AR100, AR120, AR150, AR160, AR200, AR300, AR1200, AR2200, AR3200, AR3600 典型配置案例(Web网管)

配置PC与路由器进行L2TP拨号示例

配置PC与路由器进行L2TP拨号示例

规格

组网需求

图5-11,企业出差员工的地理位置经常发生变动,并且随时需要和总部通信和访问总部内网资源。企业部署L2TP,出差员工通过拨号接入,实现总部网关对接入的用户进行辨别和管理。本示例在PC终端上以Windows 7为例。

图5-11 配置PC与路由器进行L2TP拨号组网图

操作步骤

  1. 配置LNS

    1. 配置接口IP地址。

      1. 图5-12所示,依次单击广域网互联 > 以太接口,进入以太接口界面。

        图5-12 以太接口界面

      2. 在“以太接口列表”的“操作”列中,对应需要配置的以太接口,单击,进入修改以太接口。图5-13所示。

        图5-13 修改以太接口界面

    2. 配置静态路由。

      1. 图5-14所示,依次单击IP业务 > 路由 > 静态路由配置,进入静态路由配置界面。

        图5-14 静态路由配置界面

      2. 在“IPv4静态路由配置表”中,单击“新建”,进入参数配置页面。图5-15所示。

        图5-15 新建IPv4静态路由业务界面
    3. 配置用户名和密码。

      1. 选择用户管理 > 用户管理图5-16所示。

        图5-16 用户管理界面

      2. 单击“新建”图5-17所示。

        图5-17 新建用户界面
    4. 配置L2TP功能。

      1. 图5-18所示,依次单击VPN > L2TP VPN > L2TP服务器,进入L2TP服务器界面。

        图5-18 L2TP服务器界面

      2. “全局配置”中,选中“开启”,单击“应用”

      3. 单击“服务器列表”“新建”,进入新建L2TP服务器界面。图5-19所示。

        图5-19 新建L2TP服务器界面

  2. 配置Windows 7

    1. 修改Windows注册表,不使用数字证书认证功能。

      单击开始 > 运行,输入regedit打开注册表,找到路径HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\Parameters,右击后选择新建,单击DWORD(32 位)值,填写名称为ProhibitIpSec,取值为1,修改完成后重启PC。

    2. 创建L2TP网络连接。

      1. 打开“网络和共享中心”,单击“设置新的连接或网络”,选择“连接到工作区”,单击“下一步”

      2. 单击“使用我的Internet连接”

      3. 填入Internet地址,该地址为LNS的IP地址1.1.1.1,然后填入目标名称,作为网络连接的名称,可自行定义,此处填为L2TP,选中“现在不连接;仅进行设置以便稍后连接”,单击“下一步”

      4. 填入用户名和密码,分别为huaweiHuawei@1234,单击“创建”

        这里域无需配置。

      5. 单击“关闭”

    3. 配置L2TP连接的认证参数。

      1. 打开“网络和共享中心”,单击“连接到网络”,可以看到已创建的L2TP,右击L2TP选择“属性”,配置连接的参数。

        “常规”页签中的参数不需要修改。

      2. 单击“选项”页签,勾选连接显示进度”和“提示名称、密码和证书等”。

        此页面如果单击“PPP 设置”,采用默认方式,不需要进行设置。

      3. 单击“安全”页签,“VPN 类型”可以选择默认的“自动”,也可以指定“使用 IPsec 的第 2 层隧道协议”

        “运行这些协议”的复选项中,勾选“未加密的密码(PAP)”、“质询握手身份验证协议(CHAP)”和“Microsoft CHAP版本2(MS-CHAP v2)”。

        此页面如果单击“高级设置”,会出现设置IPSec预共享密钥的窗体,请不要进行设置,此处并非真正设置IPSec预共享密钥的地方。

        “网络”“共享”这两个页签则无需修改。

      4. 打开“网络和共享中心”,单击“连接到网络”,可以看到已创建的L2TP,双击L2TP连接,输入用户名和密码,单击“连接”

  3. 验证配置结果

    # 配置完成后PC1的L2TP连接正确获取私网IP地址10.1.1.254,和总部PC可以互通,也可以访问外网资源。

配置注意事项

  • 配置L2TP组时,由于企业员工使用PC接入,不支持配置隧道认证功能。

  • 对于需要访问外网的员工,需要将其所在网段加入ACL中,并对其进行NAT。

  • 为了实现员工使用域名访问外网资源,需要在VT虚拟接口模板中配置LNS为对端设备指定DNS服务器的IP地址。