没有合适的资源?快使用搜索试试~ 我知道了~
首页华为/华三路由器VPDN配置手册
华为/华三路由器VPDN配置手册

comware系列命令配置手册,适用于多对一以及多对多的企业网VPDN部署方式。
资源详情
资源评论
资源推荐

Comware V3 操作手册(VPN) 目 录
i
目 录
第 1 章 VPN概述 .....................................................................................................................1-1
1.1 VPN简介 ............................................................................................................................ 1-1
1.1.1 VPN的特点 .............................................................................................................. 1-1
1.1.2 VPN的优势 .............................................................................................................. 1-1
1.1.3 VPN网络结构........................................................................................................... 1-2
1.2 VPN的基本技术.................................................................................................................. 1-2
1.2.1 VPN基本组网应用 ................................................................................................... 1-2
1.2.2 VPN的原理 .............................................................................................................. 1-3
1.3 VPN的分类......................................................................................................................... 1-5
第 2 章 L2TP协议配置.............................................................................................................2-1
2.1 L2TP协议简介.................................................................................................................... 2-1
2.1.1 VPDN概述 ............................................................................................................... 2-1
2.1.2 L2TP协议介绍 ......................................................................................................... 2-1
2.2 LAC配置............................................................................................................................. 2-6
2.2.1 启用L2TP................................................................................................................. 2-7
2.2.2 创建L2TP组............................................................................................................. 2-8
2.2.3 设置发起L2TP连接请求及LNS地址......................................................................... 2-8
2.2.4 设置本端名称........................................................................................................... 2-9
2.2.5 启用隧道验证及设置密码......................................................................................... 2-9
2.2.6 配置将AVP数据隐含.............................................................................................. 2-10
2.2.7 设置通道Hello报文发送时间间隔........................................................................... 2-10
2.2.8 设置用户名、密码及配置本地验证 ........................................................................ 2-10
2.2.9 强制断开L2TP连接 ................................................................................................ 2-11
2.2.10 开启或关闭流控功能............................................................................................ 2-12
2.2.11 配置L2TP会话超时时间....................................................................................... 2-12
2.2.12 配置L2TP Tunnel连接保持功能........................................................................... 2-13
2.2.13 配置LAC作为客户端 ............................................................................................ 2-13
2.3 LNS配置........................................................................................................................... 2-15
2.3.1 启用L2TP............................................................................................................... 2-15
2.3.2 启用/禁止L2TP多实例功能 .................................................................................... 2-16
2.3.3 创建L2TP组........................................................................................................... 2-16
2.3.4 创建虚拟接口模板.................................................................................................. 2-17
2.3.5 设置接收呼叫的虚拟接口模板、通道对端名称和域名 ........................................... 2-17
2.3.6 启用隧道验证及设置密码....................................................................................... 2-18
2.3.7 配置将AVP数据隐含.............................................................................................. 2-19
2.3.8 设置通道Hello报文发送时间间隔........................................................................... 2-19

Comware V3 操作手册(VPN) 目 录
ii
2.3.9 强制本端CHAP验证............................................................................................... 2-19
2.3.10 强制LCP重新协商................................................................................................ 2-20
2.3.11 设置本端地址及分配的地址池 ............................................................................. 2-21
2.3.12 设置用户名、密码及配置用户验证 ...................................................................... 2-21
2.3.13 强制断开L2TP连接 .............................................................................................. 2-22
2.3.14 开启或关闭流控功能............................................................................................ 2-22
2.4 L2TP显示和调试 .............................................................................................................. 2-22
2.5 L2TP典型配置举例........................................................................................................... 2-23
2.5.1 NAS-Initialized VPN .............................................................................................. 2-23
2.5.2 Client-Initialized VPN ............................................................................................ 2-25
2.5.3 单用户通过路由器与总部互联 ............................................................................... 2-26
2.5.4 L2TP多实例组网应用 ............................................................................................ 2-28
2.5.5 LAC作为客户端典型应用....................................................................................... 2-32
2.5.6 复杂的组网情况 ..................................................................................................... 2-34
2.6 L2TP故障诊断与排错 ....................................................................................................... 2-34
第 3 章 GRE协议配置..............................................................................................................3-1
3.1 GRE协议简介..................................................................................................................... 3-1
3.2 GRE配置 ............................................................................................................................ 3-4
3.2.1 创建虚拟Tunnel接口................................................................................................ 3-4
3.2.2 设置Tunnel接口的MTU ........................................................................................... 3-4
3.2.3 设置Tunnel接口报文的封装模式.............................................................................. 3-5
3.2.4 指定Tunnel的源端 ................................................................................................... 3-5
3.2.5 指定Tunnel的目的端................................................................................................ 3-6
3.2.6 设置Tunnel接口的网络地址..................................................................................... 3-6
3.2.7 设置Tunnel两端进行端到端校验.............................................................................. 3-6
3.2.8 设置Tunnel接口的识别关键字 ................................................................................. 3-7
3.2.9 配置通过Tunnel的路由 ............................................................................................ 3-7
3.2.10 配置keepalive功能................................................................................................. 3-8
3.3 GRE显示和调试 ................................................................................................................. 3-8
3.4 GRE典型配置举例.............................................................................................................. 3-8
3.5 GRE故障诊断与排除........................................................................................................ 3-10
第 4 章 DVPN..........................................................................................................................4-1
4.1 DVPN简介.......................................................................................................................... 4-1
4.1.1 概述 ......................................................................................................................... 4-1
4.1.2 DVPN基本概念介绍................................................................................................. 4-1
4.1.3 基本工作原理........................................................................................................... 4-2
4.1.4 基本网络结构........................................................................................................... 4-4
4.1.5 传统VPN与DVPN的比较 ......................................................................................... 4-5
4.1.6 DVPN扩展功能........................................................................................................ 4-7
4.2 DVPN的配置 ...................................................................................................................... 4-8

Comware V3 操作手册(VPN) 目 录
iii
4.2.1 Server端基本配置.................................................................................................. 4-10
4.2.2 Client端基本配置 ................................................................................................... 4-11
4.2.3 配置Tunnel接口属性.............................................................................................. 4-13
4.2.4 配置dvpn-class...................................................................................................... 4-16
4.2.5 配置dvpn-policy..................................................................................................... 4-18
4.2.6 动态VPN的显示和调试 .......................................................................................... 4-21
4.3 DVPN典型组网应用 ......................................................................................................... 4-22
4.3.1 DVPN穿越NAT典型配置组网 ................................................................................ 4-22
4.3.2 DVPN和GRE配合使用典型组网............................................................................ 4-26

Comware V3 操作手册(VPN) 第 1 章 VPN 概述
1-1
第1章 VPN 概述
1.1 VPN
简介
虚拟私有网(Virtual Private Network)简称 VPN,是近年来随着 Internet 的广泛应
用而迅速发展起来的一种新技术,用以实现在公用网络上构建私人专用网络。“虚
拟”主要指这种网络是一种逻辑上的网络。
伴随企业和公司的不断扩张,员工出差日趋频繁,驻外机构及客户群分布日益分散,
合作伙伴日益增多,越来越多的现代企业迫切需要利用公共 Internet 资源来进行促
销、销售、售后服务、培训、合作及其它咨询活动,这为 VPN 的应用奠定了广阔市
场。
1.1.1 VPN 的特点
z VPN 有别于传统网络,它并不实际存在,而是利用现有公共网络,通过资源
配置而成的虚拟网络,是一种逻辑上的网络。
z VPN 只为特定的企业或用户群体所专用。从 VPN 用户角度看来,使用 VPN
与传统专网没有区别。VPN 作为私有专网,一方面与底层承载网络之间保持
资源独立性,即在一般情况下,VPN 资源不会被承载网络中的其它 VPN 或非
该 VPN 用户的网络成员所使用;另一方面,VPN 提供足够安全性,确保 VPN
内部信息不受外部的侵扰。
z VPN 不是一种简单的高层业务。该业务建立专网用户之间的网络互联,包括
建立 VPN 内部的网络拓扑、路由计算、成员的加入与退出等,因此 VPN 技术
就比各种普通的点对点的应用机制要复杂得多。
1.1.2 VPN 的优势
z 在远端用户、驻外机构、合作伙伴、供应商与公司总部之间建立可靠的安全连
接,保证数据传输的安全性。这一优势对于实现电子商务或金融网络与通讯网
络的融合将有特别重要的意义。
z 利用公共网络进行信息通讯,一方面使企业以明显更低的成本连接远地办事机
构、出差人员和业务伙伴,另一方面极大的提高了网络的资源利用率,有助于
增加 ISP(Internet Service Provider,Internet 服务提供商)的收益。
z 只需要通过软件配置就可以增加、删除 VPN 用户,无需改动硬件设施。这使
得 VPN 的应用具有很大灵活性。

Comware V3 操作手册(VPN) 第 1 章 VPN 概述
1-2
z 支持驻外 VPN 用户在任何时间、任何地点的移动接入,这将满足不断增长的
移动业务需求。
z 构建具有服务质量保证的 VPN(如 MPLS VPN),可为 VPN 用户提供不同等
级的服务质量保证,通过收取不同的业务使用费用可获得更多的利润。有关
MPLS VPN 的原理及相关介绍请参见 MPLS 配置章节。
1.1.3 VPN 网络结构
VPN 是由若干 Site 组成的集合。Site 可以同时属于不同的 VPN,但是必须遵循如
下规则:两个 Site 只有同时属于一个 VPN 定义的 Site 集合,才具有 IP 连通性。按
照 VPN 的定义,一个 VPN 中的所有 Site 都属于一个企业,称为 Intranet;如果 VPN
中的 Site 分属不同的企业,则称为 Extranet。
Site 1
VPN 1
VPN 3
VPN 2
Site 2
Site 4
Site 3
Site 5
图1-1 VPN 组成示意图
上图显示了有 5 个 Site 分别构成了 3 个 VPN:
z VPN1---Site2、Site4
z VPN2---Site1、Site3、Site4
z VPN3---Site1、Site5
1.2 VPN
的基本技术
1.2.1 VPN 基本组网应用
以某企业为例,通过VPN建立的企业内部网如 图 1-2所示:
剩余83页未读,继续阅读










安全验证
文档复制为VIP权益,开通VIP直接复制

评论1