如何配置路由器实现L2TP拨号用户始终使用指定的IP地址
需求:AR46-80(LAC)下面接50个L2TP拨号用户,要求每一个用户都使用指定的IP地址,而不是LNS随机分配的IP地址。
组网:PC--------AR46-80---------AR28-11
AR46-80上配置PPPoE-Server和L2TP的LAC,AR28-11作LNS。
该需求的实现方法,是经过在LNS上不配置地址池和remote address命令,而是直接在PC上修改一下拨号属性就能够实现了,具体如何修改请参见附件中的图二。
下面是LNS的配置,关于LAC的配置请参见附件中的配置脚本。
一、启用L2TP。
l2tp enable
二、创建一个名字叫huawei的域,拨号的用户到这个域下作认证,这里使用的是本地认证,不配置IP-Pool。
domain huawei
三、创建一个本地用户。
local-user ganfeng
password simple ganfeng
service-type ppp
四、创建一个虚模板用来和LAC创建Tunnel。没有配置给对端分配IP地址,由于PC的地址是本身设置的。
interface Virtual-Template1
ppp authentication-mode pap domain huawei
ip address 20.1.1.1 255.255.255.0
五、链接LAC的接口。
interface Ethernet0/0
ip address 1.1.1.2 255.255.255.0
六、创建L2TP组并配置该组和虚模板1进行绑定。配置了Tunnel无验证。
l2tp-group 1
undo tunnel authentication
allow l2tp virtual-template 1
dom