首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >IPSEC上的L2TP与局域网连接

IPSEC上的L2TP与局域网连接
EN

Network Engineering用户
提问于 2014-05-15 08:23:47
回答 1查看 8K关注 0票数 4

我正在寻找增加一个局域网的安全到局域网链接,我们在我的网络。这个LAN到LAN的链接用于将vlans扩展到2个站点(本地和远程)。

目前,图表是这样的:

我必须添加2思科891路由器的安全功能(这不是一个选择,但一个限制)。

我希望按照下面的图表更改网络体系结构:

事实上,这里的想法是在我的L3交换机和ISP的设备之间添加一个891路由器,当然在这两个站点上都是这样做的。

然后,我将不得不在我的两个路由器之间创建L3连接,使用lan到lan链接。这样,我就可以使用IPSEC加密数据包。

但是,为了使网络尽可能透明,我必须将来自我的网络的L2数据报封装到L2TP数据包中,然后通过IPSEC加密这些数据包,并通过局域网发送到到远程路由器的局域网链路。

我对这些假设正确吗?这在技术上是可能的吗?

首先,我不知道如何将我的891路由器与ISP的设备互连。

谢谢你的帮助杰里米

EN

回答 1

Network Engineering用户

回答已采纳

发布于 2014-05-19 18:58:26

好的,您可以使用L2TPv3扩展LAN,并使用IPsec保护设置。

下面是示例配置:https://www.softether.org/index.php?title=4-docs/2-howto/L2TP//IPsec_设置_指南_为_SoftEther_VPN_服务器/思科_IOS_L2TPv3//IPsec_Edge-VPN_路由器_设置

下面是另一个使用FlexVPN的现代版本--不幸的是,取决于您的IOS版本,您可能无法使用它:http://www.cisco.com/c/en/us/support/docs/security/flexvpn/116207-configure-l2tpv3-00.html

我对这种设置做了一些测试,请记住,通过IP传输所有L2流量将花费您的带宽。如果您在安装/故障排除方面需要帮助,请告诉我。

至于更明显的问题--连接891's和互联网服务提供商--只要把默认网络作为网关。从这个设置来看,路由本身在配置方面是典型的。

票数 3
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/7920

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档