思科路由器設置VPDN的方法
CCNA 重新認證:CCNA認證證書的時效性是三年。要重新更新證書,必須通過CCNA的考試(如果通過的下一階段CCNP的考試,CCNA認證證書會被自動更新)下面是小編整理的關於思科路由器設置VPDN的.方法,歡迎大家參考!
1 啟用aaa new-model
aaa new-model
2、建立認證方式
aaa authentication ppp mytest local (這裏為本地認證)
3、啟用VPDN
vpdn enable
4、建立VPDN組
vpdn-group mytest
! Default L2TP VPDN group
accept-dialin
protocol l2tp
virtual-template 1
local name mytest-name
lcp renegotiation always //注意非常重要,否則LCP不會自協商,那麼路由器的MTU值一定要和對方LAC發過來的要匹配,否則LCP失敗
l2tp tunnel password 7 00090A1201481F
source-ip x.x.x.x
5、建立IP 本地POOL
ip local pool mytest-01
6、配置虛模板
interface Virtual-Template1
ip address
peer default ip address pool mytest-01
ppp authentication pap mytest
5200g
domain
authentication-scheme vpdn_none
accounting-scheme vpdn_none
l2tp-group
l2tp-group
tunnel password simple mytest
tunnel name mytest
start l2tp ip x.x.x.x
tunnel source LoopBack0
附:L2TP協議結構
1、IP包頭 20字節
2、UDP報頭 8字節
3、L2TP報頭 12字節:包括:
1)the version and flag fields (2 bytes)
2)the tunnel id and session id fields (2 bytes each)
3)2 bytes of padding offset
4)4 bytes of Point-to-Point Protocol (PPP) encapsulation
//以下是沒有啟用LCP自協商的DEBUG 連接失敗
Jul 25 00:03:48.084: Vi1 VPDN: Virtual interface created for
Jul 25 00:03:48.084: Vi1 PPP: Phase is DOWN, Setup
Jul 25 00:03:48.084: Vi1 VPDN: Clone from Vtemplate 1 filterPPP=0 blocking
Jul 25 00:03:48.204: %LINK-3-UPDOWN: Interface Virtual-Access1, changed state to up
Jul 25 00:03:48.204: Vi1 PPP: Using set call direction
Jul 25 00:03:48.204: Vi1 PPP: Treating connection as a callin
Jul 25 00:03:48.204: Vi1 PPP: Phase is ESTABLISHING, Passive Open
Jul 25 00:03:48.204: Vi1 LCP: State is Listen
Jul 25 00:03:48.204: Vi1 VPDN: Bind interface direction=2
Jul 25 00:03:48.204: Vi1 LCP: I FORCED CONFREQ len 14
Jul 25 00:03:48.204: Vi1 LCP: MRU 1492 (0x010405D4)
Jul 25 00:03:48.204: Vi1 LCP: AuthProto PAP (0x0304C023)
Jul 25 00:03:48.204: Vi1 LCP: MagicNumber 0x01022143 (0x050601022143)
Jul 25 00:03:48.204: Vi1 VPDN: PPP LCP accepted rcv CONFACK
Jul 25 00:03:48.204: Vi1 LCP: I FORCED CONFACK len 10
Jul 25 00:03:48.204: Vi1 LCP: MRU 1480 (0x010405C8)
Jul 25 00:03:48.204: Vi1 LCP: MagicNumber 0x082D5DCE (0x0506082D5DCE)
Jul 25 00:03:48.204: Vi1 VPDN: PPP LCP not accepting sent CONFACK
Jul 25 00:03:48.204: Vi1 VPDN: Unbind interface
Jul 25 00:03:48.296: Vi1 PPP: No remote authentication for call-in
Jul 25 00:03:48.560: Vi1 PPP: Missed link down notification
Jul 25 00:03:48.560: Vi1 LCP: State is Closed
-
思科路由器設置方法和常見配置命令
思科路由器怎麼設置,是我們經常遇到的問題,下面小編準備了關於思科路由器設置方法和常見配置命令,歡迎大家參考學習!一、基本設置方式一般來説,可以用5種方式來設置Cisco思科路由器:ole口接終端或運行終端仿真軟件的微機;口接MODEM,通過電話線與遠方的終端或運行終端...
-
思科路由器voip配置最新解析
在企業網絡中推廣IP語音技術有很多優點,例如可以控制數據流量,保證語音質量,充分利用企業租用的數據線路資源,節省傳統的長途話費等等。企業使用IP語音技術,可以將語音、數據和多媒體通信融合在一個集成的網絡中,並在一個企業解決方案中,把專網和公網連接起來。在2600...
-
思科認證實施Cisco IP路由考試概述
實施CiscoIP路由(ROUTE300-101)是獲得思科CCNP和CCDP認證需要通過的一項考試。考試時間為120分鐘,包括50-60道考題。ROUTE300-101考試證明通過的考生具備網絡路由的知識和相關技能。他們有能力使用先進的IP尋址技術和路由技術實施可擴展的`、高安全性的思科路由...
-
思科數據中心認證項目簡介
思科還提供了多種專門的思科合格專家認證,以顯示專業人士在特定的技術、解決方案或者職務角色方面的知識。以下是小編整理的關於思科數據中心認證項目,希望大家認真閲讀!對於數據中心架構領域的IT專業人士的需求企業級數據中心主要支持物聯網(IoT)相關、大數據、...