PPPoE客户端和服务器典型配置指导
Cisco PPPoE Server和Cisco PPPoE Client
配置Cisco PPPoE Server和Cisco PPPoE Client
试验拓扑介绍:两台路由器,通过ATM1和ATM2桥接,左边为R1,右边为R2。R1配置为PPPOE SERVER ,R2配置为PPPOE CLIENT。
试验要求:通过ATM1和ATM2,二层桥接,R2发送拨号请求,经过
ATM2--DSLAM-AMT1从R1处获得IP地址
实验过程:
第一步配置R1为PPPoE客户端
第二步配置R2为Aggregation路由
第四步配置ATM2
第五步在R1上进行PPPoE和PPP信息的调试
路由器PPPOE服务器怎么设置
路由器PPPOE服务器怎么设置
推荐文章
怎么样解除路由器密码热度:路由器怎么限制其他电脑网速热度:斐讯路由器价格怎么样热度:贝尔金无线路由器无法连接宽带怎么办热度:无线路由器怎么防范他人蹭网热度:
当今网络十分普及,不少人都用上了路由器,其中路由器也有不少的问题,路由器PPPOE服务器如何设置?店铺来告诉大家怎么解决。
路由器(Router),是连接因特网中各局域网、广域网的设备,它会根据信道的情况自动选择和设定路由,以最佳路径,按前后顺序发送信号。路由器是互联网络的枢纽,"交通警察"。目前路由器已经广泛应用于各行各业,各种不同档次的产品已成为实现各种骨干网内部连接、骨干网间互联和骨干网与互联网互联互通业务的主力军。路由和交换机之间的主要区别就是交换机发生在OSI参考模型第二层(数据链路层),而路由发生在第三层,即网络层。这一区别决定了路由和交换机在移动信息的过程中需使用不同的控制信息,所以说两者实现各自功能的方式是不同的。路由器(Router)又称网关设备(Gateway)是用于连接多个逻辑上分开的网络,所谓逻辑网络是代表一个单独的网络或者一个子网。当数据从一个子网传输到另一个子网时,可通过路由器的路由功能来完成。因此,路由器具有判断网络地址和选择IP路径的功能,它能在多网络互联环境中,建立灵活的连接,可用完全不同的数据分组和介质访问方法连接各种子网,路由器只接受源站或其他路由器的信息,属网络层的一种互联设备。
当我们在设置飞鱼星路由器的时候,通常要用到PPPOE服务器的设置。今天,我将讲解其具体的设置步骤。
PPPoE的配置
PPPoE的配置
⽬录
6 配置PPPoE..................................................................................................................................6-1
6.1 PPPoE简介...................................................................................................................................................6-2
6.1.1 基本概念............................................................................................................................................6-2
6.1.2 会话阶段............................................................................................................................................6-2
6.1.3 应⽤环境............................................................................................................................................6-2
典型配置-双线路不同运营商配置
单线路PPPOE拨号上网设置
一、应用场景描述:
应用于接入方式为两条ISP的企业或网吧等环境,至于以何种方式获取地址请参考单线路拨号设置。
二、设置路由器
1、物理连接设置
首先将pc机的网卡与路由器的TP2口连接好,然后设置好电脑的ip地址,请设置为192.168.2.2/24,设置完后请从pc机ping路由器TP2口的默认地址192.168.2.1,若能ping 通则证明设置成功。
2、进入登录界面
打开IE浏览器,在地址栏中输入:192.168.2.1会弹出如下对话框:
图1
请在图1的用户名和密码空白框中分别输入admin和admin,(这是我们路由器出厂时的默认用户名与密码)然后点击确定即可进入配置页面的首页,见步骤3
3、快速上网设置
图2
请点击图2中的快速上网向导的“进入”按钮即可进入快速上网设置,见图3
图3
请选择图3中的连接类型,此处选择以固定ip接入为例,然后会出现图4的界面:
图4
请在图4中空白框中填入旁白要求的内容,线路请在线路ISP中选择对应的运营商,此处以网通和电信为例,然后点击下一步,将进入图5:
图5
图5中会出现默认的LAN口地址,该地址为内网所有pc的网关,该地址可以修改,若修改为其它地址段并点击下一步后将会断开设置界面,此时需相应更改pc的地址确保与LAN口的在同一网段,且在IE中重新输入路由器LAN口的地址登录继续设置。
图6
图6为DHCP自动分配地址功能的设置,若不需要开启该功能(即内网的主机都是手动设置ip地址的情况)请去掉启用DHCP服务器上的勾即可。若需要开启请填写相应的选项,包括DNS,若不填写或填写不正确可能导致网页打不开的现象。完成后请点击保存重启,即可进行上网了。
PPPOE拨号系列之三:H3C路由器PPPoE典型配置
1.组网需求,
Host运行PPPoE Client,通过设备Router接入到Internet。设备作为PPPoE Server,配置本地认证,并通过地址池为用户分配IP地址。设备Router通过Ethernet1/1接口连接以太网,Serial2/0接口连接Internet
增加一个PPPoE用户。
<Sysname>system-view
[Sysname]local-user user1
[Sysname-luser-user1]password simple pass1
[Sysname-luser-user1]service-type ppp
[Sysname-luser-user1]quit
#在设备Router上配置虚拟模板参数。
[Sysname]interface virtual-template1
[Sysname-Virtual-Template1]ppp authentication-mode chap domain system
[Sysname-Virtual-Template1]ppp chap user user1
[Sysname-Virtual-Template1]remote address pool1
[Sysname-Virtual-Template1]ip address1.1.1.1255.0.0.0
[Sysname-Virtual-Template1]quit
#在设备Router上配置PPPoE参数。
[Sysname]interface ethernet1/1
04-PPP配置
目录
1 PPP配置 ............................................................................................................................................ 1-1 1.1 PPP协议简介..................................................................................................................................... 1-1 1.1.1 PPP简介 ................................................................................................................................. 1-1 1.2 配置PPP............................................................................................................................................ 1-4 1.2.1 配置PAP验证 .......................................................................................................................... 1-4 1.2.2 配置CHAP验证 ....................................................................................................................... 1-5 1.2.3 PPP协商参数 .......................................................................................................................... 1-6 1.2.4 PPP计费统计功能................................................................................................................... 1-9 1.3 PPP的显示和维护 ............................................................................................................................. 1-9 1.4 PPP常见错误配置举例 ...................................................................................................................... 1-9 1.4.1 链路始终不能转为up状态 ....................................................................................................... 1-9 1.4.2 物理链路不能转为up状态 ..................................................................................................... 1-10 1.4.3 IPv6CP协商down后不能重协商............................................................................................ 1-10
企业路由器PPPOE服务器的配置方法
企业路由器PPPOE服务器的配置方法
PPPoE可以防范ARP欺骗,同时为客户端统一分配IP以及DNS 等参数,有效避免了静动态IP方式因地址冲突或者参数设置不当导致无法访问外网的问题,店铺为大家整理了企业路由器PPPOE服务器的配置方法,供大家参考阅读!
企业路由器PPPOE服务器的配置方法
1、 PPPoE服务器全局设置:
系统服务----PPPoE服务器----全局设置,进入“全局设置”标签界面:
◆ PPPoE服务器:启用或者禁用PPPOE服务器,这里选择启用。
◆ 强制PPPoE拨号:启用该功能,只有PPPoE拨号用户以及例外IP(白名单)可以使用网络,如果禁用该功能,则所有用户都可以使用网络。这里选择启用该功能。
◆ 拨号用户互访:是否允许拨号之后的用户互相访问。建议选择禁止。
◆ 首选DNS服务器/备用DNS服务器地址:服务商提供的当地DNS地址。建议如实填写。
◆ 系统最大会话数:PPPoE可同时在线的的最大用户数。建议填写30。
◆ 最大未应答LCP包数:PPPoE拨号成功之后,服务器会发送LCP数据包检测线路是否正常,如果超过设置的最大未应答数据包数,服务器即认为PPPoE线路断开连接。建议填写10。
◆ 空闲断线时间:如果在填写的时间范围内没有进行上网操作,路由器即认为客户端PPPoE断开连接。建议填写30。
◆ 认证方式:分为本地认证和远程认证。建议选择本地认证。
本地认证:通过本地服务器(即路由器)进行认证,需要选择本地认证想要支持的认证方式。远程认证:通过远程Radius服务器进行认证授权计费,需要填写Radius服务器地址和认证服务器提供的与共享密钥。
PPPOE拨号系列之四:华为路由器 PPPoE拨号配置(包含Client+NAT与服务器配置)
掌握目标
1、在华为路由器上PPPOE服务器的配置
2、在华为路由器上PPPOE客户端的配置(工作上常用)
3、配置NAT(上网使用)
4、默认路由配置
拓扑图
1、在华为路由器上PPPOE服务器的配置
(1)地址池配置
[PPPOE_server]ip pool pppoe
[PPPOE_server-ip-pool-pppoe]network123.1.1.0mask24
[PPPOE_server-ip-pool-pppoe]dns-list114.114.114.114
(2)配置虚拟模板
[PPPOE_server]int e0/0/0
[PPPOE_server-Ethernet0/0/0]ip address123.1.1.124
[PPPOE_server]interface Virtual-Templa1
[PPPOE_server-Virtual-Template1]ip address unnumbered interface e0/0/0 [PPPOE_server-Virtual-Template1]remote address pool pppoe
说明:这里是调用了出接口的地址,也可以手工配置,另外调用全局定义的地址池
(3)接口调用
[PPPOE_server]interface e0/0/0
[PPPOE_server-Ethernet0/0/0]pppoe-server bind virtual-template1
(4)用户名定义
[PPPOE_server]aaa
[PPPOE_server-aaa]local-user ccieh3c password cipher
华为AR系列路由器 01-04 PPPoE配置
4 PPPoE配置关于本章
PPPoE(PPP over Ethernet)是在以太网链路上运行PPP协议,在小区组网建设等一系
列应用中被广泛采用。
4.1 PPPoE简介
介绍PPPoE的定义和目的。
4.2 PPPoE配置注意事项
介绍PPPoE的配置注意事项。
4.3 PPPoE原理描述
介绍PPPoE的实现原理。
4.4 PPPoE应用场景
介绍PPPoE的应用场景。
4.5 PPPoE附录
介绍PPPoE的报文。
4.6 PPPoE缺省配置
介绍PPPoE常见参数的缺省配置。
4.7 配置设备作为PPPoE Server
设备提供了PPPoE Server的功能,支持动态分配IP地址,提供多种认证方式。
4.8 配置设备作为PPPoE Client
设备作为PPPoE Client下行连接局域网用户,同一个局域网中的所有主机可以共享一个
帐号,进行拨号上网。
4.9 维护PPPoE
PPPoE相关维护命令,包括复位PPPoE会话和强制断开PPPoE会话。
4.10 PPPoE配置举例
介绍PPPoE典型场景配置举例。配置示例中包括组网需求、配置思路等。
4.11 PPPoE常见配置错误
介绍常见配置错误的案例,避免在配置阶段引入故障。
4.1 PPPoE简介
介绍PPPoE的定义和目的。
定义
PPPoE(PPP over Ethernet)协议是一种把PPP帧封装到以太网帧中的链路层协议。
PPPoE可以使以太网网络中的多台主机连接到远端的宽带接入服务器。
目的
运营商希望把一个站点上的多台主机连接到同一台远程接入设备,同时接入设备能够
如何安装配置PPPoE服务器
Win2000 如何配置PPPoE服务器(此文为前辈所书)BRAS其实就是PPPoE接入服务器。本文将说明如何安装和配置一个基于windows 2003的BRAS服务器。
步骤1:安装windows 2003及所有必需的驱动程序。
安装windows 2003 Stardard Edition或者windows 2003 Enterprise Edition,如何安装就不赘述了。
步骤2:安装必要的windows组件。
通过“控制面板”->“添加删除程序”->“添加删除windows组件”,选择“网络服务”中的“动态主机配置协议(DHCP)”和“域名系统(DNS)”来安装DHCP服务器和DNS服务器。要测试Web访问功能,还需要安装IIS服务器,通过选择“应用程序服务器”-》“internet信息服务(IIS)”【-》Internet信息服务管理器、SMTP Service、公用文件、文件传输协议(HTP)服务,】即可安装。要测试对组播协议的支持程度,还需要安装流媒体服务器,通过选择“windows media services”中的全部选项即可安装。
步骤3:安装PPPoE协议。
RASPPPoE是一个广为使用的PPPoE协议包,既可以用在PPPoE客户端,也可以用在PPPoE服务器端,和windows系统深度整合。
RASPPPoE当前版本为0.98B: /RASPPPOE_098B.ZIP。下载后解压到某目录中。假定解压到c:\raspppoe目录中。
安装过程如下:
选择要提供PPPoE接入功能的网卡,从网上邻居打开属性窗口,点击“安装”按钮,选择“协议”并添加,选择“从磁盘安装”,选择c:\raspppoe\raspppoe.inf文件。这样就安装完毕了,在网卡的属性窗口中会出现“PPP over Ethernet Protocol”这种协议。
pppoe qos 基本配置
H3C 中低端系列路由器pppoe_dsl链路上qos典型配置
关键词:QoS, PPPoE, PPPoEoA, PPPoE Server, PPPoE Client
摘要:QoS针对不同的服务需求提供有差别的策略服务,而且在不同的链路上QoS实现及配置方式会有不同,本文主要介绍PPPoE_xDSL链路上QoS的应用及其典型配置。
缩略语:
缩略语英文全名中文解释
PPPoE Point-to-Point Protocol
over Ethernet
以太网承载PPP
PPPoEoA PPPoE on AAL5 AAL5承载PPPoE
QoS Quality of Service 服务质量
VoIP Voice over IP IP语音
1特性介绍
PPPoE是Point-to-Point Protocol over Ethernet的简称,可以使以太网的主机通过一个简单的桥接设备连到一个远端的接入集中器上。通过PPPoE协议,远端接入设备能够实现对每个接入用户的控制和计费。与传统的接入方式相比,PPPoE具有较高的性能价格比,它在包括小区组网建设等一系列应用中被广泛采用,目前流行的宽带接入方式ADSL就使用了PPPoE协议。
PPPoE协议采用Client / Server方式,它将PPP报文封装在以太网帧之内,在以太网上提供点对点的连接。
PPPoE有两个明显的阶段:Discovery阶段和PPP Session阶段,具体如下:
当一个主机想开始PPPoE进程的时候,它必须先识别接入端的以太网MAC地址,建立PPPoE的SESSION ID。这就是Discovery阶段的目的。
软件模拟服务器配置(PPPoE、SIP、DHCP、IPTV)
服务器配置指导
一、PPPoE服务器配置指导
本说明是在XP下建立一个PPPoE服务器
一、安装pppoe驱动协议
1、右击“网上邻居” -----> 选择“属性”,右击“本地连接”(本地待用的以太网卡连接)
2、点击“安装”,选择“协议”,再点击“添加”,在弹出的窗口中点击“从磁盘安装”
3、在弹出的窗口中点击“浏览”,找到解压的驱动包,选择其中的“WINPPPOE.INF”(有说选择RASPPPOE.INF的,可以试试)
4、点击两次“确定”后就完成了安装。
5、重新启动XP系统。
二、建立拨入连接
1、右击“网上邻居”,选择“属性”,在左边的网络任务中选择“创建一个新的连接”
2、点击“下一步”,选择“设置高级连接”,继续“下一步”
3、点击“接受传入的连接”
4、点击“下一步”,选择本地所用的以太网网卡
5、点击“下一步”,选择“允许虚拟专用连接”
6、点击“下一步”,选择及添加pppoe用户
建议,重新添加一到多个pppoe用户,并在前面的复选框中选中它
7、点击“下一步”,选中“Internet协议”后,点击“属性”。在弹出的窗口中
输入TCP/IP的指定状况,可以选择是通过其它dhcp分配IP地址还是通过pppoe 分配IP地址。如果有必要可以选上“允许呼叫的计算机指定其IP”
8、点击“确定”,“下一步”之后可以“完成”
9、建立后的状态如下图,如果有必要可以再重启一下系统。
10、从客户端(ONU或者用户PC)进行拨号,接入成功后会有一个以用户名为标志的设备。其状态图如下:
三、新增用户
双击点开‘传入的连接’,在‘用户’中点击‘新建’。填入相关信息,确定,即完成新用户的添加,如要禁止某一用户的注册,可以在‘用户’中将该用户账号前的框不勾选或将该用户删除。
迈普路由器-第15章-PPPoE配置
第15章PPPoE协议配置
本文主要讲述PPPoE协议的内容和配置方法。
本章主要内容:
●PPPoE概述
●PPPoE基本命令描述
●PPPoE客户端、服务器配置实例
●PPPoE监控和调试
15.1PPPoE概述
PPPoE协议是指在Ethernet(以太网)上实现PPP连接的一种协议。一种典型的PPPoE 应用是PC机利用PPPoE拨号软件通过以太网与局端建立连接。
15.2PPPoE基本命令描述
注:
1、在命令描述前用“*”符号表示该命令后续有配置实例详细说明;
2、配置模式指可以执行该配置命令的模式,如:config、config-if-××(接口名)、config-
××(协议名称)等;
3、命令的书写方式请参见前言的“本书约定”部分;
4、在分别对各个命令进行详细说明的部分,每个命令最后需要对命令的参数缺省情
况进行说明,如果没有定义缺省参数,则以“未定义”说明;
pppoe enable
为了能够监听来自线路上的PPPoE报文,使用该命令;否则使用该命令的no格式来禁止。通常该命令用于PPPoE服务器端。
pppoe enable
no pppoe enable
【缺省情况】未定义
pppoe-client dial-pool-number
为了能够监听来自线路的PPPoE报文并且能够主动进行PPPoE呼叫,使用该命令;
否则使用该命令的no格式来禁止。该命令用于PPPoE客户端。
pppoe-client dial-pool-number pool-number
pppoe-client dial-pool-number pool-number ac-name ac-name
PPPOE配置
1、PPPOE客户端配置:
2、PPPOE服务器配置:
3、路由器做为PPPOE接入服务器(本地认证),同时router也作为PPPOE上internet 的客户端,另外还使用了NAT功能。
4、监视和维护PPPOE
1、PPPOE客户端配置:
配置拨号:
Router(config)#interface dialer 0
Router (config-if-dialer0)#ip address negotiated
Router (config-if-dialer0)#dialer pool 1
Router (config-if-dialer0)#dialer permit-dial-null-string
Router (config-if-dialer0)#dialer-group 1
Router (config-if-dialer0)#ppp pap sent-username user password pass
Router (config-if-dialer0)#exit
Router (config)#dialer-list 1 protocol ip permit
使能PPPOE:
Router (config-if-eth0/1)#pppoe-client dial-pool-number 1
2、PPPOE服务器配置:
配置virtual-templete:
Router(config)# ip local pool ip-pool 10.0.0.2 10.0.0.255
Router(config)#interface virtual-templete 0
华赛赛门铁克USG2000系列PPPoE典型配置
PPPoE客户端和服务器典型配置指导
摘要:本文通过USG50和USG3000为例,介绍了PPPoE的配置。PPPoE典型应用:1.用户使用操作系统自带PPPoE客户端拨号,自己独享账号上网。2.用户使用桌面网络设备(路由器/防火墙)等拨号,使用NAT对内部网络地址进行转换。并对内部网络用户启用DHCP,实现用户网络多台设备共享一个账号上网。本文模拟应用2的网络模式,使用USG2110做拨号客户端,USG3000模拟运营商的宽带接入设备。在USG3000上起Loopback口3.3.3.3模拟Internet应用,PC上启用DHCP。
内
容
:
一.组网图
二. PPPoE客户端(USG2110)配置
1.配置内网用户网关地址和DHCP Server
interface Ethernet0/0/1
ip address 192.168.1.1 255.255.255.0
2.为内网用户配置DHCP Server,为内部用户分配IP地址
dhcp enable
dhcp server ip-pool 1
network 192.168.1.0 mask 255.255.255.0
gateway-list 192.168.1.1
dns-list 11.1.1.1
dhcp server forbidden-ip 192.168.1.1
3.设置PPPoE拨号参数
dialer-rule 1 ip permit //配置拨号访问控制列表,匹配上才触发拨号
interface Dialer1 //创建一个dialer口
link-protocol ppp //拨号的用户名密码,由于不知道对端到底采用PAP还是CHAP,所以最好两个都配上
宽带PPPoE+配置方案与应用
宽带PPPoE+配置方案与应用
作者:陶乃勇
来源:《计算机与网络》2020年第10期
1引言
随着时代的发展和科技的进步,如今互联网已渗入到人们生活的方方面面,特别是在疫情期间,对中国社会经济的发展具有重大的意义。另一方面,随着“互联网+”行动计划,宽带已成为国家战略性的公共基础设施,宽带业务的竞争越来越白热化,提高宽带网络质量、降本增效、加强精细化管理是运营商非常迫切的需求。
以太网上的PPP(Point to Point Protocol over Ethernet,PPPoE)是一种将以太网和PPP协议结合到一起的一个协议,也就是一种在以太网中转播PPP帧的技术。它通过以太网技术将大量主机组成一个网络,经过一个远端宽带接入设备连接互联网,同时可以对接入的每一台主机进行控制、认证、管理和计费。PPPoE性价比高,广泛应用在小区组网建设项目中,宽带发展初期的ADSL拨号协议的接入方式就是使用了PPPoE協议。
随着宽带速度的不断提升,宽带接入技术不断升级,从初始的电话线到现在光纤入户,为了加强精细化运营,接入拨号协议也需要同步演进,从PPPoE升级为PPPoE+。
PPPoE+又被称为PPPoE Intermediate Agent,与DHCP option82相类似,它对PPPoE协议报文进行了一些扩充和改进。宽带接入设备截获PPPoE发现阶段上报的PADI或PADR报文,在上行方向插入宽带用户物理端口和逻辑端口的信息。当用户拨号时,BRAS将用户所归属的ONU、光猫SN编码、所在PON口、OLT IP地址、BRAS的端口、BRAS设备地址和VLAN 等信息上报送给radius服务器。在下行方向上BRAS先剥离掉用户的物理信息,然后再进行转发。从而实现用户识别与用户管理。利用采集到的用户实际CID信息可进行家客资源的自动比对,实现信息稽核,提升资源准确率;还可自动建立ONT、OLT、交换机、BRAS、RADIUS的链接关系数据库,从而为故障定位提供更好的支撑。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
PPPoE客户端和服务器典型配置指导
摘要:本文通过USG50和USG3000为例,介绍了PPPoE的配置。PPPoE典型应用:1.用户使用操作系统自带PPPoE客户端拨号,自己独享账号上网。 2.用户使用桌面网络设备(路由器/防火墙)等拨号,使用NAT对内部网络地址进行转换。并对内部网络用户启用DHCP,实现用户网络多台设备共享一个账号上网。本文模拟应用2的网络模式,使用USG2110做拨号客户端,USG3000模拟运营商的宽带接入设备。在USG3000上起Loopback口3.3.3.3模拟Internet应用,PC上启用DHCP。
内
容
:
一.组网图
二. PPPoE客户端(USG2110)配置
1.配置内网用户网关地址和DHCP Server
interface Ethernet0/0/1
ip address 192.168.1.1 255.255.255.0
2.为内网用户配置DHCP Server,为内部用户分配IP地址
dhcp enable
dhcp server ip-pool 1
network 192.168.1.0 mask 255.255.255.0
gateway-list 192.168.1.1
dns-list 11.1.1.1
dhcp server forbidden-ip 192.168.1.1
3.设置PPPoE拨号参数
dialer-rule 1 ip permit //配置拨号访问控制列表,匹配上才触发拨号
interface Dialer1 //创建一个dialer口
link-protocol ppp //拨号的用户名密码,由于不知道对端到底采用PAP还是CHAP,所以最好两个都配上
ppp pap local-user huawei password simple huawei123
ppp chap user huawei
ppp chap password simple huawei123
ip address ppp-negotiate //配置地址由对端宽带接入设备分配
dialer user huawei //配置触发拨号的用户
dialer-group 1 //这个数字与dialer-rule编号一致
dialer bundle 1 //配置此拨号串编号
4.将dialer口绑定到出接口上,数字与dialer bundle一致
interface Ethernet0/0/0
pppoe-client dial-bundle-number
5.将相关接口加入域
firewall zone trust
add interface Ethernet0/0/1
firewall zone untrust
add interface Dialer1
6.配置域间包过滤和NAT转换,采用easy ip方式,出口采用dialer口
acl number 3001
rule 5 permit ip source 192.168.1.0 0.0.0.255 logging firewall interzone trust untrust
packet-filter 3001 outbound
nat outbound 3001 interface Dialer1
7.配置默认路由,由dialer口出去
ip route-static 0.0.0.0 0.0.0.0 Dialer1
8.开启trust和untrust区域到local区域的默认包过滤
firewall packet-filter default permit interzone local trust
firewall packet-filter default permit interzone local untrust
三、PPPoE服务器端(USG3000)配置
1.开启默认包过滤
firewall packet-filter default permit all
2.配置PPPoE Server参数
interface Virtual-Template1 //创建一个VT接口
ppp authentication-mode pap //采用的认证方式
ip address 1.1.1.1 255.255.255.252 //配置VT口的IP地址
remote address pool //为客户端分配的地址
interface GigabitEthernet0/2
pppoe-server bind Virtual-Template 1 //将VT口绑定到实接口上3.loopback口模拟Internet应用
interface LoopBack0
ip address 3.3.3.3 255.255.255.255
4.将VT口加入域,实接口可不加
firewall zone trust
add interface Virtual-Template1
5.配置本地的用户信息库,为客户端认证的账号和密码库
local-user huawei password simple huawei123
…
6.配置地址池,客户端的地址从此池中分配
ip pool 0 2.2.2.2 2.2.3.3
7.设置静态默认路由,由VT口出去
ip route-static 0.0.0.0 0.0.0.0 Virtual-Template1
四、验证效果
1.PC上获得IP地址后,ping 3.3.3.3,查看效果
C:\Documents and Settings\Administrator>ping 3.3.3.3
Pinging 3.3.3.3 with 32 bytes of data:
Reply from 3.3.3.3: bytes=32 time=2ms TTL=254
Reply from 3.3.3.3: bytes=32 time=2ms TTL=254
Reply from 3.3.3.3: bytes=32 time=2ms TTL=254
Reply from 3.3.3.3: bytes=32 time=2ms TTL=254
Ping statistics for 3.3.3.3:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 2ms, Maximum = 2ms, Average = 2ms
2.在client上查看会话表,可查看出会话、NAT转换信息
[PPPoE-Client]display firewall session table
icmp:192.168.1.2:768[2.2.2.2:13093]-->3.3.3.3:768
3.在PPPoE Client上查看PPPoE会话信息
[PPPoE-Client]display pppoe-client session summary
PPPoE Client Session:
ID Bundle Dialer Intf Client-MAC Server-MAC State
3 1 1 Eth0/0/0 0018827712a7 0018828243d0 PPPUP
4.在PPPoE Server上查看会话信息,同client上对应
[PPPoE-Server]display pppoe-server session all
SID Intf State OIntf RemMAC LocMAC
3 Virtual-Template1:0 UP GE0/2 0018.8277.12a7 0018.8282.43d0