锐捷 L2TP 配置

配置步骤

步骤一 -- 配置LNS VPDN
Ruijie(config)# vpdn enable                            # 开启 L2TP 功能

Ruijie(config)#vpdn-group 1

Ruijie(config-vpdn)# accept-dialin

Ruijie(config-vpdn-acc-in)#  protocol l2tp

Ruijie(config-vpdn-acc-in)#  virtual-template 1

Ruijie(config-vpdn-acc-in)#exit

Ruijie(config-vpdn)# l2tp tunnel authentication        # 按需启用l2tp隧道认证功能

Ruijie(config-vpdn)# l2tp tunnel password ruijie       # 按需配置l2tp隧道密码为“ruijie”

这里 L2TP 隧道认证需要 LNS 和 客户端一起开启

步骤二 -- 配置LNS地址池和用户信息
Ruijie(config)#ip local pool p1 12.1.0.1 12.1.0.254     # 配置l2tp用户的地址池

Ruijie(config)#username admin password ruijie@123       # 添加认证L2TP客户端账号密码信息 

LNS地址池给客户端分配地址

步骤三 -- 配置LNS Virtual-Template接口
Ruijie(config)# interface Loopback 1    #添加loopback接口,该接口地址用于供VPDN虚模板使用

Ruijie(config-if-Loopback 1)# ip address 12.1.0.1 255.255.255.0  
                                       # 这里的地址需要和 l2tp 地址池同一网段

Ruijie(config)# interface Virtual-Template 1

Ruijie(config-if-Virtual-Template 1)# ip unnumbered Loopback 1
                                       # 指定虚模板引用loopback 1的地址

Ruijie(config-if-Virtual-Template 1)# peer default ip address pool p1
                                       # 指定l2tp客户端所使用的地址池

Ruijie(config-if-Virtual-Template 1)# ppp authentication pap chap 
                                       # 指定优先使用pap认证,同时支持chap认证
步骤四 -- 配置分支路由器L2TP CLASS
Ruijie(config)#l2tp-class 12x

Ruijie(config-l2tp-class)# authentication        # 开启L2TP隧道认证

Ruijie(config-l2tp-class)# hostname eg2

Ruijie(config-l2tp-class)# password ruijie       # 配置L2TP隧道认证密码为“ruijie”

L2TP 隧道认证需要两边都开

步骤五 -- 配置分支路由器L2TP pseudowire-class 接口
Ruijie(config)#pseudowire-class pw

Ruijie(config-pw-class)# encapsulation l2tpv2     
                     # 指定使用l2tpv2封装

Ruijie(config-pw-class)# protocol l2tpv2 12x      
                     # 指定协议类型为l2tpv2作为隧道协议,并指定使用"l2x"的l2tp class

Ruijie(config-pw-class)# ip local interface GigabitEthernet 0/2    !(dialer 0)
                     # 指定L2TP隧道协商的源地址,该地址为外网口地址
步骤六 -- 配置分支路由器的Virtual-ppp接口
Ruijie(config)#interface Virtual-ppp 1

Ruijie(config-if-Virtual-ppp 1)# ip address negotiate
                                    # 配置IP地址为自动分配
Ruijie(config-if-Virtual-ppp 1)# ppp pap sent-username admin password 0 ruijie@123
                                    # 配置L2TP的用户名和密码,使用PAP认证
Ruijie(config-if-Virtual-ppp 1)# pseudowire 20.1.0.6 12 pw-class pw
                                    # 指定LNS的地址,并指定使用“pw”的pseudowire-class

指定的 LNS 地址需要是可达的!!
一个用户对应一个连接,一个用户不能有多个连接

配置步骤( 域剥离认证 )

步骤一 -- 打开域认证
Ruijie(config)# vpdn authorize domain split

打开域认证,使能剥离,在本地或者aaa服务器上创建的用户名可以不携带域名

步骤二 -- 设置域分隔符
Ruijie(config)# vpdn domain-delimiter  @, /, %, #, - or \
步骤三 -- 创建业务域
Ruijie(config)# vpdn-group 1 

Ruijie(config-vpdn)#domain chinaskills            # 业务域名

Ruijie(config-vpdn-domain)#pool chinaskills_pool  # 设置业务域对应的地址池

开去域剥离后客户端发起连接时的用户就需要带域名了

功能验证

  1. 查看L2TP客户端上的状态信息

(1)配置完成后,分支路由器分自动发起L2TP拨号,如果拨号成功,如果拨号成功,在分支路由器上通过show ip interface brief命令可以看到该接口已经up,并且获取到了正确的IP地址。
77be2b6511fe4fb089fa73ecf08ad064.png
(2)查看路由表,已经生成了一条virtual-ppp接口上直连的,LNSvirtual-template接口地址。
7141be1f5e7247a0b7c8aefe8e0d1b40.png
(3)在L2TP客户端上能够ping通LNS的virtual-template接口地址。
66bb08a423c44d5880ce6081f4445f3f.png

  1. 查看LNS上的状态信息

在LNS上通过show vpdn命令可以看到当前已经成功拨的用户信息:
488dc0b6d3624f6bb5c63542f8202de9.png

参考文献

  • 8
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

zou@123

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值