思科ASA 防火墙VPDN 拨号配置命令整理 (ASA 版本8
2,包括PPPoE/L2TP) 本文是Adreaman根据思科ASA8
2配置文档手册中的L2TP和PPPoE功能介绍整理出来的,介绍思科ASA(软件版本8
2)防火墙中PPPoE/L2TP这两种VPDN特性的配置步骤
思科ASA防火墙支持作为PPPoE客户端拨号,支持作为L2TP服务器接受拨入,并且,仅支持L2TP over IPsec方式拨入,不支持纯L2TP方式拨入
ASA思科文档中未介绍PPTP,并且命令行中也去掉了PPTP的部分,应该已经取消了对于PPTP的支持
注:本文并非个人真实配置步骤的记录,而是思科配置手册的分析和注释,旨在帮助我们理解一个整体的配置思路
一、 PPPoE的配置 1
1 定义 PPPoE服务VPDN组 vpdn group group_name request dialout pppoe 1
2 指定 PPP认证使用的协议 vpdn group group_name ppp authentication {chap | mschap | pap} mschap只支持v1
3 将 PPPoE客户端用户名绑定到该VPDN组 vpdn group group_name localname username 1
4 为用户指定密码 vpdn username username password password [store-local] 1
5 接口使能PPPoE功能 接口视图下 ip address pppoe [setroute] 注:相对于PIX6
3,此命令已经转移到接口视图下,所以无需指定接口名作为参数
6 为接口指定 VPDN组 接口视图下 pppoe client vpdn group grpname 注:PIX6