更新时间 2016-03-18 15:02:22 标题l2tp基础配置 备忘录类型安装调试技术类 产品类型路由器(BSR、宽带、防火墙) 内容描述路由器与路由器之间建立L2TP隧道基础配置
客户端:
interface Virtual-tunnel1
ip address 172.16.1.2 255.255.255.0
ppp chap hostname gap
ppp chap password 0 gap vpdn enable
vpdn-group 1
request-dialin
port Virtual-tunnel1
protocol l2tp
local-name default(default自己定义)
initiate-to ip 100.0.0.1 priority 1 (100.0.0.1 为服务器端公网地址) 服务器端:
aaa authentication ppp default local (ppp本地认证)
username gap password 0 gap
interface Virtual-template1
ip address 172.16.1.1 255.255.255.0
ppp authentication chap pap vpdn enable
vpdn-group 1
accept-dialin
port Virtual-template1
protocol l2tp
local-name default 客户端PC与路由器建立隧道基础配置
服务端:
ip local pool test 10.1.1.1 20 (对客户端下发地址)
aaa authentication ppp default local
username gap password 0 gap
interface Virtual-template1
ip address 172.16.1.1 255.255.255.0
ppp authentication chap pap
peer default ip address pool test vpdn enable
vpdn-group 1
accept-dialin
port Virtual-template1
protocol l2tp
local-name default 处理措施/注意事项配置完成后如果隧道不能起来或者终端拨号无法成功,则按照如下思路排查:
1、查看L2TP隧道是否起来(show l2tp session)
2、如果起不来则开启debug l2tp error/event/packet观察隧道起不来原因
3、隧道起来后接口起不来,则查看PPP协议协商是否正常
4、使用命令show ppp status 查看PPP协议状态
5、如果第一阶段起不来 使用debug ppp authentication 查看认证是否成功
6、如果第一阶段起来则使用debug ppp negotiation查看整个协商过程
7、如果上述都尝试了还无法定位,则收集上述信息反馈到service 机型范围3806/4806/2800系列/3800系列/5800系列 作者李阳
|