H3C防火墙通过l2tp实现用户***网络包括本地验证和AAA服务器的验证

网络拓扑图如下:

一、本地验证实现l2tp
1.防火墙上的基本配置
[H3C]firewall packet-filter default permit //此条命令一般防火墙上有,若没有必须添加上
[H3C-Ethernet0/0]ip add 192.168.1.1 24
[H3C]int eth0/0
[H3C-Ethernet0/0]ip add 192.168.1.1 24
[H3C-Ethernet0/0]int eth0/4
[H3C-Ethernet0/4]ip add 60.130.130.1 24
2.把接口添加到区域中才能用
[H3C]firewall zone trust
[H3C-zone-trust]add int eth0/0
[H3C]firewall zone untrust
[H3C-zone-untrust]add int eth0/4
3.建分配给客户端的地址池
[H3C]domain system
[H3C-isp-system]ip pool 1 192.168.10.1 192.168.10.20 //分配给客户端的地址
4.创建本地账号
[H3C]local-user user1
[H3C-luser-user1]password simple 123456
[H3C-luser-user1]service-type ppp//服务器的类型选择ppp的
5.创建虚拟接口
[H3C]int Virtual-Template 0
[H3C-Virtual-Template0]ip add 192.168.10.5 24 //地址应该与地址池里的地址在同一个网段
[H3C-Virtual-Template0]ppp authentication-mode pap //验证模式选择pap认证
[H3C-Virtual-Template0]remote add pool 1//指明对端得到的地址是从地址池1里面得到的
6.创建一个组方便对更多的用户管理
[H3C]l2tp-group 1
[H3C-l2tp1]mandatory-lcp //LCP再协商
[H3C-l2tp1]undo tunnel authentication//不进行tunnel认证
[H3C-l2tp1]allow l2tp virtual-template 0//接受任何LAC的l2tp请求,并绑定到VT0
7.重要的一步需要将虚拟端口加入到区域,此接口才能生效
[H3C]firewall zone untrust
[H3C-zone-untrust]add int Virtual-Template 0
8.作为客户端pc欲使用l2tp拨号,所需要做的配置
发起×××请求时应禁止IPSec功能,在命令行模式下执行regedit命令,弹出“注册表编辑器”对话框。
在左侧注册表项目中逐级找到:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters,单击Parameters参数,接着在右边窗口空白处单击鼠标右键,选择[新建/双字节值]并新建一个注册表值(名称为ProhibitIPSec,值为1),然后重新启动Windows
9.客户端需要新建一个***连接略
10.***连接的基本配置

如果出现以下的错误,表明现在禁用了ipsec的验证功能,导致验证时不能通过验证,需要需要改变验证方式。

11.本地认证已经通过

二、通过AAA服务器的验证
1.其他配置防火墙上已经做了配置,还要做的配置是做方案
[H3C]radius scheme hua
[H3C-radius-hua]primary authentication 192.168.1.100
[H3C-radius-hua]key authentication 654321
[H3C-radius-hua]server-type standard
[H3C-radius-hua]accounting optional
[H3C-radius-hua]user-name-format without-domain
2.默认域应用方案
[H3C]domain system
[H3C-isp-system]radius-scheme hua
3.AAA服务器山上的配置

添加用户

注意:建用户后和设置组的时候都要指明分配的地址池
4.验证通过获得的地址

转载于:https://blog.51cto.com/yudonghua/1129732

在H3C防火墙上用l2tp实现用户***网络(包括本地验证和AAA验证)相关推荐

  1. 硬件防火墙ppoe服务器,在 Cisco Secure PIX 防火墙上配置 PPPoE 客户端

    本文档介绍如何在 Cisco Secure PIX 防火墙上配置以太网上的点对点协议 (PPPoE) 客户端.PIX OS 6.2 版引入了此功能,该版本适用于低端 PIX (501/506). PP ...

  2. eNSP:如何解决防火墙上出现大量的提示信息呢?

    如何解决eNSP中防火墙上出现大量的提示信息呢? 我们任意选择一个视图,输入如下命令,就可以解决防火墙上出现提示信息的干扰问题. 在用户视图下,我们可以输入undo terminal monitor, ...

  3. H3C(华三)IMC与网络行为管理系统用户集成

    公司为加强网络信息安全管理,监控并审计用户网络行为(WEB应用.游戏.P2P.IM.数据库.远程访问.FTP等),计划完成网络行为管理系统实施. 1.背景 A.当前公司网络核心设备是H3C 7506E ...

  4. 防火墙上配置IPsec vpn (超详细附带思路看完就会)

    目录 实验配置 拓扑图 思路: 基础配置部分 ipsec vpn部分 防火墙部分 开始配置 ipsec vpn部分 ipsec安全提案,指定封装模式,使用数据加密协议,协议的认证算法和加密算法 Ike ...

  5. 解决docker容器开启端口映射后,会自动在防火墙上打开端口的问题

    解决docker容器开启端口映射后,会自动在防火墙上打开端口的问题 参考文章: (1)解决docker容器开启端口映射后,会自动在防火墙上打开端口的问题 (2)https://www.cnblogs. ...

  6. 如何在ASA防火墙上实现ipsec ***

    博主QQ:819594300 博客地址:http://zpf666.blog.51cto.com/ 有什么疑问的朋友可以联系博主,博主会帮你们解答,谢谢支持! 本文章介绍三个部分内容: ①ipsec ...

  7. P2P在NAT和防火墙上的穿透

    概述 本文主要讨论关于P2P通信的一些常见问题和解决方案.主要内容包含:P2P通信与网络设备的关系.不同的网络设备特征对P2P产生的影响.网络地址转换(NAT)的类型.NAT类型的检测方法.协议防火墙 ...

  8. 防火墙开启oracle端口号,在防火墙上开放Oracle服务端口的方法

    Oracle服务端口方面会有很多的问题,下面就将为您介绍在防火墙上开放Oracle服务端口的方法,希望对您学习Oracle服务端口方面能有所帮助. 要使Oracle客户端能正常连接到设置有防火墙的安装 ...

  9. 在Linux防火墙上过滤外来的ICMP timestamp和禁止Traceroute探测

    由于等保测评要求,最近需要协助加固Linux的云服务器,修复这两个漏洞,故查阅了相关资料,整理起来以便以后回看 环境:Centos6.9 ICMP timestamp 请求响应漏洞 解决方案: 在您的 ...

最新文章

  1. 查看CentOS的网络带宽出口
  2. iOS评论App----常用时间的处理
  3. 网站设计怎样让搜索引擎对其另眼相待?
  4. python编程入门经典实例-编程语言入门经典100例【Python版】
  5. Python基础知识(第十一天)
  6. imoocLinux环境变量配置文件笔记
  7. 经验分享:三步走教你升级企业NAS设备
  8. Linux内核分析 - 网络[十二]:UDP模块 - socket
  9. 在Application中集成Microsoft Translator服务之使用http获取服务
  10. php模板修改教程,商业模板修改高级教程
  11. WPA_CLI 的介绍:介绍如何使用wpa_cli连接WiFi的方法
  12. ARM:嵌入式系统之ARM指令
  13. 神经网络阈值是什么意思,神经网络阈值如何确定
  14. 核心频率个加速频率_今年前 9 个月全工序实现负能炼钢,本钢板材炼钢厂绿色清洁生产频率加快...
  15. hadoop最新官网如何下载之前版本(2.7.1)
  16. IEPE振动传感器网口RJ45加速度网络采集模块IBF288
  17. window10X64 安装twincat3
  18. 实验三-香农编码的MATLAB实现
  19. P3166 [CQOI2014]数三角形(结论)
  20. 手把手教你学AltiumDesigner之入门安装篇

热门文章

  1. 湖南省普通高等学校计算机应用水平,湖南省普通高等学校非计算机专业学生计算机应用水平等...
  2. FACE++学习二、获得face属性
  3. 利用Java得到RSS源的内容
  4. (自用)前端颜色搭配【渐变色】
  5. 张蕾:截至目前,区块链有没有真正的落地应用?
  6. openfire框架之Presence的使用及广播插件开发
  7. 飞桨图像分类零基础训练营学习笔记和心得体会
  8. 宝付支付如何使用Cookie技术
  9. 网页制作基础学习——HTML+CSS
  10. 树莓派0降低功耗实践