Network USG6525E L2tpOverIpsec

问题描述

USG6300设备(包括其他USG6000设备型号)l2tp over ipsec隧道建立的先后顺序是什么?

解决方案

当采用L2TP over IPSec进行VPN通信时,首先进行IPSec协商,建立IKE SA和IPSec SA;然后再使用L2TP进行用户认证,认证通过后建立L2TP隧道。所以排查故障的时候,首先看ipsec的隧道建立情况,然后再查看l2tp的隧道建立情况。

配置Client-Initiated(客户端发起)场景下的L2TP VPN

配置流程图

Network OSPF 过滤实验

组网需求

所示,公司A使用OSPF路由协议实现公司设备全网互通,后来公司A扩张兼并了公司B,要求将公司B采用的RIP路由协议与公司A的OSPF协议互相引入,使得各个部门可以实现互通。Router_1和Router_2作为公司核心设备负责各个部门间的通信。由于业务需要,现要求通过下列措施控制并调整网络中的路由信息:

  • 在Router_5上对引入的路由信息进行过滤,使得研发二部所在网段无法访问市场一部、研发一部和售后服务部所在网段。
  • 在Router_3上使用路由信息的过滤功能,使得市场一部所在网段无法访问研发一部。
  • 在Router_4上使用路由信息的过滤功能,使得研发一部和售后服务部所在网段无法访问市场二部。
设备接口IP地址设备接口IP地址
Router_1GE2/0/110.1.1.1/24Router_2GE2/0/110.1.1.2/24
GE2/0/210.2.1.1/24GE2/0/210.3.1.1/24
GE2/0/310.4.1.1/24
Router_3GE2/0/110.2.1.2/24Router_4GE2/0/110.3.1.2/24
GE2/0/210.10.3.1/24(市场一部所在网段)GE2/0/210.10.1.1/24(售后服务部所在网段)
GE2/0/310.10.2.1/24(研发一部所在网段)
Router_5GE2/0/110.4.1.2/24Router_6GE2/0/110.5.1.2/24
GE2/0/210.5.1.1/24GE2/0/210.10.4.1/24(研发二部所在网段)
GE2/0/310.10.5.1/24(市场二部所在网段)