0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ORB305与CISCO路由器构建L2TP over IPSec VPN操作手册

北京东用科技有限公司 2023-04-21 14:20 次阅读

ORB305与CISCO路由器构建L2TP over IPSec VPN操作手册
1、网络拓扑
在思科路由器与ORB305之间建立一个安全隧道,对客户路由器端设备子网,与思科路由器端服务器子网之间的数据流进行安全保护,组网拓扑图如图所示。

pYYBAGRCH3OANVmmAAHQnBFLePc933.png


2、思科路由器端配置指导
(此处以多数客户使用专线上网形式为例)
Cisco(AR1)配置配置1.AAA配置aaa new-model//启用AAA
aaa authentication ppp default local//定义默认的认证列表default,其对PPP认证为本地认证
2.VPDN配置vpdn enable//启用vpdn
vpdn-group 1//新建一个VPDN组
accept-dialin//接收拨号进来的链接
protocol l2tp//定义协议为L2TP,可选的还有PPTP
virtual-template 1//使用虚模板接口1
no l2tp tunnel authentication//注意我们是基于access模式的vpdn,所以不需要对隧道进行认证,也就是说每一个用户都是一个LAC
username test1 password 0 123456//定义一个本地用户
3.IPSec配置crypto isakmp policy 10//定义isakmp策略,注意路由器会按序号匹配策略所定义的参数,先匹配的先采用,如果一个都没有匹配到,则ipsec第一阶段协商失败
encr 3des//加密方式
hash md5//哈希算法
authentication pre-share//验证方式预共享密钥
group 2//使用DH组2来协商第一阶段
sa crypto isakmp key 1234 address 0.0.0.0 0.0.0.0//这里定义预共享密钥,所有地址都使用这个密钥,路由器会寻找一个地址最匹配的预共享密钥,如果还有更精确的地址匹配,则采用其定义的预共享密钥
crypto ipsec transform-set myset esp-3des esp-md5-hmac//这里定义变换集,IPSEC阶段2将使用其定义的参数,创建SA
mode transport//定义模式为传输模式
crypto dynamic-map mydynamic 10//定义动态映射表mydynamic
set transform-set myset//此映射图引用了前面定义的转换集
crypto map mymap 10 ipsec-isakmp dynamic mydynamic//定义映射表mymap
4.配置接口地址:
interface GigabitEthernet0/1
ip address 113.208.113.38 255.255.255.248 crypto map mymap//在接口上应用此映射图
5.Virtual-Template配置:interface Virtual-Template1 ip unnumbered GigabitEthernet0/1//借用物理接口
peer default ip address pool mypool/指定客户端地址池为DHCP地址池
ppp authentication pap chap ms-chap ms-chap-v2//配置验证方式
ip local pool mypool 192.168.10.2 192.168.10.5//定义地址池
6.配置内网接口:
interface GigabitEthernet0/0
ip address 192.168.10.1 255.255.255.0 ip nat inside
7.配置nat:access-list 11 permit 192.168.10.0 0.0.0.255
//配置匹配流ip nat inside source list 11 interface GigabitEthernet0/1 overload
3、ORB305路由器端配置指导
SIM卡插入路由器卡槽
给设备上电,登入路由器web页面(默认为192.168.2.1)
进入网络→接口→连链路备份界面启用对应SIM卡并上调链路优先级,保存配置

poYBAGMkVpSALg4cAABXhOowYlI942.png


对应SIM卡拨号成功,当前链路变为绿色
进入网络→VPN→IPsec界面进行路由器(IPsec VPN客户端)配置保存并应用,进入状

pYYBAGMkVp-AWYAeAAHphDti57U754.pngpoYBAGMkVp-AH1FTAAHZ_aTRpks713.png



态→VPN页面看到IPsec VPN状态为已连接

pYYBAGMkVp-ABT4NAAB7xct7itA096.png


点击“网络-VPN-L2TP”勾选“启用”;远端地址填写思科路由器的公网IP地址;用户名密码填写在思科路由器default中添加的用户名及密码;认证类型选择“chap”;远端子网填思科路由器下设备的子网地址及掩码。保存并应用。

pYYBAGRCH8mAGf1LAAItuDnDZMo699.png


等待5分钟,在“状态-VPN”查看VPN连接状态。

pYYBAGRCH9iAeVCVAADYaAr8Ilk032.png
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • VPN
    VPN
    +关注

    关注

    3

    文章

    277

    浏览量

    29384
  • 路由器
    +关注

    关注

    22

    文章

    3500

    浏览量

    111342
收藏 人收藏

    评论

    相关推荐

    MGMF292L1G8-操作手册 - PANATERM Ver6.0 松下

    电子发烧友网为你提供Panasonic(Panasonic)MGMF292L1G8-操作手册 - PANATERM Ver6.0相关产品参数、数据手册,更有MGMF292L1G8-操作手册
    发表于 04-26 19:08
    MGMF292L1G8-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下

    MGMF292L1G6-操作手册 - PANATERM Ver6.0 松下

    电子发烧友网为你提供Panasonic(Panasonic)MGMF292L1G6-操作手册 - PANATERM Ver6.0相关产品参数、数据手册,更有MGMF292L1G6-操作手册
    发表于 04-25 19:19
    MGMF292L1G6-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下

    MGMF292L1D6-操作手册 - PANATERM Ver6.0 松下

    电子发烧友网为你提供Panasonic(Panasonic)MGMF292L1D6-操作手册 - PANATERM Ver6.0相关产品参数、数据手册,更有MGMF292L1D6-操作手册
    发表于 04-24 18:30
    MGMF292L1D6-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下

    MGMF244L1D9M-操作手册 - PANATERM Ver6.0 松下

    电子发烧友网为你提供Panasonic(Panasonic)MGMF244L1D9M-操作手册 - PANATERM Ver6.0相关产品参数、数据手册,更有MGMF244L1D9M-操作手册
    发表于 04-18 18:37
    MGMF244L1D9M-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下

    MGMF244A1DAM-操作手册 - PANATERM Ver6.0 松下

    电子发烧友网为你提供Panasonic(Panasonic)MGMF244A1DAM-操作手册 - PANATERM Ver6.0相关产品参数、数据手册,更有MGMF244A1DAM-操作手册
    发表于 04-16 18:31
    MGMF244A1DAM-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下

    MGMF242L1G8M-操作手册 - PANATERM Ver6.0 松下

    电子发烧友网为你提供Panasonic(Panasonic)MGMF242L1G8M-操作手册 - PANATERM Ver6.0相关产品参数、数据手册,更有MGMF242L1G8M-操作手册
    发表于 04-11 18:31
    MGMF242L1G8M-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下

    MGMF242L1G5-操作手册 - PANATERM Ver6.0 松下

    电子发烧友网为你提供Panasonic(Panasonic)MGMF242L1G5-操作手册 - PANATERM Ver6.0相关产品参数、数据手册,更有MGMF242L1G5-操作手册
    发表于 04-09 18:56
    MGMF242L1G5-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下

    MGMF242L1D6-操作手册 - PANATERM Ver6.0 松下

    电子发烧友网为你提供Panasonic(Panasonic)MGMF242L1D6-操作手册 - PANATERM Ver6.0相关产品参数、数据手册,更有MGMF242L1D6-操作手册
    发表于 04-08 18:31
    MGMF242L1D6-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下

    MGMF184L1G9M-操作手册 - PANATERM Ver6.0 松下

    电子发烧友网为你提供Panasonic(Panasonic)MGMF184L1G9M-操作手册 - PANATERM Ver6.0相关产品参数、数据手册,更有MGMF184L1G9M-操作手册
    发表于 04-02 19:15
    MGMF184L1G9M-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下

    MGMF184L1C9M-操作手册 - PANATERM Ver6.0 松下

    电子发烧友网为你提供Panasonic(Panasonic)MGMF184L1C9M-操作手册 - PANATERM Ver6.0相关产品参数、数据手册,更有MGMF184L1C9M-操作手册
    发表于 04-01 19:10
    MGMF184L1C9M-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下

    MGMF184A1D9M-操作手册 - PANATERM Ver6.0 松下

    电子发烧友网为你提供Panasonic(Panasonic)MGMF184A1D9M-操作手册 - PANATERM Ver6.0相关产品参数、数据手册,更有MGMF184A1D9M-操作手册
    发表于 03-28 19:21
    MGMF184A1D9M-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下

    MGMF182L1H5-操作手册 - PANATERM Ver6.0 松下

    电子发烧友网为你提供Panasonic(Panasonic)MGMF182L1H5-操作手册 - PANATERM Ver6.0相关产品参数、数据手册,更有MGMF182L1H5-操作手册
    发表于 03-22 18:57
    MGMF182L1H5-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下

    IPSec增强原理过程—L2TP over IPSec

    L2TP over IPSec,即先用L2TP封装报文再用IPSec封装,这样可以综合两种VPN
    的头像 发表于 09-28 09:11 814次阅读
    <b class='flag-5'>IPSec</b>增强原理过程—<b class='flag-5'>L2TP</b> <b class='flag-5'>over</b> <b class='flag-5'>IPSec</b>

    USR-G808说明手册

    VPN Client (PPTP、L2TPIPSEC、OPENVPN、GRE、SSTP),并支持VPN加密功能。 支持静态
    发表于 09-25 07:18

    ZSSC3240 循环模式和定序器操作手册

    ZSSC3240 循环模式和定序器操作手册
    发表于 06-30 20:03 0次下载
    ZSSC3240 循环模式和定序器<b class='flag-5'>操作手册</b>