Print

MER系列路由器L2TP VPN(LAC-Auto-Initiated模式)配置方法

2020-02-23 发表

组网及说明

1 配置需求或说明

1.1  适用产品系列

本案例适用于MER3220MER5200MER8300路由器。


1.2  配置需求及实现的效果

PPP用户接入之前,在LACLNS之间采用LAC-Auto-Initiated模式建立L2TP隧道。PPP用户接入后,通过已经建立的L2TP隧道访问公司总部。


2 组网图



配置步骤

 3 配置步骤

3.1  配置路由器基本上网

路由器基本上网配置省略,可参考 “MER系列路由器基本上网(静态IP)配置”案例


3.2  配置LNS(服务端)

#选择虚拟专网 > L2TP服务器端 > L2TP配置,选择开启,开启L2TP服务器端功能



#单击<添加>按钮,进入L2TP组配置页面,填写本端和对端隧道名称,隧道验证选择禁用,PPP认证方式选择“CHAP”,PPP地址配置中,PPP Sevrer地址配置为172.26.1.1/24;用户地址配置为172.26.1.10-172.26.1.100,高级配置保持默认,然后点击左下角的“确定”按钮。注意:ppp Server地址和用户地址必须在同网段,且不能和内网网段有冲突



#创建PPP用户,“认证管理—》用户管理”,点击“添加”按钮。



#在弹出的添加用户界面创建L2TP账号,用户名test,密码123456,可用服务勾选“PPP”,其他配置保持默认即可,点击“确定”按钮。



#配置到对端内网的路由,高级选项——静态路由,点击添加。



#目的地址填写192.168.100.0,掩码长度24,下一跳地址为172.26.1.10



3.3  配置LAC(客户端)

#选择“虚拟专网 > L2TP客户端 > L2TP配置”,选择“开启”,开启L2TP客户端功能。



#单击<添加>按钮,进入L2TP组配置页面,填写本端隧道名称LAC,隧道验证选择禁用,PPP认证方式选择CHAP,用户名test,密码123456L2TP服务器端地址填写200.1.1.2(对端公网地址),点击“确认”按钮。



#配置到对端内网的路由,高级选项——静态路由,点击添加。



#目的地址填写172.16.1.0,掩码长度24,下一跳地址为172.26.1.1



3.4  保存配置

#点击页面右上角保存按钮






配置关键点