A. L2TP VPN 網(wǎng)絡(luò)中我們可以根據(jù)用戶名為不同的遠(yuǎn)程接入用戶分配不同的IP 地址范圍,防火墻上可以針對(duì)不同的地址范圍部署相應(yīng)的訪問控制策略,從而實(shí)現(xiàn)對(duì)不同VPN 用戶的分級(jí)控制
B. 在LNS 使用代理驗(yàn)證時(shí),如果虛擬接口模板配置的驗(yàn)證方式為CHAP,而LAC 端配置的驗(yàn)證方式為PAP,則驗(yàn)證無法通過
C. LNS 側(cè)使用LCP 重協(xié)商驗(yàn)證時(shí),如果相應(yīng)的虛擬接口模板上不配置驗(yàn)證,則LNS 將不對(duì)接入用戶進(jìn)行二次驗(yàn)證,這時(shí)用戶只在LAC 側(cè)接受一次驗(yàn)證
D. LNS 側(cè)使用LCP 重協(xié)商驗(yàn)證時(shí),如果相應(yīng)的虛擬接口模板上不配置驗(yàn)證,則L2TP 連接將無法建立
E. IPSEC 和L2TP 相配合可以實(shí)現(xiàn)VPN 數(shù)據(jù)的安全加密,確保數(shù)據(jù)通訊的安全可靠