综合技术交流
登录
直播中
英雄孤寂
11年用户
1190经验值
私信
关注
[经验]
IR915如何连接cisco L2tp over ipsec?
IPSec
路由器
实验拓扑图如图:
Cisco (AR1)配置
配置
1.AAA配置
aaa new-model
//启用AAA
aaa authen
ti
cation ppp default local
//定义默认的认证列表default, 其对PPP认证为本地认证
2.VPDN配置
vpdn enable
//启用vpdn
vpdn-group 1
// 新建一个VPDN组
accept-dialin
//接收拨号进来的链接
protocol l2tp
//定义协议为L2TP,可选的还有PPTP
virtual-template 1
// 使用虚模板接口1
no l2tp tunnel authentication
//注意我们是基于access模式的vpdn,所以不需要对隧道进行认证,也就是说每一个用户都是一个LAC
username test1 password 0 123456
//定义一个本地用户
3. IPSec配置
crypto isakmp policy 10
//定义isakmp策略,注意路由器会按序号匹配策略所定义的参数,先匹配的先采用,如果一个都没有匹配到,则ipsec第一阶段协商失败
encr 3des
//加密方式
hash md5
//哈希算法
authentication pre-share
//验证方式预共享密钥
group 2
//使用DH组2来协商第一阶段
sa
crypto isakmp key 1234 address 0.0.0.0 0.0.0.0
//这里定义预共享密钥,所有地址都使用这个密钥,路由器会寻找一个地址最匹配的预共享密钥,如果还有更精确的地址匹配,则采用其定义的预共享密钥
crypto ipsec transform-set myset esp-3des esp-md5-hmac
//这里定义变换集,IPSEC阶段2将使用其定义的参数,创建SA
mode transport
//定义模式为传输模式
crypto dynamic-map mydynamic 10
//定义动态映射表mydynamic
set transform-set myset
//此映射图引用了前面定义的转换集
crypto map mymap 10 ipsec-isakmp dynamic mydynamic
//定义映射表mymap
4.配置接口地址:
i
nterface GigabitEthernet0/1
ip address 113.208.113.38 255.255.255.248
crypto map mymap
//在接口上应用此映射图
5.Virtual-Template配置:
interface Virtual-Template1
ip unnumbered GigabitEthernet0/1
//借用物理接口
peer default ip address pool mypool
/指定客户端地址池为DHCP地址池
ppp authentication pap chap ms-chap ms-chap-v2
//配置验证方式
ip local pool mypool 192.168.10.2 192.168.10.5
//定义地址池
6.配置内网接口:
interface GigabitEthernet0/0
ip address 192.168.10.1 255.255.255.0
ip nat inside
7.配置nat:
access-list 11 permit 192.168.10.0 0.0.0.255
//配置匹配流
ip nat inside source list 11 interface GigabitEthernet0/1 overload
8.根据实际情况配置路由,保证用户正常上网
ip route 0.0.0.0 0.0.0.0 113.208.113.33
Ihand 915L配置:
IPSEC 配置:
1.IR915L 采用默认的拨号设置,操作步骤 网络 >> 拨号接口 >> 点击应用并保存。
查看状态 显示如下图则拨号成功。
2.Ipsec配置:
选择 VPN 》 IPSEC
3.Ipsec隧道配置:
4.L2TP配置:
选择 VPN >>L2T
P
5.查看L2TP状态
6.测试连通性
更多回帖
rotate(-90deg);
回复
相关帖子
IPSec
路由器
IPSec
增强原理过程—
L2TP
over
IPSec
1870
ORB305与
CISCO
路由器构建
L2TP
over
IPSec
VPN操作手册
756
基于
L2TP
/
IPSEC
的安全隧道技术方案
16
PPTP(
L2TP
)如何登陆
IPSec
VPN网关?
289
InRouter与
Cisco
Router构建
L2tp
VPN的方法
280
IR915
和
IR
615建立
IPsec
VPN实现子网互通
173
什么是
L2TP
2987
华为VPN客户端软件
连接
L2TP
over
IPESC配置说明
241
VPN
L2TP
协议
9
E5151A
L2TP
Protocol Software
18
发帖
登录/注册
20万+
工程师都在用,
免费
PCB检查工具
无需安装、支持浏览器和手机在线查看、实时共享
查看
点击登录
登录更多精彩功能!
首页
论坛版块
小组
免费开发板试用
ebook
直播
搜索
登录
×
20
完善资料,
赚取积分