第八章L2TP协议配置命令( 二 )


[ no ] interface virtual-template virtual-template-number
【参数说明】
virtual-template-number 为虚接口模板序号 。
【缺省情况】
系统缺省没有创建虚接口模板 。
【命令模式】
全局配置模式
【使用指南】
虚接口模板主要用于配置路由器在运行过程中动态创建的虚接口的工作参数,如MP捆绑逻辑接口和L2TP逻辑接口等 。
【举例】
创建并进入虚接口模板1 。
Quidway(config)#interface virtual-template 1
Quidway(config-if-virtual-template1)#
【相关命令】
multilink,accept dialin l2tp
8.6 l2tp tunnel authentication启用L2TP的通道验证功能 。取消L2TP通道验证功能,使用此命令的no形式 。
[ no ] l2tp tunnel authentication
【缺省情况】
系统缺省对L2TP通道进行验证 。
【命令模式】
VPDN组配置模式
【使用指南】
L2TP通道验证是缺省答应的 。一般情况下,为了安全起见,通道两端都需要对对方进行验证 。假如为了进行网络的连通性测试或者是接收不知名对端发起的连接,可以不进行通道验证 。
【举例】
设置不验证通道对端 。
Quidway(config-vpdn1)#no l2tp tunnel authentication
8.7 l2tp tunnel password指定Tunnel所使用的密码 。假如要恢复成缺省的密码,使用此命令的no形式 。
l2tp tunnel password password
no l2tp tunnel password
【参数说明】
password 为通道验证时使用的密码 。
【缺省情况】

系统缺省的通道验证密码为路由器名 。
【命令模式】
VPDN组配置模式
【使用指南】
当创建一个VPDN组时,本端名称与Tunnel密码都被初始化成路由器的名称 。比如,路由器当前名称设为Quidway,则本端名称被初始化成Quidway,而Tunnel密码也为Quidway 。使用l2tp tunnel password命令指定Tunnel验证的密码 。
【举例】
设置Tunnel验证的密码为yougotit 。
Quidway(config-vpdn1)#l2tp tunnel password yougotit
8.8 lcp renegotiation答应LNS与client之间重新协商链路控制协议(Link Control Protocol),用此命令的no 形式来禁止LCP的重新协商 。
[ no ] lcp renegotiation
【缺省情况】
系统缺省不重新进行LCP协商 。
【命令模式】
VPDN组配置模式
【使用指南】
对于NAS-Initialized VPN的Client,在一个PPP会话开始时,将先和NAS(网络接入服务器)进行PPP协商;假如协商通过,则由接入服务器初始化Tunnel连接,并将与client协商收集到的信息传给LNS;LNS可以根据收到的代理验证信息,判定是否合法 。使用lcp renegotiation命令可以强制LNS与client重新进行LCP协商,而忽略NAS的代理验证信息 。一些PPP Client可能不支持LCP的重新协商,则LCP协商会失败 。
【举例】
答应进行LCP重新协商:
Quidway(config-vpdn1)#lcp renegotiation
【相关命令】
force-local-chap
8.9 local name指定Tunnel本端的名称,假如要恢复成缺省的名称,使用此命令的no形式 。
local name name
no local name
【参数说明】
name 为Tunnel本端的名称 。
【缺省情况】
系统缺省的本端名称为路由器名 。
【命令模式】
VPDN组配置模式
【使用指南】
当创建一个VPDN组时,本端名称将被初始化成路由器的名称 。比如,路由器当前名称设为Quidway,则本端名称被初始化成Quidway 。使用local name命令指定Tunnel本端的名称 。
【举例】
设置Tunnel本端名称为itsme 。
Quidway(config-vpdn1)#local name itsme
【相关命令】
hostname
8.10 show l2tp session显示当前的L2TP会话的信息 。

推荐阅读