01-14 VPN用户接入-L2TP IPsec VPN
版本声明:不同产品版本的界面可能存在差异,但是这种差异不影响该案例的使用。
案例下载方法:点击页面右上角“视频资料下载”链接下载附件,解压缩后即可观看。
版本配套说明
iMC版本:iMC PLAT 3.20-R2606、iMC UAM 3.60-E6206
iNode版本:iNode 3.60-E6205
背景说明
在家办公的企业员工或企业的分支机构都需要通过Internet接入企业的内网。为了提高数据传输的安全性,通常都采用VPN接入。H3C推出了以“iMC UAM-VPN设备-iNode客户端”为核心的L2TP IPsec VPN接入解决方案,充分保证了用户接入的灵活性和安全性。本视频将以下图的组网为例演示管理员配置和用户接入的过程。
演示流程说明
步骤1 配置LNS设备
在LNS设备上配置L2TP隧道和IPsec加密。L2TP IPsec VPN接入中,L2TP隧道是一条数据传输的专用通道;IPsec为隧道中的数据提供加密。同时,配置L2TP隧道使用AAA服务器进行身份验证,而将iMC UAM指定为AAA服务器。
步骤2 配置iMC UAM
根据步骤1,LNS会将身份认证请求发送给iMC UAM。在iMC UAM中,将LNS配置为接入设备,同时配置服务和用户,这些配置用于接收和处理认证请求。
步骤3 验证用户使用iNode客户端完成VPN接入
在iNode客户端中创建VPN认证连接,并使用步骤2中配置的用户发起认证。最终用户通过认证,完成L2TP IPsec VPN接入。