产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【RSR】RSR如何配置采用AAA认证的L2TP强制隧道模式

发布时间:2013-09-12
点击量:2605

功能介绍

L2TP强制隧道模式:在强制隧道模式下,LAC端终结来自远程接入客户的呼叫,然后通过中间网络以隧道方式将PPP会话延伸到LNS。这种模式不要求远程接入客户端了解L2TP,远程接入客户只需要使用PPP拨号到LAC即可。3G解决方案就是采用这种模式。

应用场景

企业租用运营商的3G网络,分支机构路由器需要通过3G拨号拨入总部内网,总部对分支机构路由器采用AAA进行验证,那么此时可以在运营商与企业总部之间建立强制的L2TP隧道模式,且PPP认证采用AAA认证。

 

一、组网需求

以3G场景为例:RSR系列路由器作为LNS,汇聚所有客户端的L2TP会话,所有用户在radius服务器上进行认证和IP地址分配。

二、组网拓扑

 

三、配置要点

1、配置LNS VPDN

2、配置LNS Virtual-Template接口

3、配置LNS AAA认证

4、配置LNS AAA记账

5、配置LNS兼容性命令(可选)

6、配置远程客户端PPP拨号

四、配置步骤

1、配置LNS VPDN

vpdn enable

vpdn-group 1

    accept-dialin

        protocol any

        virtual-template 1

    l2tp tunnel authentication                     //按需启用l2tp隧道认证功能

    l2tp tunnel password ruijie                    //按需配置l2tp隧道密码为“ruijie”

注意:

LNS上是否需要配置隧道认证和密码由运营商决定。如果运营商开启隧道认证功能,则要由运营商提供隧道认证的密码,否则L2TP无法协商成功。

2、配置LNS Virtual-Template接口

interface loopback 1                              //添加loopback接口,该接口地址用于供VPDN虚模板使用

    ip address x.x.x.x 255.255.255.255

interface Virtual-Template 1

    ppp authentication pap chap                //指定优先使用pap认证,同时支持chap认证

    ip unnumbered Loopback 1                 //指定虚模板引用loopback 1的地址

3、配置LNS AAA认证

aaa new-model

radius-server host x.x.x.x key xxx         //指定radius服务器IP地址和key

aaa authentication ppp default group radius    //指定ppp默认通过radius服务器进行认证

4、配置LNS AAA记账

aaa new-model

aaa accounting update periodic 1        //配置记账更新的间隔时间为1分钟,默认为5分钟,最小为1分钟

aaa accounting update                        //启用记账更新功能

aaa accounting network default start-stop group radius  //指定使用radius对网络用户的请求开始和结束时进行记账

注意:

只有radius服务器采用地址池给用户分配IP地址时,需要配置AAA记账功能,因为AAA地址池需要依靠用户记账功能实现IP地址分配和释放需求。如果AAA采用静态IP地址分配给AAA用户,可以不配置AAA记账功能。

5、配置LNS兼容性命令(可选)

在3G场景下,完成以上配置后,如果3G客户端无法正常拨号成功,可能是由于LNS与LAC间存在兼容性问题,可以分别尝试配置以下兼容性命令看是否能够解决。

  • 设置重新进行ppp协商

Ruijie(config)#vpdn-group 1

Ruijie(config-vpdn)# force-local-chap

  • 设置忽略控制报文错误

Ruijie(config)#vpdn-group 1

Ruijie(config-vpdn)# lcp renegotiation always

6、配置远程客户端PPP拨号

(1)如果是3G场景,请参考(“典型配置--->广域网接口配置--->3G接口拨号--->3G拨VPDN专网”)

(2)如果是ADSL拨号,请参考(“典型配置--->广域网接口配置--->ADSL拨号)

五、配置验证

配置完成后,在L2TP客户端(或3G客户端)触发拨号,如果拨号成功,在LNS上通过show vpdn命令可以看到当前已经成功拨的用户信息:

 

 

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式