0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ORB305与CISCO路由器构建L2TP over IPSec VPN操作手册

北京东用科技有限公司 2023-04-21 14:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

ORB305与CISCO路由器构建L2TP over IPSec VPN操作手册
1、网络拓扑
在思科路由器与ORB305之间建立一个安全隧道,对客户路由器端设备子网,与思科路由器端服务器子网之间的数据流进行安全保护,组网拓扑图如图所示。

pYYBAGRCH3OANVmmAAHQnBFLePc933.png


2、思科路由器端配置指导
(此处以多数客户使用专线上网形式为例)
Cisco(AR1)配置配置1.AAA配置aaa new-model//启用AAA
aaa authentication ppp default local//定义默认的认证列表default,其对PPP认证为本地认证
2.VPDN配置vpdn enable//启用vpdn
vpdn-group 1//新建一个VPDN组
accept-dialin//接收拨号进来的链接
protocol l2tp//定义协议为L2TP,可选的还有PPTP
virtual-template 1//使用虚模板接口1
no l2tp tunnel authentication//注意我们是基于access模式的vpdn,所以不需要对隧道进行认证,也就是说每一个用户都是一个LAC
username test1 password 0 123456//定义一个本地用户
3.IPSec配置crypto isakmp policy 10//定义isakmp策略,注意路由器会按序号匹配策略所定义的参数,先匹配的先采用,如果一个都没有匹配到,则ipsec第一阶段协商失败
encr 3des//加密方式
hash md5//哈希算法
authentication pre-share//验证方式预共享密钥
group 2//使用DH组2来协商第一阶段
sa crypto isakmp key 1234 address 0.0.0.0 0.0.0.0//这里定义预共享密钥,所有地址都使用这个密钥,路由器会寻找一个地址最匹配的预共享密钥,如果还有更精确的地址匹配,则采用其定义的预共享密钥
crypto ipsec transform-set myset esp-3des esp-md5-hmac//这里定义变换集,IPSEC阶段2将使用其定义的参数,创建SA
mode transport//定义模式为传输模式
crypto dynamic-map mydynamic 10//定义动态映射表mydynamic
set transform-set myset//此映射图引用了前面定义的转换集
crypto map mymap 10 ipsec-isakmp dynamic mydynamic//定义映射表mymap
4.配置接口地址:
interface GigabitEthernet0/1
ip address 113.208.113.38 255.255.255.248 crypto map mymap//在接口上应用此映射图
5.Virtual-Template配置:interface Virtual-Template1 ip unnumbered GigabitEthernet0/1//借用物理接口
peer default ip address pool mypool/指定客户端地址池为DHCP地址池
ppp authentication pap chap ms-chap ms-chap-v2//配置验证方式
ip local pool mypool 192.168.10.2 192.168.10.5//定义地址池
6.配置内网接口:
interface GigabitEthernet0/0
ip address 192.168.10.1 255.255.255.0 ip nat inside
7.配置nat:access-list 11 permit 192.168.10.0 0.0.0.255
//配置匹配流ip nat inside source list 11 interface GigabitEthernet0/1 overload
3、ORB305路由器端配置指导
SIM卡插入路由器卡槽
给设备上电,登入路由器web页面(默认为192.168.2.1)
进入网络→接口→连链路备份界面启用对应SIM卡并上调链路优先级,保存配置

poYBAGMkVpSALg4cAABXhOowYlI942.png


对应SIM卡拨号成功,当前链路变为绿色
进入网络→VPN→IPsec界面进行路由器(IPsec VPN客户端)配置保存并应用,进入状

pYYBAGMkVp-AWYAeAAHphDti57U754.pngpoYBAGMkVp-AH1FTAAHZ_aTRpks713.png



态→VPN页面看到IPsec VPN状态为已连接

pYYBAGMkVp-ABT4NAAB7xct7itA096.png


点击“网络-VPN-L2TP”勾选“启用”;远端地址填写思科路由器的公网IP地址;用户名密码填写在思科路由器default中添加的用户名及密码;认证类型选择“chap”;远端子网填思科路由器下设备的子网地址及掩码。保存并应用。

pYYBAGRCH8mAGf1LAAItuDnDZMo699.png


等待5分钟,在“状态-VPN”查看VPN连接状态。

pYYBAGRCH9iAeVCVAADYaAr8Ilk032.png
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • VPN
    VPN
    +关注

    关注

    5

    文章

    307

    浏览量

    32678
  • 路由器
    +关注

    关注

    22

    文章

    3938

    浏览量

    120349
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    SIM卡路由器与传统宽带

    2026年,哪种更适合您的家庭或企业?  如今,您无需使用网线即可上网。SIM卡路由器(也称为4G或5G路由器)可以让您摆脱网线束缚,畅享网络。 那么它与光纤或有线互联网等宽带相比如何呢?  在
    的头像 发表于 04-24 11:09 204次阅读
    SIM卡<b class='flag-5'>路由器</b>与传统宽带

    基于 SONiC 的高性能 IPsec 网关:VPP 与硬件卸载如何重塑路由性能?

    面对10G+带宽挑战,传统IPsec网关性能不足。本文深入解析SONiC操作系统如何通过硬件卸载与VPP加速,实现线速加密吞吐,为企业提供高性能路由安全方案。立即了解!
    的头像 发表于 03-16 16:28 594次阅读
    基于 SONiC 的高性能 <b class='flag-5'>IPsec</b> 网关:VPP 与硬件卸载如何重塑<b class='flag-5'>路由</b>性能?

    工业路由器哪个好用?有哪些推荐?

    在工业物联网和智能制造的浪潮下,工业路由器作为连接现场设备与云端平台的关键枢纽,其稳定性和可靠性至关重要。面对市场上众多品牌与型号,如何选择一款适合自身场景的工业路由器成为许多工程师和管理者关心
    的头像 发表于 01-21 15:41 701次阅读
    工业<b class='flag-5'>路由器</b>哪个好用?有哪些推荐?

    OpenWrt 路由器 Banana Pi R4 评测 第一部分:规格、性能和购买渠道

    、AiProtection Pro 你可以添加任何你想要的内容 OpenVPN/PPTP/L2TP/WireGuard、HomeShield 实时物联网安全 特色功能 游戏加速(WTFast)、流量分析、服务质量
    发表于 11-01 11:14

    工业路由器与家用路由器有什么区别

    工业路由器与家用路由器在设计目标、性能、功能、环境适应性及安全性等方面存在显著差异,以适应不同场景下的需求。以下是两者的具体对比: 1. 设计目标与使用场景 工业路由器 设计目标 :专为工业环境设计
    的头像 发表于 10-23 14:07 1448次阅读

    今日看点丨美国拟禁售中国路由器巨头TP-Link产品;杰华特成立半导体公司

    美国拟禁售中国路由器巨头TP-Link产品 据知情人士透露,特朗普政府正在考虑是否采取重大措施限制TP-Link Systems Inc.在美国的业务,这是一家中国的路由器制造商,其W
    发表于 10-10 10:21 1431次阅读

    带光纤路由器与传统路由器的区别

    在数字经济高速发展的今天,网络基础设施的升级已成为企业与家庭智能化转型的核心驱动力。厦门才茂通信作为行业先行者,推出了国内首款带光纤接口的工业级路由器CM520-3XX-9系列,彻底打破了传统路由器
    的头像 发表于 09-28 09:52 1634次阅读

    TP-LINK技术解析:从路由器巨头到Wi-Fi 7布局

    TP-LINK技术解析:从路由器巨头到Wi-Fi7布局1.公司概览TP-LINK(普联技术有限公司)成立于1996年,总部位于深圳南山区科技园,由赵建军创立。公司起步于华强北的小型网卡研发工作室
    的头像 发表于 09-04 17:02 5708次阅读
    <b class='flag-5'>TP</b>-LINK技术解析:从<b class='flag-5'>路由器</b>巨头到Wi-Fi 7布局

    工业网关工业路由器环保站应用#工业路由器

    路由器
    jf_69620166
    发布于 :2025年08月26日 16:48:14

    IR915L路由器访问服务的IP地址是固定的几个还是随机的?

    想请问一下IR915L路由器访问服务的IP地址是固定的几个还是随机的
    发表于 08-06 08:14

    请问IR600系列路由器、IR700系列路由器、IR900系列路由器的恢复出厂设置分别是如何操作

    请问IR600系列路由器、IR700系列路由器、IR900系列路由器的恢复出厂设置分别是如何操作的?
    发表于 08-06 08:02

    多台IR615如何通过vpn进行远程管理?

    现有多台IR615路由器,希望将其配置为vpn客户端,连接云服务vpn服务端 工程师远程连接云服务对IR615进行管理 在IR615中
    发表于 08-06 07:21

    TP-LINK TL-ER6220G与映瀚通IR615建立IPSec VPN连接,链接不成功怎么解决?

    TP-LINK TL-ER6220G为公司主路由器,映瀚通IR615为设备端路由器,想通过IPSec VPN在公司内网访问外部设备,设置后连
    发表于 08-06 06:11

    电子元器件贸易企业官网SEO优化操作手册(2025版)

    电子元器件贸易企业官网SEO优化操作手册电子元器件贸易企业官网,目前破解线上流量困境、精准触达采购商的关键。当前,工程师与采购经理通过搜索引擎(百度/Google)搜索型号(如“STM32芯片
    的头像 发表于 08-05 16:03 2708次阅读
    电子元器件贸易企业官网SEO优化<b class='flag-5'>操作手册</b>(2025版)

    光纤如何连接路由器

    连接路由器的标准流程 1. 确认设备与接口类型 运营商提供的光猫:通常为白色或黑色方形设备,带有光纤接口(SC/APC接口,一般为绿色)。 路由器:需支持以太网(WAN口)输入,普通家用路由器均符合要求。
    的头像 发表于 05-28 09:33 8923次阅读
    光纤如何连接<b class='flag-5'>路由器</b>