vpdn enable 启动VPDN
!
vpdn-group testvpn(这个名字随便起)
! Default PPTP VPDN group
accept-dialin
protocol pptp
virtual-template 1 (建立一个虚接口1)
!
interface Virtual-Template1
ip unnumbered FastEthernet0/0 (指定虚接口的实际拨入接口是Fa0/0)
peer default ip address pool testpool (指定VPN拨入的地址池为testpool)
ppp encrypt mppe 128 required (指定封装为128位加密,有些版本没有,不一定必须用,可以不写这行)
ppp authentication ms-chap-v2 chap (用户名和密码的校验方式为MS-chap)
ip nat enable(这两行可以不写,写了的话可以让拨入的用户用本地的网络出口做NAT上网)
ip nat inside (这两行可以不写,写了的话可以让拨入的用户用本地的网络出口做NAT上网)
!
ip local pool testpool 172.30.0.100 172.30.0.150 (设定 地址池testpool 的起止IP)
大致就是这样了,不过cisco 支持做VPN的好像都是路由器,3层交换机支不支持我还真没试过,主要是看命令行里有没有 VPDN enable。
共有三种,方法过于复杂,不是几篇能说详细的,下面只说三种方法,具体实现请百度:1、MPLS VPN,也就是基于多协议标记交换的VPN,一般运行于服务商,用户不需要参与配置,需要在运营商处开通这个业务,费用高,但不需要客户维护。
2、IPSEC VPN,这个在用户侧配置,配置复杂,但运营商不参与配置,费用低。
3、IPSEC EASY VPN,与二差不多,但配置更复杂,但使用者不需要配置,相对简单,复杂的实现都在本地网络处,对网络工程师的要求高,不需要运营商参与,费用低。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)