ImageVerifierCode 换一换
格式:DOCX , 页数:10 ,大小:257.77KB ,
资源ID:10421236      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/10421236.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(华为防火墙l2tp配置.docx)为本站会员(b****7)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

华为防火墙l2tp配置.docx

1、华为防火墙l2tp配置华为防火墙l2tp配置LT111执行下面的步骤。1选中该值,单击右键,选择“修改”,编辑DWORD值。在“数值数据”文本框中填写1,单击“确定”。1重新启动该PC,使修改生效。此处以Windows XP Professional操作系统为例,介绍客户端的配置方法。# 客户端主机上必须装有L2TP客户端软件,并通过拨号方式连接到Internet。# 配置客户端计算机的主机名为client1。# 创建L2TP连接。1打开“我的电脑 控制面板 网络连接”,在“网络任务”中选择“创建一个新的连接”,在弹出的界面中选择“下一步”。1在“网络连接类型”中选择“连接到我的工作场所的网络

2、”,单击“下一步”。1在“网络连接”中选择“虚拟专用网络连接”,单击“下一步”。1在“连接名”下的“公司名”文本框中设置公司名称或VPN服务器名称,本例设置为LNS,单击“下一步”。1在“公用网络”中选择“不拨初始连接”,单击“下一步”。1在“VPN服务器选择”中填写LNS的IP地址,此处设置的IP地址为USG5300与Internet连接接口的IP地址,本配置例中为202.38.161.1,单击“下一步”。1将“在我的桌面上添加一个到此连接的快捷方式”选中,单击“完成”。在弹出的对话框中,输入在LNS上配置的用户名和密码,单击“属性”,如图2所示。图2连接LNS单击“属性”,设置如图3所示。

3、图3设置LNS属性的选项页签单击“安全”页签,选择“高级(自定义设置)”,单击“设置”,如图4所示。图4设置LNS属性的安全页签在“高级安全设置”中设置如图5所示,单击“确定”。图5高级安全设置单击“网络”页签,设置如图6所示。图6设置LNS的网络页签1单击“确定”,完成设置,返回至图2。单击“确定”,发起L2TP连接。配置LNS。# 创建虚拟接口模板。 system-viewUSG5300 interface Virtual-Template 1# 配置虚拟接口模板的IP地址。USG5300-Virtual-Template1 ip address 10.1.1.1 24# 配置PPP认证方

4、式为CHAP。USG5300-Virtual-Template1 ppp authentication-mode chap# 配置为对端分配IP地址池中的地址。USG5300-Virtual-Template1 remote address pool 1USG5300-Virtual-Template1 quit 说明: 此处指定的地址池号需要与AAA视图下配置的地址池的相对应。# 配置接口GigabitEthernet 0/0/1的IP地址。USG5300 interface GigabitEthernet 0/0/1USG5300-GigabitEthernet0/0/1 ip addre

5、ss 202.38.161.1 24USG5300-GigabitEthernet0/0/1 quit# 将接口GigabitEthernet 0/0/1、虚拟接口模板加入Untrust区域。USG5300 firewall zone untrustUSG5300-zone-untrust add interface GigabitEthernet 0/0/1USG5300-zone-untrust add interface Virtual-Template 1USG5300-zone-untrust quit# 配置接口GigabitEthernet 0/0/2的IP地址。USG5300

6、interface GigabitEthernet 0/0/2USG5300-GigabitEthernet0/0/2 ip address 192.168.0.1 24USG5300-GigabitEthernet0/0/2 quit# 将接口GigabitEthernet 0/0/2加入Trust区域。USG5300 firewall zone trustUSG5300-zone-trust add interface GigabitEthernet 0/0/2USG5300-zone-trust quit# 在Trust和Untrust域间配置防火墙策略。USG5300 policy i

7、nterzone trust untrust inboundUSG5300-policy-interzone-trust-untrust-inbound policy 1USG5300-policy-interzone-trust-untrust-inbound-1 action permitUSG5300-policy-interzone-trust-untrust-inbound-1 quitUSG5300-policy-interzone-trust-untrust-inbound quitUSG5300 policy interzone trust untrust outboundUS

8、G5300-policy-interzone-trust-untrust-outbound policy 1USG5300-policy-interzone-trust-untrust-outbound-1 action permitUSG5300-policy-interzone-trust-untrust-outbound-1 quitUSG5300-policy-interzone-trust-untrust-outbound quit# 在Local和Untrust域间配置防火墙策略。USG5300 policy interzone local untrust inboundUSG53

9、00-policy-interzone-local-untrust-inbound policy 1USG5300-policy-interzone-local-untrust-inbound-1 action permitUSG5300-policy-interzone-local-untrust-inbound-1 quitUSG5300-policy-interzone-local-untrust-inbound quitUSG5300 policy interzone local untrust outboundUSG5300-policy-interzone-local-untrus

10、t-outbound policy 1USG5300-policy-interzone-local-untrust-outbound-1 action permitUSG5300-policy-interzone-local-untrust-outbound-1 quitUSG5300-policy-interzone-local-untrust-outbound quit 说明: 由于LNS需要为拨号用户分配IP地址,使拨号用户能够访问内网资源,同时需要允许虚拟接口模板所在的安全区域与Local安全区域的互通,因此需要配置上述两个域间的防火墙策略。# 开启L2TP功能。USG5300 l2t

11、p enable# 创建L2TP组。USG5300 l2tp-group 10# 配置L2TP隧道本端名称为lns。USG5300-l2tp10 tunnel name lns# 配置LNS端接受客户端呼叫时使用的虚拟接口模板。USG5300-l2tp10 allow l2tp virtual-template 1 remote client1# 关闭L2TP隧道验证功能。USG5300-l2tp10 undo tunnel authenticationUSG5300-l2tp10 quit 说明: 配置Client-Initialized方式的L2TP时,需要关闭L2TP隧道验证功能。# 配置本地用户和密码。USG5300 aaaUSG5300-aaa local-user admin password simple Admin123# 配置用户类型。USG5300-aaa local-user admin service-type ppp# 配置IP地址池。USG5300-aaa ip pool 1 192.168.1.2 192.168.1.99 说明: 从地址池中分配给客户端的IP地址不能与公司总部IP地址在相同网段。父主题:配置举例

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1