Программирование arrow Локальные сети arrow Настройка Cisco Router 827 в качестве PPPoE-клиента с NAT

Настройка Cisco Router 827 в качестве PPPoE-клиента с NAT

Данный документ покажет как настроить клиент PPPoE на ATM интерфейсе (DSL интерфейс) Cisco 827. Данная конфигурация также применима для маршрутизатора Cisco 1700 с ассимитричной абонентской цифровой линией (ADSL). Поддержка PPP поверх Ethernet была введена в Cisco IOS версии 12.1(3)XG. Прежде чем трафик посылается по PPPoE сессии, он может быть зашифрован, отфильтрован, и т.д, а также на ним можно выполнить NAT преобразование.

Сетевая диаграмма показана на рисунке:

Настройка Cisco Router 827 в качестве PPPoE-клиента с NAT - Локальные сети - Сети и интернет - Программирование, исходники, операционные системы

Конфигурация Cisco 827 Router

! 
vpdn enable
no vpdn logging

!--- Это все по умолчанию.

!
vpdn-group pppoe
request-dialin    

!--- PPPoE клиент запрашиват установление соединение с устройством агрегации(6400 NRP).

  protocol pppoe
!


!--- Это внутренняя Ethernet сеть.
!
interface Ethernet0
ip address 10.92.1.182 255.255.255.0
ip nat inside
  
!--- Это DSL интерфейс.

!
interface ATM0
no ip address
no atm ilmi-keepalive
bundle-enable
dsl operating-mode auto
hold-queue 224 in

!--- Все по умолчанию.


!--- PPPoE работает поверх AAL5SNAP. Однако, команда  encap aal5snap не используется.
!
interface ATM0.1 point-to-point
pvc 1/1
  pppoe-client dial-pool-number 1
  

!--- Код PPPoE клиента завязан на dialer интерфейс с которого клонируется интерфейс virtual-access.  

!
interface Dialer1
ip address negotiated
ip mtu 1492

!--- Ethernet MTU = 1500 по умолчанию
!--- Выставляем 1492 + PPPoE заголовок = 1500

ip nat outside
encapsulation ppp

!--- Завязываем на  ATM интерфейс.
  dialer pool 1

!--- The ISP  говорит вам тип используемой аутентификации
  
ppp authentication chap callin
ppp chap hostname <username>
ppp chap password <password>
!

!--- Для NAT указываем интерфейс Dialer1 и добоавляем маршрут по умолчанию

ip nat inside source list 1 interface Dialer1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 dialer1
!
!--- Для целей NAT.
access-list 1 permit 10.92.1.0 0.0.0.255
!
Нижеследующая конфигурация расположена на стороне сервис провайдера (ISP).

Конфигурация Cisco 6400 NRP

!--- Локальный  ppp пользователь 
username <username> password <password>


!--- Начинаем с команд  VPDN .
!--- Заметим, что здесь PPPoE привязывается к интерфейсу virtual-template взамен  ATM.
!--- В настоящее время невозможно использовать более одной VPDN группы для PPPoE
vpdn enable
no vpdn logging
!
vpdn-group pppoe
accept-dialin

!--- Режим PPPoE сервера.

  protocol pppoe
  virtual-template 1
!
!
interface ATM0/0/0
no ip address
no atm ilmi-keepalive
hold-queue 500 in

!--- Привязваем интерфейс virtual-template в VPDN группу
!
interface ATM0/0/0.182 point-to-point
pvc 1/82
  encapsulation aal5snap
  
!--- Необходимая команда на стороне сервера
  protocol pppoe
!

!--- Virtual-template используется вместо интерфейса dialer.
!
interface Virtual-Template1
ip unnumbered Loopback10
ip mtu 1492
peer default ip address pool ippool
ppp authentication chap
!
!
interface Loopback10
ip address 8.8.8.1 255.255.255.0
!
ip local pool ippool 9.9.9.1 9.9.9.5

После того как PPPoE сессия будет установлена, используйте команду show vpdn чтобы посмотреть ее состояние

#show vpdn

PPPoE Tunnel and Session Information Total tunnels 1 sessions 1

PPPoE Tunnel Information

Session count: 1

PPPoE Session Information
SID  RemMAC           LocMAC      Intf  VASt  OIntf   VC
1  0050.7359.35b7  0001.96a4.84ac  Vi1  UP     AT0    1   1
 
« Предыдущая статья   Следующая статья »


  • Локальные сети, Настройка локальной сети и подключение 2 и более компьютеров к сети Интернет
    Как подключить несколько компьютеров между собой и к Интернету, распределяя одинаковую скорость к Интернету? Через такие соединения вы сможете не только пользоваться файлами, расположенными на другом ПК, Интернетом, но и принтерами, которые подключены к любому звену этой сети. Попробуем рассмотреть все варианты настройки локальной сети, от самых простых до сложных....
  • Локальные сети, Настройка Cisco 1700 с картой Ethernet WIC как клиент PPPoE с NAT
    Данный документ показывает как настроить Cisco 1700 используя Интерфейсную карту Ethernet WAN (WIC-1ENET) для работы в качестве клиента PPPoE с сетевой трансляцией адресов NAT. Для того, чтобы работать с PPPoE у вас должен быть установлен IOS с поддержкой ADSL PLUS функциональностью. Функциональность ADSL-only не поддерживает PPPoE на Cisco 1700....
  • Локальные сети, Безопасность сети: то, что должен знать каждый
    Обеспечение безопасности сети требует постоянной работы и пристального внимания к деталям. Пока "в Багдаде все спокойно", эта работа заключается в предсказании возможных действий злоумышленников, планировании мер защиты и постоянном обучении пользователей. Если же вторжение состоялось, то администратор безопасности должен обнаружить брешь в системе защиты, ее причину и метод вторжения....
  • Локальные сети, Локальные проводные сети
    Без сетей теперь не обходятся даже малые предприятия. Согласно данным обследования компании «Ри-Вита», уже в 68 % малых предприятий России компьютеры и сервер увязаны в сеть. Простота подключения проводов от компьютера к компьютеру (или установки шлюза беспроводного доступа) как и все современные hi-tech-решения подразумевают под собой на самом деле достаточно сложные явления, понятия и проблемы. И чтобы не наступить на грабли, специалист, увязывающий все в сеть, должен помнить о нач...
  • Локальные сети, Локальная сеть из двух компьютеров
    Многие пользователи Windows 95/98 считают проведение локальной сети мероприятием дорогостоящим и крайне сложным, и при этом обеспечивающим не такие уж большие преимущества перед традиционной трехдюймовой дискетой. Однако даже дома все чаще поселяется второй компьютер (скажем, ноутбук или игровой), и возникает необходимость использовать общие ресурсы в двух системах (например, привод CD-ROM, принтер, жесткий диск или внешние носители информации). Неужели вы предпочтете дублировать дорогостоящие в...
  • Локальные сети, Ethernet вчера и сегодня
    Термин «Ethernet» впервые был введен 1976 г. Робертом Меткалфом в статье «Ethernet: технология распределенной коммутации пакетов для локальных вычислительных сетей». Однако этому предшествовали многочисленные эксперименты в исследовательском центре Xerox в Пало Альто, где была построена экспериментальная сеть со скоростью передачи 2,94 Мбит/с — прообраз Ethernet....
  • Локальные сети, Данные из розетки
    Локальная сеть — неотъемлемый атрибут любого офиса и современного жилья. Казалось бы, технологии построения LAN известны давно, и здесь трудно ожидать каких-либо неожиданностей. Но одно дело — прокладывать вдоль стен кабели или разворачивать точки беспроводного доступа, а другое — использовать для передачи данных обычные электросети, которые есть в каждом здании...
  • Локальные сети, Справочные сведения о различных видах локальных сетей
    Справочные сведения о различных видах локальных сетей

    В этом разделе даны краткие справочные сведения о различных видах локальных сетей....