华为路由器命令行PPPOE拨号案例

公司出口路由:

acl 2000   //捉取内网要上网的的段
	rule permit source 192.168.1.0 0.0.0.255

dialer-rule
	dialer-rule 1 ip permit
	
interface dialer 1
	dialer user 8866 
	dialer-group 1
	dialer bundle 1
	ppp chap user 8866
	ppp chap password cipher 123456
	ip address ppp-negotiate
	nat outbound 2000

interface g0/0/1
	pppoe-client dial-bundle-number 1

ip router-s 0.0.0.0 0 dialer 1   

为了提高效果,由于原始以太网报文在传输过程中增加了PPPOE和PPP报头,为了在传输中不分片,建议在dialer  1 口更改数据封装MTU,因以太网默认mtu  1500	
int dialer  1
	mtu 1492  

模拟运营商PPPOE服务器:

ip pool  adsl_server
	network 1.1.1.0 mask 24
	gateway-list 1.1.1.2

定义客户端拨号的,用户名和密码
aaa
	local-user  8866 password cipher 123456
	local-user 8866 servvice-type ppp

interface Virtual-Template 1
	ppp authentication-mode chap
	remote address pool adsl_server
	ip add 1.1.1.1.2 255.255.255.0

interface g0/0/1
	pppoe-server bind Virtual-Template 1  //把虚拟接口和物理接口进行关联
### 配置华为路由器实现双出口拨号 为了使华为路由器能够支持双出口拨号,需配置两条不同的静态路由分别指向两个不同运营商的Dialer接口,并设定相应的优先级来决定主备链路的选择。 #### 1. PPPoE 拨号接口配置 对于每条线路都需要创建对应的PPPoe-Dialer接口: ```shell interface Dialer 1 dialer bundle 1 ppp chap user username@isp1 ppp chap password simple password_for_isp1 ip address negotiate dialer-group 1 dialer-rule 1 ip permit dialer persistent enable dialer idle-timeout 0 dialer wait-carrier-time 120 dialer fast-detect disable quit ``` 上述命令用于定义第一个ISP连接参数并启用自动重连功能[^2]。第二个ISP同样需要类似的配置,只需更改`username`, `password`以及部分数值即可适应另一家服务提供商的要求。 #### 2. 设置静态路由与优先级 接下来要为这两个Dialer接口分配默认网关路径,同时指明其优先级别: ```shell ip route-static 0.0.0.0 0.0.0.0 Dialer 1 preference 60 ip route-static 0.0.0.0 0.0.0.0 Dialer 2 preference 80 ``` 这里设置了当数据包离开设备时,默认情况下会尝试通过具有较低偏好值(即较高优先级)的第一条路径发送出去;如果该路径不可用,则会选择次优方案[Dialer 2]。 #### 3. 启动NQA检测机制保障链路质量 为了让系统可以实时监控当前使用的互联网接入状态,在必要时候切换至备用通道,还需要开启NQA测试实例并与之前建立好的静态路由关联起来: ```shell nqa entry test-instance-name nqa operation-type icmp-echo destination-ip xx.xx.xx.xx frequency 5 timeout 3 probe-count 3 ttl 255 nqa schedule start-now lifetime forever interval 5 quit track 1 rtr 1 reachability ip route-static 0.0.0.0 0.0.0.0 Dialer 1 track 1 ``` 此段脚本实现了对目标主机可达性的周期性探测,并将结果反馈给跟踪对象Track 1,进而影响到前面提到过的那条主要静态路由的有效性判断逻辑中去。 #### 4. NAT转换规则应用 最后一步就是确保内部局域网内的计算机可以通过这台路由器访问外部资源而不暴露真实内网结构。考虑到PPPOE本身已经提供了动态获取外网IP的能力,因此只需要简单地开启Easy IP模式就足够了: ```shell nat-policy inter-zone local outbound source-nat easy-ip interface GigabitEthernet0/0/1 ``` 以上操作完成后,整个网络架构便具备了基于多条宽带线路构建而成的安全可靠的数据传输环境[^3]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

项目工程师余工

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值