GNS3 L2TP VPN实验详解



先简单简述一下常用的VPN分类:

主要分为两大类:

第一类:PPTP VPN 、L2TP VPN 、IPSEC VPN.

第二类:SSL VPN

应用区别:

PPTP VPN 、L2TP VPN相对比较简单,主要用于移动用户通过VPN访问

VPN内部资源。

IPSEC VPN更加安全可靠,一般应用于固定用户访问VPN内部资源

SSL VPN 主要应用在web平台上,使客户可以通过安全的方式访问内部

服务器。

下面开始L2TP VPN实验,实验环境:GNS3 主机win7

ISP:

Isp(config)#int f0/0

Isp(config-if)#ip add 10.1.1.1255.255.255.0

Isp(config-if)#no shut

Isp(config-if)#int f0/1

Isp(config-if)#ip add 192.168.1.1255.255.255.0

Isp(config-if)#no shut

LNS:

Lns(config)#int f0/0

Lns(config-if)#ip add 192.168.1.2255.255.255.0

Lns(config-if)#no shut

LNS(config)#int lo 0

LNS(config-if)#ip add 100.1.1.1 255.255.255.0

3.配置LNS路由器的静态路由

Lns(config)#ip route 0.0.0.00.0.0.0 192.168.1.1

4.  配置VPN Client之前首先要保证能和LNS通信才行,将c0(客户端)的IP地址设为10.1.1.2,网关为10.1.1.1,通过ping命令测试c0到LNS路由器的连通性。

步骤二 L2TP VPN服务器的配置:

LNS:

LNS(config)#username hngy 
password  cisco //配置登录VPN服务器的用户名和密码

LNS(config)#vpdn enable //开启VPN服务(vpdn默认是关闭的)

LNS(config-vpdn)#vpdn-group 1 //创建VPN组

LNS(config-vpdn)#accept-dialin //接收VPN拨号访问

LNS(config-vpdn-acc-in)#protocol l2tp //定义使用的VPN协议为L2TP

LNS(config-vpdn-acc-in)#virtual-template 1//创建新的虚拟访问组1(一个虚拟拨号组里最多可以建立25个虚拟接口)

LNS(config-vpdn-acc-in)#exit

LNS(config-vpdn)#no l2tp tunnelauthentication //取消L2TP通道验证功能(也可以开启认证功能,这时候,需要搭建一台CA,然后申请证书,并且客户端也需要申请证书才能连上R1,这样会更安全)

LNS(config-vpdn)#exit

LNS(config)#ip local pool pool1 100.1.1.100100.1.1.254//配置分配给VPN客户端的地址池,并命名

LNS(config)#interface Virtual-Template1//创建虚接口

LNS(config-if)#encapsulation ppp

LNS(config-if)#ip unnumbered f0/0
//借用f0/0的IP地址来转发l2tp隧道协议传输的流量,也可以配置一个公网的IP地址,这样就需要花费购买一个公网IP地址

LNS(config-if)#peer default ip address poolpool1//在接口上为拨入用户指定地址池

LNS(config-if)#ppp authentication chap//使用chap认证

LNS(config-if)#end

最后在主机上建立VPN链接后链接即可:

链接成功后再主机上查看ip配置,即会显示VPN链接及VPNserver分配的ip地址

在LNS上查看L2TP:

在LNS上调试VPN建立的过程:

时间: 2024-10-20 22:47:00

GNS3 L2TP VPN实验详解的相关文章

多自制系统之间MPLS VPN 实施详解

实验拓扑入上如图所示: 基础配置说明: 所有设备都配置lo 0 地址,地址为设备序列号如R1(1.1.1.1/32); 设备互联地址使用10.1.R1R2.R1,如R1和R2互联地址就为10.1.12.1; AS100 配置ospf进程100,AS200配置OSPF进程200,lo 0接口通告进OSPF进程; 基本配置: 在AS100和AS200中配置OSPF进程100和200 在AS100和AS200中配置mpls PE-CE路由器之间配置OSPF,并在PE路由器上相互重分发 配置思路: PE

阿里云服务器vpn配置详解(测试成功)

阿里云服务器配置详解(测试成功) 我的操作环境:阿里云香港节点云服务器,操作系统:CentOS 6.3 64位 名词解释:pptp是VPN服务器类型之一,PPP是一种数据链路层协议,iptables是IP信息包过滤系统.   [正文] 1 服务器端安装软件 1.1 首先安装ppp,命令:   yum install ppp pptpd iptables 提示Complete! ,安装成功:   2 配置pptp 2.1编辑/etc/pptpd.conf,命令如下 [[email protecte

[转]VPN服务器配置详解

借助VPN,企业外出人员可随时连到企业的VPN服务器,进而连接到企业内部网络.借助windows2003的“路由和远程访问”服务,可以实现基于软件的VPN. VPN(Virtual Private Network)即虚拟专用网络,通过一个公用网络(如Internet)建立一个临时的.安全的.模拟的点对点连接.这是一条穿越公用网络的信息隧道,数据可以通过这条隧道在公用网络中安全地传输.因此也可形象地称之为“网络中的网络”.而保证数据安全传输的关键就在于VPN使用了隧道协议,目前常用的隧道协议有PP

Cisco IPSec VPN 配置详解

前言: VPN作为一项成熟的技术,广泛应用于组织总部和分支机构之间的组网互联,其利用组织已有的互联网出口,虚拟出一条"专线",将组织的分支机构和总部连接起来,组成一个大的局域网.IPSEC引进了完整的安全机制,包括加密.认证和数据防篡改功能. IPsec的协商分为两个阶段: 第一阶段:验证对方,协商出IKE SA ,保护第二阶段IPSEC Sa协商过程 第二阶段:保护具体的数据流 拓扑如下 配置IPSec VPN 常规的步骤如下(建议复制下来): 启用IKE 配置第一阶段策略    /

VLAN配置实验(详解)

一.实验环境 准备GNS3.SCRT.WireShark. -------------实验环境------------ 1.首先打开GNS3操作界面,打开左侧的图标栏,拖入一台路由器,再点击PC图标,选择VPC,拖入三台PC到拓扑操作区. 2.把路由的图标改为交换机,将名称改为SW,添加二层业务单板. 2.此时交换机没有磁盘空间,我们创建VLAN时就会出现报错. 为了证明交换机没有配置磁盘空间,开启交换机,双击进入CRT界面,输入dir(查看磁盘空间),这时出现Error报错. 这时我们再通过实

简单的ISIS协议的路由重分发实验详解

先为路由器R1.R2.R3.R4配置好接口地址 R1>en R1#conf t R1(config)#int fa0/1 R1(config-if)#ip add 192.168.1.1 255.255.255.0 R1(config-if)#no shut R1(config-if)#int fa0/0 R1(config-if)#ip add 192.168.2.1 255.255.255.0 R1(config-if)#no shut R2>en R2#conf t R2(config)

资源分享神技---网络基础--最简单的实验--详解

前言 记得上大学的时候有个学计算机的哥们,叫粟含.曾经他用一根网线见两台笔记本连在一起,然后分享资料,当时我听说此事时觉得好牛X.宿舍里的胖哥管粟含叫大神,当时我俩自以为习得到此神技,回到宿舍拆了一根网线,然后连接两个笔记本,整了半天就是不行,感觉这项神技不是我等凡人可以会的,然后就果断放弃了,从此更加崇拜粟含大神了!(自从学了云计算就不觉得小粟有多牛了,粟含现在小米工作,喜欢小米的姑娘可以联系我哦) 连接两台PC,怎么能互通呢?关键在于  交叉线,小伙伴赶紧自己动手自己做一根!!!( 好了,介

华为三层交换机VRRP与DHCP综合实验详解

本知识重点考核大家对VRRP.DHCP掌握情况,实验要求如下: 实验要求: 1.SW1为vlan 10的主网关,vlan 20的备份网关: 2.SW2为vlan 20的主网关,vlan 10的备份网关: 3.DHCP服务器在vlan 66,网关在SW2上面: 4.PC1.PC2自动获取ip地址且可以互相ping通. 实验拓扑图如下: 第一步,进行基本网络配置,配置步骤及命令如下: SW1上配置如下命令: sysname SW1vlan batch 10 20 66interface Gigabi

华为交换机MSTP综合实验详解

在网络部分理论知识的学习过程中,MSTP(即多实例生成树)属于比较难掌握的知识点,本实验为大家介绍MSTP综合实验讲解,实验要求和拓扑如下. 实验要求:1.Client1属于vlan10,Client2属于vlan20,Server1属于vlan30:2.vlan10.vlan20.vlan30的网关在SW3上:3.实现Client1和Client2访问Server1时,流量负载均衡且路径最优. 实验拓扑如下图: 第一步:在SW1.SW2.SW3上面配置基本网络. SW1配置sysname SW