PPPoE客户端和服务器典型配置指导

合集下载

PPPOE配置

PPPOE配置

PPPOE配置PPPOE client端配置:R1:dialer-ruledialer-rule 10 ip permit 创建dialer-rule 10指定哪些报文可以触发拨号acl 2001 配置进行NAT的ACLrule permit source 192.168.1.0 0.0.0.255interface Dialer 1 /PPPOE虚拟接口/link-protocol pppip address ppp-negotiate /通过ppp协商阶段获取ip地址/ ppp pap local-user 0531 password simple 123456dialer user 0531 (和pppoe 服务端的名字保持一致)dialer bundle 2dialer-group 10(可选)nat outbound 2001interface Ethernet0/0/0ip address 192.168.1.1 255.255.255.0#interface gi0/0/1pppoe-client dial-bundle-number 2 /将gi0/0/1和dialer 1口进行绑定关联/ip route-static 0.0.0.0 0 dialer1注意:可以使用多个物理接口和dialer bundle 2 口进行绑定,目前只绑定了gi0/0/1 .即将多个物理口关联到dialer bundle 2 里面。

任何一个物理口都可以拨号。

例如:还可以设置int gi 0/0/xpppoe-client dial-bundle-number 2R1:dhcp 配置ip pool bbgateway-list 192.168.1.1network 192.168.1.0 mask 255.255.255.0 dns-list 114.114.114.114 8.8.8.8dhcp enableinterface GigabitEthernet0/0/0dhcp select globalPPPOE服务端:R2:① ip poolip pool pool1network 202.1.1.0 mask 24gateway-list 202.1.1.2② 用户名密码aaalocal-user 0531 password cipher 123456local-user 0531 service-type ppp③virtual-template 虚拟拨入接口interface Virtual-Template 1ppp authentication-mode papremote address pool pool1ip address 202.1.1.2 255.255.255.0interface Gi0/0/0pppoe-server bind Virtual-Template 1 将虚拟接口virtual- Template1 和物理接口关联优化配置:由于原始以太网报文在传输过程中增加了PPPOE(6字节)和PPP(2字节)的包头,为了使得传输数据在传输过程中不分片(提高传输效率),建议在dialer 1 口更改数据封装的MTU值。

路由器PPPOE服务器怎么设置

路由器PPPOE服务器怎么设置

路由器PPPOE服务器怎么设置推荐文章怎么样解除路由器密码热度:路由器怎么限制其他电脑网速热度:斐讯路由器价格怎么样热度:贝尔金无线路由器无法连接宽带怎么办热度:无线路由器怎么防范他人蹭网热度:当今网络十分普及,不少人都用上了路由器,其中路由器也有不少的问题,路由器PPPOE服务器如何设置?店铺来告诉大家怎么解决。

路由器(Router),是连接因特网中各局域网、广域网的设备,它会根据信道的情况自动选择和设定路由,以最佳路径,按前后顺序发送信号。

路由器是互联网络的枢纽,"交通警察"。

目前路由器已经广泛应用于各行各业,各种不同档次的产品已成为实现各种骨干网内部连接、骨干网间互联和骨干网与互联网互联互通业务的主力军。

路由和交换机之间的主要区别就是交换机发生在OSI参考模型第二层(数据链路层),而路由发生在第三层,即网络层。

这一区别决定了路由和交换机在移动信息的过程中需使用不同的控制信息,所以说两者实现各自功能的方式是不同的。

路由器(Router)又称网关设备(Gateway)是用于连接多个逻辑上分开的网络,所谓逻辑网络是代表一个单独的网络或者一个子网。

当数据从一个子网传输到另一个子网时,可通过路由器的路由功能来完成。

因此,路由器具有判断网络地址和选择IP路径的功能,它能在多网络互联环境中,建立灵活的连接,可用完全不同的数据分组和介质访问方法连接各种子网,路由器只接受源站或其他路由器的信息,属网络层的一种互联设备。

当我们在设置飞鱼星路由器的时候,通常要用到PPPOE服务器的设置。

今天,我将讲解其具体的设置步骤。

飞鱼星路由器PPPOE服务器配置步骤:一、登陆路由器管理界面,基础设置—PPPOE服务器,启用该功能。

二、然后,分配客户端用户账号和密码三、如果用户数比较多,也可以批量添加上文就是飞鱼星路由器PPPOE服务器的配置方法,希望可以为大家带来帮助路由器PPPOE服务器怎么设置将本文的Word文档下载到电脑,方便收藏和打印推荐度:点击下载文档文档为doc格式。

CiscoPPPoE配置实例

CiscoPPPoE配置实例

CiscoPPPoE配置实例实验配置:1、ADSL PPPoE Client 配置第一种方法:用PC上创建PPPOE客户端。

第二种方法:用CISCO路由器的以太口进行PPPOE拨号:非固定IP配置模板:enconfit tvpdn enablevpdn-group pppoerequest-dialinprotocol pppoeexitexitinterface ethernet 0/0no ip addresspppoe enablepppoe-client dial-pool-number 1no shutdown //把接口打开exitinterface Dialer1ip address negotiatedip mtu 1492encapsulation pppppp pap sent-username walkbird password walkbird dialer pool 1ip router 0.0.0.0 0.0.0.0 dialer12、用cisco路由器做PPPoE Server端配置enconf thostname Adsl_walkbirdusername walkbird password walkbird vpdn enablevpdn-group pppoeaccept-dialinprotocol pppoevirtual-template 1exitexitinterface ethernet 0/0pppoe enableno shutdowninterface virtual-template 1mtu 1492 //PPP头部最大传输单元ip unnumbered loopback //借用地址peer default ip address pool pppoe_ip_pool encapsulation pppppp authentication papexitip local pool pppoe_ip_pool 11.11.11.10 11.11.11.100 interface lookback0ip address 1.1.1.1 255.255.255.0no shutdownexit三、实验测试sh ip routesh ip int briefdebug pppoe eventsh ip int dialer 1Cisco1841路由器连接ADSL modem的PPPoE配置案例一vpdn enableno vpdn logging!!interface Ethernet0/0ip address 192.168.0.1 255.255.255.0ip nat insideno ip mroute-cache!!!!interface Ethernet0/1no ip addresspppoe enablepppoe-client dial-pool-number 1!interface Dialer1ip address negotiatedip nat outsideip mtu 1492encapsulation pppno ip mroute-cachedialer pool 1dialer-group 1ppp authentication papppp pap sent-username *****************passwordxxxxxxxx!ip classlessno ip http server!dialer-list 1 protocol ip permitip nat inside source list 1 interface Dialer1 overloadip route 0.0.0.0 0.0.0.0 dialer1access-list 1 permit 192.168.0.0 0.0.0.255!line con 0exec-timeout 0 0transport input noneline vty 0 4login!end案例二经典思科1841ADSL的成功设置+DHCP的问题~!急~~!路由器下面的客户端全是XP。

PPPOE拨号系列之三:H3C路由器PPPoE典型配置

PPPOE拨号系列之三:H3C路由器PPPoE典型配置

1.组网需求,Host运行PPPoE Client,通过设备Router接入到Internet。

设备作为PPPoE Server,配置本地认证,并通过地址池为用户分配IP地址。

设备Router通过Ethernet1/1接口连接以太网,Serial2/0接口连接Internet增加一个PPPoE用户。

<Sysname>system-view[Sysname]local-user user1[Sysname-luser-user1]password simple pass1[Sysname-luser-user1]service-type ppp[Sysname-luser-user1]quit#在设备Router上配置虚拟模板参数。

[Sysname]interface virtual-template1[Sysname-Virtual-Template1]ppp authentication-mode chap domain system[Sysname-Virtual-Template1]ppp chap user user1[Sysname-Virtual-Template1]remote address pool1[Sysname-Virtual-Template1]ip address1.1.1.1255.0.0.0[Sysname-Virtual-Template1]quit#在设备Router上配置PPPoE参数。

[Sysname]interface ethernet1/1[Sysname-Ethernet1/1]pppoe-server bind virtual-template1[Sysname-Ethernet1/1]quit#配置域用户使用本地认证方案。

[Sysname]domain system[Sysname-isp-system]authentication ppp local#增加一个本地IP地址池(9个IP地址)[Sysname-isp-system]ip pool11.1.1.21.1.1.10这样,以太网上各主机安装PPPoE客户端软件后,配置好用户名和密码(此处为user1和pass1)就能使用PPPoE协议,通过设备Router接入到Internet。

routeros配置PPPOE服务器(固定IP上网+PPPoE服务器)

routeros配置PPPOE服务器(固定IP上网+PPPoE服务器)

routeros配置PPPOE服务器固定IP上网+PPPoE服务器在机房亲测正常,过程如下:1、网上下载,准备好一块硬盘2、使用WinImage写盘ROS 5.16 1G.IMG硬盘启动后,显示Login:,输入admin,密码为空关机命令:system shutdown3、使用winbox.exe连接服务器进行配置,参考如下:一、配置内网LAN1、设置内网网卡pppoe-server如图2-1 添加PPPOE-SERVER图2-12、进入PPP-->profiles (注明:Local Address:可以填写你喜欢的IP DNS 填写您当地的DNS)图2-23、进入PPP--> PPOE SERVERS (注明:Interface选择你的内网网卡、Default profile选择图2-2 的name的内容这里我们选的是pppoe_profile)图2-34、建立拔号的用户,用户名密码由你设置别的可以参考图2-4图2-4第三1、设置防火墙规则图3-1图3-1第四1、设置DNS如图4-1图4-1第五1、设置基本OK 了。

我们来测试一下吧。

首先设置一个“宽带连接”图5-12、输入图2-4 建立的用户名与密码图5-23、点击图5-2“连接”图5-34、查看右下角的小电脑图5-45、查看一下详细信息(注明:图5-5 里的服务器IP地址应该与你图2-2 的Local Address 地址相同客户端IP 地址应该2-4 建立用户的客户地址相同)图5-5测试一下连接上PPPoE服务器,但不能上网接下来,装上外网网卡,配置固定IP上网二、配置外网WAN第一步:网络接口配置在/interfaces 列表中修改ether1为W AN,定义为外网接口;修改ether2为ether2-lan 定义为内网接口,如图:同样将ether2 修改为ether2-lan,指定内网接口:第二步:添加IP 地址在/ip address 中添加IP地址和选择网卡接口,添加内网和外围的IP地址如图:第三步:添加默认网关在/ip routes里添加默认网关10.0.0.1,开启check-gateway=ping(网关ping 监测)如图:第四步,NAT地址转换在/ip firewall nat 里点击“+”添加伪装规则:在NAT 里添加新的规则,在chain里选择srcnat链表:在选择action 里的action=masquerade规则:第五步,DNS配置在/ip dns 的settings 中添加多个DNS服务器地址,根据需要启用DNS缓存(allow remote requests):WAN接口单线上网已经配置完成。

企业路由器PPPOE服务器的配置方法

企业路由器PPPOE服务器的配置方法

企业路由器PPPOE服务器的配置方法PPPoE可以防范ARP欺骗,同时为客户端统一分配IP以及DNS 等参数,有效避免了静动态IP方式因地址冲突或者参数设置不当导致无法访问外网的问题,店铺为大家整理了企业路由器PPPOE服务器的配置方法,供大家参考阅读!企业路由器PPPOE服务器的配置方法1、 PPPoE服务器全局设置:系统服务----PPPoE服务器----全局设置,进入“全局设置”标签界面:◆ PPPoE服务器:启用或者禁用PPPOE服务器,这里选择启用。

◆ 强制PPPoE拨号:启用该功能,只有PPPoE拨号用户以及例外IP(白名单)可以使用网络,如果禁用该功能,则所有用户都可以使用网络。

这里选择启用该功能。

◆ 拨号用户互访:是否允许拨号之后的用户互相访问。

建议选择禁止。

◆ 首选DNS服务器/备用DNS服务器地址:服务商提供的当地DNS地址。

建议如实填写。

◆ 系统最大会话数:PPPoE可同时在线的的最大用户数。

建议填写30。

◆ 最大未应答LCP包数:PPPoE拨号成功之后,服务器会发送LCP数据包检测线路是否正常,如果超过设置的最大未应答数据包数,服务器即认为PPPoE线路断开连接。

建议填写10。

◆ 空闲断线时间:如果在填写的时间范围内没有进行上网操作,路由器即认为客户端PPPoE断开连接。

建议填写30。

◆ 认证方式:分为本地认证和远程认证。

建议选择本地认证。

本地认证:通过本地服务器(即路由器)进行认证,需要选择本地认证想要支持的认证方式。

远程认证:通过远程Radius服务器进行认证授权计费,需要填写Radius服务器地址和认证服务器提供的与共享密钥。

◆ 本地认证:本地认证所支持的认证方式。

建议全部勾选。

◆ Radius服务器地址:远程Radius服务器的IP地址。

◆ 预共享密钥:远程Radius服务器提供的预共享密钥。

2、设置例外IP:系统服务----PPPOE服务器----例外IP管理,进入“例外IP管理”标签界面:◆ IP地址范围:填写不需要通过拨号就可以访问网络的用户IP地址范围。

PPPOE服务器配置实例

PPPOE服务器配置实例

返回TP-LINK首页企业路由器应用——PPPOE服务器配置实例(本文适用于TL-ER6120 V1.0、TL-ER6110 V1.0、TL-R473 V3.0、TL-R483 V3.0、TL-R478 V4.0、TL-R478+ V5.0)PPPOE即PPP over Ethernet,是指在以太网中传输PPP的技术,通过PPPoE可以防范ARP欺骗,同时为客户端统一分配IP以及DNS等参数,有效避免了静动态IP方式因地址冲突或者参数设置不当导致无法访问外网的问题,还可以结合Radius服务器对客户进行认证、授权以及计费,目前国内ISP多采用PPPoE作为接入认证方式。

TL-ER6110/TL-ER6120/TL-R473/TL-R483内置PPPoE服务器,下面以一个实例来展示TL-ER6120的解决方案和配置过程。

需求介绍某小区100M光纤接入,宽带用户有100家,宽带服务商需要用户通过PPPOE拨号的方式,来拨自己搭建的PPPOE 服务器,从而通过自己所接入的光纤线路进行上网。

本文将通过一个实例来展示TL-ER6120的PPPOE服务器配置过程。

小区宽带服务商自己上网所用到的IP地址:192.168.1.10-192.168.1.20。

小区宽带服务商建立的视频服务器IP地址为:192.168.1.8。

网络规划TL-ER6120设置为单WAN口,接入一条100M光纤,核心交换机为TL-SG2224E,接入层交换机使用TL-SF1024L,小区宽带服务商和小区宽带用户通过接入层交换机连接公网。

设置步骤1、PPPoE服务器全局设置:系统服务----PPPoE服务器----全局设置,进入“全局设置”标签界面:◆PPPoE服务器:启用或者禁用PPPOE服务器,这里选择启用。

◆强制PPPoE拨号:启用该功能,只有PPPoE拨号用户以及例外IP(白名单)可以使用网络,如果禁用该功能,则所有用户都可以使用网络。

PPPoE Client 典型配置

PPPoE Client 典型配置

PPPoE Client 典型配置4.2.1 使用ADSL Modem接入Internet典型配置【需求】路由器通过以太网连接到ADSL Modem,由路由器发起拨号连接到Internet。

【组网图】RouterA配置脚本#sysname RouterA#dialer-rule 1 ip permit /创建dialer-rule 1/#radius scheme system#domain system#acl number 2001 /配置进行NAT的ACL/rule 0 permit source 192.168.1.0 0.0.0.255rule 1 deny#interface Dialer1 /创建int dialer 1/link-protocol pppppp pap local-user huawei password simple 123456 /用来认证的ADSL帐号和密码/ ip address ppp-negotiate /IP地址通过PPP协商获取/dialer user mypppoedialer-group 1 /引用dialer-rule 1/dialer bundle 1nat outbound 2001 /引用ACL 2001进行Easy IP NAT/#interface Ethernet0/0/0disp int dialer 1可以看到已经获取到公网的IP地址,并且内网通过NAT可以访问公网。

【提示】1、dialer 口下的dialer user 可以随便配置,只是为配置dialer bundle而必须配置。

2、ADSL帐号密码由ISP提供,具体是PAP还是CHAP方式需要和DSLAM上配置方式一致。

可以通过debug ppp来确认对方采用何种认证方式。

3、当出现经过NAT后,可以ping通公网但是无法打开网页,将内网接口和公网接口上配置“tcp mss 1400”。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

PPPoE客户端和服务器典型配置指导
摘要:本文通过USG50和USG3000为例,介绍了PPPoE的配置。

PPPoE典型应用:1.用户使用操作系统自带PPPoE客户端拨号,自己独享账号上网。

2.用户使用桌面网络设备(路由器/防火墙)等拨号,使用NAT对内部网络地址进行转换。

并对内部网络用户启用DHCP,实现用户网络多台设备共享一个账号上网。

本文模拟应用2的网络模式,使用USG2110做拨号客户端,USG3000模拟运营商的宽带接入设备。

在USG3000上起Loopback口3.3.3.3模拟Internet应用,PC上启用DHCP。



:
一.组网图
二. PPPoE客户端(USG2110)配置
1.配置内网用户网关地址和DHCP Server
interface Ethernet0/0/1
ip address 192.168.1.1 255.255.255.0
2.为内网用户配置DHCP Server,为内部用户分配IP地址
dhcp enable
dhcp server ip-pool 1
network 192.168.1.0 mask 255.255.255.0
gateway-list 192.168.1.1
dns-list 11.1.1.1
dhcp server forbidden-ip 192.168.1.1
3.设置PPPoE拨号参数
dialer-rule 1 ip permit //配置拨号访问控制列表,匹配上才触发拨号
interface Dialer1 //创建一个dialer口
link-protocol ppp //拨号的用户名密码,由于不知道对端到底采用PAP还是CHAP,所以最好两个都配上
ppp pap local-user huawei password simple huawei123
ppp chap user huawei
ppp chap password simple huawei123
ip address ppp-negotiate //配置地址由对端宽带接入设备分配
dialer user huawei //配置触发拨号的用户
dialer-group 1 //这个数字与dialer-rule编号一致
dialer bundle 1 //配置此拨号串编号
4.将dialer口绑定到出接口上,数字与dialer bundle一致
interface Ethernet0/0/0
pppoe-client dial-bundle-number
5.将相关接口加入域
firewall zone trust
add interface Ethernet0/0/1
firewall zone untrust
add interface Dialer1
6.配置域间包过滤和NAT转换,采用easy ip方式,出口采用dialer口
acl number 3001
rule 5 permit ip source 192.168.1.0 0.0.0.255 logging firewall interzone trust untrust
packet-filter 3001 outbound
nat outbound 3001 interface Dialer1
7.配置默认路由,由dialer口出去
ip route-static 0.0.0.0 0.0.0.0 Dialer1
8.开启trust和untrust区域到local区域的默认包过滤
firewall packet-filter default permit interzone local trust
firewall packet-filter default permit interzone local untrust
三、PPPoE服务器端(USG3000)配置
1.开启默认包过滤
firewall packet-filter default permit all
2.配置PPPoE Server参数
interface Virtual-Template1 //创建一个VT接口
ppp authentication-mode pap //采用的认证方式
ip address 1.1.1.1 255.255.255.252 //配置VT口的IP地址
remote address pool //为客户端分配的地址
interface GigabitEthernet0/2
pppoe-server bind Virtual-Template 1 //将VT口绑定到实接口上3.loopback口模拟Internet应用
interface LoopBack0
ip address 3.3.3.3 255.255.255.255
4.将VT口加入域,实接口可不加
firewall zone trust
add interface Virtual-Template1
5.配置本地的用户信息库,为客户端认证的账号和密码库
local-user huawei password simple huawei123

6.配置地址池,客户端的地址从此池中分配
ip pool 0 2.2.2.2 2.2.3.3
7.设置静态默认路由,由VT口出去
ip route-static 0.0.0.0 0.0.0.0 Virtual-Template1
四、验证效果
1.PC上获得IP地址后,ping 3.3.3.3,查看效果
C:\Documents and Settings\Administrator>ping 3.3.3.3
Pinging 3.3.3.3 with 32 bytes of data:
Reply from 3.3.3.3: bytes=32 time=2ms TTL=254
Reply from 3.3.3.3: bytes=32 time=2ms TTL=254
Reply from 3.3.3.3: bytes=32 time=2ms TTL=254
Reply from 3.3.3.3: bytes=32 time=2ms TTL=254
Ping statistics for 3.3.3.3:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 2ms, Maximum = 2ms, Average = 2ms
2.在client上查看会话表,可查看出会话、NAT转换信息
[PPPoE-Client]display firewall session table
icmp:192.168.1.2:768[2.2.2.2:13093]-->3.3.3.3:768
3.在PPPoE Client上查看PPPoE会话信息
[PPPoE-Client]display pppoe-client session summary
PPPoE Client Session:
ID Bundle Dialer Intf Client-MAC Server-MAC State
3 1 1 Eth0/0/0 0018827712a7 0018828243d0 PPPUP
4.在PPPoE Server上查看会话信息,同client上对应
[PPPoE-Server]display pppoe-server session all
SID Intf State OIntf RemMAC LocMAC
3 Virtual-Template1:0 UP GE0/2 0018.8277.12a7 0018.8282.43d0。

相关文档
最新文档