深圳國威電子有限公司
國威HB300程控電話交換機,L2TP,二層隧道協議,配置說明
什么是L2TP?
L2TP是(Layer 2 Tunneling Protocol)的簡寫,簡稱:二層隧道協議。是VPDN(Virtual PrivateDial-up Network,虛擬私有撥號網)隧道協議中使用最廣泛的一種協議。
下面介紹如何在國威HB300程控電話交換機上配置使用L2TP VPN。
L2TP客戶端配置
國威HB300程控電話交換機可配置為L2TP客戶端,主動發出連接請求,建立VPN隧道,獲取私有IP地址。
在國威HB300系統設置中選擇“VPN配置>L2TP VPN”,進入“L2TP VPN”頁面如下圖所示。
L2TP客戶端設置說明如下:
界面項 | 說明 |
啟用L2TP客戶端 | 選中單選框,啟用L2TP客戶端功能,同時關閉服務器功能。 |
連接名稱 | 設置該連接的名稱,用于標識該連接的用途。 |
啟用隧道認證 | 該項需要與服務器端協商一致。選中單選框,啟用隧道認證, 同時配置與服務器一致的認證方式。 |
服務器IP地址 | 該客戶端連接的L2TP服務器IP地址。 |
用戶名 | 該L2TP客戶端連接L2TP服務器的認證用戶名。 |
密碼 | 該L2TP客戶端連接L2TP服務器的認證密碼。 |
單擊<保存設置>保存客戶端配置信息,單擊<應用設置>進行連接服務器操作。
L2TP服務器配置
國威HB300程控電話交換機可以配置為L2TP服務器,允許通過認證的L2TP客戶端連接進來。單擊<L2TP服務器>標簽,進入“L2TP服務器”頁面如下圖所示。
L2TP服務器設置說明如下:
界面項 | 說明 |
基本設置 | 啟用L2TP服務器:選中單選框,啟用L2TP服務器功能,同時關閉客戶端功能; 本地網絡地址范圍:設置分配給客戶端的IP地址段。 |
服務器訪問設置 | 認證方式:目前只支持“本地認證”方式; 認證算法:本地認證提供“PAP”、“CHAP”、“MS- CHAP-V1”、“MS-CHAP-V2”四種認證算法。選中單選框,選擇對應的算法。客戶端連接L2TP服務器時,選擇的認證算法必須與該認證算法一致。 DNS服務器:與運營商提供的保持一致 |
L2TP-IPsec隧道設置 | 啟用L2TP-IPsec隧道:選中單選框啟用L2TP-IPsec隧道。 認證方式:選中“共享密鑰”認證方式,在下面的文本框設置共享密鑰; 現在客戶端連接該服務器時,就可使用IPSec加密的VPN隧道。 |
單擊<保存設置>保存服務器配置信息,單<應用設置>讓配置生效。
L2TP狀態
進行VPN連接操作后,單擊<L2TP狀態>標簽彈出如下圖所示。顯示建立VPN隧道自動分配的ID號、對端設備的IP地址、本設備的IP地址、連接狀態。
通過以上操作步驟,完成國威HB300程控電話交換機二層隧道協議配置。