vpn怎么个做法?是在路由器上做还是在交换机上做?具体怎么做?
VPDN全名为Virtual Private Dial-Up Networks 虚拟拨号专用网络,即利用公众电话网络(PSTN+公用数据网)的架构来构筑企业的专用网络。传统的***( Virtual Private Network )系指电信网络架构提供者(Carrier Provider)利用Frame Relay、tunnel技术或者是ATM的广域网络架构,提供虚拟的带宽享功能。***架构均是建筑在物理链接(Physical Link)的网络架构上,即网络各点均要以专线固定连接的方式连结始可运作。
VPDN的协议是第二层(点对点隧道协议(PPTP,Point to point protocol,)、第二层转发(L2F,layer 2 Forwarding)、第二层隧道协议(L2TP,Layer 2 tunneling protocol,)隧道协议基于第三层隧道协议,它先把各种网络协议封装到PPP中,再把整个数据包装入隧道协议中,这种双层封装方法形成的数据包需靠第二层协议进行传输。一般情况下VPDN所用的协议为L2TP协议。
VPDN的协议工作原理是当vpdn用户拨号时,拨号服务器与公司的企业网关之间直接建立tunnel,在此过程中用户的数据如TCP、IP、IPX等协议,再经一系列封装,通过tunnel传递到企业网关,在进行解包,数据才传递到企业内部。
VPDN的设置一般由路由器或者是网关来担任。先讲一下VPDN的设置步骤。在路由器的一般配置密码和其它命令这后,在全局配置模式下,通过以下命令增加用户就要设置AAA认证,即authentication、authorization、accounting三个重要步骤。设置打开 AAA模式后,必须在接入服务器本机增加用户,否则,将无法登录到接入服务器进行操作。再接下来配置Virtual-Template1、最后配置VPDN功能。
具体命令如下全局模式下:
aaa new-model
aaa authentication login default local radius
aaa authentication ppp default local radius
aaa authorization exec default local
aaa authorization network default if-authenticated
aaa accounting network default start-stop radius
增加用户
username admin password 0 密码
username 165 password 0 密码
配置Virtual-Template1
interface Virtual-Template1
ip unnumbered Ethernet0/0
no ip directed-broadcast
no ip route-cache cef
ip mroute-cache
peer default ip address pool default
ppp authentication pap
配置VPDN功能
vpdn enable
!
vpdn-group 1
! Default L2TP VPDN group
accept-dialin
protocol l2tp
virtual-template 1
lcp renegotiation always
l2tp tunnel password 7 15060E1F10 L2TP TUNNEL
其中VPDN可以使用Acesslist访问列表来实现防火墙的功能。
可以试一下
0条评论