深圳國威電子有限公司
國威HB300程控電話交換機,L2TP,二層隧道協(xié)議,配置說明
什么是L2TP?
L2TP是(Layer 2 Tunneling Protocol)的簡寫,簡稱:二層隧道協(xié)議。是VPDN(Virtual PrivateDial-up Network,虛擬私有撥號網(wǎng))隧道協(xié)議中使用最廣泛的一種協(xié)議。
下面介紹如何在國威HB300程控電話交換機上配置使用L2TP VPN。
L2TP客戶端配置
國威HB300程控電話交換機可配置為L2TP客戶端,主動發(fā)出連接請求,建立VPN隧道,獲取私有IP地址。
在國威HB300系統(tǒng)設(shè)置中選擇“VPN配置>L2TP VPN”,進入“L2TP VPN”頁面如下圖所示。
L2TP客戶端設(shè)置說明如下:
界面項 | 說明 |
啟用L2TP客戶端 | 選中單選框,啟用L2TP客戶端功能,同時關(guān)閉服務(wù)器功能。 |
連接名稱 | 設(shè)置該連接的名稱,用于標識該連接的用途。 |
啟用隧道認證 | 該項需要與服務(wù)器端協(xié)商一致。選中單選框,啟用隧道認證, 同時配置與服務(wù)器一致的認證方式。 |
服務(wù)器IP地址 | 該客戶端連接的L2TP服務(wù)器IP地址。 |
用戶名 | 該L2TP客戶端連接L2TP服務(wù)器的認證用戶名。 |
密碼 | 該L2TP客戶端連接L2TP服務(wù)器的認證密碼。 |
單擊<保存設(shè)置>保存客戶端配置信息,單擊<應用設(shè)置>進行連接服務(wù)器操作。
L2TP服務(wù)器配置
國威HB300程控電話交換機可以配置為L2TP服務(wù)器,允許通過認證的L2TP客戶端連接進來。單擊<L2TP服務(wù)器>標簽,進入“L2TP服務(wù)器”頁面如下圖所示。
L2TP服務(wù)器設(shè)置說明如下:
界面項 | 說明 |
基本設(shè)置 | 啟用L2TP服務(wù)器:選中單選框,啟用L2TP服務(wù)器功能,同時關(guān)閉客戶端功能; 本地網(wǎng)絡(luò)地址范圍:設(shè)置分配給客戶端的IP地址段。 |
服務(wù)器訪問設(shè)置 | 認證方式:目前只支持“本地認證”方式; 認證算法:本地認證提供“PAP”、“CHAP”、“MS- CHAP-V1”、“MS-CHAP-V2”四種認證算法。選中單選框,選擇對應的算法??蛻舳诉B接L2TP服務(wù)器時,選擇的認證算法必須與該認證算法一致。 DNS服務(wù)器:與運營商提供的保持一致 |
L2TP-IPsec隧道設(shè)置 | 啟用L2TP-IPsec隧道:選中單選框啟用L2TP-IPsec隧道。 認證方式:選中“共享密鑰”認證方式,在下面的文本框設(shè)置共享密鑰; 現(xiàn)在客戶端連接該服務(wù)器時,就可使用IPSec加密的VPN隧道。 |
單擊<保存設(shè)置>保存服務(wù)器配置信息,單<應用設(shè)置>讓配置生效。
L2TP狀態(tài)
進行VPN連接操作后,單擊<L2TP狀態(tài)>標簽彈出如下圖所示。顯示建立VPN隧道自動分配的ID號、對端設(shè)備的IP地址、本設(shè)備的IP地址、連接狀態(tài)。
通過以上操作步驟,完成國威HB300程控電話交換機二層隧道協(xié)議配置。