首页 > 其他分享 >ORB305与CISCO路由器构建L2TP over IPSec VPN操作手册

ORB305与CISCO路由器构建L2TP over IPSec VPN操作手册

时间:2023-04-21 14:34:54浏览次数:49  
标签:CISCO 定义 操作手册 ip 配置 crypto VPN 路由器

1、网络拓扑

在思科路由器与ORB305之间建立一个安全隧道,对客户路由器端设备子网,与思科路由器端服务器子网之间的数据流进行安全保护,组网拓扑图如图所示。

ORB305与CISCO路由器构建L2TP over IPSec VPN操作手册_链路

2、思科路由器端配置指导

(此处以多数客户使用专线上网形式为例)

Cisco(AR1)配置配置1.AAA配置aaa new-model//启用AAA

aaa authentication ppp default local//定义默认的认证列表default,其对PPP认证为本地认证

2.VPDN配置vpdn enable//启用vpdn

vpdn-group 1//新建一个VPDN组

accept-dialin//接收拨号进来的链接

protocol l2tp//定义协议为L2TP,可选的还有PPTP

virtual-template 1//使用虚模板接口1

no l2tp tunnel authentication//注意我们是基于access模式的vpdn,所以不需要对隧道进行认证,也就是说每一个用户都是一个LAC

username test1 password 0 123456//定义一个本地用户

3.IPSec配置crypto isakmp policy 10//定义isakmp策略,注意路由器会按序号匹配策略所定义的参数,先匹配的先采用,如果一个都没有匹配到,则ipsec第一阶段协商失败

encr 3des//加密方式

hash md5//哈希算法

authentication pre-share//验证方式预共享密钥

group 2//使用DH组2来协商第一阶段

sa crypto isakmp key 1234 address 0.0.0.0 0.0.0.0//这里定义预共享密钥,所有地址都使用这个密钥,路由器会寻找一个地址最匹配的预共享密钥,如果还有更精确的地址匹配,则采用其定义的预共享密钥

crypto ipsec transform-set myset esp-3des esp-md5-hmac//这里定义变换集,IPSEC阶段2将使用其定义的参数,创建SA

mode transport//定义模式为传输模式

crypto dynamic-map mydynamic 10//定义动态映射表mydynamic

set transform-set myset//此映射图引用了前面定义的转换集

crypto map mymap 10 ipsec-isakmp dynamic mydynamic//定义映射表mymap

4.配置接口地址:

interface GigabitEthernet0/1

ip address 113.208.113.38 255.255.255.248 crypto map mymap//在接口上应用此映射图

5.Virtual-Template配置:interface Virtual-Template1 ip unnumbered GigabitEthernet0/1//借用物理接口

peer default ip address pool mypool/指定客户端地址池为DHCP地址池

ppp authentication pap chap ms-chap ms-chap-v2//配置验证方式

ip local pool mypool 192.168.10.2 192.168.10.5//定义地址池

6.配置内网接口:

interface GigabitEthernet0/0

ip address 192.168.10.1 255.255.255.0 ip nat inside

7.配置nat:access-list 11 permit 192.168.10.0 0.0.0.255

//配置匹配流ip nat inside source list 11 interface GigabitEthernet0/1 overload

3、ORB305路由器端配置指导

将SIM卡插入路由器卡槽

给设备上电,登入路由器web页面(默认为192.168.2.1)

进入网络→接口→连链路备份界面启用对应SIM卡并上调链路优先级,保存配置

ORB305与CISCO路由器构建L2TP over IPSec VPN操作手册_链路_02

对应SIM卡拨号成功,当前链路变为绿色

进入网络→VPN→IPsec界面进行路由器(IPsec VPN客户端)配置保存并应用,进入状

ORB305与CISCO路由器构建L2TP over IPSec VPN操作手册_子网_03

ORB305与CISCO路由器构建L2TP over IPSec VPN操作手册_子网_04

态→VPN页面看到IPsec VPN状态为已连接

ORB305与CISCO路由器构建L2TP over IPSec VPN操作手册_子网_05

点击“网络-VPN-L2TP”勾选“启用”;远端地址填写思科路由器的公网IP地址;用户名密码填写在思科路由器default中添加的用户名及密码;认证类型选择“chap”;远端子网填思科路由器下设备的子网地址及掩码。保存并应用。

ORB305与CISCO路由器构建L2TP over IPSec VPN操作手册_子网_06

等待5分钟,在“状态-VPN”查看VPN连接状态。

ORB305与CISCO路由器构建L2TP over IPSec VPN操作手册_链路_07

标签:CISCO,定义,操作手册,ip,配置,crypto,VPN,路由器
From: https://blog.51cto.com/u_15625739/6212756

相关文章

  • 拒绝VPN,SASE ZTNA零信任安全远程接入
    在数字化转型的时代,企业正在加速实施数字化转型计划,以提高生产效率和降低交互成本。 在这个过程中,基础网络作为企业信息交互的高速公路为企业业务发展保驾护航,尤其在境内境外网络安全问题频发的环境下变得尤为重要。然而,传统的移动终端网络解决方案已经无法满足现代企业的需求。传......
  • Cisco SD-WAN (Viptela) version 20.11.1 ED - 软件定义广域网
    请访问原文链接:https://sysin.org/blog/cisco-sd-wan-20/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.org支持SASE的架构,其集成了面向多云、安全、统一通信和应用优化的各种功能,可用于轻松安全地将任何用户连接至任何应用。阅读IDC报告CiscoSD-WANpoweredby......
  • pfSense、OPNsense配置SoftEther VPN
    SoftEtherVPN (“SoftEther”意为“软件以太网”)是世界上最强大和易于使用的多协议VPN软件之一。它可以在Windows、Linux、Mac、FreeBSD和Solaris上运行。SoftEtherVPN不仅是现有VPN产品(OpenVPN、IPsec和MS-SSTP)的替代VPN服务器,同时还具有独创的强大SSL-VPN协议,可以穿透......
  • EVPN概述
         ......
  • Cisco路由器和ASA5506防火墙配置ipsec
    Cisco路由器和ASA5506防火墙配置ipsecvpn一、网络拓扑图二、配置步骤(IP地址自行配置,这里直奔主题)1、防火墙策略,允许outside可以访问insideFW(config)#access-listout-inpermitipanyanyFW(config)#access-groupout-inininterfaceoutside2、配置ospfR1R1(config)#routero......
  • 如何添加Cisco UCM网关到Lync/Skype环境
    需求描述通常Lync/Skype服务器会和第三方语音设备通过SIP中继的方式集成,以便为Skype用户提供可以拨打PSTN电话的功能。为了提高CiscoUCM网关的负载能力和高可用性,增加语音网关的数量是必要的,本文将展示如何在现有环境添加新的CiscoUCM以便实现这一目标。配置过程创建新的Pool级别......
  • 基于TiDB Binlog架构的主备集群部署及数据同步操作手册
    作者:Liuhaoao最近手头有个系统,有需要搭建灾备库的需求(rto要求4小时内,根据实际情况计算)。考虑到生产系统是5版本,TiCDC存在一些兼容性问题,且TiDBBinlog已经有实践案例及经验可供参考,故选择使用TiDBBinlog来实现主集群-->灾备集群的增量数据同步。数据全量初始化采用Dumpling+Ti......
  • Cisco RV32X系列路由器 从1day分析到0day挖掘
    前言拿到一个iot设备,笔者比较喜欢先去看一下它的历史漏洞,也许可以从中得到一些启发。发现Cisco之前修补过这个系列设备的命令注入漏洞。https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-command-inject-BY4c5zd1day分析因为漏洞......
  • 东用科技路由器与H3C Router构建IPSec VPN配置指导手册
    东用科技路由器与H3CRouter构建IPSecVPN配置指导手册一、H3CRouter配置:<H3CRouter>system-view//进入配置模式[H3CRouter]local-useradmin//添加本地用户[H3CRouter-luser-cisco]passwordsimpleadmin//为添加的用户设置密码[H3CRouter-luser-cisco]service-typeweb//开......
  • 博客首发Cisco实验
    第一步(划分VLAN):  主机方:     1.根据划分好的子网表格填写主机IP、子网掩码、默认网关。  2.添加给每个部门划分的VLAN,给VLAN配置IP、子网掩码:    interfacevlan70      ipaddress192.168.2.226255.255.255.240      n......