问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

关于PPPOE认证路由器的设置问题

发布网友 发布时间:2022-04-12 20:53

我来回答

4个回答

懂视网 时间:2022-04-13 01:14

第6章 PPPOE 认证 用户 的 配置 6.1 组网图 500)this.width=500;" border=0> 『 配置 环境参数』 计算机上需要安装相应的 PPPOE 拨号软件 MA5200F 的上行口地址: 200.100.0.1 MA5200F 对端路由器地址: 200.100.0.2 RADIUS SERVER 的 IP 地址: 202.10.1.2

第6章 PPPOE认证用户的配置

6.1 组网图

『配置环境参数』

计算机上需要安装相应的PPPOE拨号软件

MA5200F的上行口地址:200.100.0.1

MA5200F对端路由器地址:200.100.0.2

RADIUS SERVER的IP地址:202.10.1.2

6.2 数据配置步骤

『PPPOE认证用户的接入流程是:』

l 在进行PPPOE接入业务的时候,和前面的VLAN业务相比较多了了一个VT(virtual template)的概念,在VT下面指定了关于PPP协商的一些数据。因此,用户在进行PPPOE拨号的时候首先就是根据VT下面所配置的协商数据进行LCP的协商。

l 用户的报文从5200的某一个端口进入的时候5200就会根据事先配置好的portvlan的数据来确定这样的一个用户是属于哪个域的,在portvlan下面还配置了用户的认证方式是采用PPPOE认证;

l 该用户在找到自己所属的域之后就会根据域下面配置的地址池分配一个ip地址,然后根据域下面设置好的认证和计费策略来进行认证和计费(radius还是本地),认证通过之后该用户就能正常的上网了。

在了解了用户报文的基本接入流程之后我们就开始来配置数据,从上面的接入流程我们可以看出来,比较关键和重要的几个数据是:VT、地址池、域、认证计费策略、PORTVLAN的数据以及RADIUS数据。

【配置VT(虚模板)】

VT的作用主要是进行PPP拨号时候的LCP协商,比如认证方式(PAP or CHAP),协商超时时间,ppp的二层检测数据等等。因此我们在进行PPPOE业务配置的时候首先就需要配置VT。

1. 创建virtual template:

[MA5200F]interface Virtual-Template 1

2. 配置PPPOE的认证方式(PAP or CHAP):

[MA5200F-Virtual-Template1]ppp authentication-mode chap

这样5200和用户终端之间的PPP协商就采用了chap的方式进行。

【绑定VT到相应的接口】

在PPPOE的配置中我们还需要将VT绑定到相应的接口下面去。假设我们采用2号以太网口接入PPPOE用户,那么我们就需要将VT绑定到2号以太网接口的下面:

1. 进入2号以太网接口的配置视图:

[MA5200F]interface Ethernet 2

2. 将VT绑定到2号以太网接口上面:

[MA5200F-Ethernet2]pppoe-server bind virtual-template 1

这样我们就可以利用2号以太网接口来接入PPPOE用户了。

【配置地址池】

PPPOE用户在进行NCP的协商阶段需要获得一个IP地址,这个地址是存在在一个事先设定好的地址池中的,这个地址池可以存在在一个远端的DHCP服务器上面,也可以存在在5200本机上面,如果地址池是在5200上面的话那么首先就要配置这个地址池的相关参数。

1. 创建一个名为huawei的地址池:

[MA5200F]ip pool huawei local

2. 配置地址池的网关以及掩码:

[MA5200F-ip-pool-huawei]gateway 61.10.1.1 255.255.255.0

3. 配置地址池的地址段:

[MA5200F-ip-pool-huawei]section 0 61.10.1.2 61.10.1.10

注意:

地址池中间还需要根据具体的情况配置相应的DNS服务器。

★ 如果采用的是外置的地址池的话就按照下面的内容进行配置:

注意:

MA5200R007版本在采用外置地址池的情况下也需要在本地配置此地址池,所不同的在建立地址池的时候需要将地址池的属性设置为remote,而且地址池中只需要指定gateway,而不需要配置地址段section。同时还需要建立一个DHCP SERVER组,在这个组里面指定外置DHCP SERVER的地址(注意,这里的DHCP SERVER的ip地址并不是地址池中的gateway)

1. 建立外置一个名为remotedhcp的DHCP SERVER组:

[MA5200F]dhcp-server group remotedhcp

2. 设置此DHCP SERVER组:

这里主要是指定此DHCP SERVER组所指向的DHCP SERVER的IP地址。

[MA5200F-dhcp-server-group-remotedhcp]dhcp-server 192.168.1.10

3. 创建一个远端地址池:

[MA5200F]ip pool huaweiremote remote

4. 指定地址池的gateway以及绑定DHCP SERVER组:

[MA5200F-ip-pool-huaweiremote]gateway 61.10.1.1 255.255.255.0

[MA5200F-ip-pool-huaweiremote]dhcp-server group remotedhcp

好了,现在我们已经给用户配置了一个地址池,接下来我们要为用户设置相应的认证和计费方案。

【配置认证方案】

这里我们配置一个采用radius认证的认证方案,在实际的应用当中认证方案可以是本地的也可以是radius的,如果是采用本地的认证方案,则需要在5200上面生成用户名和密码;如果是采用radius的认证方案,则需要在radius上面生成用户名和密码。

1. 进入AAA视图:

[MA5200F]aaa

2. 添加一个新的认证方案Auth1:

[MA5200F-aaa]authentication-scheme Auth1

这样接下来就进入了相应的认证方案视图。

3. 设置认证方案:

我们已经创建了一个新的认证方案Auth1,接下来我们将定义这个认证方案的具体内容。

[MA5200F-aaa-authen-auth1]authentication-mode radius

这里我们将Auth1这一个认证方案定义为了radius(远端)认证,也就是说采用这样的一个认证方案的用户的帐号是在远端的radius服务器上进行认证的,当然在实际的开局中我们也可以根据实际的情况将认证方案设置为其它的类型,如local,这样的话这个用户的帐号将在5200本地生成并进行认证。

【配置计费方案】

1. 进入AAA视图:

[MA5200F]aaa

2. 添加一个新的计费方案Acct1:

[MA5200F-aaa]accounting-scheme Acct1

3. 设置计费方案:

[MA5200F-aaa-accounting-acct1]accounting-mode radius

这里我们将Acct1这一个计费方案定义为了radius(远端)计费,也就是说采用这样的一个计费方案的用户是在远端计费服务器上进行计费的,当然在实际的开局中我们也可以根据实际的情况将计费方案设置为其它的类型,如local,这样的话这个用户将会在5200本地进行计费。

【配置radius服务器】

注意:

如果前面配置的认证方案是本地认证的话这一步可以不用配置。

我们既然采用了radius的认证和计费方式,那么我们就需要在5200上面配置有关radius服务器的参数,这些参数包括了:服务器的地址、计费和认证端口、密钥等等。

1. 进入radius服务器配置视图:

[MA5200F]radius-server group radius1

其中的“radius1”是5200上面radius配置项的名字,长度不能超过32个字符。

2. 配置主备用radius服务地址和端口号:

配置主用radius服务器地址和端口号

[MA5200F-radius-radius1]radius-server authentication 202.10.1.2 1812

配置备用radius服务器地址和端口号(如果没有备用服务器这一步可以不配)

[MA5200F-radius-radius1]radius-server authentication 218.18.1.18 1812 secondary

3. 配置主备用计费服务地址和端口号:

配置主用计费服务器地址和端口号

[MA5200F-radius-radius1]radius-server accounting 202.10.1.2 1813

配置备用计费服务器地址和端口号(如果没有备用服务器这一步可以不配)

[MA5200F-radius-radius1]radius-server accounting 218.18.1.18 1813 secondary

4. 配置共享密钥:

共享密钥是5200和radius之间进行报文加密交互的重要参数,两端一定要设置的一致,因此在设置共享密钥之前需要和radius方面进行协商,这里我们假定共享密钥是huawei。

[MA5200F-radius-radius1]radius-server key Huawei

【配置域】

这里配置的是进行PPPOE认证的时候所使用的域,在域里面需要指定用户所使用的地址池,认证和计费方案等参数。

在5200上面每一个用户都是属于一个指定的(或者是默认的)域的,因此,在进行用户的配置之前我们首先要配置用户所属的域的一些参数。

1. 进入AAA视图:

[MA5200F]aaa

2. 新建一个名为isp的域:

[MA5200F-aaa]domain isp

接下来便进入了相应的域的配置视图。

3. 指定该域的认证方案和计费方案:

[MA5200F-aaa-domain-isp]authentication-scheme Auth1

[MA5200F-aaa-domain-isp]accounting-scheme Acct1

这里我们将该域的认证方案和计费方案设置为了先前定义好的两个方案Auth1和Acct1,分别是radius认证和radius计费。

4. 指定该域所使用的raidus服务器(如果是采用本地认证这一步可以不用配置):

[MA5200F-aaa-domain-isp]radius-server group radius1

这里我们就将先前配置的radius服务器radius1指定为了此isp域所使用的radius服务器。这样属于isp域的用户都将到这样的一个radius服务器上进行认证。

【配置VLAN端口】

配置VLAN端口的目的是指定某个端口的某些指定的VLAN用户认证前后所使用的域,所采用的认证方法。

1. 进入端口VLAN的配置视图:

[MA5200F]portvlan ethernet 2 vlan 1 1

这里的含义是进入了2号以太网端口的从1开始总共1个VLAN ID的配置视图。

2. 设置该端口VLAN为二层普通用户接入类型:

[MA5200F-ethernet-2-vlan1-1]access-type layer2-subscriber

在access-type后面有多个选项,其中的layer-subscriber是指的普通的二层认证类型的端口,一般用于接入VLAN用户。

3. 配置用户所使用的域:

[MA5200F-ethernet-2-vlan1-1]default-domain authentication isp

这里只配置了认证时的域为isp,对于认证前的域系统在默认的情况下使用default0这个域,所以可以不用配置。

4. 配置端口的认证方法:

[MA5200F-ethernet-2-vlan1-1]authentication-method pppoe

注意:

这里和前面的绑定认证以及WEB认证所不同的是将端口的认证方法指定为了pppoe,这样从2号以太网端口上来的VLAN ID为1的用户就是采用的pppoe认证的方式。

【配置本地用户参数】

注意:

如果是采用radius认证请跳过这一步。

1. 进入[local-aaa-server]的视图:

[MA5200F]local-aaa-server

2. 添加用户:

[MA5200F-local-aaa-server]user hua@isp password 123

这样我们就添加了一个用户名为hua@isp,密码为123的本地用户。

【配置上行接口以及路由】

配置上行接口的目的是为了和上层的路由器或者交换机相连接,在配置上行接口的时候我们首先要将需要配置的接口指定为“非管理类型”。

1. 进入端口VLAN的配置视图:

[MA5200F]portvlan ethernet 24 0 1

2. 设置端口VLAN的接入类型为非管理类型:

[MA5200F-ethernet-24-vlan0-0]access-type interface

在access-type后面有多个选项,其中的interface是指的非管理类型的端口,用于连接上层交换机。

3. 创建VLAN子接口:

[MA5200F]interface Ethernet 24.0

这里需要说明一下,创建上行接口的步骤是先将一个端口上的某一个VLAN指定为“非管理类型”,然后再在这个端口上创建此VLAN的子接口。这里多了一个概念就是“VLAN子接口”。

这样,一个物理端口上就可以创建多个逻辑的VLAN子接口,每个子接口可以配置不同的ip地址。这样报文在上行的时候就可以根据需要走不同的ip上行,并且带上相应的VLAN ID,三层交换机(或者二层交换机)就可以根据这样的VLAN ID对用户的报文进行不同路径的转发了。增强了转发的灵活性。如果这里的VLAN子接口设置为0的话就是不带 VLAN ID上去。

4. 在 VLAN子接口下配置ip地址:

[MA5200F-Ethernet24.0]ip address 200.100.0.1 255.255.255.252

5. 配置默认路由:

对于一般条件的接入业务,5200上面只需要配置一条指向上行路由器端口的默认路由就可以了:

[MA5200F]ip route-static 0.0.0.0 0.0.0.0 200.100.0.2

6.3 测试验证

用户终端利用PPPOE拨号器能够正常进行拨号认证,认证通过之后应该能够ping通对端路由器的地址202.100.0.2(对端路由器需要做到MA5200F下面用户网段的回程路由)。

同时可用display access-user来查看用户是否上线。

}}-->

热心网友 时间:2022-04-12 22:22

你要明白路由器的wan口是与lan口的ip是不同的,你的房客是用它的wan口连接你的lan口,所以不会每个房客ip冲突的,你要做的就是把你路由器的lan口这是说分配给用户的ip段改了,可以改172.18.0.1到172.18.0.253,这样你房客的lan口ip就不会与你路由器的lan口冲突了追问不是与我的路由器冲突,是房客跟房客的路由冲突

热心网友 时间:2022-04-12 23:40

通过猫连接路由器时,上网方式请选择PPPOE。
在设置路由器时,需要选择上网方式,如果是通过猫连接路由器,那么选择PPPOE;如果无需通过猫,自动获取IP,即插上既可用,请选择自动获取;如果需要设置静态IP,那么选择静态设置。

热心网友 时间:2022-04-13 01:15

我也想问这个问题。。。 我是用个笨方法解决了。就是每个客房的路由Lan口地址都改成不同网段。暂时来说没出什么问题。不知道有没有更好的方法
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
如何理解“时间就是空间,空间就是时间”? 办公室副主任竞聘演讲稿范文 学校办公室主任竞聘演讲稿范文 最新办公室主任竞聘演讲稿 办公室主任竞聘演讲稿优秀范文 ...堆墨现象,墨线 接地和粘度都正常,请问应如何解决 ...都正常了开始喷印结果喷一条墨线好恐怖怎么解决呀各位老师 威力喷码机 求一份学生会演讲词 大学学生会个人优秀演讲稿 没有社保也没有公积金也没有正常工作可以贷款买房吗? 考上研究生,办理助学贷款续贷受理证明的院系名称和专业名称填错了会有影响吗? 锐龙R5 3400G用玖合DDR4 2666 16G双通道绿屏? 一个穷人如何让富人成为他的朋友? 请指点,谢谢 怎样和有钱人相处, i3-9100f + 16G ddr4 2666;e3-1230v3 +16G ddr3 1600.内存条有多大差别呢 ? 我怎么才能和有钱人做朋友,怎么才能成为有钱人呢?我想提升自己的社会地位,改善自己的生活 这配置可以开吃鸡直播吗cpui78700k,显卡2070,内存16gddr42666 怎么跟有钱人打交道,除了用钱,还有什么方法? 这个戴尔的笔记本我想在加一条?海力士DDR42666MHz16GB内存条能兼容吗这个主板支不支持双 学会和有钱人结交,会让自己的眼界和格局越来越高吗? 如果和有钱人做朋友 i59400f gtx1660 金士顿ddr4 2666 16G 这个配置玩吃鸡全特效可以吗? 联想扬天t4900d i7-7700 16gddr4内存频率2666为什么开机只有2400啊? 怎么和有钱人交往 如果你现在没钱,如何和有钱人做朋友 i510400f+技嘉B460主板+GTX1660Ti+16G DDR4 2666要多少瓦的电源? 怎样和有钱人做朋友建立友谊 考cpa是报网上的培训班好还是在本地找个培训班上课好? 金邦 16G 2666 马甲版和海盗船复仇者16G DDR4 2666 C16马甲单(盒)哪个好? 我的世界1.7.10光影放在哪个文件夹 我的世界中国版pc版光影文件在哪? 手机版网易mc的光影文件夹在哪,魅族的手机,找半天找不到 谁知道我的世界电脑版光影放哪个文件夹里啊 我的世界1.7.2到底怎么安装光影 压缩包里是这些文件 该放在哪 我的世界光影mod资源包放在哪 刘伯温的功勋那么大,为什么朱元璋没有给他好的待遇? 我国开国元勋中在皇甫军校毕业的是谁? 考中国cpa对出国是否有利 出国心切:USCPA过了后能去美国工作吗 河南籍开国元勋 拿到中国cpa证书,出国留学 一般考到CPA后去哪里工作比较好 中国古代史上名将总共有多少个具体数字 考下cpa去哪工作好 朱元璋为什么诛杀开国功臣,这种历史现象是自他之后就结束了吗? 学工商管理并自学cpa的大学生出国留学可以学什么?有定居国外的可能么? 不是注册会计师专业的大学生想找那方面的工作,在考CPA期间能找什么工作有利于以后的发展 读研 会计 acca cpa 出国 我很困惑 外行的话,考出CPA就能进事务所工作吗?