成人AV在线无码|婷婷五月激情色,|伊人加勒比二三四区|国产一区激情都市|亚洲AV无码电影|日av韩av无码|天堂在线亚洲Av|无码一区二区影院|成人无码毛片AV|超碰在线看中文字幕

L2TP多實(shí)例典型配置

L2TP 多實(shí)例典型配置技術(shù)支持中心:趙彪04708組網(wǎng)需求:1、當(dāng)采用不同域名接入時(shí),PC獲得的地址是不同的。這樣,可以對(duì)不同用戶指定分配不同的地址,從而通過ACL實(shí)現(xiàn)不同的訪問權(quán)限。2、PC的操作

L2TP 多實(shí)例典型配置

技術(shù)支持中心:趙彪04708

組網(wǎng)需求:

1、當(dāng)采用不同域名接入時(shí),PC獲得的地址是不同的。這樣,可以對(duì)不同用戶指定分配不同的地址,從而通過ACL實(shí)現(xiàn)不同的訪問權(quán)限。2、PC的操作系統(tǒng)為WindowsXP,安裝了SecPoint5.05客戶端;3、SecPath1000F防火墻為VRP3.40,ESS1604版本。

組網(wǎng)圖

配置信息

2.SecPath1000F的主要配置

使能L2TP

l2tpenable

給huawei-3com.com域名接入用戶分配地址池

domainhuawei-3com.com

ippool2172.16.1.10172.16.1.100

給huawei.com域名接入用戶分配地址池

domainhuawei.com

ippool1172.16.0.10172.16.0.20

配置L2TP帳號(hào)

1

,

local-userhujun

passwordsimple123

service-typeppp

local-userzhaobiao

passwordsimple123

service-typeppp

使能L2TP的虛接口

interfaceVirtual-Template1

pppauthentication-modechapdomainhuawei.comipaddress172.16.0.1255.255.255.0

remoteaddresspool1

interfaceVirtual-Template2

pppauthentication-modechapdomainhuawei-3com.comipaddress172.16.1.1255.255.255.0

remoteaddresspool2

配置外網(wǎng)口

interfaceGigabitEthernet0/0

ipaddress202.38.1.2255.255.255.0

配置內(nèi)網(wǎng)口

interfaceGigabitEthernet0/1

ipaddress192.168.1.1255.255.255.0

將接口加入到區(qū)域

firewallzonetrust

addinterfaceGigabitEthernet0/1

setpriority85

firewallzoneuntrust

addinterfaceGigabitEthernet0/0

addinterfaceVirtual-Template1

addinterfaceVirtual-Template2

setpriority5

2

,

創(chuàng)建L2TP組

l2tp-group1

undotunnelauthentication

allowl2tpvirtual-template1remotelac1domainhuawei.coml2tp-group2

undotunnelauthentication

allowl2tpvirtual-template2remotelac2domainhuawei-3com.com配置默認(rèn)路由

iproute-static0.0.0.00.0.0.0202.38.1.1

3. PC1

的主要配置

3

,

4

,

5

,

6

,

4. PC2

的主要配置

7

,

8

,

9

,

10

標(biāo)簽: