用LITO H3C模拟器演练IPSec保护L2TP虚拟私有网

 时间:2024-10-12 00:13:15

1、拖动两台路由器、一台交换机和两台计算机到工作区,连线建立实验拓扑。

用LITO H3C模拟器演练IPSec保护L2TP虚拟私有网

2、在路由器1[RT1]提示符下输入命令"int g0/0/0→ip add 3.3.3.1 24→int g0/0/1→ip add 1.1.1.1 24→ospf 1→area 0.0.0.0→network 1.0.0.0 0.255.255.255→network 3.0.0.0 0.255.255.255",配置路由器网络地址和公网路由OSPF协议。

用LITO H3C模拟器演练IPSec保护L2TP虚拟私有网

3、在交换机1[SW1]提示符下输入命令"vlan 2→port e0/4/1→int vla荏鱿胫协n1→ip add 1.1.1.2 24→int vlan2→ip add 2.2.2.2 24→ospf 1→area 0.0.0.0→network 1.0.0.0 0.255.255.255→network 2.0.0.0 0.255.255.255",创建VLAN并添加端口、配置VLAN地址和公网路由。

用LITO H3C模拟器演练IPSec保护L2TP虚拟私有网

4、在路由器2[H3C]提示符下输入命令"int g0/0/0→ip add 192.168.2.1 24→int g0/0/1→ip add 2.2.2.1 24→ospf 1→area 0.0.0.0→network 2.0.0.0 0.255.255.255",配置端口地址和公网路由协议。

用LITO H3C模拟器演练IPSec保护L2TP虚拟私有网

5、输入命令"l2tp enable→domain abc.com→authentication ppp local→ip pool 1 192.168.1.2 192.168.1.100→local-user vpdnuser→password simple Hello→service-type ppp→l2tp-group 1→allow l2tp virtual-template 1 remote LAC domain abc.com→tunnel password simple aabbcc→tunnel name LNS→interface virtual-template1→ppp authentication-mode chap domain abc.com→remote address pool 1",配置L2TP隧道。

用LITO H3C模拟器演练IPSec保护L2TP虚拟私有网

6、输入命令"ike local-name H3C→acl num水瑞侮瑜ber 3000→rule d髫潋啜缅eny ospf→rule permit ip→ike peer rt1→exchange-mode aggressive→pre-shared-key cipher aabbcc→id-type name→remote-name rt1→ipsec proposal prop1→esp authentication-algorithm sha1→ipsec policy policy 10 isakmp→security acl 3000→ike-peer rt1→proposal prop1→int g0/0/1→ipsec policy policy1",配置IPsec/IKE参数。

用LITO H3C模拟器演练IPSec保护L2TP虚拟私有网

7、在计算机PC1上用iNode客户端发起呼叫,可以正常建立L2TP+IPSec隧道。实验完成,可以休息一下了。

用LITO H3C模拟器演练IPSec保护L2TP虚拟私有网
  • 易语言如何调用回车键
  • Windows 10如何设置工具菜单禁用Internet选项
  • Windows编辑内置域控组策略用户首选项计划任务
  • 易语言寻找字节集
  • 易语言流程控制命令例程(如果、如果真、等等)
  • 热门搜索
    珍爱生命预防溺水手抄报 端午节手抄报资料 妇女节手抄报 我的家乡手抄报 感恩手抄报内容 预防病毒手抄报 科技创新手抄报 新学期新气象手抄报 感恩老师的手抄报 物理手抄报