- 在华为路由器上pppoe服务器配置方法。
- 在华为路由器上pppee 客户端的配置
- 配置nat(上外网需配置)
- 默认路由配置
拓扑
-
pppoe_client 通过chap方式拨号,动态获取公网IP地址。
并配置 easy ip(nat)让内网用户上网。 -
pppoe_server 地址池 192.168.100.1-192.168.100.254 虚模板地址借用出接口地址
dns分配:202.103.24.68 -
在华为路由器上 pppoe服务器的配置
(1) 地址池配置
Ip pool pppoe
Network 192.168.100.0 mask 24
dns-list 202.103.24.68
(2) 配置虚拟模板
int lo0
ip add 1.1.1.1
Int virtual-template 1
ip add 192.168.100.1 //配置虚拟接口地址
ppp authentication-mode chap //配置认证方式为chap
Ip add unnumbered int lo0
Remote address pool pppoe
说明:这里调用了出接口的地址,也可以手工配置,另外调用全局定义的址池
(3)接口调用
Int g0/0/0
Pppoe-server bind virtual-template 1
(4)用户名定义(客户端拨号使用的用户名和密码
Aaa
Local-user admin password cipher admin
Local-user admin service-type ppp
- 在华为路由器上 pppoe客户端的配置(工作上常用)
客户端在配置在企业的环境中是常见遇到的,掌握是非常有必要。
(1) 定义拨号规则
Dialer-rule
Dialer-rule 1 ip permit
说明:这里就是定义拨号规则,允许所有的ipv4流量通过。
(2) 拨号接口
Int dialer 1
Dialer user admin
Dialer-group 1 //关联的拨号接口
Dialer bundle 1 //定义一个bundle 后面在接口调用
Ppp chap user admin
Ppp chap password simple admin
Ip add ppp-negotiate
(3) 接口下调用
Int g0/0/0
Pppoe-client dial-bundle-number 1
验证结果
Dis ip int br
查询接口的信息已经获得ip
- 配置nat(上网使用)
- 默认路由配置
对于在工作上面还会用到就是nat配置让内网能够访问internetb
(1) 默认路由配置
Ip route-static 0.0.0.0 0 dialer 1
(2) nat配置
Acl number 2000
Rule permit source 192.168.10.0 0.0.0.255
Inter dialer 1
Nat outbound 2000
说明:这里acl的含议就是允许哪引起网段可以上网,这里为192.168.10.0、24这个网段 然后调用在拨号接口下
优化部分:
对于pppoe拨号经常遇到一个问题,就是有时侯打开一些网页会显示打不开,或者图片不显示的问题。这个的话可以通把mtu与tcp的mss修改下就可以了。建议的话,mtu在1492即可,因为pppoe会多出8字节的头部,而mss在1200~1452之间。
Int dialer 1
Mtu 1492
Tcp adjust-mss 1452