文档编号:869
浏览:7087 评分:12
最后更新于:2011-03-24
需求
总部与分部已经建立VPN,由于对总部设备无权限,只能管理分部设备,现要求实现分部出差人员也能访问总部的服务器。
解决方法
可只通过分部设备的设置,实现分部出差人员通过移动用户VPN拨入分部设备后,借分部与总部已经建立好的VPN隧道,访问总部的服务器资源。
网络拓扑图
实现步骤
1、在分部UTT设备上VPN配置—PPTP/L2TP,配置移动用户VPN,并将分配IP地址池设置为与分部内网同网段的IP。(注意要为空闲IP,不能与内网已有IP重复)
2、在分部UTT设备上基本配置—接口配置,开启LAN口的ARP代理;
按照以上配置后,即可实现需求。