DOCX , 页数:13 ,大小:593.54KB ,
资源ID:14409385      下载积分:1 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-14409385.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(cisco l2tp vpn实例.docx)为本站会员(b****5)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

cisco l2tp vpn实例.docx

1、cisco l2tp vpn实例网络拓扑:说明:本实验通过GSN桥接虚拟机(xp)搭的环境。R1为vpn服务器。R2为http服务器。R1的f0/0接口的网段为192.168.100.0。f1/0接口的网段为172.16.1.0。R2的f0/0接口为172.16.1.2。Vpn分配的网段为172.16.2.0。R1配置:Current configuration : 1000 bytesversion 12.4service timestamps debug datetime msecservice timestamps log datetime msecno service password

2、-encryptionhostname R1boot-start-markerboot-end-markerno aaa new-modelmemory-size iomem 5ip cefno ip domain lookupvpdn enable vpdn-group xiaonuo-l2tpDefault L2TP VPDN group accept-dialin protocol l2tp virtual-template 1 no l2tp tunnel authenticationusername admin privilege 15 password 0 admininterfa

3、ce FastEthernet0/0 ip address 192.168.100.5 255.255.255.0 duplex auto speed autointerface FastEthernet1/0 ip address 172.16.1.1 255.255.255.0 duplex auto speed autointerface Virtual-Template1 ip unnumbered FastEthernet0/0 peer default ip address pool xiaonuo-l2tp-user ppp authentication chap ms-chap

4、ip local pool xiaonuo-l2tp-user 172.16.2.1 172.16.2.10no ip http servercontrol-planeline con 0 exec-timeout 0 0 logging synchronousline aux 0line vty 0 4endR2的配置Current configuration : 578 bytesversion 12.4service timestamps debug datetime msecservice timestamps log datetime msecno service password-

5、encryptionhostname R2boot-start-markerboot-end-markerno aaa new-modelmemory-size iomem 5ip cefno ip domain lookupinterface FastEthernet0/0 ip address 172.16.1.2 255.255.255.0 duplex auto speed autoip default-gateway 172.16.1.1ip http serverip route 0.0.0.0 0.0.0.0 172.16.1.1control-planeline con 0 e

6、xec-timeout 0 0 logging synchronousline aux 0line vty 0 4end window端配置(限xp,window 7没有成功)配置VPN Client配置VPN Client之前首先要保证能和LNS通信才行,可以通过ping命令进行验证。新建一个网络连接,并选择“连接到 我的工作场所的网络”选择“虚拟专用网络连接”输入公司名称(根据实际情况而定,有利于区别多个VPN拨号连接)输入客户端拨号的路由接口:LNS Vritual-Template 1的IP地址设置完成之后,需要设置VPN Client的安全协商参数,设置的认证协议必须和LNS上封装的

7、认证协议相同为ms-chap和chap设置VPN类型为L2TP IPSec VPN。设置完成之后,输入用户名和密码(在LNS服务器上设置的用户名和密码)连接LNS服务器连接过 程中会出现需要证书的错误,这是因为Windows2000/xp/2003的L2TP缺省启动证书方式的IPSEC,因此必须向Windows添加 ProhibitIpSec 注册表值,以防止创建用于 L2TP/IPSec 通信的自动筛选器。ProhibitIpSec 注册表值设置为 1 时,基于 Windows 2000 的计算机不会创建使用 CA 身份验证的自动筛选器,而是检查本地 IPSec 策略或 Active Dir

8、ectory IPSec 策略。这时会提示连接到192.168.100.5出错。错误781,连接需要证书,但是没有找到有效的证书。等等。3.2、 修改VPN Client的注册表要向Windows添加 ProhibitIpSec 注册表值,请按照下列步骤操作:1. 单击“开始”,单击“运行”,键入 regedit,然后单击“确定”。2. 找到下面的注册表子项,然后单击它:HKEY_LOCAL_MACHINESystemCurrentControlSetServicesRasmanParameters3. 在该项中新建一个“DWORD值”。6. 退出注册表编辑器,然后重新启动计算机。4. 利用V

9、PN Client 连接LNS路由器4.1、 输入正确的用户名和密码,连接LNS服务器4.2、 查看VPN Client和LNS的变化参数在VPN Clinet上使用IPCONFIG /ALL命令可以查看到分配的IP地址,子网掩码以及默认网关在VPN Client访问公司内部的WEB服务器在LNS路由器上使用show ip interface brief上可以查看到一个客户端已经拨入了标识为Virtual-Access1。用户登录上vpn后,如果远程网络额外路由就会出现问题,比如:VPN地址池为192.168.1.100-192.168.1.200,而最终访问的地址是192.168.0.1,本地系统会从默认网关发出数据包,而造成无法访问。可以通过修改本地静态路由来解决需要有一条去往vpn的明细路由,访问外网的的默认路由。Route add 172.16.2.0 mask 255.255.255.0 172.16.2.1 metric 1Route change 0.0.0.0 mask 0.0.0.0 192.168.100.201 metric 1这样就可以上外网了。

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2