用于实现多个CPE终端之间公网VPN互联的业务部署方案

来源 :科学与财富 | 被引量 : 0次 | 上传用户:moon818882003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  前言:
  在实际的5G交付过程中,部分企业用户总有这样的需求:企业在各地市均有营业网点,如何将网点数据通过5G_CPE设备进行远距离的安全的传输。现在,我们可以通过一台拥有公网地址的防火墙,在其上部署L2TP_VPN,连接了CPE设备的终端上配置客户端拨号的方式,将多台终端拨入同一个L2TP组内,实现多台终端的安全互联互通。
  组网说明:
  PC1和PC2通过公网传输或者直连可达防火墙,防火墙上,PC1和PC2之间没有互访路由。PC1和PC2通过向防火墙的L2TP服务器拨号,加入到L2TP_VPN实现安全互联。
  以下是具体实现步骤:
  步骤 1 配置LNS侧(防火墙)。
  # 配置Eudemon防火墙作为LNS服务器的名称。
  <Eudemon>system-view
  [Eudemon] sysname LNS
  # 配置Ethernet 1/0/1的IP地址。
  [LNS] interface Ethernet 1/0/1
  [LNS-Ethernet1/0/1] ip address 202.38.160.1 24
  # 配置Ethernet 1/0/0的IP地址。
  [LNS] interface Ethernet 1/0/0
  [LNS-Ethernet1/0/0] ip address 192.168.1.1 24
  [LNS-Ethernet1/0/0] quit
  # 配置Ethernet 1/0/0加入Untrust安全区域。
  [LNS] firewall zone trust
  [LNS-zone-trust] add interface Ethernet 1/0/0
  [LNS-zone-trust] quit
  # 配置Ethernet 1/0/1加入Untrust安全區域。
  [LNS] firewall zone untrust
  [LNS-zone-untrust] add interface Ethernet 1/0/1
  [LNS-zone-untrust] quit
  #此处进行配置时可以将端口加入到不同的安全域,通过域间包过滤规则和安全策略进行更加具体的安全限制
  # 创建并配置虚拟接口模板。
  [LNS] interface Virtual-Template 1
  [LNS-Virtual-Template1] ip address 10.110.1.1 24
  [LNS-Virtual-Template1] pppauthentication-mode chap
  [LNS-Virtual-Template1] remote address pool 1
  [LNS-Virtual-Template1] quit
  # 配置虚拟接口模板加入安全区域,可以加入LNS的任一安全区域。本例将虚拟接口模板与接收L2TP隧道报文的实际物理接口Ethernet 1/0/1加入同一安全区域。
  [LNS] firewall zone untrust
  [LNS-zone-trust] add interface Virtual-Template 1
  [LNS-zone-trust] quit
  # 使能L2TP功能。
  [LNS] l2tp enable
  # 创建L2TP组。
  [LNS] l2tp-group 1
  # 配置隧道本端名称。
  [LNS-l2tp1] tunnel name lns
  # 配置LNS端接受客户端呼叫时使用的虚拟接口模板。
  [LNS-l2tp1] allow l2tp virtual-template 1
  # 关闭L2TP隧道验证功能。
  [LNS-l2tp1] undo tunnel authentication
  [LNS-l2tp1] quit
  # 进入AAA视图,创建域testvpdn,定义地址池,为拨入用户分配IP地址,创建本地用户名和密码并配置用户类型(应与用户侧配置一致)。
  [LNS] aaa
  [LNS-aaa] domain testvpdn
  [LNS-aaa-domain-testvpdn] ip pool 1 10.110.1.20 10.110.1.80
  [LNS-aaa-domain-testvpdn] quit
  [LNS-aaa] local-user admin@testvpdn password simple admin123
  [LNS-aaa] local-user admin@testvpdn service-type ppp
  [LNS-aaa] quit
  # 配置域间包过滤规则,允许LNS侧与隧道相连的接口所在的安全区域与Local安全区域互通。
  [LNS] acl 3001
  [LNS-acl-adv-3001] rule permit ip
  [LNS] firewall interzoneuntrust local
  [LNS-interzone-local-trust] packet-filter 3001 outbound   [LNS-interzone-local-untrust] packet-filter 3001 inbound
  步骤 2 终端PC侧调试。
  #对于WIN7和WIN10系统,需要修改注册表,启动服务项:
  1. 单击“开始”,单击“运行”,键入“regedit”,然后单击“确定”
  2. 找到注册表的如下参数:
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters中的AllowL2TPWeakCrypto项、AllowPPTPWeakCrypto项、ProhibitIpSec项;(若没有则按照下面步骤创建即可)以及HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent中的AssumeUDPEncapsulationContextOnSendRule項,再将所有“数值数据”,改为“1”。
  3. 若没有上述几项参数,则在上级目录上点击“新建”->“DWORD值”
  4. 在“名称”框中,键入“项名字”
  5. 在“数值数据”框中,键入“1”
  7. 单击“开始”,单击“运行”,键入“services.msc”,然后单击“确定”
  8. 开启以R字母开头的Routing and Remote Access服务。
  9.打开网络和共享中心。选择“设置新的连接或网络”,选择连接到工作区。
  10.选择“使用我的Internet连接“”
  11.键入一个防火墙上可达的IP地址,本例中,PC1使用192.168.1.1,PC2选择202.38.160.1作为拨号服务器的地址:
  12.然后输入在防火墙aaa上配置的local-user用户admin并带上域名。
  13.拨号完成,即可获取到10.110.1.20到10.110.1.80段地址池中分配的地址了。本例中,PC1和PC2分别获得了10.110.1.20和10.110.1.21两个地址,进行互Ping测试,发现二者可以通过防火墙建立的L2TP互通。而本身两者之间路由是不可达的。
  作者简介:张淼,出生年月:1974/5/6,性别:男,民族:汉,籍贯(精确到市):山东省东营市,当前职务:东营联通智能网络中心技术总监,当前职称:中级工程师,学历:大学本科,研究方向:IP数据网络.
其他文献
摘 要:波浪桩是一种新型的预应力混凝土构件,作为预制护岸结构,主要适用于水利、市政、工业与民用建筑、港口、铁路、公路、桥梁等领域的边坡或护岸等支护挡土,它在预制桩的基础上施加了预应力,并且混凝土采用防腐混凝土,本文结合国家条文政策、规范图集、国内外预制桩的研究及应用情况分析了波浪桩的受弯及受剪承载力等力学性能。  关键词:波浪桩;抗裂弯矩;受弯承载力;受剪承载力  1 引言   波浪桩采用工厂化预
期刊
摘 要:随着我国博物馆事业迅速发展,服务质量与发展速度还存在不匹配之处,导致博物馆功能难以较好实现,优化博物馆服务成为推动博物馆可持续发展的重要举措。本文以博物馆服务为研究视角,从服务的方法、环节、内容、环境等方面,提出了优化服务的具体措施,以期对促进博物馆事业高质量有所帮助。  关键词:新时代;博物馆;服务;创新发展  随着博物馆事业的发展,博物馆的服务理念和方式都发生着明显的变化,传统的思维理
期刊
摘 要:随着电力改革的不断推进,我国电力行业的规模也得到了很大程度上的提升。变电站设备检修是确保供电有效性的根本保障。在新时期电网迅猛发展的环境下,如何改进和完善原有检修现状,对变电站实施更有针对性的检修工作成为了一个热点问题。本文首先对变电站检修的现状进行分析,在此基础上对其未来发展趋势进行了展望和探讨。  关键词:变电站;检修;现状;发展趋势  0.引言  随着电力系统的不断进步,我国电力行业
期刊
摘 要:股票市场是投机者和投资者都很活跃的地方,是一个国家或地区经济和金融活动的寒暑表,也是现今社会虚拟经济的一个重要组成部分。本文通过收集2015年到2017年三年的上证综指收盘价的日数据,用GARCH建模方法对上证指数的对数收益率序列进行拟合建模,并对拟合的模型族运用AIC和SC原则以及适应性检验和系数显著性检验等筛选出最合适的拟合模型EGARCH。数据的分析结果和时间序列图表明上证综合指数存
期刊
摘 要:跟随现代企业的持续发展与网络信息化逐渐普及,企业对内部信息处置的工作效率以及精准程度提出了更高的需求,与此同时,对于企业内控也形成了一定的影响。在增进企业管理信息化的过程中,相关工作人员应该创建出健全的内部合规制度,把企业内控与管理信息化的规范制度进行不断的更新与改善,进而推动企业有效的升级与转型。本文将深度解析内控对企业管理信息化的作用与影响,以供大家参考借鉴。  关键词:内控;企业管理
期刊
摘 要:如今汽车已经走入了千家万户,汽车行业内的竞争也越来越激烈,因此就需要不断地提高汽车的整体质量,这样才能够获得更大的市场竞争力,拓展市场空间。车身剖检工作是极其重要的,将直接影响到焊接质量。本文将对车身剖检的目的以及相关的标准进行介绍,并阐述车身剖检对焊接质量的重要性。  关键词:车身剖检;焊接质量;重要性  对于车辆焊接工作来说,涉及到的各个流程以及工艺是比较复杂的,需要精确的做好每一个环
期刊
摘 要:本文介绍了基坑降水的缺陷、防护措施、不足及未来发展方向,供施工人员参考。  关键词:基坑降水;深基坑;降水技术  基坑降水是指在开挖基坑时,地下水位高于开挖底面,地下水会不断渗入坑内,为保证基坑能在干燥条件下施工,防止边坡失稳、基础流砂、坑底隆起、坑底管涌和地基承载力下降而做的降水工作。基坑降水方法主要有:明沟加集水井降水、轻型井点降水、喷射井点降水、电渗井点降水、深井井点降水等等。  一
期刊
摘 要:在我国整个煤炭工业体系中,中小煤矿作为其中的重要构成,发挥着举足轻重的作用。本文围绕复采残采煤层小煤矿,首先简要分析了其采煤方法类型,指出了采煤方法中所存在的突出问题,最后探讨了具体的改进措施,望能为此领域研究有所借鉴与帮助。  关键词:复采残采煤层;小煤矿;开采技术  据相关数据统计得知,截止2018年底,我国中小煤矿的总产量已突破10亿吨,其在全国煤炭总产量中的比重达46%。因此,中小
期刊
摘 要:随着我国经济快速发展,税务制度也逐渐得到合理完善,其中个人所得税的征收不仅是国家税务创收的问题,还关乎民生收入水平,在调节收入平衡、消除贫富差距的道路上起到至关重要的作用。居民收入不断提高,各个阶层收入差距拉大,我国个人所得税政策的制定也逐渐显露出一些问题,本文将对个人所得税税务制度的现状和存在的问题进行探讨,对完善策略的方法开展研究。  关键词:个人所得税;制度改革;综合完善  近年来,
期刊
摘 要:随着用户行为习惯的改变,绝大部分移动业务的使用地点均发生在室内。而在建筑物的高层,经常存在导频污染问题,且通过常规的优化调整方法难以解决。为了有效的解决高层覆盖问题,保证用户的良好感知度,本文以佛山市君宁大厦为例,阐述了如何通过创新异频覆盖方案来解决高层导频污染问题,并提高室内专建站话务吸收,从而达到资源增效的目的。  关键词:高层;导频污染;异频覆盖;资源增效  一、概述  禅城区是佛山
期刊