发布网友 发布时间:2024-12-03 08:22
共1个回答
热心网友 时间:2024-12-11 09:41
为实现异地分支机构访问企业总部内网服务器资源,采用ER3208G3路由器搭建L2TP隧道,步骤如下:
首先配置L2TP服务器端(LNS):
然后配置WAN口IP地址,选择双WAN场景,配置IP地址2.2.2.1,子网掩码255.255.255.0。
接下里配置L2TP服务器端,启用L2TP服务器端功能,设置本地隧道名称为LNS,用户地址池为单个地址100.1.1.100,完成配置。
创建PPP用户,账号名abc,状态启用,密码123456。
接下来配置L2TP客户端(LAC):
接着配置L2TP客户端,启用LAC,填写L2TP服务器上创建的账号名abc和密码123456,服务器地址为总部公网IP地址2.2.2.1,设置本端名称,地址获取方式默认为动态,启用隧道认证下设置隧道认证密码,HELLO报文间隔为默认60s,绑定接口为WAN1。
最后配置静态路由,设置到总部内网10.1.1.0的静态路由,出接口选择l2tp0。
验证配置,查看L2TP服务器端和客户端的隧道信息,确认已成功建立L2TP隧道。使用ping命令测试到达总部内网服务器的连通性,流量显示已进行L2TP封装。