试题二(20分)
阅读以下说明,回答问题。
[说明] 某公司在其他城市设有多个分支机构,分支机构内部使用以太网络。为了便于分支机构开展工作,现计划在分支和总部之间部署L2TP,以实现VPDN连接。网络拓扑图如下所示。
【问题2】(18分)公司计划将分支机构的网关作为PPPoE服务器和L2TP用户侧设备(L2TP-User),PPPoE服务器使用CHAP认证方式,L2TP-User 使用本地 AAA 认证拨号用户的身份;总部的网关作为L2TP服务器侧设备(L2TP-Server),通过 PC1 与总部建立 L2TP 隧道。请根据以上需求,将下面的配置代码补充完整。
1. L2TP-User 分支侧配置
[L2TP-User]interface virtual-template 1
[L2TP-User-Virtual-Templatel] ppp authentication-mode(4)
[L2TP-User] interface gigabitethernet0/0/2
[L2TP-User -GigabitEthernet0/0/2] pppoe-server bind virtual- template(5)
[L2TP-User -GigabitEthernet0/0/2] quit
[L2TP-User] aaa
[L2TP-User-aaa] local-user userl password cipher admin123!
[L2TP-User-aaa] local-user userl service-type ppp
[L2TP-User -aaa] quit
[L2TP-User] l2tp(6)//使能L2TP服务
[L2TP-User] l2tp-group 1
[L2TP-User -12tp1] tunnel name 12tp-user
[L2TP-User -12tp1] start l2tp ip(7)fullusername userl
[L2TP-User -12tp1] tunnel authentication
[L2TP-User -12tp1] tunnel password cipher admin
[L2TP-User -12tp1] quit
2. L2TP-Server 总部侧配置
[L2TP-Server] l2tp-group 1
[L2TP-Server -l2tpl] tunnel name l2tp-server
[L2TP-Server -l2tp1] allow l2tp virtual-template 1 remote(8)
[L2TP-Server -l2tpl] tunnel authentication
[L2TP-Server -l2tp1] tunnel password cipher(9)
[L2TP-Server -l2tpl] quit
参考答案(4)chap (5)1 (6)enable
(7)总部网关公网IP地址
(8)12tp-user (9)admin
解析:PPPoE采用CHAP明文加密认证;虚拟模板端口统一绑定1号模板;设备需开启L2TP服务才能建立隧道;分支主动发起连接需填写总部公网IP;两端隧道名称、隧道密码必须完全一致,隧道才能正常协商建立。