L2TP
配置PC与路由器进行L2TP拨号示例
组网需求
如图3-140,企业出差员工的地理位置经常发生变动,并且随时需要和总部通信和访问总部内网资源。企业部署L2TP,出差员工通过拨号接入,实现总部网关对接入的用户进行辨别和管理。本示例在PC终端上以Windows 7为例。
操作步骤
- 配置LNS
配置接口IP地址。
配置静态路由。
配置用户名和密码。
配置L2TP功能。
- 配置Windows 7
修改Windows注册表,不使用数字证书认证功能。
单击
,输入regedit打开注册表,找到路径HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\Parameters,右击后选择新建,单击DWORD(32 位)值,填写名称为ProhibitIpSec,取值为1,修改完成后重启PC。创建L2TP网络连接。
打开“网络和共享中心”,单击“设置新的连接或网络”,选择“连接到工作区”,单击“下一步”。
单击“使用我的Internet连接”。
填入Internet地址,该地址为LNS的IP地址1.1.1.1,然后填入目标名称,作为网络连接的名称,可自行定义,此处填为L2TP,选中“现在不连接;仅进行设置以便稍后连接”,单击“下一步”。
填入用户名和密码,分别为huawei和Huawei@1234,单击“创建”。
这里域无需配置。
单击“关闭”。
配置L2TP连接的认证参数。
打开“网络和共享中心”,单击“连接到网络”,可以看到已创建的L2TP,右击L2TP选择“属性”,配置连接的参数。
“常规”页签中的参数不需要修改。
单击“选项”页签,勾选“连接显示进度”和“提示名称、密码和证书等”。
此页面如果单击“PPP 设置”,采用默认方式,不需要进行设置。
单击“安全”页签,“VPN 类型”可以选择默认的“自动”,也可以指定“使用 IPsec 的第 2 层隧道协议”。
在“运行这些协议”的复选项中,勾选“未加密的密码(PAP)”、“质询握手身份验证协议(CHAP)”和“Microsoft CHAP版本2(MS-CHAP v2)”。
此页面如果单击“高级设置”,会出现设置IPSec预共享密钥的窗体,请不要进行设置,此处并非真正设置IPSec预共享密钥的地方。
“网络”和“共享”这两个页签则无需修改。
打开“网络和共享中心”,单击“连接到网络”,可以看到已创建的L2TP,双击L2TP连接,输入用户名和密码,单击“连接”。
- 验证配置结果
# 配置完成后PC1的L2TP连接正确获取私网IP地址10.1.1.254,和总部PC可以互通,也可以访问外网资源。