首页 > 其他分享 >PPPOE上网

PPPOE上网

时间:2024-09-08 18:52:25浏览次数:10  
标签:ip 上网 dialer ppp user interface local PPPOE

1、网络拓扑图

PPPOE上网_用户名

2、核心配置

2.1服务器

1)创建虚拟模版

int Virtual-Template 1 //0-1023个虚拟模版

2)创建dhcp

ip pool dhcpclient

network 10.1.1.0 mask 255.255.255.0

gateway-list 10.1.1.1 

dns-list 114.114.114.114

exclude-ip 10.1.1.10 10.1.1.100

least day 10 hour 8 minute 30

3)创建客户

local-user yhs password cipher yhs654321

local-user yhs privilege level 15

local-user yhs service-type telnet terminal ssh ftp ppp http sslvpn

4)配置virtual-template

int virtual-template 1

ip add 10.1.1.1 24

remote address pool dhcpclient

5)物理口调用

pppoe-server bind Virtual-Template 1

2.2 客户端

1)创建dialer

int dialer 1 //0-127 (dialer interface number)

2)认证模式

 ppp chap user yhs

ppp chap password cipher yhs654321

3)ip address 协商产生

ip address ppp-negotiate

4)命令用来指定Dialer接口使用的Dialer bundle。设备通过Dialer bundle将物理接口与拨号接口关联起来。

dialer bundle 1 //取值范围1-255

5)dialer user 的用途

使能共享DCC,并设置对端的用户名(一般配置为和用户名一致)

设置拨号使用的用户名,用于服务端进行验证,能够接收此PPoE请求,然后对其回应

当一个Dialer接口下配置多个dialer user时,就实现了用一个Dialer接口同时接入多个拨号接口的连接

6)dialer-rule 11 ip permit                 

 拨号访问组11允许所有IP协议报文通过接口 dialer-rule 11 ip permit                  拨号访问组11允许所有IP协议报文通过接口 

 dialer-group 11                       设置拨号访问组(与拨号控制列表结合起来) 

7)nat地址转换

acl number 2000

rule 5 permit source any

int dialer 1

nat outbound 2000

8)默认路由

ip outer-static 0.0.0.0 0 dialer 1

3、详细配置

r1:

[r1]display current-configuration  

[V200R003C00]

#

sysname r1

#

snmp-agent local-engineid 800007DB03000000000000

snmp-agent  

#

clock timezone China-Standard-Time minus 08:00:00

#

portal local-server load portalpage.zip

#

drop illegal-mac alarm

#

set cpu-usage threshold 80 restore 75

#

acl number 2000  

rule 5 permit  

#

aaa  

authentication-scheme default

authorization-scheme default

accounting-scheme default

domain default  

domain default_admin  

local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$

local-user admin service-type http

#

firewall zone Local

priority 15

#

interface Dialer1

link-protocol ppp

ppp chap user yhs

ppp chap password cipher %$%$Op48)"..qT|L.,TB$^<>,#'C%$%$

ip address ppp-negotiate

dialer user yhs

dialer bundle 1

nat outbound 2000

#

interface GigabitEthernet0/0/0

ip address 192.168.1.1 255.255.255.0  

#

interface GigabitEthernet0/0/1

pppoe-client dial-bundle-number 1  

#

interface GigabitEthernet0/0/2

#

interface NULL0

#

ip route-static 0.0.0.0 0.0.0.0 Dialer1

#

user-interface con 0

authentication-mode password

idle-timeout 0 0

user-interface vty 0 4

user-interface vty 16 20

#

wlan ac

#

return

[r1]

r2:

[r2]display current-configuration  

[V200R003C00]

#

sysname r2

#

snmp-agent local-engineid 800007DB03000000000000

snmp-agent  

#

clock timezone China-Standard-Time minus 08:00:00

#

portal local-server load portalpage.zip

#

drop illegal-mac alarm

#

set cpu-usage threshold 80 restore 75

#

ip pool dhcpclient

gateway-list 123.1.1.1  

network 123.1.1.0 mask 255.255.255.0  

excluded-ip-address 123.1.1.2 123.1.1.10  

lease day 10 hour 0 minute 0  

dns-list 8.8.8.8  

#

aaa  

authentication-scheme default

authorization-scheme default

accounting-scheme default

domain default  

domain default_admin  

local-user yhs password cipher %$%$HaIPH0ZES7-5"zErk\HC9~^`%$%$

local-user yhs privilege level 15

local-user yhs service-type telnet terminal ssh ftp ppp http sslvpn

local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$

local-user admin service-type http

#

firewall zone Local

priority 15

#

interface Virtual-Template1

ppp authentication-mode chap  

remote address pool dhcpclient

ip address 123.1.1.1 255.255.255.0  

#

interface GigabitEthernet0/0/0

pppoe-server bind Virtual-Template 1

#

interface GigabitEthernet0/0/1

ip address 100.1.1.2 255.255.255.0  

#

interface GigabitEthernet0/0/2

#

interface NULL0

#

user-interface con 0

authentication-mode password

idle-timeout 0 0

user-interface vty 0 4

user-interface vty 16 20

#

wlan ac

#

return

[r2]

标签:ip,上网,dialer,ppp,user,interface,local,PPPOE
From: https://blog.51cto.com/u_13560030/11952506

相关文章

  • 电脑怎么限制软件上网?分享三种常用的方法,后悔没早发现!
    现在,我们的电脑中安装着各种各样的软件,其中总有一些在未经允许时,擅自访问网络。这不仅可能影响电脑性能,还可能泄露个人隐私。因此,学会限制软件上网显得尤为重要。今天,我们就来分享三种常用的电脑限制软件上网的方法,希望对大家有所帮助。方法一:使用系统防火墙禁止软件联网Wi......
  • IM开发者的零基础通信技术入门(十四):高铁上无线上网有多难?一文即懂!
    【来源申明】本文引用了微信公众号“鲜枣课堂”的《坐高铁手机没信号?原因远比你想的要复杂!》文章内容。为了更好的内容呈现,本文在引用和收录时内容有改动,转载时请注明原文来源信息,尊重原作者的劳动。1、系列文章引言1.1适合谁来阅读?本系列文章尽量使用最浅显易懂的文字、图片......
  • 第十五篇:我们经常上网,有几个技术人知道上网IP是怎么来的呢?
    说到我们的日常上网,就不得不提一个协议:DHCP协议。DHCP全称DynamicHostConfigurationProtocol,动态主机配置协议。DHCP与ARP一样是局域网的网络协议。在分层模型里面,其属于应用层协议,底层使用的是UDP协议。虽然DHCP是应用层协议,但是为了更好的阐述网络结构,更全面的描述我们......
  • PPPoE配置学习笔记
    企业内网和运营商网络如上图所示,中间交换机模拟运营商传输设备。公网IP段:12.1.1.0/24。内网IP段:192.168.1.0/24。PPPoE拨号采用CHAP认证,用户名:admin密码:admin@123实验要求:将R1设置为PPPoE客户端,R2为PPPoE服务器端;R1作为内网用户的网关,内网用户自动获取IP地址;R1上的拨号接......
  • 第十四篇:每天都在上网,居然不知道ARP协议?
    我们前面系列文章提到过,电脑A给电脑B发信息,电脑A需要知道电脑B的IP地址,mac地址等才能正确的把信息发送给电脑B。上面DNS章节我们讲到,DNS协议可以通过域名查询到IP。1.那么电脑A怎么获取电脑B的mac地址呢?答案是我们可以设计一套可以通过IP查询MAC地址的协议,这套协议,我们把......
  • 监控电脑:上网监控软件有哪些|5款上网行为监控系统建议老板们收藏!
    老板不在家,员工称霸王!你的每一个举动,老板都能看见?不信你看看这个!上网监控软件员工上网行为的管理成为企业保障信息安全、提升工作效率的重要一环。一款优秀的上网行为监控系统,不仅能帮助企业实时监控员工的网络活动,还能有效防止数据泄露、提升整体网络安全水平。以下是......
  • 上网行为监控软件有哪些(这10款上网行为监控系统值得收藏!)
    企业的网络安全与员工的上网行为管理成为不可忽视的重要环节。为了帮助企业更好地监控和管理员工的网络活动,提升工作效率并确保网络安全,下面精心挑选了以下10款值得收藏的上网行为监控软件。1.安企神以其创新的技术和全面的功能在上网行为管理领域独树一帜。它不仅能实时......
  • Ubuntu 24.04 VMware里面设置静态ip上网
    1.VMware里面设置网络为桥接模式2.Ubuntu里面检查网卡名称[~]ipaddr1:lo:<LOOPBACK,UP,LOWER_UP>mtu65536qdiscnoqueuestateUNKNOWNgroupdefaultqlen1000link/loopback00:00:00:00......
  • 什么是互联网上网行为管理,它有哪些功能,我们又该如何选择呢
    互联网已成为工作、学习与生活不可或缺的一部分。然而,随之而来的网络滥用、数据泄露及工作效率低下等问题也日益凸显。为此,互联网上网行为管理(InternetBehaviorManagement,IBM)应运而生,成为企业和组织保障网络安全、提升工作效率的重要工具。本文将带您深入了解互联网上......
  • Linux上网配置-CentOS7
    上网配置思路1.确认虚拟机的网络适配器为桥接模式2.网卡配置文件是否存在并启用网卡接口3.网卡配置文件详解:静态IP地址、子网掩码、默认网关、物理地址以及DNS4.局域网的其他物理机能远程该虚拟机5.虚拟机ping通外网一、确认虚拟机的网络适配器为桥接模式问题1.为什么......