好消息,超酷的在线虚拟网络实验室上线了!点击开始实验

为获得更好的浏览效果,建议您使用 Firefox 或者 Chrome 浏览器



MSR系列路由器PPPoE + L2TP功能的配置

 

关键词:MSR;PPP;PPPoE;Server;L2TP;LAC;LNS;LCP重协商;chap;Domain

 

一、组网需求

主机作为PPPoE拨号客户端,LAC作为PPPoE服务器及L2TPLACLNS作为L2TPLNS

设备清单:MSR系列路由器2

二、组网图:

三、配置步骤:

设备和版本:MSR系列、Version 5.20, Release 1508P02

LAC配置

#

 //全局使能L2TP

 l2tp enable

#

//配置h3c.com域及ppp认证方式为本地认证

domain h3c.com

 authentication ppp local

 access-limit disable

 state active

 idle-cut disable

 self-service-url disable

#

//不带域名的用户、密码及服务类型

local-user pc

 password simple pc

 service-type ppp

#

//l2tp组,包括认证用的隧道名、密码

l2tp-group 1

 tunnel password simple h3c

 tunnel name h3c

 //指定LNS的地址及发起L2TP隧道连接的域名

 start l2tp ip 1.0.0.1 domain h3c.com

#

interface Ethernet0/0

 port link-mode route

 ip address 2.0.0.1 255.255.255.0

#

interface Ethernet0/1

 port link-mode route

 //PPPoE服务器与虚模板0绑定

 pppoe-server bind Virtual-Template 0

#

//配置虚模板0ppp认证方式和认证域

interface Virtual-Template0

 ppp authentication-mode chap domain h3c.com

#

LNS配置

#

//全局使能L2TP

 l2tp enable

#

//配置h3c.com域及ppp认证方式为本地认证

domain h3c.com

authentication ppp local

 access-limit disable

 state active

 idle-cut disable

 self-service-url disable

 //配置用于向PC分配地址的地址池1

 ip pool 1 100.0.0.2 100.0.0.255

#

//本地用户的用户名、密码及服务类型,不带域名

local-user pc

 password simple pc

 service-type ppp

#

//L2TP1

l2tp-group 1

 //强制LCP重协商

 mandatory-lcp

 //接收从h3c.com来的认证按照虚模板0处理并配置远端的隧道名h3c

 allow l2tp virtual-template 0 remote h3c domain h3c.com

 //配置隧道认证密码h3c

 tunnel password simple h3c

#

interface Ethernet0/0

 port link-mode route

 ip address 1.0.0.1 255.255.255.0

#

//虚模板0

interface Virtual-Template0

 //h3c.com域的用户进行pppchap认证

 ppp authentication-mode chap domain h3c.com

 //使用h3c.com的地址池1

 remote address pool 1

 //本端的IP地址

 ip address 100.0.0.1 255.255.255.0

#

Windows XPPPPoE客户端的配置

操作开始菜单->所有程序->附件->通讯->新建连接向导打开如下页面:

点击下一步来到如下页面,选择连接到Internet”

点击下一步看到如下页面,选择手动设置我的连接

点击下一步,来到如下页面,选择用要求用户名和密码的宽带连接来连接

点击下一步,输入ISP名称,用来做网络接口的名字:

点击下一步输入用户名和密码[pc@h3c.com, pc]

点击下一步完成,可以进行连接:

拨号成功后在控制面板->网络连接中可以看到宽带“h3c.com”已经不再是灰色,而是连接上LNS的标志:

 

四、配置关键点

1) LACLNS之间首先保证路由可达;

2) LACLNS都要建立同样的域;

3) 本地认证的用户名不需要带域名,而主机PPPoE接入时要配置域名;

4) LAC要建立虚模板,用于PPPoE服务器在接口下绑定;

5) LNS要建立虚模板,用于接受L2TP连接请求;

6) LNS的地址池要在指定的域下面建立;

7) LACLNSL2TP隧道认证配置保持一致。*

X Close
X Close