百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

Cisco 路由器 PPPOE client 拨号配置

bigegpt 2024-09-08 11:37 25 浏览

1、接口下调用 PPPOE-client

ccieh3c.qzone.qq.com-pppoe_client(config)#interface e0/0

ccieh3c.qzone.qq.com-pppoe_client(config-if)#pppoe-client dial-pool-number 1

ccieh3c.qzone.qq.com-pppoe_client(config-if)#no shutdown


2、PPPOE-client 接口的配置

ccieh3c.qzone.qq.com-pppoe_client(config)#interface dialer 1

ccieh3c.qzone.qq.com-pppoe_client(config-if)#encapsulation ppp 【在思科上面默认为 HDLC】

ccieh3c.qzone.qq.com-pppoe_client(config-if)#ip address negotiated 【地址通过协商获取】


如果运营商那边认证方式为 PAP 则配置如下

ccieh3c.qzone.qq.com-pppoe_client(config-if)#ppp authentication pap calin 【开启 PAP 认证,注意这里是单向的】

ccieh3c.qzone.qq.com-pppoe_client(config-if)#ppp pap sent-username ccieh3c password ccieh3c.taobao.com


如果运营商那边认证方式为 CHAP 则配置如下

ccieh3c.qzone.qq.com-pppoe_client(config-if)#ppp authentication chap callin

ccieh3c.qzone.qq.com-pppoe_client(config-if)#ppp chap hostname ccieh3c

ccieh3c.qzone.qq.com-pppoe_client(config-if)#ppp chap password ccieh3c.taobao.com


如果不确定运营商那边是什么方式的话,还有一种办法

ccieh3c.qzone.qq.com-pppoe_client(config-if)#ppp authentication chap pap callin

然后输入 pap 跟 chap 两种方式,这样无论运营商是哪种都可以成功。

ccieh3c.qzone.qq.com-pppoe_client(config-if)#ip mtu 1492

ccieh3c.qzone.qq.com-pppoe_client(config-if)#ip tcp adjust-mss 1420

ccieh3c.qzone.qq.com-pppoe_client(config-if)#dialer pool 1 【跟接口输入的 nmuber 号一致】


3、物理接口调用

ccieh3c.qzone.qq.com-pppoe_client(config)#int f0/0

ccieh3c.qzone.qq.com-pppoe_client(config-if)#pppoe-client dial-pool-number 1

可以看到虚拟接口已经起来,也获取到了 IP 地址。


4、配置路由与 NAT

ccieh3c.qzone.qq.com-pppoe_client(config)#ip route 0.0.0.0 0.0.0.0 dialer 1 permanent

该 permanent 参数可以让默认路由永久存在,可以根据需求来决定是否定义

ccieh3c.qzone.qq.com-pppoe_client(config)#ip access-list extended nat

ccieh3c.qzone.qq.com-pppoe_client(config-ext-nacl)#permit ip 192.168.1.0 0.0.0.255 any

ccieh3c.qzone.qq.com-pppoe_client(config)#ip nat inside source list nat interface dialer 1 overload

ccieh3c.qzone.qq.com-pppoe_client(config)#int lo 0

ccieh3c.qzone.qq.com-pppoe_client(config-if)#ip nat inside

ccieh3c.qzone.qq.com-pppoe_client(config-if)#exit

ccieh3c.qzone.qq.com-pppoe_client(config)#int dialer 1

ccieh3c.qzone.qq.com-pppoe_client(config-if)#ip nat outside

说明:这里用环回口来做测试,另外 nat 的调用是在 dialer 口,而不是物理接口。

5、测试

可以正常访问外网了。

Cisco 防火墙 PPPOE client 拨号配置

1、配置 PPPOE 部分

ccieh3c.qzone.qq.com-ASA(config)# vpdn group isp request dialout pppoe

ccieh3c.qzone.qq.com-ASA(config)# vpdn group isp ppp authentication pap

ccieh3c.qzone.qq.com-ASA(config)# vpdn username ccieh3c password ccieh3c.taobao.com

ccieh3c.qzone.qq.com-ASA(config)# vpdn group isp localname ccieh3c


2、调用到接口

ccieh3c.qzone.qq.com-ASA(config)# interface e0

ccieh3c.qzone.qq.com-ASA(config-if)# nameif outside

ccieh3c.qzone.qq.com-ASA(config-if)# pppoe client vpdn group isp

ccieh3c.qzone.qq.com-ASA(config-if)# ip address pppoe setroute 【该参数必须敲,否则会没有默认路由】

ccieh3c.qzone.qq.com-ASA(config-if)# no shutdown

3、检查是否正确获取到地址跟路由

E1 是内网接口,已经配置好了的,外网接口是通过 PPPOE 获取到的。

已经有路由了,注意如果 ip address pppoe setroute ,没敲 setroute 的话,那么 ASA 是没有默认路由的。

通过 show vpdn group 是可以查看配置的,如果发现获取不到地址的话,可以改 PAP 为 CHAP

4、NAT 配置

ccieh3c.qzone.qq.com-ASA(config)# nat (inside) 1 192.168.1.0 255.255.255.0

ccieh3c.qzone.qq.com-ASA(config)# global (outside) 1 interface

ccieh3c.qzone.qq.com-ASA(config)# access-list permit-icmp permit icmp any any

ccieh3c.qzone.qq.com-ASA(config)# access-group permit-icmp in interface outside

说明:这里放行 ICMP 是为了方便测试


5、验证

相关推荐

Redis集群对比:主从复制、哨兵模式、Cluster一文看懂所有优缺点

在分布式系统中,Redis作为高性能的内存数据库,其集群方案的选择直接影响到系统的稳定性、可用性和扩展性。本文将全面对比Redis的三种主流集群方案:主从复制、哨兵模式和Cluster模式,帮助开发者...

redis的主从复制,读写分离,主从切换

当数据量变得庞大的时候,读写分离还是很有必要的。同时避免一个redis服务宕机,导致应用宕机的情况,我们启用sentinel(哨兵)服务,实现主从切换的功能。redis提供了一个master,多个sl...

# Redis 入门到精通(九)-- 主从复制(3)

#Redis入门到精通(九)--主从复制(3)##一、redis主从复制-常见问题(1)###1、伴随着redis系统的运行,master的数据量会越来越大,一旦master重启...

redis - 主从复制(Redis主从复制时序图)

1引言在上一篇文章中,我们了解了Redis两种不同的持久化方式,Redis服务器通过持久化,把Redis内存中持久化到硬盘当中,当Redis宕机时,我们重启Redis服务器时,可以由RDB文件或AO...

# Redis 入门到精通(九)-- 主从复制(2)

#Redis入门到精通(九)--主从复制(2)##一、redis主从复制--数据同步阶段注意事项###1、数据同步阶段master说明1)如果master数据量巨大,数据同步阶段应...

Redis主从复制(redis主从复制主节点挂了)

介绍Redis有两种不同的持久化方式,Redis服务器通过持久化,把Redis内存中持久化到硬盘当中,当Redis宕机时,我们重启Redis服务器时,可以由RDB文件或AOF文件恢复内存中的数据。不过...

深入解析 Redis 集群的主从复制实现方式

在互联网大厂的后端开发领域,Redis作为一款高性能的内存数据库,被广泛应用于缓存、消息队列等场景。而Redis集群中的主从复制机制,更是保障数据安全、实现读写分离以及提升系统性能的关键所在。今...

Redis主从架构详解(redis主从架构高可用如何实现)

Redis主从架构搭建Redis主节点配置创建主节点目录(/opt/redis-master),复制redis.conf到该目录下,redis.conf配置项修改#后台启动daemonizeyes...

抖音“四大包塘战神”:承包了全网的快乐

在抖音钓鱼垂类领域,"包塘战神"军团正掀起一场黑色幽默风暴。空军华、大表坑、李赔光、透心良四位创作者,以承包鱼塘为舞台,用连续翻车的钓鱼直播构筑起流量奇观。当钓鱼佬在抖音集体转型喜剧人...

ORACLE 11G RAC 安装-通过VM配置共享磁盘

简介:在自己的电脑上通过VM软件搭建Oracle11GRAC,通过修改VM的参数文件来实现磁盘共享!目标:搭建RAC环境实现:使用VMwareWorkstation8.0.0+ORACLE...

Linux操作系统安全配置(linux系统安全配置包括)

一、服务相关命令systemctlenable服务名#开机自启动systemctldisable服务名#禁用开机自启动systemctlstop服务名#停止服务systemctls...

关于Linux性能调优中网络I/O的一些笔记

写在前面和小伙伴分享一些Linux网络优化的笔记,内容很浅,可以用作入门博文内容结合《Linux性能优化》读书笔记整理涉及内容包括常用的优化工具(mii-tool,ethtool,ifconfig,i...

从 Sonatype Nexus Repository Manager 迁移到 Artifactory

1.Nexus1.1下载下载链接:https://help.sonatype.com/repomanager3/product-information/download/download-archiv...

Ubuntu20安装zabbix5.0企业监控系统亲测教程

前言示例主机:zabbix10.0.100.10,将安装在UbuntuServer上教程说明:因使用官方教程无法安装成功,所以本教程与官方教程有所不同安装前提:已安装UbuntuServer2...

Linux内核设计与实现—进程管理(linux内核程序设计)

进程进程就是处于执行期的程序(目标码存放在某种存储介质上)。进并不仅仅局限于一段可执行程序代码(Unix称其为代码段,textsection)。通常进程还要包含其他资源,像打开的文件,挂起的信号,...