如何配置路由器实现L2TP拨号用户始终使用指定的IP地址
需求:AR46-80(LAC)下面接50个L2TP拨号用户,要求每个用户都使用指定的IP地址,而不是LNS随机分配的IP地址。
组网:PC--------AR46-80---------AR28-11
AR46-80上配置PPPoE-Server和L2TP的LAC,AR28-11做LNS。
该需求的实现方法,是通过在LNS上不配置地址池和remote address命令,而是直接在PC上修改一下拨号属性就可以实现了,具体如何修改请参见附件中的图二。
下面是LNS的配置,关于LAC的配置请参见附件中的配置脚本。
1、启用L2TP。
l2tp enable
2、建立一个名字叫huawei的域,拨号的用户到这个域下做认证,这里使用的是本地认证,不配置IP-Pool。                
domain huawei
3、建立一个本地用户。
local-user ganfeng
password simple ganfeng                                                       
service-type ppp
4、建立一个虚模板用来和LAC建立Tunnel。没有配置给对端分配IP地址,因为PC的地址是自己设置的。
interface Virtual-Template1                                                    
ppp authentication-mode pap domain huawei                                     
ip address 20.1.1.1 255.255.255.0
5、连接LAC的接口。
interface Ethernet0/0                               
ip address 1.1.1.2 255.255.255.0
6、建立L2TP组并配置该组和虚模板1进行绑定。配置了Tunnel无验证。
l2tp-group 1
undo tunnel authentication
allow l2tp virtual-template 1