1、组网需求。
设备作为Client,通过PPPoE协议向运营商设备拨号后获得IP地址,实现接入Internet。
-
局域网内所有PC都部署在10.3.0.1/24网段,均通过DHCP方式动态获得IP地址。
-
下行链路:连接公司内的所有PC。
-
上行链路:向运营商申请Internet接入服务。运营商提供的Internet接入服务使用PPPoE协议。
根据以上情况,需要将FW作为PPPoE Client,向PPPoE Server(运营商设备)拨号获得IP地址、DNS地址后,实现接入Internet。
PPPoE接入Internet组网图:
2、配置思路。
-
配置下行链路。
在接口GigabitEthernet 1/0/3上开启DHCP Server服务,为PC动态分配IP地址,指定PC获得的网关和DNS Server地址均为接口GigabitEthernet 1/0/3的IP地址。
PC上网通常需要解析域名,这就需要为其指定DNS Server地址。本例中FW作为DNS Relay设备。
-
配置上行链路,采用PPPoE方式获取IP地址和DNS Server地址。
-
将FW各个接口加入到安全区域,并配置安全策略。
将连接公司局域网的接口加入到高安全等级的区域(trust),将连接Internet的上行接口加入