《华为认证》L2TP VPN配置

《华为认证》L2TP VPN配置_第1张图片

配置接口ip地址,并且将防火墙的接口加入对应的安全区域 。

LNS的G1/0/0 IP为202.1.1.1

《华为认证》L2TP VPN配置_第2张图片

1、配置LNS的缺省路由:

ip route-static 0.0.0.0 0.0.0.0 202.1.1.2

2、通过WEB 界面配置防火墙的 L2TP VPN

浏览器输入:

https://202.1.1.1:8443/default.html

(1)创建L2TP组

《华为认证》L2TP VPN配置_第3张图片

(2)配置L2TP组参数

《华为认证》L2TP VPN配置_第4张图片

《华为认证》L2TP VPN配置_第5张图片

《华为认证》L2TP VPN配置_第6张图片

《华为认证》L2TP VPN配置_第7张图片

《华为认证》L2TP VPN配置_第8张图片

《华为认证》L2TP VPN配置_第9张图片

3、创建用户名及密码

《华为认证》L2TP VPN配置_第10张图片

《华为认证》L2TP VPN配置_第11张图片

4、配置安全策略。

放行untrust 到 local的流量 ,即L2TP的协商流量

放行untrust 到 trust的流量,即客户端访问内部网络的流量

《华为认证》L2TP VPN配置_第12张图片

5、客户端设置

打开电脑的《华为认证》L2TP VPN配置_第13张图片

(1)

《华为认证》L2TP VPN配置_第14张图片

(2)设置参数

《华为认证》L2TP VPN配置_第15张图片

《华为认证》L2TP VPN配置_第16张图片

6、客户端登录

《华为认证》L2TP VPN配置_第17张图片

输入用户名  密码

《华为认证》L2TP VPN配置_第18张图片

《华为认证》L2TP VPN配置_第19张图片

Win+R 输入cmd

Windows 系统会获取到172.16.1.0/24网段的IP地址

《华为认证》L2TP VPN配置_第20张图片

测试可以访问内部网络

《华为认证》L2TP VPN配置_第21张图片

你可能感兴趣的:(华为认证datacom实验,网络,运维)