实验7 广域网VPN(L2TP)网络综合实验-18页word资料.doc





《实验7 广域网VPN(L2TP)网络综合实验-18页word资料.doc》由会员分享,可在线阅读,更多相关《实验7 广域网VPN(L2TP)网络综合实验-18页word资料.doc(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、如有侵权,请联系网站删除,仅供学习与交流实验7 广域网VPN(L2TP)网络综合实验【精品文档】第 18 页实验七 广域网VPN(L2TP)网络综合实验【实验名称】 广域网VPN(L2TP)网络综合实验【实验原型】 某金融机构全省VPN网络建设(采用设备: RG-R3662路由器、RG-R2690路由器、RG-R2624路由器)【实验目的】在实验室环境根据具体真实网络建设搭建模拟环境进行综合应用实验,指导学员如何规划实施广域网VPN(L2TP)网络建设规划【预备知识】 L2TP原理基础,静态路由、L2TP VPN、ACL访问控制、安全控制等【背景描述】 【实现功能】 实现各地市VPN互联互通【
2、实验拓扑】 【实验设备】 核心设备: R3662 1台; 接入设备:R2624 2台;S3550-24 1台; 实验PC:3台;【实验步骤】 第一步路由器基本配置(1)R3642-A路由器基本配置Red-Giant!进入用户模式Red-GiantenRed-Giant#!进入特权模式Red-Giant#conf t!进入全局配置模式Enter configuration commands, one per line. End with CNTL/Z.Red-Giant(config)#hostname R3642-A!配置主机名R3642-A(config)#enable secret sta
3、r!配置特权模式密码R3642-A(config)#interface FastEthernet0!进入F0接口配置模式R3642-A(config-if)# ip address 10.0.0.10 255.255.255.252!为F0分配ip地址R3642-A(config-if)# no shut!激活网络接口R3642-A(config-if)# exit!退出接口配置模式R3642-A(config)#interface FastEthernet1R3642-A(config-if)# ip address 10.0.0.6 255.255.255.252R3642-A(confi
4、g-if)# no shutR3642-A(config-if)# exit!进入F1接口配置模式,为F1分配ip地址,激活网络接口并退出接口配置模式R3642-A(config)#interface FastEthernet2R3642-A(config-if)# ip address 192.168.2.254 255.255.255.0R3642-A(config-if)# no shutR3642-A(config-if)# exit!进入F2接口配置模式,为F2分配ip地址,激活网络接口并退出接口配置模式R3642-A(config)#ip route 192.168.0.0 255
5、.255.255.0 10.0.0.5!配置到R2624-B内部网络的静态路由R3642-A(config)#ip route 192.168.1.0 255.255.255.0 10.0.0.9!配置到R2624-C内部网络的静态路由R3642-A(config)#line vty 0 4!进入vty配置模式R3642-A(config-line)# password star!配置telnet登陆密码为starR3642-A(config-line)# login!设置远程登陆密码R3642-A(config-line)#endR3642-A#show ip interface brief
6、 Interface IP-Address OK? Method Status ProtocolFastEthernet0 10.0.0.10 YES manual up up FastEthernet1 10.0.0.6 YES manual up up FastEthernet2 unassigned YES unset administratively down down FastEthernet3 192.168.2.254 YES manual up up !验证R3642-A接口配置信息包括ip地址和端口状态(2)R3642-B路由器基本配置Red-GiantRed-Gianten
7、Red-Giant#Red-Giant#conf tEnter configuration commands, one per line. End with CNTL/Z.Red-Giant(config)#enable password starRed-Giant(config)#line vty 0 4Red-Giant(config-line)#password starRed-Giant(config-line)#loginRed-Giant(config-line)#exit Red-Giant(config)#hostname R2624-BR2624-B(config)#inte
8、rface fastEthernet 1R2624-B(config-if)#ip address 10.0.0.5 255.255.255.252R2624-B(config-if)#ip nat outside !定义F1接口连接外部网络R2624-B(config-if)#no shutdown R2624-B(config-if)#exitR2624-B(config)#interface fastEthernet 0R2624-B(config-if)#ip address 192.168.0.254 255.255.255.0R2624-B(config-if)#ip nat in
9、side !定义F0接口连接内部网络,此网络的地址需要被转换R2624-B(config-if)#no shutdown R2624-B(config-if)#exitR2624-B(config)#ip route 0.0.0.0 0.0.0.0 10.0.0.6!配置默认路由R2624-B(config)#R2624-B(config)#access-list 102 deny ip any 192.168.2.0 0.0.0.255R2624-B(config)#access-list 102 permit ip any any!定义访问控制列表,定义访问列表,只有匹配该列表的地址才被转
10、换R2624-B(config)#R2624-B(config)#ip nat inside source list 102 interface FastEthernet1 overload!配置NAT方式为NAPTR2624-B(config)#endR2624-B#R2624-B#show ip interface brief Interface IP-Address OK? Method Status ProtocolFastEthernet0 192.168.0.254 YES manual up up FastEthernet1 10.0.0.5 YES manual up up !
11、验证R2624-B接口配置信息,包括ip地址,端口状态等信息(3)R3642-C路由器基本配置Red-GiantRed-GiantenEnter configuration commands, one per line. End with CNTL/Z.Red-Giant#hostname R2624-CR2624-C(config)#R2624-C(config)#enable password starR2624-C(config)#R2624-C(config)#interface FastEthernet0R2624-C(config-if)# ip address 192.168.1
12、.254 255.255.255.0R2624-C(config-if)# ip nat insideR2624-C(config-if)# no shutR2624-C(config-if)# exitR2624-C(config)#R2624-C(config)#interface FastEthernet1R2624-C(config-if)# ip address 10.0.0.9 255.255.255.252R2624-C(config-if)# no shutR2624-C(config-if)# ip nat outsideR2624-C(config-if)# exitR26
13、24-C(config)#R2624-C(config)#ip route 0.0.0.0 0.0.0.0 10.0.0.10!配置默认路由R2624-C(config)#R2624-C(config)#access-list 102 deny ip any 192.168.2.0 0.0.0.255R2624-C(config)#access-list 102 permit ip any any!定义访问控制列表R2624-C(config)#ip nat inside source list 102 interface FastEthernet1 overload R2624-C(conf
14、ig)#R2624-C(config)#line vty 0 4R2624-C(config-line)# password starR2624-C(config-line)# loginR2624-C(config-line)#endR2624-C#R2624-C#show ip interface brief Interface IP-Address OK? Method Status ProtocolFastEthernet0 192.168.1.254 YES NVRAM up up FastEthernet1 10.0.0.9 YES NVRAM up up !验证R2624-C的接
15、口配置信息,包括ip地址,端口状态等信息(4)基本连通性测试。本测试的测试pc为R2624-B内部ip地址为192.168.0.233的主机,通过ping命令,测试到其他网络的连通性。如果测试失败,请检查设备配置,确认设备配置无误。D:ipconfigWindows 2000 IP ConfigurationEthernet adapter 本地连接: Connection-specific DNS Suffix . : IP Address. . . . . . . . . . . . : 192.168.0.233 Subnet Mask . . . . . . . . . . . : 2
16、55.255.255.0 Default Gateway . . . . . . . . . : 192.168.0.254D:ping 192.168.0.254Pinging 192.168.0.254 with 32 bytes of data:Reply from 192.168.0.254: bytes=32 timeping 192.168.1.254Pinging 192.168.1.254 with 32 bytes of data:Reply from 192.168.1.254: bytes=32 time=2ms TTL=253Control-CC!测试到R2624-C内
17、部网络接口F0的连通性D:ping 10.0.0.5Pinging 10.0.0.5 with 32 bytes of data:Reply from 10.0.0.5: bytes=32 timeping 10.0.0.6Pinging 10.0.0.6 with 32 bytes of data:Reply from 10.0.0.6: bytes=32 time=2ms TTL=254Control-CC!测试到网关即R3642-A外部网络接口F1的连通性D:ping 10.0.0.9Pinging 10.0.0.9 with 32 bytes of data:Reply from 10
18、.0.0.9: bytes=32 time=2ms TTL=253Control-CC!测试到R2624-C外部网络接口F1的连通性D:ping 10.0.0.10Pinging 10.0.0.10 with 32 bytes of data:Reply from 10.0.0.10: bytes=32 time=2ms TTL=254Control-CC!测试到网关即R3642-A外部网络接口F0的连通性第二步L2TP配置及其验证(1)R3642-A路由器L2TP服务器端配置R3642-A#conf tEnter configuration commands, one per line. E
19、nd with CNTL/Z.R3642-A(config)#vpdn enable !启用vpdn功能R3642-A(config)#R3642-A(config)#vpdn-group 1!创建vpdn-group组R3642-A(config-vpdn)#!进入vpdn-group接口配置模式R3642-A(config-vpdn)#accept-dialin !允许接受远程客户端拨入R3642-A(config-vpdn-acc-in)#protocol l2tp !设置协议为L2TP协议R3642-A(config-vpdn-acc-in)#virtual-template 1!关联
20、virtual-template 1R3642-A(config-vpdn-acc-in)#exit!退出accept-dialin配置模式R3642-A(config-vpdn)#exit!退出vpdn-group接口配置模式R3642-A(config)#R3642-A(config)#username shanghai password 0 shanghai !配置用户信息,是为了对试图远程L2TP接入本地的客户端进行用户身份验证R3642-A(config)#username xian password 0 xian!配置用户信息,是为了对试图远程L2TP接入本地的客户端进行用户身份验
21、证R3642-A(config)#R3642-A(config)#ip local pool VPDNUser 192.168.2.100 192.168.2.200 !创建本地地址池,为远程VPN客户端用户在没有设置在VPN内使用的ip地址时分配地址R3642-A(config)#interface virtual-template 1!创建virtual-template 1R3642-A(config-if)#mtu 1400R3642-A(config-if)#ip unnumbered fastEthernet 2!配置与F2共用一个ip地址R3642-A(config-if)#pe
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实验7 广域网VPNL2TP网络综合实验-18页word资料 实验 广域网 VPN L2TP 网络综合 18 word 资料

限制150内