PPPOE
配置详解
----阿J
n
本实验用
GNS3
模拟器来做,部分配置是一些网友的,整个实验比较简单。
n
配置:
Ø
R3(
汇聚路由器
AGG)/PPPOE SEVER:
En
Conf t
No ip domain-lookup
Line con 0
Exec-timeout 0 0
Logging syn
Vpdn enable
(启用
VPDN
:虚拟专用拨号网络)
Vpdn-group 1
(创建
VPDN
拨号组名称为
1
)
Accept-dialin
(初始化一个
vp
dn
tunnel,
建立一个请求拨入的
vpdn
子组)
Protocol pppoe
(
vpdn
子组使用
pppoe
建立会话隧道
)
Virtual-template 1(
对所有
VPDN
拨入用户组使用统一模板
)
Exit
int
range e0/1 ,e0/2
pppoe enable
(物理接口启动
PPPOE
支持)
no shut
exit
int lo0
ip address 1.1.1 .1 255.255.255.0(
模拟
Internet
网络
)
exit
int virtual-template 1
(进入虚拟模板配置,为每个用户创建一个接口,每个使用这个模板的接口都将继承模板的全部特性)
ip unnumbered lo0
(借用
lo0
地址,节省地址空间)
encap ppp
(封装
PPP
)
ppp authentication pap
(启用
PPP
的
PAP
验证)
peer default ip address pool itb
(从名为
itb
的
IP
地址池中向
pppoe
客户端分配
IP
地址)
exit
ip local pool itb 100.1.1.1 100.1.1.100
(本地可以分配给客户端的
IP
地址)
username cisco pass cisco
(分配给
CPE
的用户名和密码)
PC
机拨号略。(注意配置好后,若
PC
机无法自动拨号到
R1,
则需要重新启动
R1
,再拨号将成功,此时
ping 1.1.1 .1
,正常通讯
)
Ø
R2(PPPOE
客户端
)/CPE
配置:
En
Conf t
No ip domain-lookup
Line con 0
Exec-timeout 0 0
Logging syn
Int fa1/0
Pppoe enable
(物理接口启用
pppoe
)
Pppoe-client dial-pool-number 1
(将
pppoe
拨号客户端加入拨号池
1
)
No shut
Int dialer 1
(进入拨号接口)
Ip address negotiated
(自动从
ADSL
供应商获得公网地址,即
R1
的
100.1.1.1-100.1.1.100
地址池中的任一地址)
Encap ppp
Ppp authentication pap callin
Ppp pap sent-username cisco password cisco
Ip Mtu 1492
(传输时去掉
pppoe
头部)
Dialer pool 1
(该接口使用
1
号拨号池进行拨号)
测试:
show ip int brief
(查看
dialer 1
接口是否获取到
1
00
.1.1.1-1
00
.1.1.100
中的地址,若没有获取到,保存重启再查看)
Int lo0
Ip address 2.2.2 .2 255.255.255.0
Exit
Access-list 1 permit 2.2.2 .0 0.0.0.255
(私网地址转化为
dialer1
接口地址)
Ip nat inside source list 1 interface dialer 1 overload
(
pat
)
Int dialer 1
Ip nat outside
Int lo0
Ip nat inside
Exit
Ip route 0.0.0 .0 0.0.0.0 dialer 1 permanent
(永久生效的到达外部的默认路由)
为用户配置
DHCP
Ip dhcp exclude-add 2.2.2.254 255.255.255.0
Ip dhcp pool AAA
Import all
Network 2.2.2.254 255.255.255.0
Default-router 2.2.2.2
测试:
在
R1
上
PING
通
R2 ,show ip int b
可看到地址为
2.2.2.1/24
再次
ping
通
1.1.1.1
,说明
PC
可通过
PPPOE
实现
ADSL
上网
Ø
MODEM
配置:
R4/R5
:
Int f0/1
No sh
Bridge -group 1
Int f0/2
Brideg -group 1
Ø
SHOW
命令:
Sh ip nat translation :
查看
PAT
Show pppoe session
Debug ppp event
Debug ppp authentication
Ø
用真实
PC
桥接
AGG,
其实省去了配置
PPPOE
客户端,只要通过
PPPOE
软件即可接入,这里不再深入。