MSR系列路由器L2TP多域接入功能的配置
关键词:MSR;L2TP;多域接入;iNode
一、组网需求:
LNS上设置了2个域h
设备清单:MSR系列路由器1台
二、组网图:
三、配置步骤:
LNS上主要配置 |
# //使能l2tp l2tp enable # //163.com域的配置 domain
163.com access-limit disable state active idle-cut disable self-service-url
disable //地址池0的配置 ip pool 0
192.168.1.1 192.168.1.253 //h domain h access-limit disable state active idle-cut disable self-service-url
disable //地址池0的配置 ip pool 1
192.168.0.1 192.168.0.253 # //配置user1,服务类型为ppp local-user user1 password simple user1 service-type ppp //配置user2,服务类型也为ppp local-user user2 password simple user2 service-type ppp # //建立l2tp组1,供h l2tp-group 1 allow l2tp virtual-template 0 remote h tunnel password simple h # //建立l2tp组2,供163.com域使用,使用隧道认证字 l2tp-group 2 allow l2tp virtual-template 1 remote
163 domain 163.com tunnel password simple 163.com # //供用户接入的接口 interface Ethernet0/0 port link-mode route ip address # //建立虚模板0,供h interface Virtual-Template0 //使用chap认证 ppp
authentication-mode chap domain h //指定地址池,默认为0 remote address pool //指定虚模板地址 ip address
192.168.0.254 255.255.255.0 # //建立虚模板1,供163.com域使用 interface Virtual-Template1 //使用pap认证 ppp
authentication-mode pap domain 163.com //指定地址池,默认为0 remote address pool //指定虚模板地址 ip address
192.168.1.254 255.255.255.0 # |
User1的iNode配置 |
|
User2的iNode配置 |
|
四、配置关键点:
1) 单个域的配置参考L2TP基本配置;
2) 在上述配置中h
3) 2个域都使用了隧道认证字;
4) iNode配置需要与路由器配置保持一致;