• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C Secpath F1028

21小时前提问
  • 1关注
  • 0收藏,65浏览
粉丝:0人 关注:1人

问题描述:

软件版本 Version 7.1.064, Release 9313P15

组网及组网描述:

原来wan口是自动获取ip的,现在想改成pppoe上网

6 个回答
粉丝:2人 关注:1人

直接通过网页登录防火墙修改接口配置,非常简单直观,填拨号账户密码就行了

粉丝:0人 关注:1人

接口配置上没看到pppoe配置界面

看我补充的图片

MultiService 发表时间:21小时前 更多>>

看我补充的图片

MultiService 发表时间:21小时前
粉丝:0人 关注:1人

回复MultiService:

151****9061邀请您进行远程控制 ToDesk设备代码:684 413 581 临时密码:cd777n13 点击链接直接进行远程控制: ***.***/invite-page?id=HJXSDPsRJunjpNBPPX9Jv

zhiliao_9hVfQ0 发表时间:21小时前 更多>>

开一个todesk

MultiService 发表时间:21小时前
回复MultiService:

todesk 684 413 581

zhiliao_9hVfQ0 发表时间:21小时前
回复MultiService:

151****9061邀请您进行远程控制 ToDesk设备代码:684 413 581 临时密码:cd777n13 点击链接直接进行远程控制: ***.***/invite-page?id=HJXSDPsRJunjpNBPPX9Jv

zhiliao_9hVfQ0 发表时间:21小时前
粉丝:0人 关注:1人

您好,看照片配置没啥,但是你要改的时候,需要把光猫改成桥接模式,不能路由模式了

粉丝:10人 关注:2人

H3C SecPath F1028 从自动获取 IP 改为 PPPoE 上网配置

你的 F1028 版本是 V7.1.064 Release 9313P15,下面给你Web 界面 + 命令行双方案,按步骤操作即可完成 PPPoE 拨号。

一、组网与前提说明

  • 原 WAN 口是 DHCP 自动获取,现在改为 PPPoE 拨号,需要:
    1. 将光猫改为桥接模式,让 F1028 直接拨号
    2. 物理口绑定到 Dialer 拨号接口
    3. 配置默认路由、NAT 和安全策略
  • 以下以 GE1/0/3 为 PPPoE 物理口举例,你可以根据实际接口替换。

二、Web 界面配置步骤(推荐)

步骤 1:创建 PPPoE 拨号接口

  1. 登录 F1028 Web 管理界面,进入左侧菜单:网络 → 接口 → PPPoE 接口
  2. 点击「新建」,配置关键参数:
    表格
    配置项填写内容说明
    PPPoE 接口名Dialer0自定义名称,如 Dialer0
    绑定物理接口GigabitEthernet1/0/3选择接光猫的 WAN 物理口
    用户名 / 密码运营商宽带账号 / 密码需与运营商提供的一致
    拨号模式永久在线避免按需拨号导致掉线
    MTU1492PPPoE 标准 MTU 值
    会话保持开启防止长时间无流量被运营商下线
  3. 点击「确定」保存。

步骤 2:启用物理接口并确认状态

  1. 进入「网络 → 接口 → 物理接口」,找到 GigabitEthernet1/0/3
  2. 取消「禁用」勾选,确保链路状态为up
  3. 保存配置,此时 Dialer0 接口会自动发起拨号。

步骤 3:配置默认路由(让所有流量走 PPPoE)

  1. 进入「网络 → 路由 → 静态路由」,点击「新建」
  2. 配置参数:
    • 目的地址 / 掩码:0.0.0.0/0
    • 下一跳 / 出接口:选择 Dialer0 接口
  3. 保存配置,内网所有外网流量都会通过 PPPoE 转发。

步骤 4:配置源 NAT(内网访问外网)

  1. 进入「NAT → 源 NAT」,点击「新建」
  2. 配置参数:
    • 源安全域:Trust(内网区域)
    • 目的安全域:Untrust(外网区域)
    • 动作:NAT
    • 转换后地址:选择「出接口地址」,接口选 Dialer0
  3. 保存配置,内网 IP 会被转换为 Dialer0 的公网 IP。

步骤 5:放行安全策略(允许内网→外网)

  1. 进入「防火墙 → 安全策略」,点击「新建」
  2. 配置参数:
    • 源安全域:Trust
    • 目的安全域:Untrust
    • 动作:允许
    • 应用对象:所有服务
  3. 保存配置,内网即可正常访问外网。

三、命令行配置脚本(Console 口直接复制)

plaintext
# 1. 配置物理口,关闭DHCP并绑定Dialer system-view interface GigabitEthernet1/0/3 undo ip address pppoe-client dial-bundle-number 1 quit # 2. 创建Dialer接口,配置PPPoE账号密码 interface Dialer1 link-protocol ppp ppp chap user 你的宽带账号 ppp chap password simple 你的宽带密码 ppp pap local-user 你的宽带账号 password simple 你的宽带密码 ip address ppp-negotiate dialer bundle 1 dialer-group 1 mtu 1492 quit # 3. 配置Dialer拨号组规则 dialer-rule 1 ip permit # 4. 配置默认路由 ip route-static 0.0.0.0 0 Dialer1 # 5. 配置源NAT策略(Trust→Untrust) nat address-group 1 section 0 0.0.0.0 0.0.0.0 quit acl advanced 3000 rule permit ip source 192.168.1.0 0.0.0.255 quit interface Dialer1 nat outbound 3000 address-group 1 quit # 6. 配置安全策略(Trust→Untrust允许) security-policy rule name trust_to_untrust source-zone trust destination-zone untrust action permit quit

四、常见问题排查

  1. 拨号失败
    • 检查光猫是否已改为桥接模式,且 PPPoE 账号密码正确
    • 确认运营商未绑定原 DHCP 地址的 MAC 地址,可在 Dialer1 下配置pppoe-client mac-address 物理口MAC模拟原设备 MAC
    • 查看接口状态:display interface Dialer1,确认物理口和协议均为 up
  2. 拨号成功但无法上网
    • 检查默认路由是否指向 Dialer1:display ip routing-table
    • 确认 NAT 策略配置正确,源 NAT 已绑定到 Dialer1
    • 检查内网 PC 的网关是否指向防火墙内网接口 IP,DNS 可配置为运营商 DNS 或223.5.5.5
  3. 频繁掉线
    • 开启 Dialer 接口的dialer timer autodial自动重拨功能
    • 检查运营商是否限制会话时长,可在光猫后台确认桥接模式配置

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明