如何配置路由器實現L2TP撥號用戶始終使用指定的IP地址
需求:AR46-80(LAC)下面接50個L2TP撥號用戶,要求每一個用戶都使用指定的IP地址,而不是LNS隨機分配的IP地址。
組網:PC--------AR46-80---------AR28-11
AR46-80上配置PPPoE-Server和L2TP的LAC,AR28-11作LNS。
該需求的實現方法,是經過在LNS上不配置地址池和remote address命令,而是直接在PC上修改一下撥號屬性就能夠實現了,具體如何修改請參見附件中的圖二。
下面是LNS的配置,關於LAC的配置請參見附件中的配置腳本。
一、啓用L2TP。
l2tp enable
二、創建一個名字叫huawei的域,撥號的用戶到這個域下作認證,這裏使用的是本地認證,不配置IP-Pool。
domain huawei
三、創建一個本地用戶。
local-user ganfeng
password simple ganfeng
service-type ppp
四、創建一個虛模板用來和LAC創建Tunnel。沒有配置給對端分配IP地址,由於PC的地址是本身設置的。
interface Virtual-Template1
ppp authentication-mode pap domain huawei
ip address 20.1.1.1 255.255.255.0
五、鏈接LAC的接口。
interface Ethernet0/0
ip address 1.1.1.2 255.255.255.0
六、創建L2TP組並配置該組和虛模板1進行綁定。配置了Tunnel無驗證。
l2tp-group 1
undo tunnel authentication
allow l2tp virtual-template 1
dom