PPPoE认证
PPPoE认证系统是指系统必须将每个包进行拆解才能判断和识别用户是否合法。首先,一旦用户增多或者数据包增大,封装适度区然跟不上,从而成为网络瓶颈;其次,这样大量的拆包解包过程必须由一个功能强劲同时价格昂贵的BAS(宽带接入服务器)来完成,用户发出的每个数据包,BAS必须进行拆包识别和封装转发。 PPPoE认证系统的优点: 1.PPPoE很容易检查到用户下线,可通过一个会话的建立和释放对用户进行基于时长或流量的统计,计费方式灵活方便。 2.PPPoE可以提供动态IP地址分配方式,用户无须任何配置,网管维护简单,无须添加设备就可解决IP地址短缺问题,同时根据分配的IP地址,可以很好地定位用户在本同内的活动。 3.PPPoE是传统PSTN窄带拨号接入技术在以太网接入技术的延伸,和原由窄带网络用户接入认证体系一致,最终用户相对比较容易接受,从运营商的角度来看,PPPoE对其现存的网络结构进行变更也很小
基本配置: R1: int gi0/0/0 #进入接口g0/0/0中 ip add 192.168.10.254 24 #配置IP地址和子网掩码 quit #退出接口配置模式 PC1IP地址配置
R2步骤 1.设置地址池,用于拨号 2.设置虚拟模板,配置IP,绑定地址池 3.虚拟模板绑定到物理接口。 4.设置账号,aaa 模式下 R2: 1.配置地址池 [R2]ip pool pppdhcp #创建dhcp地址池,名称为pppdhcp,用于分发地址 [R2-ip-pool-pppdhcp]network 100.1.1.0 mask 255.255.255.0 #华为设置从最高的地址开始分配,所以第一个分配的地址是100.1.1.254 [R2-ip-pool-pppdhcp]gateway-list 100.1.1.1 #地址池网关 [R2-ip-pool-pppdhcp]dns-list 8.8.8.8 #dns地址 [R2-ip-pool-pppdhcp]quit #退出地址池配置模式 2.设置模板 [R2]interface Virtual-Template 1 #配置虚拟模板和调用模板 [R2-Virtual-Template1]ppp authentication-mode chap #虚拟模板启用chap认证 [R2-Virtual-Template1]remote address pool pppdhcp #对端地址关联dhcp名称 [R2-Virtual-Template1]ip address 100.1.1.1 24 #配置IP地址和子网掩码 [R2-Virtual-Template1]quit #退出虚拟模板和调用模板模式 3.绑定到物理接口 [R2]int GigabitEthernet 0/0/0 #进入接口gi0/0/0中 [R2-GigabitEthernet0/0/0]pppoe-server bind virtual-template 1 #绑定虚拟模板接口 [R2-GigabitEthernet0/0/0]quit #退出接口配置模式 4.设置账号 [R2]aaa #进入aaa认证模式 [R2-aaa]local-user huawei password cipher huawei #创建huawei账户,加密密码huawei [R2-aaa]local-user huawei service-type ppp #允许此账号使用ppp协议登录 [R2-aaa]quit #退出aaa认证模式 5.配置回环地址 [R2]int LoopBack 0 #创建回环地址0 [R2-LoopBack0]ip address 1.1.1.1 32 #配置IP地址和子网掩码 [R2-LoopBack0]quit #退出配置模式
AR1配置nat,pppoe拨号
1.进入dialer-rule视图 [R1]dialer-rule #进入dialer-rule视图 [R1-dialer-rule]dialer-rule 10 ip permit #允许IP流量触发拨号 [R1-dialer-rule]acl 2000 #创建nat,ACL策略 [R1-acl-basic-2000]rule 0 permit #允许所有流量通过 [R1-acl-basic-2000]quit #退出nat模式 2.配置dialer模式 [R1]interface Dialer 1 #创建dialer 1 [R1-Dialer1]link-protocol ppp #协议设置为ppp [R1-Dialer1]ppp chap user huawei #创建chap认证账户 [R1-Dialer1]ppp chap password simple huawei #创建chap认证密码 [R1-Dialer1]ip address ppp-negotiate #拨号接口地址从pppoe的服务器上得到 [R1-Dialer1]dialer user huawei #绑定用户 [R1-Dialer1]dialer bundle 2 #指定diraler 1接口的编号(用于和物理接口绑定) [R1-Dialer1]dialer-group 10 #绑定acl策略 [R1-Dialer1]nat outbound 2000 #绑定nat策略 3.接口绑定 [R1]interface GigabitEthernet 0/0/1 #进入接口gi0/0/1中 [R1-GigabitEthernet0/0/1]pppoe-client dial-bundle-number 2 #将pppoe拨号接口绑定到出接口地址 [R1-GigabitEthernet0/0/1]quit #退出接口配置模式
测试
R2上查看PPPoE Server会话的状态和配置信息
<R2>display pppoe-server session all
查看PPPoE Client会话状态和配置信息
<R1>display pppoe-client session summary