CLient-Initiated L2TP主机上网问题详解

今天继续给大家介绍HCIE安全。本文主要介绍一下Client-Initiated L2TP配置中上互联网问题的解决。
阅读本文,您需要对L2TP 有一定的了解,如果您对此还存在困惑,欢迎您查阅我博客内的其他文章,相信您一定会有所收获。
相关文章链接:
L2TP详解(一)
L2TP详解(二)
本文是L2TP 配置实例——Client-Initiated的补充说明,拓扑和配置与上文完全一致,本文对该篇文章的相关内容不会过多赘述,因此在阅读本文之前,强烈建议您阅读这篇文章。

一、Client-Initiated L2TP上网问题

在上文中,配置好Client-Initiated L2TP前,模拟机PC访问互联网没有任何问题,如下所示:
在这里插入图片描述
然而,在完成client-Initiated L2TP配置后,却无法正常访问互联网,如下所示:
在这里插入图片描述

二、Client-Initiated L2TP上网问题成因

为什么会出现上述现象呢?原来,在配置好Client-Initiated L2TP后,PC机上出现了两个网络并存的现象,如下所示:
在这里插入图片描述
这时我们可以在CMD窗口下执行route print命令,查看一下主机路由表,会发现有两条默认路由,一条指向192.168.57.254,一条指向192.168.100.200。这两条默认路由,分别是L2TP网络的网关和本地网络的网关。那么在模拟机要发送数据包的时候,究竟选择发送给哪个网关或者说发送给哪个网络呢?根据PC选路规则,发现下图中第一条路由的跃点数为266,第二条路由的跃点数为1,在默认情况下,可以将跃点数理解为开销,因此模拟机总是会选择一条开销较小的链路,因此会选择第二条路由,也因此在配置完成Client Initiated L2TP后,主机无法访问互联网。
在这里插入图片描述

三、Client-Initiated L2TP上网问题解决

那么如何解决上述问题呢,可以在本地Seco Client上进行一些配置如下:
在这里插入图片描述
在配置时,选择连接成功后允许访问Internet,并且配置好L2TP的网络。

四、Client-Initiated L2TP上网问题解决后现象

在完成上述配置后,再次运行route print命令,可以看到本地路由表如下所示:
在这里插入图片描述
在新的主机路由表中,没有生成指向L2TP网络的默认路由,而是生成了一个指向L2TP内网的静态路由。
这样一来,主机访问外部网络就可以成功了,如下所示:
在这里插入图片描述
原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200/article/details/119906924

  • 3
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

永远是少年啊

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值