最佳答案
您好,请知:
以下是路由器作为PPPOE服务器和作为PPPOE客户端的配置举例,请参考:
https://www.h3c.com/cn/d_202103/1390074_30005_0.htm#_Toc65525629
要求以太网内的主机可以通过PPPoE接入Router,并连接到外部网络。
· 主机作为PPPoE Client,运行PPPoE客户端拨号软件。
· Router作为PPPoE Server,配置本地CHAP认证,并通过PPP地址池为主机分配IP地址。
图3-3 PPPoE Server通过PPP地址池为用户分配IPv4地址配置组网图
# 创建一个PPPoE用户。
<Router> system-view
[Router] local-user user1 class network
[Router-luser-network-user1] password simple 123456TESTplat&!
[Router-luser-network-user1] service-type ppp
[Router-luser-network-user1] quit
# 配置虚拟模板接口1的参数,采用CHAP认证对端,并使用PPP地址池为对端分配IP地址,并配置为对端指定DNS服务器的IP地址。
[Router] interface virtual-template 1
[Router-Virtual-Template1] ppp authentication-mode chap domain system
[Router-Virtual-Template1] ppp chap user user1
[Router-Virtual-Template1] remote address pool 1
[Router-Virtual-Template1] ppp ipcp dns 8.8.8.8
[Router-Virtual-Template1] quit
# 配置PPP地址池(包含9个可分配的IP地址),和地址池网关地址。
[Router] ip pool 1 1.1.1.2 1.1.1.10
[Router] ip pool 1 gateway 1.1.1.1
# 在接口GigabitEthernet1/0/1上启用PPPoE Server协议,并将该接口与虚拟模板接口1绑定。
[Router] interface gigabitethernet 1/0/1
[Router-GigabitEthernet1/0/1] pppoe-server bind virtual-template 1
[Router-GigabitEthernet1/0/1] quit
# 在系统缺省的ISP域system下,配置域用户使用本地认证方案。
[Router] domain system
[Router-isp-system] authentication ppp local
[Router-isp-system] quit
Router A和Router B之间通过各自的GigabitEthernet1/0/1接口相连,其中Router A作为PPPoE Server,Router B作为PPPoE Client工作在永久在线模式。
图3-10 PPPoE Client组网图
(1) 配置Router A作为PPPoE Server
# 配置虚拟模板接口1的IP地址,并指定为对端分配的IP地址。
<RouterA> system-view
[RouterA] interface virtual-template 1
[RouterA-Virtual-Template1] ip address 1.1.1.1 255.0.0.0
[RouterA-Virtual-Template1] remote address 1.1.1.2
# 配置采用PAP方式认证对端。
[RouterA-Virtual-Template1] ppp authentication-mode pap domain dm1
[RouterA-Virtual-Template1] quit
# 在接口GigabitEthernet1/0/1上启用PPPoE Server协议,并将该接口与虚拟模板接口1绑定。
[RouterA] interface gigabitethernet 1/0/1
[RouterA-GigabitEthernet1/0/1] pppoe-server bind virtual-template 1
[RouterA-GigabitEthernet1/0/1] quit
# 配置PPPoE用户。
[RouterA] local-user user1 class network
[RouterA-luser-network-user1] password simple 123456TESTplat&!
[RouterA-luser-network-user1] service-type ppp
[RouterA-luser-network-user1] quit
# 在ISP域dm1下,配置域用户使用本地AAA方案。
[RouterA] domain dm1
[RouterA-isp-dm1] authentication ppp local
[RouterA-isp-dm1] accounting ppp local
[RouterA-isp-dm1] authorization ppp local
[RouterA-isp-dm1] quit
(2) 配置Router B作为PPPoE Client
# 在Dialer1接口上开启共享DDR。
<RouterB> system-view
[RouterB] interface dialer 1
[RouterB-Dialer1] dialer bundle enable
# 配置Dialer1接口通过协商获取IP地址。
[RouterB-Dialer1] ip address ppp-negotiate
# 配置本地设备被对端以PAP方式认证时发送的用户名为user1,密码为pass1。
[RouterB-Dialer1] ppp pap local-user user1 password simple 123456TESTplat&!
[RouterB-Dialer1] quit
# 配置一个PPPoE会话,该会话对应Dialer bundle 1(Dialer bundle 1对应Dialer1接口)。
[RouterB] interface gigabitethernet 1/0/1
[RouterB-GigabitEthernet1/0/1] pppoe-client dial-bundle-number 1
[RouterB-GigabitEthernet1/0/1] quit
# 配置PPPoE Client工作在永久在线模式。
[RouterB] interface dialer 1
[RouterB-Dialer1] dialer timer idle 0
# 配置DDR自动拨号的间隔时间为60秒。
[RouterB-Dialer1] dialer timer autodial 60
[RouterB-Dialer1] quit
# 配置静态路由。
[RouterB] ip route-static 1.1.1.1 255.0.0.0 dialer 1
配置完成后,Router B就可以与远端的PPPoE Server建立PPPoE会话。
[RouterB-Dialer1] display pppoe-client session summary
Bundle ID Interface VA RemoteMAC LocalMAC State
1 1 GE1/0/1 VA0 00e0-1400-4300 00e0-1500-4100 SESSION
(0)
您好,参考
路由器作为企业网络的出口路由器,要实现WAN口配置PPPOE上网。此案例中,运营商给的PPPOE的账户为abc,密码为123456,内网地址段为192.168.0.1/23,运营商的DNS地址为5.5.5.5和6.6.6.6,内网电脑要自动获取地址访问互联网

#配置拨号口,拨号的用户名为abc,密码为123456
<H3C>system-view
[H3C] dialer-group 1 rule ip permit
[H3C] interface dialer 1
[H3C-Dialer1] dialer bundle enable
[H3C-Dialer1] dialer-group 1
[H3C-Dialer1] ip address ppp-negotiate
[H3C-Dialer1] dialer timer idle 0
[H3C-Dialer1] ppp chap user abc
[H3C-Dialer1] ppp chap password simple 123456
[H3C-Dialer1] ppp pap local-user abc password simple 123456
[H3C-Dialer1] ppp ipcp dns admit-any
[H3C-Dialer1] ppp ipcp dns request
[H3C-Dialer1] quit
#将拨号口绑定实际的物理接口
[H3C]interface GigabitEthernet 0/0
[H3C-GigabitEthernet0/0] pppoe-client dial-bundle-number 1
#一般情况下Comware V7平台MSR830-WiNet系列路由器设备默认已经配置内网网关Vlan1地址为192.168.0.1/23,DHCP服务器已经默认开启,如果内网是192.168.0.1/23网段,则不需配置这一步
<H3C>interface Vlan-interface1
[H3C-Vlan-interface1]ip address 192.168.0.1 255.255.254.0
[H3C-Vlan-interface1]quit
#缺省情况下,DHCP服务器已经默认开启,设备默认DHCP分配的网段为192.168.0.0/23,默认分配的DNS地址是网关地址192.168.0.1,如果局域网电脑需要自动获取IP地址和DNS地址上网,那就需要根据实际情况设置对应DHCP地址池的参数
<H3C>system-view
#进入系统缺省VLAN1的DHCP地址池
[H3C]dhcp server ip-pool lan1
#配置要分配的地址网段
[H3C-dhcp-pool-lan1] network 192.168.0.0 mask 255.255.254.0
#配置客户端的网关地址
[H3C-dhcp-pool-lan1]gateway-list 192.168.0.1
#修改下发的dns地址,此处填写运营商实际提供的DNS地址,可以设置一个,也可以设置多个
[H3C-dhcp-pool-lan1] dns-list 5.5.5.5 6.6.6.6
[H3C-dhcp-pool-lan1]quit
[H3C]interface Dialer 1
[H3C-Dialer1]nat outbound
[H3C]quit
#默认路由下一跳地址配置运营商分配的网关地址
[H3C]ip route-static 0.0.0.0 0.0.0.0 Dialer 1
[H3C]save force
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论