Eltex ESR-1000 [67/94] Настройка l2tpv3 туннелей

Eltex ESR-1000 [67/94] Настройка l2tpv3 туннелей
Маршрутизатор ESR-100, ESR-200, ESR-1000, Руководство по эксплуатации 67
7.17 Настройка L2TPv3-туннелей
L2TPv3 (Layer 2 Tunneling Protocol Version 3) протокол для туннелирования пакетов 2-го
уровня модели OSI между двумя IP-узлами. В качестве инкапсулирующего протокола используется
IP или UDP. L2TPv3 может использоваться как альтернатива MPLS P2P L2VPN (VLL) для организации
VPN уровня L2. В маршрутизаторе ESR-1000 реализованы статические неуправляемые L2TPv3-
туннели, то есть туннели создаются вручную путем конфигурирования на локальном и удаленном
узлах. Параметры туннеля на каждой из сторон должны быть взаимосогласованными или
переносимые данные не будут декапсулироваться партнером.
Задача: Организовать L2 VPN между офисами компании через IP-сеть, используя для
туннелирования трафика протокол L2TPv3.
в качестве инкапсулирующего протокола используется UDP, номер порта на локальной
стороне 519, номер порта на стороне партнера 520;
в качестве локального шлюза для туннеля используется IP-адрес 21.0.0.1;
в качестве удаленного шлюза для туннеля используется IP-адрес 183.0.0.10;
идентификатор туннеля на локальной стороне равен 2, на стороне партнера 3;
идентификатор сессии внутри туннеля равен 100, на стороне партнера 200;
в туннель направим трафик из bridge с идентификатором 333.
Рисунок 7.18 Схема сети
Решение:
Создадим туннель L2TPv3 333:
esr-1000# configure
esr-1000(config)# tunnel l2tpv3 333
Укажем локальный и удаленный шлюз (IP-адреса интерфейсов, граничащих с WAN):
esr-1000(config-l2tpv3)# local address 21.0.0.1
esr-1000(config-l2tpv3)# remote address 183.0.0.10
Укажем тип инкапсулирующего протокола и номера UDP-портов:
esr-1000(config-l2tpv3)# protocol udp
esr-1000(config-l2tpv3)# local port 519
esr-1000(config-l2tpv3)# remote port 520
Укажем идентификаторы туннеля для локальной и удаленной сторон:
esr-1000(config-l2tpv3)# local tunnel-id 2
esr-1000(config-l2tpv3)# remote tunnel-id 3

Содержание