ppp协商方式主要有两种,一种是PAP,一种是CHAP,客户端配置以LNS的方式为准,如果客户端方式与服务器方式不一致则无法拨号成功。 一、组网场景: 二、处理过程: 1、检查配置无误 2、采集debug信息
debug关键报错信息: Sep 12 2023 08:59:38.200.2+00:00 Huawei PPP/7/debug2: PPP Packet: Virtual-Template2:0 Output LCP(c021) Pkt, Len 28 State acksent, code ConfReq(01), id 2, len 24 MRU(1), len 4, val 05dc ACCMAP(2), len 6, val ffffffff AuthProto(3), len 4, PAP c023 MagicNumber(5), len 6, val 151e2a39 Sep 12 2023 08:59:38.350.10+00:00 Huawei PPP/7/debug2: PPP Packet: Virtual-Template2:0 Input LCP(c021) Pkt, Len 13 State acksent, code ConfNak(03), id 2, len 9 AuthProto(3), len 5, CHAP c22381
设备VT口的配置: interface Virtual-Template2 ppp authentication-mode pap remote address pool l2tpLns1 ip address 172.31.0.1 255.255.255.0
从debug信息来看,本端LAC设备配置的PAP认证,且PAP报文已发出,对端回复拒绝报文中,使用CHAP认证,表明两端认证方式不一致。
三、结果验证: LAC修改为与LNS一致的CHAP后,隧道建立成功。
|