• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MSR路由器VPDN接入场景IMSI-SN绑定案例

  • 0关注
  • 0收藏 419浏览
王科 七段
粉丝:15人 关注:0人

组网及说明

普通5G接入可以直接通过核心网将固定IP地址分配给某个IMSI号的SIM卡(通过IMSI绑定IP地址);VPDN的组网可通过LNS根据APN认证用户名(或IMSI-SN多元绑定)分配固定IP地址。本次介绍IMSI-SN绑定案例:


配置步骤

客户端:

#
apn-profile test

apn static ybj.sjtd.nmapn

authentication-mode chap user test1@ybj.sjtd.nmapn password simple 123456

attach-format imsi-sn split #   //可选,在需要进行imsi-sn绑定的VPDN环境时配置

#

interface Eth-channel1/0:0

dialer circular enable

dialer-group 1

dialer timer idle 0

dialer timer wait-carrier 10

dialer timer autodial 5

dialer number *99# autodial

ip address cellular-alloc

tcp mss 1280

apn-profile apply test

LNS设备配置(本地认证方式):

#

ip pool 1 192.168.100.2 192.168.100.200

#

interface Virtual-Template1

ppp authentication-mode chap domain ybj.sjtd.nmapn

remote address pool 1

ppp account-statistics enable

ip address 192.168.100.1 255.255.255.0

#

domain name ybj.sjtd.nmapn

accounting start-fail offline

authentication ppp local

authorization ppp local

accounting ppp local

#//本地认证也可实现IMSI-SN绑定,配置较复杂,用户名还需要满足“IMSI#SN#用户名”(其中“#”是分隔符,根据需要来配置指定任何字符,不能和IMSISN、用户名中的字符冲突)拼接要求,比如配置“460070000000034#210231UNIS020400005#test1”的用户名来实现。

#

local-user test1 class network

password simple 123456

service-type ppp

authorization-attribute user-role network-operator

authorization-attribute ip 192.168.100.100

#

l2tp-group 1 mode lns

allow l2tp virtual-template 1 remote lac

undo tunnel authentication

tunnel name lns

#

l2tp enable

#

本地认证方式可提供简单的VPDN接入配置方案,也可用在远程认证前的连通性测试,想要更高的安全性需要配置AAA远程认证。可以使用iMC服务器来实现AAA远程认证,可支持IMSI-SN绑定来实现更高的安全性,iMC网管可实现统一的、可视化管理要求,具体可参考AAA认证和iMC相关手册。

配置关键点

本地认证举例:

[h3c]dis ce

Cellular1/0:

Modem State:

  Hardware Information:

    Model: U9300C DGNC

    Manufacturer: LONGSUNG

    Modem Firmware Version: QB32301.1.0.MX11(0125_3.0.1_L0817)

    International Mobile Equipment Identity (IMEI): xx

    International Mobile Subscriber Identity (IMSI): xx

    Mobile Equipment Identifier (MEID): xx

    Hardware Version: 10000

    Factory Serial Number (FSN): xx

    Modem Status: Online

    Modem Status: IPv4 Unknown.

    Modem Status: IPv6 Unknown.

  Profile Information:

    Profile index: 1 

      PDP Type: IPv4v6

      Header Compression: Off

      Data Compression: Off

      Access Point Name (APN): xzjhfwc.vpdn.xz

      Authentication: CHAP

      Username: 460111130159149#210231A6C55238P0000T#123@xzjhfwc.vpdn.xz

#

local-user 460111130159149#210231A6C55238P0000T#123 class network

password cipher $c$3$32Gwqggrh8zaL3HzEO60r8WrN2a8/w==

service-type ppp

authorization-attribute user-role network-operator

authorization-attribute ip 182.178.248.138

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作