VPN配置
VPN配置
目录 目录 第1章VPN配置 11VPDN概述 12VPDN配置任务列表 13VPDN配置任务 1.31VPDN模块封裝 132创建VPDN组 133设置NAC的域名 134设置和NAC对通的远端NS的P地址… 135设置和NAC对通的远端NS的域名 2233344 136设置VPDN组本地隧道名 137设置和NS对通的远端NAC的隧道名 138设置NS和 CLIENT端进行重新认证 1.39设置NS和 CLIENT端进行LCP重新协商 13.10设置在Ns工作组上克隆配置的源端口 13.11设置L2TP通道认证 1.312设置L2TP通道密码… 1.3.13设置L2TP隧道发送 HELLO报文的时间间隔 13.14设置L2TP隧道接收窗口大小 13.15设置L2TP属性隐藏 1.316设置PPTP隧道发送ECHo报文的时间间隔 13.17设置PPTP数据流量控制使能开关… 5566666 1318设置PPTP数据报文 Round Trip Time 13.19设置PPTP会话数据报文接收窗口的大小 1320显示VPDN组 1321显示L2TP事件信息 7 1.322显示L2TP包信息 1323显示L2TP交互过程中的错误 1324显示L2TP隧道统计信息 1325显示L2TP会话统计信息 1326显示PPTP事件信息 1.327显示PPTP包信息 1328显示PPTP交互过程中的错误… 1.329显示PPTP隧道统计信息… 1330显示PPTP会话统计信息 8888 1331显示PPTP流量统计信息 1332清除L2TP隧道 1333清除L2TP会话
目录 目 录 第 1 章 VPN 配置 ............................................................................................................................................................. 1 1.1 VPDN 概述........................................................................................................................................................... 1 1.2 VPDN 配置任务列表......................................................................................................................................... 1 1.3 VPDN 配置任务.................................................................................................................................................. 2 1.3.1 VPDN 模块封装...................................................................................................................................... 2 1.3.2 创建 VPDN 组........................................................................................................................................ 3 1.3.3 设置 NAC 的域名 ................................................................................................................................. 3 1.3.4 设置和 NAC 对通的远端 NS 的 IP 地址 .......................................................................................... 3 1.3.5 设置和 NAC 对通的远端 NS 的域名................................................................................................ 4 1.3.6 设置 VPDN 组本地隧道名.................................................................................................................. 4 1.3.7 设置和 NS 对通的远端 NAC 的隧道名............................................................................................ 4 1.3.8 设置 NS 和 CLIENT 端进行重新认证............................................................................................... 4 1.3.9 设置 NS 和 CLIENT 端进行 LCP 重新协商...................................................................................... 5 1.3.10 设置在 NS 工作组上克隆配置的源端口...................................................................................... 5 1.3.11 设置 L2TP 通道认证 .......................................................................................................................... 5 1.3.12 设置 L2TP 通道密码.......................................................................................................................... 5 1.3.13 设置 L2TP 隧道发送 HELLO 报文的时间间隔 ............................................................................. 5 1.3.14 设置 L2TP 隧道接收窗口大小 ........................................................................................................ 6 1.3.15 设置 L2TP 属性隐藏.......................................................................................................................... 6 1.3.16 设置 PPTP 隧道发送 ECHO 报文的时间间隔.............................................................................. 6 1.3.17 设置 PPTP 数据流量控制使能开关............................................................................................... 6 1.3.18 设置 PPTP 数据报文 Round Trip Time.............................................................................................. 6 1.3.19 设置 PPTP 会话数据报文接收窗口的大小.................................................................................. 7 1.3.20 显示 VPDN 组...................................................................................................................................... 7 1.3.21 显示 L2TP 事件信息.......................................................................................................................... 7 1.3.22 显示 L2TP 包信息 .............................................................................................................................. 7 1.3.23 显示 L2TP 交互过程中的错误 ........................................................................................................ 7 1.3.24 显示 L2TP 隧道统计信息................................................................................................................. 7 1.3.25 显示 L2TP 会话统计信息................................................................................................................. 8 1.3.26 显示 PPTP 事件信息......................................................................................................................... 8 1.3.27 显示 PPTP 包信息.............................................................................................................................. 8 1.3.28 显示 PPTP 交互过程中的错误........................................................................................................ 8 1.3.29 显示 PPTP 隧道统计信息 ................................................................................................................ 8 1.3.30 显示 PPTP 会话统计信息 ................................................................................................................ 8 1.3.31 显示 PPTP 流量统计信息 ................................................................................................................ 8 1.3.32 清除 L2TP 隧道................................................................................................................................... 9 1.3.33 清除 L2TP 会话................................................................................................................................... 9 - I -
目录 1334清除PPTP隧道 1335清除PPTP会话 14配置示例 14.1采用L2TP协议配置示例… 9991 142采用PPTP协议配置示例
目录 1.3.34 清除 PPTP 隧道.................................................................................................................................. 9 1.3.35 清除 PPTP 会话.................................................................................................................................. 9 1.4 配置示例............................................................................................................................................................ 9 1.4.1 采用 L2TP 协议配置示例................................................................................................................... 9 1.4.2 采用 PPTP 协议配置示例 ................................................................................................................ 11 - II -
VPN配置 第1章VPN配置 1.1VPDN概述 vPDN是L2TP模块以及PPTP模块中和ⅤPDN组打交道的一个子模块,主要用于创建 和管理VPDN组信息,NAC( Network Access Concentrator)和NS( Network Server, 又称 Tunnel server)都需要从ⅤPDN组配置中获取相关的信息,用于创建通道和会话 这里要特别说明的是,在下面的说明中,对于L2TP协议,NAC被称作LAC(L2 TP Access Concentrator),NS被称作LNs(L2 TP Network Server):对于PPTP,NAC被称作PAC ( PPTP Access concentrator),Ns被称作PNs( PPTP Network Server)。 1.2VPDN配置任务列表 VPDN模块封装 ●创建VPDN组 ●设置NAC的域名 设置和NAC对通的远端NS的P地址 设置VPDN组本地隧道名 ●设置和NS对通的远端NAC的隧道名 设置Ns和 CLIENT端进行重新认证 ●设置NS和 CLIENT端进行LCP重新协商 设置在NS工作组上克隆配置的源端口 ●设置L2TP通道认证 ●设置L2TP通道密码 设置L2TP隧道发送 HELLO报文的时间间隔 设置L2TP隧道接收窗口大小 ●设置L2TP属性隐藏 设置PPTP隧道发送ECHO报文的时间间隔 ●设置PPTP数据流量控制使能开关 设置PPTP数据报文 Round Trip Time
VPN 配置 第1章 VPN 配置 1.1 VPDN概述 VPDN 是 L2TP 模块以及 PPTP 模块中和 VPDN 组打交道的一个子模块,主要用于创建 和管理 VPDN 组信息, NAC(Network Access Concentrator)和 NS(Network Server, 又称 Tunnel Server)都需要从 VPDN 组配置中获取相关的信息,用于创建通道和会话。 这里要特别说明的是,在下面的说明中,对于 L2TP 协议,NAC 被称作 LAC(L2TP Access Concentrator),NS 被称作 LNS(L2TP Network Server);对于 PPTP,NAC 被称作 PAC (PPTP Access Concentrator),NS 被称作 PNS(PPTP Network Server)。 1.2 VPDN配置任务列表 z VPDN 模块封装 z 创建 VPDN 组 z 设置 NAC 的域名 z 设置和 NAC 对通的远端 NS 的 IP 地址 z 设置 VPDN 组本地隧道名 z 设置和 NS 对通的远端 NAC 的隧道名 z 设置 NS 和 CLIENT 端进行重新认证 z 设置 NS 和 CLIENT 端进行 LCP 重新协商 z 设置在 NS 工作组上克隆配置的源端口 z 设置 L2TP 通道认证 z 设置 L2TP 通道密码 z 设置 L2TP 隧道发送 HELLO 报文的时间间隔 z 设置 L2TP 隧道接收窗口大小 z 设置 L2TP 属性隐藏 z 设置 PPTP 隧道发送 ECHO 报文的时间间隔 z 设置 PPTP 数据流量控制使能开关 z 设置 PPTP 数据报文 Round Trip Time - 1 -
VPN配置 设置PPTP会话数据报文接收窗口的大小 显示VPDN组 显示L2TP事件信息 显示L2TP包信息 显示L2TP交互过程中的错误 显示L2TP隧道统计信息 显示L2TP会话统计信息 显示PPTP事件信息 显示PPTP包信息 显示PPTP交互过程中的错误 显示PPTP隧道统计信息 显示PPTP会话统计信息 显示PPTP流量统计信息 清除L2TP隧道 清除L2TP会话 清除PPTP隧道 清除PPTP会话 1.3VPDN配置任务 1.31VPDN模块封装 只有封装ⅤPDN模块时, CLIENT端才可能给NAC发 LCP OPEN消息,缺省时,系统 VPDN功能是禁止的。当执行 VPDN enable命令后,VPDN功能才被打开。NO命令禁 止PDN子功能 要绊定VPDN模块,使用下面命令: 命令 作用 vpdn enable 封装VPDN模块
VPN 配置 z 设置 PPTP 会话数据报文接收窗口的大小 z 显示 VPDN 组 z 显示 L2TP 事件信息 z 显示 L2TP 包信息 z 显示 L2TP 交互过程中的错误 z 显示 L2TP 隧道统计信息 z 显示 L2TP 会话统计信息 z 显示 PPTP 事件信息 z 显示 PPTP 包信息 z 显示 PPTP 交互过程中的错误 z 显示 PPTP 隧道统计信息 z 显示 PPTP 会话统计信息 z 显示 PPTP 流量统计信息 z 清除 L2TP 隧道 z 清除 L2TP 会话 z 清除 PPTP 隧道 z 清除 PPTP 会话 1.3 VPDN配置任务 1.3.1 VPDN 模块封装 只有封装 VPDN 模块时,CLIENT 端才可能给 NAC 发 LCP OPEN 消息,缺省时,系统 VPDN 功能是禁止的。当执行 VPDN enable 命令后,VPDN 功能才被打开。NO 命令禁 止 VPDN 子功能。 要绊定 VPDN 模块,使用下面命令: 命令 作用 vpdn enable 封装VPDN模块。 - 2 -