某公司在其他城市設有多個分支機構(gòu),分支機構(gòu)內(nèi)部使用以太網(wǎng)絡。為了便于分支機構(gòu)開展工作,現(xiàn)計劃在分支和總部之間部署L2TP,以實現(xiàn)VPDN連接。網(wǎng)絡拓撲圖如下所示
【問題1】(2分)
L2TP協(xié)議有兩種類型的消息,其中, (1) 消息用于L2TP隧道和會話的建立、維護和拆除:數(shù)據(jù)消息用于封裝PPP數(shù)據(jù)幀,基于傳輸層的 (2) 協(xié)議進行不可靠的數(shù)據(jù)傳輸。
L2TP不具備加密功能,在VPN應用中可結(jié)合 (3) 技術實現(xiàn)隧道傳輸和數(shù)據(jù)加密的完整解決方案。
【問題2】公司計劃將分支機構(gòu)的網(wǎng)關作為為PPPoE服務器和L2TP用戶側(cè)設備(L2TP-User),PPPoE服務器使用CHAP認證方式,L2TP-User 使用本地 AAA 認證撥號用戶的身份;總部的網(wǎng)關作為L2TP服務器側(cè)設備(L2TP-Server),通過 PC1 與總部建立 L2TP 隧道。
請根據(jù)以上需求,將下面的配置代碼補充完整
1.L2TP-User配置
[L2TP-User]interface virtual-template 1
[L2TP-User-Virtual-Templatel] ppp authentication-mode(4)
[L2TP-User Virtual-Templatel] quit
[L2TP-User] interface gigabitethernet0/0/2
[L2TP-User -GigabitEthernet0/0/2] pppoe-server bind virtual- template (5)
[L2TP-User -GigabitEthernet0/0/2] quit
[L2TP-User] aaa
[L2TP-User-aaa] local-user userl password cipher admin123!
[L2TP-User-aaa] local-user userl service-type ppp
[L2TP-User -aaa] quit
[L2TP-User] 12tp (6) //使能L2TP服務
[L2TP-User] l2tp-group 1
[L2TP-User -12tp1] tunnel name 12tp-user
[L2TP-User -12tp1] start l2tp ip (7) fullusername userl
[L2TP-User -12tp1] tunnel authentication
[L2TP-User -12tp1] tunnel password cipher admin//啟用隧道認證功能并設置隧道認證字
[L2TP-User -12tp1] quit…略…
2.L2TP-Server配置
…略…
[L2TP-Server] 12tp-group 1
[L2TP-Server -l2tpl] tunnel name l2tp-server//配置和指定兩端隧道名稱
[L2TP-Server -l2tp1] allow l2tp virtual-template 1 remote (8)
[L2TP-Server -l2tpl] tunnel authentication
[L2TP-Server -l2tp1] tunnel password cipher (9)
[L2TP-Server -l2tpl] quit
…略…