Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1292310
  • 博文数量: 464
  • 博客积分: 9399
  • 博客等级: 中将
  • 技术积分: 6364
  • 用 户 组: 普通用户
  • 注册时间: 2011-02-19 09:15
文章分类

全部博文(464)

文章存档

2014年(12)

2013年(123)

2012年(173)

2011年(156)

我的朋友

分类: 系统运维

2011-08-17 16:00:53

 
 
ra:
()#interface serial 1/0
()#ip add 173.16.1.1 255.255.255.252
(config-if)#no sh
(config-if)#exit
(config)#vpdn enable//启用vpdn
(config)#vpdn search-order domain//指定vpdn的搜索路经,按域进行搜索
(config)#vpdn-group myl2tp//创建组
(config-vpdn)#request-dialin//请求拨进
(config-vpdn-acc-out)#protocol l2tp//启用l2tp协议
(config-vpdn-acc-out)#domain cisco.com//创建域
(config-vpdn-acc-out)#exit
(config-vpdn)#local name LAC//设置本端名字
(config-vpdn)#l2tp tunnel password 0 cisco//设置tunnel认证密码
(config-vpdn)#initiate-to ip 173.16.1.2//设置发起请求的IP,
(config-vpdn)#exit
(config)#ip route 0.0.0.0 0.0.0.0 172.16.1.2
 
 
rb:
(config)#interface serial 1/0
(config-if)#ip add 172.16.1.2 255.255.255.252
(config-if)#no sh
(config-if)#exit
(config)#interface fa0/0
(config-if)#ip add 10.10.10.1 255.255.255.0
(config-if)#no sh
(config-if)#exit
(config)#username password 0 cisco//创建用户,并设置密码
(config)#ip local pool l2tp-user 10.10.10.5 10.10.10.50//创建地址池
(config)#vpdn enable
(config)#vpdn-group myl2tp
(config-vpdn)#accept-dailin//接受拔进
(config-vpdn-acc-in)#protocol l2tp
(config-vpdn-acc-in)#virtual-template 1//创建虚接口模板
(config-vpdn-acc-in)#exit
(config-vpdn)#local name LNS//设置本端名字
(config-vpdn)#l2tp tunnel password 0 cisco
(config-vpdn)#teminate-form hostname LAC//指明接受建立tunnel的对端
(config-vpdn)#exit
(config)#interface virtual-template 1
(config-if)#encapsulation ppp
(config-if)#ppp authencation chap
(config-if)#peer default ip address pool l2tp-user//指明对端地址从地址池中分配



CCIE Security 2009 IOS防火墙合集


阅读(1109) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~