新聞中心
一、概述
本章的主要內(nèi)容是使用ONPN來(lái)進(jìn)行分支路由器和總部路由之間的連接,并且使用靜態(tài)路由實(shí)現(xiàn)雙向互訪。
創(chuàng)新互聯(lián)是一家專注于成都做網(wǎng)站、成都網(wǎng)站設(shè)計(jì)與策劃設(shè)計(jì),高州網(wǎng)站建設(shè)哪家好?創(chuàng)新互聯(lián)做網(wǎng)站,專注于網(wǎng)站建設(shè)10年,網(wǎng)設(shè)計(jì)領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:高州等地區(qū)。高州做網(wǎng)站價(jià)格咨詢:18980820575二、設(shè)置
總部設(shè)置:
1.啟用ONPN
點(diǎn)擊PPP,選擇下圖設(shè)置:
完成后點(diǎn)擊OK。
2.設(shè)置賬號(hào)
之前我們使用了L2TP-IPSEC來(lái)去作為撥號(hào)服務(wù),現(xiàn)在我們之間將這個(gè)service改為any,就是支持各種服務(wù),免得后續(xù)所有實(shí)驗(yàn)都需要調(diào)。
點(diǎn)擊Secrets,選中賬戶,雙擊。
最終四個(gè)客戶端如下:
總部路由器這邊設(shè)置完成。
分公司設(shè)置
1.導(dǎo)入證書
我們首先將之前的存放在桌面的兩個(gè)證書使用上傳方式,上傳給分公司A先。
打開(kāi)winbox連接到分公司的路由器。
點(diǎn)擊Files 選擇Upload,上傳我們的證書和KEY。(也可以直接拖放到winbox中)
上傳完成
2.添加證書
點(diǎn)擊Import在下拉箭頭中找到CA文件,直接導(dǎo)入
導(dǎo)入Client證書時(shí)候需要寫入你的證書密碼,點(diǎn)擊導(dǎo)入。
同樣方式導(dǎo)入key文件。
此時(shí)看到這個(gè)證書屬性為L(zhǎng)AT和KT即可。
3.配置ONPN撥號(hào)
點(diǎn)擊PPP,我們先刪除之前的L2TP連接。
點(diǎn)擊+號(hào),選中ONPN Client
填寫賬號(hào)和選擇證書
完成后點(diǎn)擊OK,然后分公司開(kāi)始撥號(hào)了。
雙擊此連接可以看到詳情
4.配置路由互通
在分公司的路由里面,指定總部的路由
點(diǎn)擊IP>Routes
點(diǎn)擊+號(hào),添加總部網(wǎng)段
注意:鏈路檢查的作用是當(dāng)ONPN鏈路斷開(kāi)的話,這個(gè)路由就不會(huì)生效。
同樣,我們把總部的192.168.12.0/24和192.168.13.0/24添加上去。
總部的路由在L2TP-IPSEC的賬號(hào)里面里面就說(shuō)明了,無(wú)需再次添加。
分公司A設(shè)置完成
同樣我們配置好分公司B和分公司C,就不再重復(fù)了。
三、測(cè)試
總部的
PC-1:192.168.12.21
PC-2:192.168.13.21
分公司A
PC-3:172.25.1.254
分公司B
PC-4:172.25.2.254
分公司C
PC-5:172.25.3.254
總部PC-1 ping三個(gè)分公司
PC2測(cè)試:
PC-3測(cè)試:
PC-4測(cè)試:
PC-5測(cè)試:
本章完!
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。
標(biāo)題名稱:使用ONPN連接總部-RouterOS中級(jí)教程07-創(chuàng)新互聯(lián)
URL地址:http://fisionsoft.com.cn/article/dhghsj.html