锐捷的T2LP VPN的配置命令
配置LNS VPDN
vpdn enable
interface virtual-vpdn 1 //先创建virtual-vpdn接口,该接口必须提前创建完毕。
vpdn-group 1
accept-dialin
source-ip 12.1.1.2 //必须配置,该地址为LAC拨入请求报文的目的地址,一般为专线出口地址。
protocol l2tp
virtual-vpdn 1 //该配置必须要求上面的协议设置为l2tp,否则在配置过程中,将不会出现该命令。
l2tp tunnel authentication //按需启用l2tp隧道认证功能
l2tp tunnel password ruijie //按需配置l2tp隧道验证密码为“ruijie”
配置LNS地址池和用户信息
vpdn pool test 100.1.1.1 100.1.1.100 //配置l2tp用户的地址池,配置命令和原来的l2tp配置方式不同
username test password test //添加需要本地认证的L2TP客户端账号密码信息
配置LNS Virtual-vpdn接口
interface Virtual-vpdn 1
ppp authentication chap
ip address 10.1.1.1 255.255.255.0 //virtual-vpdn接口必须静态配置IP地址
vpdn intf_pool test //在接口下调用为vpdn配置的地址池,配置命令和原来的l2tp配置方式不同
在LNS上查看状态信息命令:
show vpdn
在LNS上查看对应的vpdn接口
show ip interface brief
确认是否生产对应客户端的路由表,即拨入客户端对应的主机路由
show ip route