当前位置: 首页 > news >正文

L2TP实验 作业

拓扑图

实验需求

让FW1(PPPoE Client)模拟拨号用户,向内部服务器发送建立拨号连接的请求,并保证连通

实验步骤

安全区域

firewall zone trust 
add int g1/0/0
策略

security-policy     
default action permit 
 

NAS

int g1/0/1
ip address 20.1.1.1 24

firewall zone trust 
add int g1/0/0
firewall zone untrust 

add int g1/0/1
 

LNS

int g1/0/0
ip add 20.1.1.2 24
int g 1/0/1    
ip address 192.168.1.254 24
 

firewall zone trust 
add int g1/0/1
firewall zone untrust 
add int g1/0/0
 

客户端
interface Dialer 1
dialer user user1
dialer-group 1
dialer bundle 1
ip address ppp-negotiate
ppp chap user user1
ppp chap password cipher Password123
dialer-rule 1 ip permit 
int g1/0/0    
pppoe-client dial-bundle-number 1
 

服务端

interface Virtual-Template 1
ppp authentication-mode chap 
The command is used to configure the PPP authentication mode on the local end. 
Confirm that the peer end adopts the corresponding PPP authentication. Continue[
Y/N]:y
ip address 2.2.2.2 24
firewall zone dmz     
]add interface Virtual-Template 1

pppoe-server bind virtual-template 1
aaa
domain default 
Info: The domain default is for common users.
service-type l2tp 

user-manage user user1 domain default 
password Password123

创建隧道

l2tp enable 
l2tp-group 1
tunnel authentication
tunnel password cipher Hello123
start l2tp ip 20.1.1.2 fullusername user1

LNS

ip pool l2tp
Info: It is successful to create an IP address pool.
section 0 172.16.0.2 172.16.0.100
aaa
service-scheme l2tp
Info: Create a new service scheme.
ip-pool l2tp
domain default 
Info: The domain default is for common users.
service-type l2tp
q
user-manage user user1 domain default 
password Password123

nterface Virtual-Template1    
ppp authentication-mode chap 
ip add 172.16.0.1 24
remote service-scheme l2tp
q
firewall zone dmz
add int Virtual-Template 1

l2tp enable 
l2tp-group 1
allow l2tp virtual-template 1 remote lac domain default    
tunnel authentication
tunnel password cipher Hello123
 

认证

l2tp-group 1   
mandatory-chap 
mandatory-lcp


IP route-static 0.0.0.0 0.0.0.0 Dialer1
 

安全策略

security-policy
default action deny 
 Warning: Setting the default interzone packet filtering to deny may affect actu
al data traffic. You are advised to configure the security policy based on the a
ctual services. Are you sure you want to continue? [Y/N]y
rule name l_un
source-zone local 
destination-zone untrust 
source-address 20.1.1.1 32
destination-address 20.1.1.2 32
service l2tp 
service protocol udp source-port 0 to 65535 desti
nation-port 1701
 

rule name l2tp
source-zone untrust 
destination-zone local 
source-address 20.1.1.1 32
destination-address 20.1.1.2 32
service l2tp
service protocol udp destination-port 1701
action permit 
rule name icmp
source-zone dmz 
destination-zone trust 
source-address 172.16.0.0 24
destination-address 192.168.1.0 24
action permit 
 

相关文章:

  • 每日OJ_牛客_DP44兑换零钱_C++_Java
  • Pytorch中layernorm实现详解
  • C语言基础(函数)
  • 正则魔法:解码 return /^\d+$/.test(text) ? text : ‘0‘ 的秘密
  • 【笔记】深度学习模型训练的 GPU 内存优化之旅:重计算篇
  • 2025最新电脑IP地址修改方法:Win系统详细步骤
  • springboot使用163发送自定义html格式的邮件
  • 为什么TCP需要三次握手?一次不行吗?
  • 【Servlet 容器和 Spring 容器的关系】
  • 人工智能之数学基础:线性方程组
  • mysql-innodb存储引擎主键索引叶子结点数据结构(非单纯的双向链表)
  • PyCharm安装redis,python安装redis,PyCharm使用失败问题
  • WPF 布局舍入(WPF 边框模糊 或 像素错位 的问题)
  • Datawhale coze-ai-assistant 笔记4
  • 16 预编译指令
  • 再学:ERC20-Permit2、SafeERC20方法 详解ERC721,如何铸造一个NFT以及IPFS的作用
  • 进程控制~
  • 【宇宙回响】从Canvas到MySQL:飞机大战的全栈交响曲【附演示视频与源码】
  • 普通鼠标的500连击的工具来了!!!
  • 【MySQL】MySQL登录,访问,退出操作
  • 十四届全国人大常委会第十五次会议继续审议民营经济促进法草案
  • 新剧|反谍大剧《绝密较量》央一开播,张鲁一高圆圆主演
  • 中纪报:五一节前公开通报释放强烈信号,以铁律狠刹歪风邪气
  • 新任浙江省委常委、杭州市委书记刘非开展循迹溯源学习调研
  • 滨江集团去年营收约691亿元,尚未结算的预收房款1253亿元
  • 因高颜值走红的女通缉犯出狱后当主播自称“改邪归正”,账号已被封