L2TP多实例典型配置

L2TP 多实例典型配置技术支持中心:赵彪04708组网需求:1、当采用不同域名接入时,PC获得的地址是不同的。这样,可以对不同用户指定分配不同的地址,从而通过ACL实现不同的访问权限。2、PC的操作

L2TP 多实例典型配置

技术支持中心:赵彪04708

组网需求:

1、当采用不同域名接入时,PC获得的地址是不同的。这样,可以对不同用户指定分配不同的地址,从而通过ACL实现不同的访问权限。2、PC的操作系统为WindowsXP,安装了SecPoint5.05客户端;3、SecPath1000F防火墙为VRP3.40,ESS1604版本。

组网图

配置信息

2.SecPath1000F的主要配置

使能L2TP

l2tpenable

给huawei-3com.com域名接入用户分配地址池

domainhuawei-3com.com

ippool2172.16.1.10172.16.1.100

给huawei.com域名接入用户分配地址池

domainhuawei.com

ippool1172.16.0.10172.16.0.20

配置L2TP帐号

1

,

local-userhujun

passwordsimple123

service-typeppp

local-userzhaobiao

passwordsimple123

service-typeppp

使能L2TP的虚接口

interfaceVirtual-Template1

pppauthentication-modechapdomainhuawei.comipaddress172.16.0.1255.255.255.0

remoteaddresspool1

interfaceVirtual-Template2

pppauthentication-modechapdomainhuawei-3com.comipaddress172.16.1.1255.255.255.0

remoteaddresspool2

配置外网口

interfaceGigabitEthernet0/0

ipaddress202.38.1.2255.255.255.0

配置内网口

interfaceGigabitEthernet0/1

ipaddress192.168.1.1255.255.255.0

将接口加入到区域

firewallzonetrust

addinterfaceGigabitEthernet0/1

setpriority85

firewallzoneuntrust

addinterfaceGigabitEthernet0/0

addinterfaceVirtual-Template1

addinterfaceVirtual-Template2

setpriority5

2

,

创建L2TP组

l2tp-group1

undotunnelauthentication

allowl2tpvirtual-template1remotelac1domainhuawei.coml2tp-group2

undotunnelauthentication

allowl2tpvirtual-template2remotelac2domainhuawei-3com.com配置默认路由

iproute-static0.0.0.00.0.0.0202.38.1.1

3. PC1

的主要配置

3

,

4

,

5

,

6

,

4. PC2

的主要配置

7

,

8

,

9

,

10

标签: