icg3000f 两个问题 1设置ppoe服务器,用户链接以后分给用户的ip地址会占用服务器地址起冲突,2mac地址过滤启用白名单以后不在白名单的mac地址还是能正常上网
icg3000f 两个问题 1设置ppoe服务器,用户链接以后分给用户的ip地址会占用服务器地址起冲突,2mac地址过滤启用白名单以后不在白名单的mac地址还是能正常上网
(0)
最佳答案
地址池可以自己配置
# 创建一个PPPoE用户。
<Router> system-view
[Router] local-user user1 class network
[Router-luser-network-user1] password simple pass1
[Router-luser-network-user1] service-type ppp
[Router-luser-network-user1] quit
# 配置虚拟模板接口1的参数,采用CHAP认证对端,并使用PPP地址池为对端分配IP地址。
[Router] interface virtual-template 1
[Router-Virtual-Template1] ppp authentication-mode chap domain system
[Router-Virtual-Template1] ppp chap user user1
[Router-Virtual-Template1] remote address pool 1
[Router-Virtual-Template1] ip address 1.1.1.1 255.0.0.0
[Router-Virtual-Template1] quit
# 配置PPP地址池,包含9个可分配的IP地址。
[Router] ip pool 1 1.1.1.2 1.1.1.10
# 在接口GigabitEthernet1/0/1上启用PPPoE Server协议,并将该接口与虚拟模板接口1绑定。
[Router] interface gigabitethernet 1/0/1
[Router-GigabitEthernet1/0/1] pppoe-server bind virtual-template 1
[Router-GigabitEthernet1/0/1] quit
# 在系统缺省的ISP域system下,配置域用户使用本地认证方案。
[Router] domain system
[Router-isp-system] authentication ppp local
[Router-isp-system] quit
配置地址对象组白名单功能后,无论来自该地址对象组的报文是否存在攻击,设备都将其直接转发。
地址对象组白名单目前仅支持由管理员手工进行配置、删除。
(0)
icg3000f的0/1口接个普通交换机,有两个电脑链接到交换机,启用白名单以后,手动添加了其中一个mac地址,按说不在白名单的mac不应该能上网,可是它还是能上网,启用黑名单以后黑名单也不起作用
请问,我创建的用户通过pppoe拨号连接以后获得的dns地址是空的,怎么才能拨号以后自动获得dns地址呢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
请问,我创建的用户通过pppoe拨号连接以后获得的dns地址是空的,怎么才能拨号以后自动获得dns地址呢