在由L2TP构建的VPN中,主要由①和②两种类型的服务器构成。 1.将图5-1中①和②处空缺名称填写在答题纸的相应位置。 2.简要说明两种服务器的主要作用。 某路由器(在图5-1中没有标出)的部分配置信息如下所示,请解释其中标有下划线部分的含

admin2005-03-20  62

问题 在由L2TP构建的VPN中,主要由①和②两种类型的服务器构成。
   1.将图5-1中①和②处空缺名称填写在答题纸的相应位置。
   2.简要说明两种服务器的主要作用。
某路由器(在图5-1中没有标出)的部分配置信息如下所示,请解释其中标有下划线部分的含义。
   …
   !
   usemame sp_ lac password 7 104D000A0618
   !
   vpdn-enable                                                第(1)处
   !
   vpdn-group 1                                               第(2)处
   accept dialin l2tp virtual-template l remote sp_1aC        第(3)处
   
   local name Bob                                             第(4)处
   !
   lcp ren6godation always                                    第(5)处
   !
   no 12tp tunnel authentication                              第(6)处

选项

答案(1)启用VPDN功能 (2)创建VPDN组1,并进入VPDN组1配置模式 (3)接受L2TP通道连接请求,并根据virtual-template l创建virtual-access接口,远端主机为sp lac (4)指定隧道本端名称为Bob (5)LNS与client之间重新协商 (6)取消L2TP通道验证功能

解析 本问题主要考查考生的实际配置能力。
    (1)命令vpdn enable用以启用VPDN功能。
   (2)vpdn-group 1:创建VPDN组1,并进入VPDN组1配置模式。命令vpdn-group用以创建或删除VPDN组。格式为:[no] vpdn-group group-number。group-number为 VPDN组号,范围1~3000。系统默认没有创建VPDN组。其命令模式为全局配置模式。
   (3)accept dialin l2tp virtual-template l remote sp lac:接受L2TP通道连接请求,并根据virtual-template l创建virtual-access接口,远端主机为sp_lac。命令accept-dialin 12tp virtual-template用于指定接受呼叫时,通道对端的名称及所使用的Virtual-Template;用 no accept dialin命令删除此设置。格式为:Accept-dialin 12tp virtual-template vir- tual-template-number remote remote-peer-name,其中virtual-template-number指定用于创建新的虚拟访问接口(virtual access interface)时所用的虚接口模板。remote-peer-name指定发起连接请求的通道对端的名称,对大小写有区别。默认情况下为禁止接受呼入。
   (4)local name Bob:指定隧道本端名称为Bob。命令local name用以指定Tunnel本端的名称,如果要恢复成默认的名称,使用此命令的no形式。格式为:local name name或no local name,其中参数name为Tunnel本端的名称。当创建一个VPDN组时,本端名称将被初始化成路由器的名称。比如,路由器当前名称设为Quidway,则本端名称被初始化成Quidway。使用local name命令指定Tunnel本端的名称。
   (5)lcp renegotiation always:LNS与client之间重新协商。命令lcp renegotiation 允许LNS与client之间重新协商链路控制协议(Link Control Protoc01),用此命令的no形式来禁止LCP的重新协商。默认情况下系统不重新进行LCP协商。对于Client,在一个 PPP会话开始时,将先和NAS(网络接入服务器)进行PPP协商;如果协商通过,则由接入服务器初始化Tunnel连接,并将与client协商收集到的信息传给LNS LNS可以根据收到的代理验证信息,判断是否合法。使用lcp renegotiation命令可以强制LNS与client重新进行LCP协商,而忽略NAS的代理验证信息。一些PPP CIient可能不支持LCP的重新协商,则LCP协商会失败。
   (6)no 12tp tunnel authentication:取消L2TP通道验证功能。命令12tp tunnel au thentication用以启用L2TP的通道验证功能。取消L2TP通道验证功能,使用此命令的 no形式:no 12tp tunnel authentication。L2TP通道验证是默认允许的。一般情况下,为了安全起见,通道两端都需要对对方进行验证。如果为了进行网络的连通性测试或者是接收不知名对端发起的连接,可以不进行通道验证。
转载请注明原文地址:https://jikaoti.com/ti/lNB7FFFM
0

相关试题推荐
随机试题
最新回复(0)