1. 路由器如何設置vpdn
你說的實在是太籠統了,清看下面的介紹再選擇相關的東西吧
VPDN是撥號業務的VPN,指利用公共網路的撥號及接入網實現的虛擬專用網,可為企業、小型ISP、移動辦公人員提供接入服務。VPDN能夠充分利用現有的網路資源,提供經濟、靈活的聯網方式,為客戶節省設備、人員和管理所需要的投資,降低用戶的費用,所以必將得到廣泛的應用。下面就VPDN作一介紹。
一、VPDN基本原理
VPDN主要由網路接入伺服器(NAS)、用戶端設備(CPE)和管理工具組成。VPDN的構成如圖1所示。其中NAS由大型ISP或電信部門提供,其作用是作為VPDN的接入服務,提供廣域網介面,負責與PSTN、ISDN的連接,並支持各種LAN的協議、安全管理和認證、隧道及相關技術;CPE是VPDN的用戶端設備,位於用戶總部,根據網路功能的不同,可以是由NAS、路由器或防火牆等提供相關的設備來擔任;VPDN管理工具對VPDN設備和用戶進行管理。屬於電信部門或大型ISP來管理,屬於用戶的設備及用戶管理功能由用戶方進行管理。
二、VPDN隧道協議
VPDN隧道協議有點到點隧道協議(PPTP)、第二層轉發協議(L2F)、第二層隧道協議(L2TP)等幾種。
1、點到點隧道協議(PPTP)
PPTP是PPP(點到點協議)的一種擴展,提供了在IP網上建立多協議的安全VPN的通信方式,遠端用戶能夠通過任何支持PPTP的ISP訪問企業的專用網路。PPTP提供PPTP客戶機及其伺服器之間的保密通信。通過PPTP,客戶可以採用撥號方式接入公共的IP網方法是:撥號客戶首先按常規方式撥號到ISP的NAS,建立PPP連接;在此基礎上,客戶進行第二次撥號,建立到PPTP伺服器的連接。
2、第二層轉發協議(L2F)
L2F是可以在多種介質上建立多協方安全VPN的通信方式。它將鏈路層的協議封裝起來傳送,因此網路的鏈路層完全獨立於用戶的鏈路層協議。L2F遠端用戶能夠通過任何撥號方式接入公共IP網路,方法是:先按常規方式撥號到ISP和NAS,建立PPP連接;然後,NAS根據用戶名等信息發起第二次連接,呼叫用戶網路的伺服器。
3、第二層隧道協議(L2TP)
LETF建立將PPTP和L2F的最優秀部分組成一個標准,就稱為L2TP。自1999年5月以來,L2TP一直在開發中,某些部分正由Cisco和Microsoft開發實現。在L2TP協議中,規定了3個網路元素,即LAC(L2TP Access Concentrator),LNS(L2TP Network Server)和主區域網的管理域(Management Domain)。
LAC與LNS是對等的兩個端點,隧道建立在它們之間。LAC對用戶端收到的PPP幀進行封裝,通過隧道傳送到LNS,由LNS將用戶的PPP幀解封並傳送到目的主機。主區域網中的管理域負責地址分配、認證、授權、記費。L2TP使用兩種類型的信息包:一種是控制信息包,用於建立、維護、清除隧道和呼叫,它使用可靠的控制信道來保證住信息的傳送;另一種是數據信息包,由於封裝PPP信息幀,在傳輸過程中發生信息幀的丟失,不會有數據信息包的重傳。從L2TP協議結構中可以看出,PPP幀是在一個不可靠的數據通道中傳送的,它首先被L2TP協議頭封裝,然後再被封裝成相應傳送網路的協議包進行傳送;L2TP控制信息包與數據信息包是封裝在同一個數據包中進行傳送的,在所有控制信息中都要求有序列號,以保證控制信息在控制信道中的可靠傳送。
4、安全協議(IPSec)
IPSec是一組開放的網路安全檢查協議的總稱,提供訪問控制、無連接的完整性、數據來源驗證、加密及數據流分類加密等服務。IPSec在IP層提供上述安全服務。IPSec包括3個基本協議:認證頭(AH)、報文安全封裝協議(ESP)和安全密鑰管理協議(ISAKMP)。AH提供的主要功能有數據來源驗證、數據完整性驗證和報文重放功能。ESP主要是在AH協議的功能之外再提供對IP報文的加密功能。ISAKMP提供雙方交流時的共享安全信息。IPSec可用兩種方式對數據流進行加密:隧道方式和傳輸方式,如圖2所示。隧道方式對整個IP包進行加密,使用一個新的IPSec包打包。傳輸方式僅對數據凈荷進行加密,源IP包的地址部分不處理。IPSec支持的組網方式包括:主機與主機、主機與網關、網關與網關。IPSec可提供對遠程訪問用戶的支持,還可以和L2TP、GRE等隧道協議一起使用,給用戶提供更大的靈活性和可靠性。
三、VPDN實施方式
VPDN的實施方式有兩種:一種是通過NAS與VPDN網關建立隧道;另一種是客戶機與VPDN網關建立隧道。前者是NAS通過隧道協議與VPDN網關建立通道,將客戶的PPP連接直接連到企業網關上,目前可以使用的協議有L2F和L2TP。後者是由客戶機首先建立與網際網路的連接,再通過專用的客戶軟體與網關建立通道連接,一般使用PPTP和IPSec協議。
四、VPDN業務分類
VPDN業務可分為全國范圍的VPDN業務和省內的VPDN業務。全國范圍的VPDN業務指申請了該業務的用戶能在全國范圍內使用該業務。省內的VPDN業務指申請了該業務的用戶能在本省內使用該業務,出省後無法使用。全國業務和省內業務採用不同的用戶域名體系結構來標志。
五、VPDN業務認證功能
撥號用戶使用VPDN業務時有兩種認證情況:一種是一次認證;另一種是二次認證。一般情況下,為了保證VPN的安全性,通常需要採用二次認證。所謂二次認證是指在接入伺服器和企業安全伺服器上分別進行用戶認證。接入伺服器進行初步認證,確定該用戶是否為合法的VPDN用戶以及是否建立IP隧道。隧道建立後,企業安全伺服器對用戶進行第二次認證,再次確認用戶是否為企業的合法用戶。一般來說,二次認證方式要比一次認證方式的安全性高。但在企業的人力、物力資源匱乏,又有較大的業務量時,通常也可採用一次認證,即僅在接入伺服器上作認證。
2. 手機vpdn怎麼看獲得的Ip
打開我們手機上的設置選項。打開設置選項之後我們依次找到我的設備。在我的設備下找到我們的全部參數。在參數下我們下拉找到最下面的一個狀態信息。在狀態信息下我們就可以看到我們手機當前的IP地址了,如果你連接的是路由器wife上網的話這里顯示的是內網的地址。如果你連接的是數據流量上網的話這里顯示的就是外網的ip。
VPDN向用戶提供採用PSTN、ISDN、XDSL、電纜或無線以撥號方式接入中國寬頻互聯網。
採用專用的網路加密和通信協議,可以使企業在公共網路上構建一條虛擬的、不受外界干擾的專用通道,從而安全訪問企業網內部數據資源的業務。
3. 誰知道思科企業級路由器怎麼設置VPDN
1
啟用aaa
new-model
aaa
new-model
2、建立認證方式
aaa
authentication
ppp
mytest
local
(這里為本地認證)
3、啟用VPDN
vpdn
enable
4、建立VPDN組
vpdn-group
mytest
!
Default
L2TP
VPDN
group
accept-dialin
protocol
l2tp
virtual-template
1
local
name
mytest-name
lcp
renegotiation
always
//注意非常重要,否則LCP不會自協商,那麼路由器的MTU值一定要和對方LAC發過來的要匹配,否則LCP失敗
l2tp
tunnel
password
7
00090A1201481F
source-ip
x.x.x.x
5、建立IP
本地POOL
ip
local
pool
mytest-01
172.23.1.2
172.23.1.254
6、配置虛模板
interface
Virtual-Template1
ip
address
172.23.1.1
255.255.255.0
peer
default
ip
address
pool
mytest-01
ppp
authentication
pap
mytest
5200g
domain
qh.org
authentication-scheme
vpdn_none
accounting-scheme
vpdn_none
l2tp-group
qh.org
l2tp-group
qh.org
tunnel
password
simple
mytest
tunnel
name
mytest
start
l2tp
ip
x.x.x.x
tunnel
source
LoopBack0
附:L2TP協議結構
1、IP包頭
20位元組
2、UDP報頭
8位元組
3、L2TP報頭
12位元組:包括:
1)the
version
and
flag
fields
(2
bytes)
2)the
tunnel
id
and
session
id
fields
(2
bytes
each)
3)2
bytes
of
padding
offset
4)4
bytes
of
Point-to-Point
Protocol
(PPP)
encapsulation
//以下是沒有啟用LCP自協商的DEBUG
連接失敗
Jul
25
00:03:48.084:
Vi1
VPDN:
Virtual
interface
created
for
[email protected]
Jul
25
00:03:48.084:
Vi1
PPP:
Phase
is
DOWN,
Setup
Jul
25
00:03:48.084:
Vi1
VPDN:
Clone
from
Vtemplate
1
filterPPP=0
blocking
Jul
25
00:03:48.204:
%LINK-3-UPDOWN:
Interface
Virtual-Access1,
changed
state
to
up
Jul
25
00:03:48.204:
Vi1
PPP:
Using
set
call
direction
Jul
25
00:03:48.204:
Vi1
PPP:
Treating
connection
as
a
callin
Jul
25
00:03:48.204:
Vi1
PPP:
Phase
is
ESTABLISHING,
Passive
Open
Jul
25
00:03:48.204:
Vi1
LCP:
State
is
Listen
Jul
25
00:03:48.204:
Vi1
VPDN:
Bind
interface
direction=2
Jul
25
00:03:48.204:
Vi1
LCP:
I
FORCED
CONFREQ
len
14
Jul
25
00:03:48.204:
Vi1
LCP:
MRU
1492
(0x010405D4)
Jul
25
00:03:48.204:
Vi1
LCP:
AuthProto
PAP
(0x0304C023)
Jul
25
00:03:48.204:
Vi1
LCP:
MagicNumber
0x01022143
(0x050601022143)
Jul
25
00:03:48.204:
Vi1
VPDN:
PPP
LCP
accepted
rcv
CONFACK
Jul
25
00:03:48.204:
Vi1
LCP:
I
FORCED
CONFACK
len
10
Jul
25
00:03:48.204:
Vi1
LCP:
MRU
1480
(0x010405C8)
Jul
25
00:03:48.204:
Vi1
LCP:
MagicNumber
0x082D5DCE
(0x0506082D5DCE)
Jul
25
00:03:48.204:
Vi1
VPDN:
PPP
LCP
not
accepting
sent
CONFACK
Jul
25
00:03:48.204:
Vi1
VPDN:
Unbind
interface
Jul
25
00:03:48.296:
Vi1
PPP:
No
remote
authentication
for
call-in
Jul
25
00:03:48.560:
Vi1
PPP:
Missed
link
down
notification
Jul
25
00:03:48.560:
Vi1
LCP:
State
is
Closed
Jul
25
00:03:48.560:
Vi1
PPP:
Phase
is
DOWN
4. 路由器怎樣設置 才能通過路由器進行vpdn連接
你要使用帶有VPN路由器,路由器裡面有IPSC、PPTP 等方式,普通的路由器是沒有這個功能的,你可以買一台D-LINK DI-808HV 進入配置首頁後,我自己公司里都是用這個路由器,依次選擇 Home----VPN----VPNsetting---PPTPserver
PPTP Server Setting:選中PPTP Server,Virtual ip of PPTP Sever1,默認的虛擬網IP為10.0.0.X(也可改為其它的IP段);Authentication Protocol為加密協議。在Tunnel Setting中要設置通道名,用戶名,密碼
客戶端如何添加虛擬通道:
1.設置----網路和撥號連接-----新建連接
2.通過Internet連接到專用網路----虛擬專用連接
3.主機名或IP地址(804HV WAN端地址)
4.繼續下一步操做,進入「連接虛擬專線」界面,點擊屬性,進行加密方式的配置。
5.點擊「屬性」,進入「虛擬專用連接」界面,並選擇「安全措施」。
5. 怎麼給交換機配置ip地址
情況一:
一般來說給VLAN配IP地址是為了做路由,一般在三層交換機上做.
比如
VLAN1 192.168.1.254/24 (PC1 192.168.1.1/24 網關 192.168.1.254)
VLAN2 192.168.2.254/24 (PC2 192.168.2.1/24 網關 192.168.2.254)
這樣VLAN1里的PC1和VLAN2里的PC2才可以互相訪問.
情況二:
也可以給交換機配置IP地址,這樣可以從網路中通過telnet或其他方式來遠程管理,如果這個交換機劃分了VLAN,那麼這個交換機的IP地址也是和VLAN相聯系的,好像此時交換機就是這個VLAN的一台PC一樣.
6. windows平板如何設置4G VPDN
您好,windows平板如何設置4G VPDN的操作步驟是:1)「開始」的「程序」中找到「NETGEAR ME102 AP'Access Point USB Management」並點擊,在AP的設置界面中,點「Configure」,進入配置窗口。2)在「General」項,Access Point Name和ESSID中可隨意填寫便於記憶的名稱。channel也可任意選取,但筆記本電腦中的無線網卡要與其統一。3)「Rates」為「Auto」。4)在「IP Setting」項,如果使用的是DHCP(動態分配IP地址),選上「DHCP Enable」即可,將「DHCP Primary Prot」設為Ethernet。5)在「Encryption」項,家庭內使用的筆記本電腦,一般採用Disable,即禁用標准加密演算法WAP。以後兩項均可不用考慮。到此,AP設置完成。6)打開「網上鄰居」的「屬性」到「無線網路連接狀態」,在「屬性」中的「無線網路連接屬性」,點擊「無線網路配置」,在「首選網路」下的「添加」點擊「關聯」項,將服務名SSID設為與AP的ESSID統一,然後在用DHCP,將IP設為自動獲取。全部設置完成。謝謝。
7. 如何正確配置IP地址
右鍵點擊任務欄中的網路圖標,選擇「打開「網路和Internet」設置」。
8. 怎麼給虛擬機配置ip地址
具體步驟如下:
1、點擊右下角的網路圖標,在彈出的菜單中點擊 網路和internet設置。
2、在打開的界面中點擊 乙太網,在右側的窗口中,點擊 更改適配器選項。
3、在打開的網路連接中找到你的網卡,右鍵網卡,點擊 屬性。
4、在打開的乙太網屬性界面中雙擊 internet協議版本4(TCP/IPv4)。
5、在打開的界面中 設置你要設置的ip,可以設置地址,DNS可以自行搜索公共DNS,等。9. 電信的vpdn連接 怎麼改ip
VPDN虛擬撥號後,獲得的網路地址以主路由器分配的為多,你要不是管理員的話是沒有法子控制你自己的IP地址的. 還有一種笨辦法, 如果是主路由里配置了固定的段,你斷開再重連接,就可以在段內獲得另一個IP.當然,如果做了綁定的話你就死了這條心吧