pppoe用户不拨号即可上网,拨号成功也可以上网,拨号失败也可以上网。
通过路由追踪发现流量是经过base设备的,并且pppoe客户端没有链接其他网络
帮忙看下以下这些配置在对接AAA服务器并且是PPPoe服务模式下的配置有没有问题。
谢谢!
base设备的配置如下:
#
interface Route-Aggregation1.200 //用户接入聚合组配置
ip address 10.*.*.* 255.255.224.0
vlan-type dot1q vid 1001 to 1500 second-dot1q 200
vlan-termination broadcast enable
dhcp server apply ip-pool pppoe-zizhiqu
pppoe-server bind virtual-template 10
#
interface Virtual-Template10
ppp authentication-mode pap domain pppoe
ppp account-statistics enable
#
interface Route-Aggregation3.997 //出口配置
description TianShanYunYeWu
ip address 10.112.*.* 255.255.255.240
vlan-type dot1q vid 997
vlan-termination broadcast enable
#
ip route-static 0.0.0.0 0 10.112.*.* //出口路由
#
radius scheme pppoe
primary authentication 172.16.*.*
primary accounting 172.16.*.*
key authentication cipher *******
key accounting cipher *******
timer realtime-accounting 36000
user-name-format keep-original
nas-ip 10.*.*.*
data-flow-format data kilo-byte
username-authorization apply
attribute 85 preferred
#
radius dynamic-author server
client ip 172.16.*.* key cipher ********
#
domain name pppoe
authorization-attribute ip-pool pppoe-zizhiqu
authentication ppp radius-scheme pppoe
authorization ppp radius-scheme pppoe
accounting ppp radius-scheme pppoe
#
domain default enable pppoe
#
用户--ONU--OLT--BASE--出口,base旁挂AAA服务器。
(0)
光看配置没有明显异常
还是先确认client流量到了bras那个地方吧以及是否通过bras抵达的互联网吧
(0)
通过trace可以精确匹配用户(Access-mode选择pppoe),看下有无报文交互,到了哪个环节。认证未生效,应该是流量未走到认证口。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
或联系采购渠道H3C认证代理商由专业工程师处理