Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

配置第三方隧道

借助瞻博网络 Mist,您可以使用第 2 层隧道协议版本 3 (L2TPv3)(默认协议)或动态多点 VPN (DMVPN) 创建通往第三方 VPN 集中器的隧道。其他隧道选项包括聚合接入点 (AP) 上的以太网接口、支持动态或静态隧道以及 IPsec。

要配置第三方隧道:

  1. 选择“组织”>“无线 |WLAN 模板,然后单击要向其添加隧道的 WLAN 模板。
  2. 在第三方隧道部分中,单击添加隧道
  3. 出现“创建隧道”页面时,输入隧道的名称。
  4. 指定隧道另一端远程对等方的 IP 地址或主机名。
  5. 指定 TCP 数据包的外部最大传输单元 (MTU) 值。
    大于此值的数据包将被拆分。请注意,GRE 隧道会向数据包添加一个 24 字节标头。
  6. 选择身份验证方法。
    建议使用哈希消息身份验证代码 (HMAC)-SHA1。
  7. 如果需要支持多点 VPN 隧道,请选择 DMVPN,或将其保留为未选中以使用 L2TPv3。

    例如,您可以启用 DMVPN,以便在 IP 地址分配可能会发生变化的服务提供商网络上进行多站点通信。

    如果启用 DMVPN,还要配置以下设置:

    • 通过 DMVPN 路由的主机 — 输入要通过此隧道路由的 IP 地址(用逗号分隔)。

      IPSec — 启用此选项(推荐)以加密隧道上的流量。在 PSK 字段中,键入您的预共享密钥。

  8. 协议下,指定是将 IP 端口还是 UDP 端口用于远程对等方。
    如果选择 UDP,还要输入对等方使用的端口号。
  9. 选择隧道类型:
    • 动态 - 这些隧道仅在使用时设置。如果选择此选项,还要在“ SCCRQ 控制消息覆盖” 字段中指定路由器 ID 和主机名,以标识要覆盖其 SCCRQ 消息的端点。

      静态 - 即使不使用,这些隧道仍保持建立状态。

  10. SessionS(伪线)下,设置基于以太网或基于 VLAN 的会话,以将客户端 AP 流量通过隧道传输到远程端。
    • 输入 远程端 ID

      指定连接类型。选择 以太网 以隧道传输本机以太网帧,或选择 VLAN。使用 VLAN,您可以选择 802.1ad 来支持双标记。

    • 如果需要,请单击 创建会话 以添加更多会话。

  11. 单击创建隧道页面底部的创建,将隧道添加到 WLAN 模板。
  12. 要保存模板更改,请单击页面顶部的保存