• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C Secpath F1020 pppoe上网

22小时前提问
  • 0关注
  • 0收藏,65浏览
粉丝:0人 关注:1人

问题描述:

原来wan口是自动获取ip的,现在想改成pppoe上网

7 个回答
粉丝:116人 关注:11人

可以的,你这是什么版本

IP地址那里点开看看

R9660P58

zhiliao_sEUyB 发表时间:22小时前 更多>>

软件版本 Version 7.1.064, Release 9313P15

zhiliao_9hVfQ0 发表时间:22小时前

ip地址里面点开没有pppoe

zhiliao_9hVfQ0 发表时间:22小时前

升级下最新版本 要不命令行配置吧 ,

zhiliao_sEUyB 发表时间:22小时前

R9660P58

zhiliao_sEUyB 发表时间:22小时前
粉丝:8人 关注:9人

以下是H3C SecPath F1020(Comware V7平台)从WAN口自动获取IP改为PPPoE拨号上网的关键配置步骤:
1. 清除原有WAN口DHCP配置,绑定物理WAN口到拨号组
sys
[H3C]int GigabitEthernet 1/0/1 //替换为你实际接运营商线路的物理WAN口
[H3C-GigabitEthernet1/0/1]undo ip address dhcp-alloc
[H3C-GigabitEthernet1/0/1]pppoe-client dial-bundle-number 1
2. 配置Dialer拨号接口,填入运营商提供的PPPoE账号密码
[H3C]interface Dialer 1
[H3C-Dialer1]ip address ppp-negotiate
[H3C-Dialer1]dialer bundle 1
[H3C-Dialer1]ppp chap user 你的PPPoE账号
[H3C-Dialer1]ppp chap password simple 你的PPPoE密码
[H3C-Dialer1]ppp pap local-user 你的PPPoE账号 password simple 你的PPPoE密码
3. 调整安全域配置
[H3C]security-zone name untrust
[H3C-security-zone-untrust]undo add interface GigabitEthernet1/0/1
[H3C-security-zone-untrust]add interface Dialer 1
4. 配置路由和NAT
[H3C]ip route-static 0.0.0.0 0 Dialer 1 preference 1
[H3C]int Dialer 1
[H3C-Dialer1]nat outbound
最后确认放通Trust到Untrust、Local到Untrust的安全策略即可,可通过display pppoe-client session summary查看拨号状态。

只能通过命令来配置吗

zhiliao_9hVfQ0 发表时间:22小时前 更多>>

只能通过命令来配置吗

zhiliao_9hVfQ0 发表时间:22小时前
粉丝:16人 关注:1人

将WAN口从“自动获取IP”改为PPPoE拨号,关键步骤是创建一个虚拟的拨号接口(Dialer),把宽带账号和密码填进去就行。

 命令行配置

假设你计划使用接口 GigabitEthernet1/0/9 作为新的拨号口。

  1. 配置物理WAN口:进入该接口视图,将其绑定到拨号接口,并清除旧的IP地址。

    interface GigabitEthernet1/0/9
    pppoe-client dial-bundle-number 100 undo ip address注意undo ip address 会删除接口上已有的IP地址,请确认无误后再执行。如果接口IP是动态获取的,也需要通过此命令清除。
  2. 创建拨号接口:创建一个Dialer接口(编号需与上一步一致),在接口上填入宽带账号密码、配置自动获取公网IP和NAT。

    interface Dialer 100
    ppp chap user 你的宽带账号 ppp chap password simple 你的宽带密码 ip address ppp-negotiate nat outbound注意:如果运营商要求使用PAP认证,则将配置中的chap替换为pap即可。
  3. 配置默认路由:配置一条默认路由,让所有访问公网的流量都走拨号口。

    ip route-static 0.0.0.0 0.0.0.0 Dialer 100
  4. 放通安全策略:拨号流量是从防火墙自身(Local域)发起的,必须放通相关安全策略,否则拨号无法成功。

    security-policy ip
    rule name Local-to-Untrust source-zone local destination-zone untrust action pass

粉丝:1人 关注:0人

ip地址那里箭头点一下,看下能不能选择,正常如下图选择PPPOE。如果不行就命令行配置。


没有确认过了

zhiliao_9hVfQ0 发表时间:22小时前 更多>>

箭头下面点开没有

zhiliao_9hVfQ0 发表时间:22小时前

没有确认过了

zhiliao_9hVfQ0 发表时间:22小时前
粉丝:10人 关注:2人

一、前提说明

你现在的 GE1/0/3 接口是三层模式,但链路状态是 down,也没有 IP 配置。PPPoE 拨号需要:
  1. 先把接口改成三层模式(你已经是三层了)
  2. 创建 PPPoE 拨号接口并绑定物理口
  3. 配置拨号账号密码
  4. 把 PPPoE 接口设为默认路由出接口
  5. 配置 NAT 和安全策略

二、Web 界面操作步骤(按顺序)

步骤 1:创建 PPPoE 拨号接口

  1. 登录防火墙 Web 界面,点击左侧菜单:网络 → 接口 → PPPoE 接口
  2. 点击「新建」,配置参数:
    • PPPoE 接口名:比如 Dialer0
    • 绑定物理接口:选择 GigabitEthernet1/0/3
    • 用户名 / 密码:填写运营商给的宽带账号密码
    • 拨号模式:选择「永久在线」(不要按需拨号)
    • MTU:建议设为 1492(PPPoE 默认)
  3. 点击「确定」保存。

步骤 2:启用 GE1/0/3 物理接口

  1. 回到「接口 → 物理接口」,找到 GigabitEthernet1/0/3
  2. 把「链路状态」的 down 改成 up(取消禁用),保存配置。

步骤 3:配置默认路由(让流量走 PPPoE)

  1. 点击左侧菜单:网络 → 路由 → 静态路由
  2. 点击「新建」,配置:
    • 目的地址 / 掩码0.0.0.0/0(所有外网流量)
    • 下一跳 / 出接口:选择刚才创建的 Dialer0 接口
  3. 点击「确定」保存。

步骤 4:配置 NAT(内网能访问外网)

  1. 点击左侧菜单:NAT → 源 NAT
  2. 新建源 NAT 策略:
    • 源安全域Trust(内网)
    • 目的安全域Untrust(外网)
    • 动作NAT
    • 转换后地址:选择「出接口地址」,接口选 Dialer0
  3. 保存配置。

步骤 5:放行安全策略(允许内网→外网)

  1. 点击左侧菜单:防火墙 → 安全策略
  2. 新建策略:
    • 源安全域Trust
    • 目的安全域Untrust
    • 动作允许
    • 应用对象选所有,保存。

三、常见问题排查

  1. 拨号失败
    • 检查 GE1/0/3 是否接光猫 / 运营商线路、网线是否正常
    • 确认宽带账号密码是否正确,是否被运营商绑定 MAC
    • 把光猫改成桥接模式,让防火墙直接拨号
  2. 拨号成功但上不了网
    • 检查默认路由是否指向 Dialer0
    • 检查源 NAT 策略是否配置正确
    • 检查安全策略是否放行 Trust→Untrust

zhiliao_xJ9dSP 知了小白
粉丝:0人 关注:0人

去官网找下对应型号的新版本,先升级看下

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明