Konfigurieren des L2TP-Clientzugriffs zur Unterstützung von MLPPP für statische Abonnenten
Um die Unterstützung von MLPPP über LT2P-Netzwerkserver (LNS) für die MX-Serie zu aktivieren, müssen Sie angeben, ob MLPPP für statische Abonnenten von einem bestimmten L2TP-Client (LAC) unterstützt wird, indem Sie die Anweisung konfigurieren, die multilink derzeit in access profileunterstützt wird. Zugriffsprofile definieren, wie Layer 2 Tunneling Protocol (L2TP)-Verbindungen und Sitzungsanfragen validiert werden. Innerhalb jedes L2TP-Zugriffsprofils konfigurieren Sie einen oder mehrere Clients (LACs). Sie können mehrere Zugriffsprofile und mehrere Clients in jedem Profil konfigurieren.
Bei der Unterstützung gemischter Modi aktiviert die multilink Anweisung MLPPP, legt es jedoch nicht fest. Wenn Sie die multilink Anweisung jedoch nicht konfigurieren, wird MLPPP für statische LAC-Abonnenten nicht unterstützt.
Die folgenden beiden Beispiele zeigen L2TP-Zugriffsprofilkonfigurationen für einen MLPPP-fähigen statischen L2TP-Client und einen statischen L2TP-Client ohne Multilink (Single-Link).
So konfigurieren Sie ein L2TP-Zugriffsprofil für MLPPP-fähige statische L2TP-Clients:
MLPPP wird zunächst mit statischen Abonnenten ausgehandelt, die aus dem LAC-Peer-Group-Profil stammen, ce-lac-1-gpwechselt dann aber zu PPP, wenn der Anwender MLPPP ablehnt. Im Folgenden wird eine Beispielausgabe für einen MLPPP-fähigen statischen L2TP-Client gezeigt:
access profile {
ce-l2tp-profile1 {
client ce-lac-1 {
user-group-profile ce-lac-1-gp;
l2tp {
interface-id not-used;
lcp-renegotiation;
maximum-sessions-per-tunnel 2000;
shared-secret "$9$2wgUHQF/9pB";
aaa-access-profile ce-aaa-profile;
multilink;
}
}
}
}
Um ein L2TP-Zugriffsprofil für Nicht-MLPPP- oder statische Single-Link-L2TP-Clients zu konfigurieren, wiederholen Sie die Schritte 1 bis 7 für die Konfiguration eines L2TP-Zugriffsprofils für Multilink-fähige statische L2TP-Clients. Tun Sie nicht set l2tp multilink.
Mit statischen Abonnenten aus dem LAC-Peer-Group-Profil wird nur PPP ausgehandelt, ce-lac-2-gpund eine LCP-Konfigurationsanforderung von der CPE-Option (Customer Premises Equipment) mit der Option Maximum Received Reconstructed Unit (MRRU) wird abgelehnt. Im Folgenden wird eine Beispielausgabe für einen statischen L2TP-Client mit einem einzelnen Link gezeigt:
access profile {
ce-l2tp-profile1 {
client ce-lac-2 {
user-group-profile ce-lac-1-gp;
l2tp {
interface-id not-used;
maximum-sessions-per-tunnel 1000;
shared-secret "$9$2aBcXyz/2lP";
aaa-access-profile ce-aaa-profile;
## multilink not entered, static subscriber is single link only
}
}
}
}