L2TP多实例典型配置
L2TP 多实例典型配置技术支持中心:赵彪04708组网需求:1、当采用不同域名接入时,PC获得的地址是不同的。这样,可以对不同用户指定分配不同的地址,从而通过ACL实现不同的访问权限。2、PC的操作
L2TP 多实例典型配置
技术支持中心:赵彪04708
组网需求:
1、当采用不同域名接入时,PC获得的地址是不同的。这样,可以对不同用户指定分配不同的地址,从而通过ACL实现不同的访问权限。2、PC的操作系统为WindowsXP,安装了SecPoint5.05客户端;3、SecPath1000F防火墙为VRP3.40,ESS1604版本。

组网图
配置信息
2.SecPath1000F的主要配置
使能L2TP
l2tpenable
给huawei-3com.com域名接入用户分配地址池
domainhuawei-3com.com
ippool2172.16.1.10172.16.1.100
给huawei.com域名接入用户分配地址池
domainhuawei.com
ippool1172.16.0.10172.16.0.20
配置L2TP帐号
1
,local-userhujun
passwordsimple123
service-typeppp
local-userzhaobiao
passwordsimple123
service-typeppp
使能L2TP的虚接口
interfaceVirtual-Template1
pppauthentication-modechapdomainhuawei.comipaddress172.16.0.1255.255.255.0
remoteaddresspool1
interfaceVirtual-Template2
pppauthentication-modechapdomainhuawei-3com.comipaddress172.16.1.1255.255.255.0
remoteaddresspool2
配置外网口
interfaceGigabitEthernet0/0
ipaddress202.38.1.2255.255.255.0
配置内网口
interfaceGigabitEthernet0/1
ipaddress192.168.1.1255.255.255.0
将接口加入到区域
firewallzonetrust
addinterfaceGigabitEthernet0/1
setpriority85
firewallzoneuntrust
addinterfaceGigabitEthernet0/0
addinterfaceVirtual-Template1
addinterfaceVirtual-Template2
setpriority5
2
,创建L2TP组
l2tp-group1
undotunnelauthentication
allowl2tpvirtual-template1remotelac1domainhuawei.coml2tp-group2
undotunnelauthentication
allowl2tpvirtual-template2remotelac2domainhuawei-3com.com配置默认路由
iproute-static0.0.0.00.0.0.0202.38.1.1
3. PC1

的主要配置
3
,

4
,

5
,

6
,
4. PC2

的主要配置
7
,

8
,

9
,

10