对齐方式
我公司使用MSR830-5BEI路由器组成局域网,网络包含有工控网(192.168.0.X网段)和办公网(192.1368.1.X网段),还有远端设备通过4G路由器接入(192.168.8.X网段)。路由器开启虚拟专网L2TP服务器。现在想用192.168.0.X网段设备访问192.168.8.X网段设备。请教下该如何设置。谢谢!以下图片为设置界面截图。
(0)
最佳答案
您好,请知:
如果路由器作为L2TP LNS端点,以下是配置举例,请参考:
PPP用户通过LAC接入LNS,在LAC和LNS之间建立L2TP隧道,以便用户通过该L2TP隧道访问公司总部。
图1-11 NAS-Initiated模式L2TP隧道组网图
(1) 配置LAC端
# 配置各接口的IP地址(略)。
# 创建本地PPP用户vpdnuser,设置密码为Hello。
<LAC> system-view
[LAC] local-user vpdnuser class network
[LAC-luser-network-vpdnuser] password simple Hello
[LAC-luser-network-vpdnuser] service-type ppp
[LAC-luser-network-vpdnuser] quit
# 配置ISP域system对PPP用户采用本地验证。
[LAC] domain system
[LAC-isp-system] authentication ppp local
[LAC-isp-system] quit
# 配置虚拟模板接口1的参数,采用CHAP认证对端。
[LAC] interface virtual-template 1
[LAC-Virtual-Template1] ppp authentication-mode chap domain system
[LAC-Virtual-Template1] quit
# 在接口GigabitEthernet1/0/2上启用PPPoE Server协议,并将该接口与虚拟模板接口1绑定。
[LAC] interface gigabitethernet 1/0/2
[LAC-GigabitEthernet1/0/2] pppoe-server bind virtual-template 1
[LAC-GigabitEthernet1/0/2] quit
# 开启L2TP功能。
[LAC] l2tp enable
# 创建LAC模式的L2TP组1,配置隧道本端名称为LAC,指定接入的PPP用户的用户名为vpdnuser时LAC向LNS发起隧道建立请求,并指定LNS地址为1.1.2.2。
[LAC] l2tp-group 1 mode lac
[LAC-l2tp1] tunnel name LAC
[LAC-l2tp1] user fullusername vpdnuser
[LAC-l2tp1] lns-ip 1.1.2.2
# 启用隧道验证功能,并设置隧道验证密钥为aabbcc。
[LAC-l2tp1] tunnel authentication
[LAC-l2tp1] tunnel password simple aabbcc
[LAC-l2tp1] quit
(2) 配置LNS端
# 配置各接口的IP地址。(略)
# 创建本地PPP用户vpdnuser,设置密码为Hello。
<LNS> system-view
[LNS] local-user vpdnuser class network
[LNS-luser-network-vpdnuser] password simple Hello
[LNS-luser-network-vpdnuser] service-type ppp
[LNS-luser-network-vpdnuser] quit
# 配置ISP域system对PPP用户采用本地验证。
[LNS] domain system
[LNS-isp-system] authentication ppp local
[LNS-isp-system] quit
# 开启L2TP功能。
[LNS] l2tp enable
#配置PPP地址池。
[LNS] ip pool aaa 192.168.0.10 192.168.0.20
[LNS] ip pool aaa gateway 192.168.0.1
# 创建接口Virtual-Template1,PPP认证方式为CHAP,并使用地址池aaa为LAC client端分配IP地址。
[LNS] interface virtual-template 1
[LNS-virtual-template1] ppp authentication-mode chap domain system
[LNS-virtual-template1] remote address pool aaa
[LNS-virtual-template1] quit
# 创建LNS模式的L2TP组1,配置隧道本端名称为LNS,指定接收呼叫的虚拟模板接口为VT1,并配置隧道对端名称为LAC。
[LNS] l2tp-group 1 mode lns
[LNS-l2tp1] tunnel name LNS
[LNS-l2tp1] allow l2tp virtual-template 1 remote LAC
# 启用隧道验证功能,并设置隧道验证密钥为aabbcc。
[LNS-l2tp1] tunnel authentication
[LNS-l2tp1] tunnel password simple aabbcc
[LNS-l2tp1] quit
(3) 配置Remote host端
在Remote host上配置PPPoE拨号连接,在拨号网络窗口中输入用户名vpdnuser和密码Hello进行拨号。
# 拨号连接成功后,在LNS端通过命令display ppp access-user可查看在线用户的信息。
[LNS] display ppp access-user user-type lns
Interface Username MAC address IP address IPv6 address IPv6 PDPrefix
VA0 vpdnuser - 192.168.0.10 - -
# 拨号连接成功后,Remote host获取到IP地址192.168.0.10,并可以ping通LNS的私网地址192.168.0.1。
# 在LNS端,通过命令display l2tp tunnel可查看建立的L2TP隧道。
[LNS] display l2tp tunnel
LocalTID RemoteTID State Sessions RemoteAddress RemotePort RemoteName
196 3542 Established 1 1.1.2.1 1701 LAC
# 在LNS端,通过命令display l2tp session可查看建立的L2TP会话。
[LNS] display l2tp session
LocalSID RemoteSID LocalTID State
2041 64 196 Established
以下是L2TP的用户手册,请参考:
https://www.h3c.com/cn/d_202004/1287494_30005_0.htm#_Toc38898143
(0)
通过L2TP拨入的设备,会获取到一个IP地址,这个IP地址会在设备上形成直连的路由,所以只需要保证一下2方面即可:
1、保证192.168.0.X的终端访问192.168.8.X的时候,有路由可以送到路由器上,可以是默认路由,也可以是明细路由
2、192.168.8.X上拨号成功后,要看一下有没有生成一条默认路由指给MSR830(PC)或者指给VT口(设备),如果没有默认路由回来的话,那么需要自己手工配置一条
以上2点完成后,就可以互通了
(0)
暂无评论
这是现在配置,将电脑IP设置为192.168.0.X网段能访问192.168.0.X网段的设备,如果自动获取IP就不能访问,但可以访问192.168.8.X和192.168.1.X内的设备,两个网络是隔离了的。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论