H3C PPPOE

实验拓扑


实验需求

1.如图,私网内部配置为 192.168.1.0/24 网段,R2上配置 Loopback0 口模拟互联网地址
2.配置 R2 为 PPPoE Server,为 R1 提供 PPPoE 拨号服务,并为 R1 自动分配公网 IP 地址
3.配置 R1 为 PPPoE Client,自动进行拨号,永久在线,并能够自动获得公网 IP 地址
4.在 R1 上配置默认路由,并配置 EASY IP,使 PC3 可以访问互联网


实验解法

一、配置IP

[client]int g0/0
[client-GigabitEthernet0/0]ip address 192.168.1.254 24
[client-GigabitEthernet0/0]qu

[server]int LoopBack 0
[server-LoopBack0]ip address 202.1.1.1 32
[server-LoopBack0]qu

二、配置server相关配置,为client提供PPPOE拨号服务,并为client自动分配公网IP地址

步骤一:创建一个用于拨号验证的用户,服务类型是PPP

[server]local-user wangdaye class network 
[server-luser-network-wangdaye]password simple admin12345
[server-luser-network-wangdaye]service-type ppp
[server-luser-network-wangdaye]quit

解析:类型一定是network,因为如果是manage,服务类型并没有PPP

步骤二:创建H3C域,配置PPP验证模式为本地验证

[server]domain H3C

[server-isp-h3c]authentication ppp local

将H3C这个域的PPP验证改为本地验证(还有radius、hwtacacs以及不验证的其他方式)。

解析:一个域就相当于一种方案。方案的好处就是可以一次性配置多个方案后,后面需要用的时候进行调用,方便重复使用,不需要再配置。

步骤3:创建用于动态配置给客户端的IP地址池

[server]ip pool dizhichi 200.1.1.1 200.1.1.10

创建一个名为“dizhichi”的地址池,池内地址200.1.1.1-200.1.1.10

步骤4:创建PPP模板,配置服务端公网IP地址,并配置验证模式(直接调用),绑定地址池

[server]int Virtual-Template 1
[server-Virtual-Template1]ppp authentication-mode chap domain H3C 

                                                                                    PPP验证根据H3C域(本地)
[server-Virtual-Template1]remote address pool dizhichi
[server-Virtual-Template1]ip address 200.1.1.254 24
[server-Virtual-Template1]quit

创建虚拟模板VT,可以把多个物理口绑定一个逻辑口

公网地址不配置在物理口的原因:

  1. 因为物理口是以太口,现在是PPP协议
  2. 一个服务器可能对接多个用户,不同用户要分配不同网段。(如果在同一网段那么一个人拨号,其他人也能上网)。在一个物理口上不能配置多个网段。

步骤5:在连接客户端的接口上绑定PPP模板

[server]int g0/0
[server-GigabitEthernet0/0]pppoe-server bind virtual-template 1

一个物理口可以绑定多个模板

三、配置client相关配置,并能够自动获得公网IP地址

步骤1:创建虚拟拨号接口,并配置验证,地址协商等相关参数

[client]dialer-group 1 rule ip permit         创建一个拨号组,放行所有流量

[client]int Dialer 1          拨号口
[client-Dialer1]ip address ppp-negotiate      IP地址是PPP自动协商
[client-Dialer1]dialer bundle enable             开启绑定
[client-Dialer1]dialer-group 1
[client-Dialer1]ppp chap user wangdaye
[client-Dialer1]ppp chap password simple admin12345
[client-Dialer1]dialer timer idle 0                 自动拨号
[client-Dialer1]quit

按需连接:有流量上网才连接,没有就自动断开

自动拨号:配置完成就自动拨号

步骤2:进入连接公网的接口,绑定虚拟拨号接口

[client]int g0/1
[client-GigabitEthernet0/1]pppoe-client dial-bundle-number 1

四、在R1上配置默认路由,并配置EASY IP,使PC3可以访问互联网

步骤1:在client上配置默认路由,出接口指向dialer1

[client]ip route-static 0.0.0.0 0 Dialer 1

步骤2:配置EASY IP,并在dialer1口下发

[client]acl basic 2000
[client-acl-ipv4-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[client-acl-ipv4-basic-2000]quit

[client]int Dialer 1
[client-Dialer1]nat outbound 2000
[client-Dialer1]quit


实验结果

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值