1.实验拓扑:
2.实验步骤
服务器端的4步配置:
vpdn enable----开启VPDN
!
vpdn-group 1----创建VPDN组,并进行配置
accept-dialin----允许客户端拨入
protocol pppoe
virtual-template 100 ----与虚拟模版进行关联
!
interface Virtual-Template100 ----创建虚拟模版
ip address 192.168.1.1 255.255.255.0
peer default ip address dhcp-pool pppoe----使用dhcp_pool pppoe为对等体分配IP,也就是为客户端分配IP
ppp authentication pap----验证为加密,加密明文类型为pap
!
username cisco password 0 cisco123----建立客户端的用户名、密码的数据
!
ip dhcp pool pppoe
network 192.168.1.0 255.255.255.0----建立一个DHCP的地址池,让该设备的对等体进行获取IP
!
ip dhcp excluded-address 192.168.1.1----在DHCP分配地址时,将该地址排除出去
!
interface FastEthernet0/0
no ip address
duplex half
pppoe enable
!
客户端的2步配置:
interface FastEthernet0/0
no ip address
duplex half
pppoe enable
pppoe-client dial-pool-number 200----物理端口与虚拟拨号端口进行关联
!
interface Dialer0
encapsulation ppp
ip address negotiated
dialer pool 200
ppp pap sent-username cisco password 0 cisco123
mtu 1492
ip tcp adjust-mss 1450 ###实战证明这两条命令很重要,如果不配置会导致网速慢、网页打不开但能登陆QQ且ping内外都正常这种奇怪的问题。
!
3.实验测试
PPPOEclient路由器
可以看到client路由器成功拨号服务器,得到IP地址为192.168.1.4。从抓包过程可以看到clinet与服务器传输认证内容的PAP为明文密码,所以以后最好用chap加密。
电脑客户端拨号成功如下图