• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

SR66/SR66X系列路由器作为PPPoE Server通过策略路由访问内网服务器的典型配置

2014-01-31 发表
  • 0关注
  • 0收藏 1592浏览
粉丝: 关注:


一、组网需求:

网络中有一台SR6602路由器上连两台路由器RTARTBRTARTB连接不同的服务器。

   用户欲实现以下需求:

1.       PC通过pppoe拨号获得IP地址。

2.       PC通过SR6602上缺省路由访问RTB连接的服务器。

3.       PC通过SR6602上策略路由访问RTA连接的服务器。

设备及版本:SR6602路由器1台(版本为R3303)、MSR路由器2

 

二、组网图:

 

一、配置步骤:

 

SR6602 配置

#

domain default enable system

#

acl number 2000

 rule 0 permit source 1.1.1.0 0.0.0.255

#

domain system

 authentication ppp local

 access-limit disable

 state active

 idle-cut disable

 self-service-url disable

 ip pool 1 1.1.1.2 1.1.1.10               //定义为PPP用户分配IP地址的地址池

#

policy-based-route h3c permit node 10    //创建策略节点

 if-match acl 2000

 apply ip-address next-hop 10.1.1.2       //配置IPv4路由信息的下一跳地址

#

local-user h3c

 password simple h3c

 service-type ppp

#

interface Virtual-Template1

 ppp authentication-mode chap domain system //配置本端PPP协议对对端设备的认证方式

 ppp chap user h3c                      //配置采用CHAP认证时的用户名

 remote address pool 1

 ip address 1.1.1.1 255.255.255.0

#

interface GigabitEthernet0/2

 ip address 20.1.1.1 255.255.255.0

#

interface GigabitEthernet0/1

 ip address 10.1.1.1 255.255.255.0

#

interface GigabitEthernet0/2

 pppoe-server bind Virtual-Template 1 //在以太网接口上启用PPPoE协议,将该以太网接口与指定的虚拟模板接口绑定

#

 ip route-static 0.0.0.0 0.0.0.0 20.1.1.2

RTA配置

#

interface GigabitEthernet0/0

 ip address 10.1.1.2 255.255.255.0

#              

ip route-static 0.0.0.0 0.0.0.0 10.1.1.1

RTB 配置

#

interface GigabitEthernet0/0

 ip address 20.1.1.2 255.255.255.0

#              

ip route-static 0.0.0.0 0.0.0.0 20.1.1.1

 

 

二、功能测试:

使用PC进行拨号,获得1.1.1.0/24网段的ip地址

 

查看SR6602路由表

[6602]dis ip routing-table

Routing Tables: Public

        Destinations : 10       Routes : 10

 

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

 

0.0.0.0/0           Static 60   0            20.1.1.2        GE0/1

1.1.1.0/24          Direct 0    0            1.1.1.1         VT1

1.1.1.1/32          Direct 0    0            127.0.0.1       InLoop0

1.1.1.3/32          Direct 0    0            1.1.1.3         VT1

10.1.1.0/24         Direct 0    0            10.1.1.1        GE0/0

10.1.1.1/32         Direct 0    0            127.0.0.1       InLoop0

20.1.1.0/24         Direct 0    0            20.1.1.1        GE0/1

20.1.1.1/32         Direct 0    0            127.0.0.1       InLoop0

127.0.0.0/8         Direct 0    0            127.0.0.1       InLoop0

127.0.0.1/32        Direct 0    0            127.0.0.1       InLoop0

没有去往2.2.2.2网段的路由条目

 

1.       将策略路由下发在G0/2物理口:

        interface GigabitEthernet0/2

              ip policy-based-route h3c

PCping 3.3.3.3发现可以ping通,ping 2.2.2.2发现ping不通,证明策略路由没有生效。

 

2.      将策略路由下发在VT1口:

interface Virtual-Template1

 ip policy-based-route h3c

PCping 3.3.3.3发现可以ping通,ping 2.2.2.2发现可以ping通,证明策略路由生效。

 

五、配置关键点:

  

 

 


若您有关于案例的建议,请反馈:

作者在2019-06-08对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作