L2TP多實(shí)例典型配置
L2TP 多實(shí)例典型配置技術(shù)支持中心:趙彪04708組網(wǎng)需求:1、當(dāng)采用不同域名接入時(shí),PC獲得的地址是不同的。這樣,可以對(duì)不同用戶指定分配不同的地址,從而通過ACL實(shí)現(xiàn)不同的訪問權(quán)限。2、PC的操作
L2TP 多實(shí)例典型配置
技術(shù)支持中心:趙彪04708
組網(wǎng)需求:
1、當(dāng)采用不同域名接入時(shí),PC獲得的地址是不同的。這樣,可以對(duì)不同用戶指定分配不同的地址,從而通過ACL實(shí)現(xiàn)不同的訪問權(quán)限。2、PC的操作系統(tǒng)為WindowsXP,安裝了SecPoint5.05客戶端;3、SecPath1000F防火墻為VRP3.40,ESS1604版本。
組網(wǎng)圖
配置信息
2.SecPath1000F的主要配置
使能L2TP
l2tpenable
給huawei-3com.com域名接入用戶分配地址池
domainhuawei-3com.com
ippool2172.16.1.10172.16.1.100
給huawei.com域名接入用戶分配地址池
domainhuawei.com
ippool1172.16.0.10172.16.0.20
配置L2TP帳號(hào)
1
,local-userhujun
passwordsimple123
service-typeppp
local-userzhaobiao
passwordsimple123
service-typeppp
使能L2TP的虛接口
interfaceVirtual-Template1
pppauthentication-modechapdomainhuawei.comipaddress172.16.0.1255.255.255.0
remoteaddresspool1
interfaceVirtual-Template2
pppauthentication-modechapdomainhuawei-3com.comipaddress172.16.1.1255.255.255.0
remoteaddresspool2
配置外網(wǎng)口
interfaceGigabitEthernet0/0
ipaddress202.38.1.2255.255.255.0
配置內(nèi)網(wǎng)口
interfaceGigabitEthernet0/1
ipaddress192.168.1.1255.255.255.0
將接口加入到區(qū)域
firewallzonetrust
addinterfaceGigabitEthernet0/1
setpriority85
firewallzoneuntrust
addinterfaceGigabitEthernet0/0
addinterfaceVirtual-Template1
addinterfaceVirtual-Template2
setpriority5
2
,創(chuàng)建L2TP組
l2tp-group1
undotunnelauthentication
allowl2tpvirtual-template1remotelac1domainhuawei.coml2tp-group2
undotunnelauthentication
allowl2tpvirtual-template2remotelac2domainhuawei-3com.com配置默認(rèn)路由
iproute-static0.0.0.00.0.0.0202.38.1.1
3. PC1
的主要配置
3
,4
,5
,6
,4. PC2
的主要配置
7
,8
,9
,10