• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MSR830的WAN口PPPOE跟DHCP动态IP上网的设置命令

2021-05-26提问
  • 0关注
  • 1收藏,1645浏览
念卿 零段
粉丝:0人 关注:0人

问题描述:

求大神告知,MSR830的WAN口PPPOE跟DHCP动态IP上网的设置命令,固定IP设置没问题,但是拨号跟DHCP动态IP上网就不行。

组网及组网描述:


最佳答案

粉丝:124人 关注:6人

您好,请知:

WAN口设置DHCP动态IP上网的参考命令如下:

int gi 1/0/1

ip address dhcp

nat outbound

quit

ip route-static 0.0.0.0 0.0.0.0 10.0.0.1

WAN口设置PPPOE上网的配置举例如下:

3.7.8  PPPoE Client永久在线模式配置举例

1. 组网需求

Router A和Router B之间通过各自的GigabitEthernet1/0/1接口相连,其中Router A作为PPPoE Server,Router B作为PPPoE Client工作在永久在线模式。

2. 组网图

图3-10 PPPoE Client组网图

3. 配置步骤

(1)     配置Router A作为PPPoE Server

# 配置虚拟模板接口1的IP地址,并指定为对端分配的IP地址。

<RouterA> system-view

[RouterA] interface virtual-template 1

[RouterA-Virtual-Template1] ip address 1.1.1.1 255.0.0.0

[RouterA-Virtual-Template1] remote address 1.1.1.2

[RouterA-Virtual-Template1] quit

# 在接口GigabitEthernet1/0/1上启用PPPoE Server协议,并将该接口与虚拟模板接口1绑定。

[RouterA] interface gigabitethernet 1/0/1

[RouterA-GigabitEthernet1/0/1] pppoe-server bind virtual-template 1

[RouterA-GigabitEthernet1/0/1] quit

(2)     配置Router B作为PPPoE Client

# 在Dialer1接口上开启共享DDR。

<RouterB> system-view

[RouterB] interface dialer 1

[RouterB-Dialer1] dialer bundle enable

# 配置Dialer1接口通过协商获取IP地址。

[RouterB-Dialer1] ip address ppp-negotiate

[RouterB-Dialer1] quit

# 配置一个PPPoE会话,该会话对应Dialer bundle 1(Dialer bundle 1对应Dialer1接口)。

[RouterB] interface gigabitethernet 1/0/1

[RouterB-GigabitEthernet1/0/1] pppoe-client dial-bundle-number 1

[RouterB-GigabitEthernet1/0/1] quit

# 配置PPPoE Client工作在永久在线模式。

[RouterB] interface dialer 1

[RouterB-Dialer1] dialer timer idle 0

# 配置DDR自动拨号的间隔时间为60秒。

[RouterB-Dialer1] dialer timer autodial 60

[RouterB-Dialer1] quit

# 配置静态路由。

[RouterB] ip route-static 1.1.1.1 255.0.0.0 dialer 1

4. 验证配置

配置完成后,Router B就可以与远端的PPPoE Server建立PPPoE会话。

[RouterB-Dialer1] display pppoe-client session summary

Bundle ID    Interface    VA          RemoteMAC      LocalMAC       State

1      1     GE1/0/1      VA0         00e0-1400-4300 00e0-1500-4100 SESSION

你好,设置好了之后,就断网。。。是因为不能多线路都写默认路由吗?

念卿 发表时间:2021-05-26

您好,可以写多条默认路由的。

得闲饮茶013 发表时间:2021-05-26

ip route-static 0.0.0.0 0 58.252.13.1 ip route-static 0.0.0.0 0 61.145.217.113 ip route-static 0.0.0.0 0 Dialer1 ip route-static 0.0.0.0 0 GigabitEthernet0/4 192.168.1.1 2条固定IP的专线配置默认路由没问题,一旦dialer 配置后,用户立刻断网。想知道什么原因,该怎么解决

念卿 发表时间:2021-05-26

可能出现了路由来回路径不一致了,这里有好多条相同优先级的默认路由。 可以tracert看下走哪些路径出去了。

得闲饮茶013 发表时间:2021-05-26

要怎么优化最好?走PBR吗?

念卿 发表时间:2021-05-26

还有想问问这台路由器的负载最大多少兆。我们总出口运营商速率有1450M

念卿 发表时间:2021-05-26

走PBR也可以,指定特定网段走特定出口。

得闲饮茶013 发表时间:2021-05-26

想问问有更好更优更便捷的方法吗?会否负载不了?

念卿 发表时间:2021-05-26

如果能有防火墙或者LB设备,还可以做出方向的负载均衡。 但是只是路由器,可以考虑配置路由优先级来区分主备,或者策略路由来指定特定网段走特定出口了。

得闲饮茶013 发表时间:2021-05-26

有防火墙,但防火墙的级别怕并发数跟不上

念卿 发表时间:2021-05-26

终端数和业务量都很大么?

得闲饮茶013 发表时间:2021-05-26

华为的防火墙可以吗?

念卿 发表时间:2021-05-26

华为的要问下华为工程师确认了哦。

得闲饮茶013 发表时间:2021-05-26

H3C-secpath-F100C-G3。这个型号能容450人的并发吗?

念卿 发表时间:2021-05-26

终端数450左右,业务量不会很大,现在瞬时峰值的接口速率是250M

念卿 发表时间:2021-05-26

应该可以,不过规格类的还是跟H3C的售前确认下。

得闲饮茶013 发表时间:2021-05-26

这个可以怎么咨询?在防火墙上做的话,是否可以省去路由器?如果不能,拓扑是路由器--防火墙--核心? 还是防火墙--路由器--核心

念卿 发表时间:2021-05-26

防火墙有NAT功能,本身就可以作为出口设备使用。互联网-防火墙-核心 这个都可以。

得闲饮茶013 发表时间:2021-05-26

刚咨询了,只能带150人。是否只有做策略路由了?pbr在内网接入的端口上使能还是在公网的特定端口使能?

念卿 发表时间:2021-05-26

策略路由应用到内网接入的端口

得闲饮茶013 发表时间:2021-05-26
1 个回答
粉丝:230人 关注:0人

您好,参考

MSR830[930][2600]系列路由器基本上网(PPPoE拨号)命令行配置(V5

目录

MSR830[930][2600]系列路由器基本上网(PPPoE拨号)命令行配置(V5 1

1 配置需求或说明 1

1.1 适用产品系列 1

1.2 配置需求及实现的效果 1

2 组网图 2

3 配置步骤 2

3.1 配置WAN接口拨号 2

3.2 配置内网网关 2

3.3 设置DHCP 2

3.4 Dialer口配置NAT,实现内网地址上网进行源地址转换 3

3.5 配置默认路由 3

3.6 保存配置 3

 

1 配置需求或说明

1.1 适用产品系列

本案例适用于Comware V5 软件平台MSR WiNet系列路由器,如MSR830-WiNet MSR 830-10-WiNet MSR 930-WiNet MSR 930-10-WiNet MSR 930-WiNet-W MSR 2600-10-WiNet

1.2 配置需求及实现效果

路由器作为企业网络的出口路由器,要实现WAN口(G0/0配置PPPOE上网。此案例中,运营商给的PPPOE账户为abc,密码为123456内网地址段192.168.1.1/24运营商的DNS地址5.5.5.56.6.6.6,内网电脑要自动获取地址访问互联网

2 组网图

 

3 配置步骤

3.1 配置WAN接口拨号

#配置拨号接口,账号为abc,密码为123456

[H3C] dialer-rule 1 ip permit

[H3C] interface dialer 1

[H3C-Dialer1] dialer user username

[H3C-Dialer1] dialer-group 1

[H3C-Dialer1] dialer bundle 1

[H3C-Dialer1] ip address ppp-negotiate     

[H3C-Dialer1] ppp chap user abc

[H3C-Dialer1] ppp chap password simple 123456

[H3C-Dialer1] ppp pap local-user abc password simple 123456  

[H3C-Dialer1] ppp ipcp dns admit-any

[H3C-Dialer1] ppp ipcp dns request  

[H3C-Dialer1]quit

#拨号口绑定实际的物理接口

[H3C]interface GigabitEthernet 0/0

[H3C-GigabitEthernet0/0] pppoe-client dial-bundle-number 1  

3.2 配置内网网关

#一般情况下,路由器默认已经配置内网网关VLAN1地址为192.168.1.1/24,如果内网是192.168.1.1/24网段,则无需配置这一步

<H3C>interface Vlan-interface1

[H3C-Vlan-interface1]ip address 192.168.1.1 255.255.255.0

[H3C-Vlan-interface1]quit

3.3 设置DHCP

#缺省情况下,路由器DHCP服务器已经默认开启(分配的地址范围为192.168.1.2-192.168.1.254,下发的网关和DNS地址192.168.1.1,如果局域网电脑需要自动获取IP地址和DNS地址上网,那就需要根据实际情况设置对应DHCP地址池的参数

<H3C>system-view

#进入系统缺省VLAN1DHCP地址池,

[H3C]dhcp server ip-pool vlan1 extended 

#配置要分配的地址范围,掩码以及网关

[H3C-dhcp-pool-vlan1]network ip range 192.168.1.2 192.168.1.254

[H3C-dhcp-pool-vlan1]network mask 255.255.255.0

[H3C-dhcp-pool-vlan1]gateway-list 192.168.1.1

#配置要分配的DNS地址,此处填写上层网络实际提供的DNS地址,可以设置一个,也可以设置多个

[H3C-dhcp-pool-vlan1]dns-list 5.5.5.5 6.6.6.6    

[H3C-dhcp-pool-vlan1]quit

#在VLAN 1接口视图下应用地址池缺省情况下,Vlan-interface1接口下已应用了这个地址池)

[H3C]interface Vlan-interface1

[H3C-Vlan-interface1]dhcp server apply ip-pool vlan1

3.4 Dialer口配置NAT,实现内网地址上网进行源地址转换

[H3C]interface Dialer 1

[H3C-Dialer1]nat outbound

[H3C]quit

3.5 配置默认路由

[H3C]ip route-static 0.0.0.0 0 Dialer 1

3.6 保存配置

[H3C]save force

MSR830[930][2600]系列路由器基本上网(DHCP获取IP)命令行配置(V5

目录

MSR830[930][2600]系列路由器基本上网(DHCP获取IP)命令行配置(V5 1

1 配置需求或说明 1

1.1 适用产品系列 1

1.2 配置需求及实现的效果 1

2 组网图 2

3 配置步骤 2

3.1 配置WAN接口地址 2

3.2 配置内网网关 2

3.3 设置DHCP参数 2

3.4 WAN口配置NAT,实现内网地址上网进行源地址转换 3

3.5 保存配置 3

 

1 配置需求或说明

1.1 适用产品系列

本案例适用于Comware V5 软件平台MSR WiNet系列路由器,如MSR830-WiNet MSR 830-10-WiNet MSR 930-WiNet MSR 930-10-WiNet MSR 930-WiNet-W MSR 2600-10-WiNet

1.2 配置需求及实现效果

路由器作为企业网络的出口路由器,WAN口(GE0口)上层网络,LAN内网交换机电脑WAN口地址为自动获取地址,内网地址段为路由器默认内网网段192.168.1.1/24,上层网络给DNS地址为5.5.5.56.6.6.6注意:WAN口自动获取的网段不能和内网网段192.168.1.1/24冲突,否则会导致内网无法上外网

2 组网图


3 配置步骤

3.1 配置WAN接口地址

#配置WAN通过DHCP获取地址

<H3C>system-view

[H3C]interface GigabitEthernet 0/0

[H3C-GigabitEthernet0/0]ip address dhcp-alloc

[H3C-GigabitEthernet0/0]quit

3.2 配置内网网关

#一般情况下,路由器默认已经配置内网网关VLAN1地址为192.168.1.1/24,如果内网是192.168.1.1/24网段,则无需配置这一步

<H3C>interface Vlan-interface1

[H3C-Vlan-interface1]ip address 192.168.1.1 255.255.255.0

[H3C-Vlan-interface1]quit

3.3 设置DHCP参数

#缺省情况下,路由器DHCP服务器已经默认开启(分配的地址范围为192.168.1.2-192.168.1.254,下发的网关和DNS地址192.168.1.1,如果局域网电脑需要自动获取IP地址和DNS地址上网,那就需要根据实际情况设置对应DHCP地址池的参数

<H3C>system-view

#进入系统缺省VLAN1DHCP地址池,

[H3C]dhcp server ip-pool vlan1 extended 

#配置要分配的地址范围,掩码以及网关

[H3C-dhcp-pool-vlan1]network ip range 192.168.1.2 192.168.1.254

[H3C-dhcp-pool-vlan1]network mask 255.255.255.0

[H3C-dhcp-pool-vlan1]gateway-list 192.168.1.1

#配置要分配的DNS地址,此处填写上层网络实际提供的DNS地址,可以设置一个,也可以设置多个

[H3C-dhcp-pool-vlan1]dns-list 5.5.5.5 6.6.6.6    

[H3C-dhcp-pool-vlan1]quit

#在VLAN 1接口视图下应用地址池缺省情况下,Vlan-interface1接口下已应用了这个地址池)

[H3C]interface Vlan-interface1

[H3C-Vlan-interface1]dhcp server apply ip-pool vlan1

3.4 WAN口配置NAT,实现内网地址上网进行源地址转换

[H3C]interface GigabitEthernet 0/0

[H3C- GigabitEthernet 0/0]nat outbound

[H3C]quit

3.5 保存配置

[H3C]save for

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明