思科ASA 防火墙VPDN 拨号配置命令整理 (ASA 版本8.2,包括PPPoE/L2TP) 本文是Adreaman根据思科ASA8.2配置文档手册中的L2TP和PPPoE功能介绍整理出来的,介绍思科ASA(软件版本8.2)防火墙中PPPoE/L2TP这两种VPDN特性的配置步骤。思科ASA防火墙支持作为PPPoE客户端拨号,支持作为L2TP服务器接受拨入,并且,仅支持L2TP over IPsec方式拨入,不支持纯L2TP方式拨入。ASA思科文档中未介绍PPTP,并且命令行中也去掉了PPTP的部分,应该已经取消了对于PPTP的支持。 注:本文并非个人真实配置步骤的记录,而是思科配置手册的分析和注释,旨在帮助我们理解一个整体的配置思路。 一、 PPPoE的配置 1.1 定义 PPPoE服务VPDN组 vpdn group group_name request dialout pppoe 1.2 指定 PPP认证使用的协议 vpdn group group_name ppp authentication {chap | mschap | pap} mschap只支持v1。 1.3 将 PPPoE客户端用户名绑定到该VPDN组 vpdn group group_name localname username 1.4 为用户指定密码 vpdn username username password password [store-local] 1.5 接口使能PPPoE功能 接口视图下 ip address pppoe [setroute] 注:相对于PIX6.3,此命令已经转移到接口视图下,所以无需指定接口名作为参数。 1.6 为接口指定 VPDN组 接口视图下 pppoe client vpdn group grpname 注:PIX6.3下没有这个命令,如果不用此命令指定 VPDN group,将随机使用一个VPDN组。 1.7 启动PPPoE,但是由用户指定IP地址 接口视图下 ip address ipaddress mask pppoe 由用户指定地址和掩码 1.8 show命令。 “show ip address outside pppoe ” 文档没有详细介绍,模拟器有此命令。 show vpdn session [l2tp | pppoe] [id sess_id | packets | state | window] show vpdn tunnel [l2tp | pppoe] [id tnl_id | packets | state | summary | transport] 命令可以显示拨号的 session 信息和tunnel信息, 模拟器可以 help出一些 show 命令,应该都可以支持。 show vpdn group [group_name] 8.2文档未介绍,从 PIX6.3继承而来 show vpdn username [user_name] 8.2文档未介绍,从 PIX6.3继承而来 1.9 debug命令。 “[no] debug pppoe event | error | packet” 二、 L2TP的配置 2.1 ...