網絡運維|防火墻里VPN的L2TP
2020-06-13 20:07 作者:admin
大家好,我是一枚從事
IT外包的
網絡安全運維工程師,今天和大家分享的是
網絡安全設備維護相關的內容,在這里介紹持下L2TP vpn,
網絡安全運維,從Web管理輕松學起,一步一步學成
網絡安全運維大神。
網絡維護是一種
日常維護,包括
網絡設備管理(如計算機,服務器)、操作
系統維護(系統打補丁,系統升級)、
網絡安全(病毒防范)等。+
北京艾銻無限科技發展有限公司為您免費提供給您大量真實有效的北京
網絡維護服務,北京
網絡維修信息查詢,同時您可以免費資訊北京
網絡維護,北京
網絡維護服務,北京
網絡維修信息。專業的北京
網絡維護信息就在
北京艾銻無限+
+
北京
網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京
網絡維護信息
L2TP
基本的L2TP配置包括LNS的配置和LAC的配置。兩端都配置完成后,隧道才能建立成功。
啟用L2TP
不啟用L2TP,仍然可以進行L2TP相關的配置,但是所做配置并不生效。
1. 選擇“VPN > L2TP > L2TP”。
2. 在“配置L2TP”中,選中L2TP后的“啟用”,單擊“應用”。
界面顯示操作成功,則表明本功能已經正常啟用。
作為LNS:新建L2TP組
一個L2TP組包含了各項L2TP參數,用于L2TP隧道的建立。在LNS上需要為每一個LAC端建立一個L2TP組,凡是從LAC上發來的隧道建立請求都將根據對應的L2TP組中的配置進行參數協商。
1. 選擇“VPN > L2TP > L2TP”。
2. 單擊“L2TP組列表”中的“新建”。
3. 在“組類型”中選擇“LNS”,并依次輸入或選擇其余各項參數。單擊“應用”。
L2TP列表中出現所創建的L2TP組,表明新建成功。
重復執行上述操作,可創建多個L2TP組,每個L2TP組以組號作為唯一標識,以“對端隧道名稱”和各個LAC對應。
表 作為LNS時L2TP組參數說明
新建L2TP用戶
創建L2TP用戶,配置用戶名和密碼,用戶撥號上線時使用已配置的用戶名和密碼進行認證。
1. 選擇“VPN > L2TP > L2TP”。
2. 單擊“L2TP列表”中的“新建”。
3. 在“組類型”中選擇“LNS”。
4. 單擊“新建”。
5. 依次輸入或選擇各項參數。
作為LAC:新建L2TP組
一個L2TP組包含了各項L2TP參數,用于L2TP隧道的建立。在LAC上需要為每一個用戶或用戶組建立一個L2TP組,凡是由該用戶或用戶組中的用戶發起的隧道建立請求都將根據對應的L2TP組中的配置進行參數協商。
1. 選擇“VPN > L2TP > L2TP”。
2. 單擊“L2TP組列表”中的“新建”。
3. 在“組類型”中選擇“LAC”,并依次輸入或選擇其余各項參數。
4. 單擊“應用”。
L2TP列表中出現所創建的L2TP組,表明新建成功。
重復執行上述操作,可創建多個L2TP組,每個L2TP組以組號作為唯一標識,以“用戶”或“用戶組”與各個用戶對應。
表10-4 作為LAC時的L2TP組參數說明
修改L2TP組
1. 選擇“VPN > L2TP > L2TP”。
2. 單擊需要修改的L2TP組所在行的

。
3. 重新輸入各項參數。
4. 單擊“應用”。
修改L2TP用戶信息
1. 選擇“VPN > L2TP > L2TP”。
2. 單擊需要修改的L2TP組所在行的

。
3. 單擊需要修改的用戶所在行的

。
4. 重新輸入各項參數,其中“用戶名”不可修改。
5. 單擊“確定”。
刪除L2TP用戶
1. 選擇“VPN > L2TP > L2TP”。
2. 單擊需要修改的L2TP組所在行的

。
3. 選中需要刪除的用戶前的復選框,單擊“刪除”。
4. 在“確認”對話框中選擇“是”。
刪除L2TP組
如果需要刪除L2TP組當前正在被某一隧道使用,則該L2TP組不能立刻被刪除。只有當隧道斷開后才可執行刪除操作。手工斷開隧道的操作步驟請參見
監控。
1. 選擇“VPN > L2TP > L2TP”。
2. 選擇多條表項前的復選框,或者選中表頭中的復選項進行全選。
3. 單擊“刪除”。
4. 在“確認”對話框中選擇“是”。
監控
查看當前設備上成功建立的L2TP隧道的條數,及各條隧道的相關信息。
1. 選擇“VPN > L2TP > 監控”。
2. 單擊“刷新”,查看已建立的L2TP隧道信息。
3. (可選)單擊指定L2TP通道對應的

,可斷開該隧道的連接,同時清除該隧道上的所有控制連接與會話連接。
以上文章由北京艾銻無限科技發展有限公司整理