| 2022-05-10
L2tp的功能和pptp协议具有相似的功能,比如对网络数据流都可以进行加密处理,不过也有不同之处。那么L2TP是什么呢?其实L2TP是一种工业标准的Internet隧道协议。
L2TP到底是什么呢?L2tp的意思是第 2 层隧道协议,是IETF基于L2F (Cisco的第二层转发协议)开发的PPTP的后续版本。第二层隧道协议(英语:Layer Two Tunneling Protocol,缩写为L2TP)是一种虚拟隧道协议,通常用于虚拟专用网。L2TP协议自身不提供加密与可靠性验证的功能,但可以和安全协议搭配使用,从而实现数据的加密传输。经常与L2TP协议搭配的加密协议是IPsec,当这两个协议搭配使用时,通常合称L2TP/IPsec。L2TP支持包括IP、ATM、帧中继、X.25在内的多种网络。在IP网络中,L2TP协议使用注册端口UDP 1701。因此,在某种意义上,尽管L2TP协议的确是一个数据链路层协议,但在IP网络中,它又的确是一个会话层协议。
第一步,总部搭建L2TP服务器。以TP-Link品牌R系列新平台路由器为例演示如何搭建L2TP服务器。
(1) 添加异地组网地址池。登录到总部的R系列新平台路由器界面,点击“异地组网—>用户管理—>IP地址池”,点击“新增”,设置如下异地组网地址池:
(2) 设置L2TP用户管理。点击“异地组网—>用户管理”,点击“新增”,添加L2TP用户的相关参数,如下图:
注意:本地地址为异地组网隧道的本地虚拟IP地址,对端拨通后可通过此IP管理路由器。此地址可以任意设置,但不能设置为LAN/WAN口地址。
(3)设置L2TP服务器。点击“异地组网—>L2TP—>L2TP服务器”,点击“新增”,
到了这一步,总部服务器设置完成。
第二步,分部蒲公英设置L2TP客户端。
(1)登录蒲公英路由器管理页面。蒲公英路由器支持本地管理及云端远程管理,因L2TP设置界面基本一致,下面以本地管理的方式为例进行介绍(云管理设置路径:网络设置-异地组网客户端)。局域网的电脑主机,在浏览器输入蒲公英路由器的局域网IP地址并输入管理密码,即可登录进入本地管理界面。
(2)设置L2TP策略。在页面上方点击“高级设置”,然后选择“异地组网客户端”。在异地组网类型中选择“L2TP”,并点击“添加”按钮。页面弹窗中输入添加L2TP客户端的配置信息,确定后点击保存。
①服务名称:自定义服务名称
②服务器地址:填写总部路由器WAN口的IP地址
③用户名:填写L2TP服务器端设置的用户名
④密码:填写L2TP服务器端设置的密码
⑤备注:自定义异地组网客户端的备注信息
L2TP 异地组网客户端添加成功,将自动连接异地组网,在列表中看到连接状态中为“已连接”时,代表L2TP客户端配置成功,此时可以访问到总部网络内的资源了。
第三步,访问总部网络资源。此时在分部电脑浏览器输入总部办公系统的局域网IP地址,可以访问到总部的办公系统。
至此,L2TP 异地组网隧道搭建成功,两端内网可以相互访问。
需要注意的是,选择蒲公英R300S路由器,并安装路由器系统版本需在5.0或以上,同时蒲公英路由器支持L2TP、PPTP、IPSec三种类型的异地组网客户端。
L2TP可以用来整合多协议拨号服务至现有的Intemet 服务提供商点。L2TP还可以扩展PPP模型,允许第2层和PPP终点处于不同的由包交换网络相互连接的设备中。