• 沒有找到結果。

第 4 章  WAN 接入配置与管理

4.6  PPPoE ADSL 配置

PPPoE(Point­to­Point Protocol over Ethernet,以太网上的 PPP 协议)可以通过一个远端接入设备为 以太网上的主机提供因特网接入服务,并对接入的每个主机实现控制、计费功能。由于很好地结合了 以太网的经济性及 PPP 良好的可扩展性与管理控制功能,PPPoE 被广泛应用于小区组网等环境中。 

PPPoE ADSL 是一种虚拟拨号的 ADSL 接入方式,也是目前最主流的一种 ADSL 接入方式。带  ADSL 接口的 H3C 路由器常用的组网拓扑连接如图 4­7 所示(需要外接 ADSL Modem)。

图 4­7  H3C ADSL 路由器的 ADSL 接入拓扑结构 

PPPoE 协议采用 Client/Server(客户机/服务器)工作模式,将 PPP 报文封装在以太网帧之内,

在以太网上提供点对点的连接。H3C 路由器可以配置成 PPPoE 服务器或 PPPoE 客户端两种工作模 式。当配置为  PPPoE  服务器时,它支持为  PPPoE  客户端动态分配  IP  地址,提供本地认证、 

RADIUS/TACACS+等多种认证方式,配合包过滤防火墙及状态防火墙可以对内部网络提供安全保 障,适用于校园、智能小区等通过以太网接入  Internet  的组网应用。这种组网方式需要在用户  Host  上安装 PPPoE 客户端拨号软件。 

PPPoE  客户端工作模式在  ADSL  宽带接入中被广泛使用。当把路由器配置成  PPPoE  客户端时 

DSLAM 

Phone  Server  Host A 

Hub  Line  ADSL  ADSL  Eth 

分离器 

Host B  ADSL Router

史上最“牛”的 H3C 路由器配置与管理手册

(我们通常所使用的宽带路由器都是担当 PPPoE 客户端角色),用户可以不用在 Host 上安装 PPPoE  客户端软件即可接入 Internet,而且同一个局域网中的所有 Host 可以共享一个 ADSL 账号。 

4.6.1  配置 PPPoE 服务器

本节先介绍 PPPoE 服务器工作模式的 H3C 路由器配置步骤。PPPoE 服务器可以在物理以太网 接口上配置(当使用路由器上集成的 ADSL Modem 时),也可以在由 ADSL 接口生成的虚拟以太网 接口上配置(当使用外接的  ADSL  Modem  时)。在此仅以在以太网接口上配置为例进行介绍,把  H3C 路由器配置成 PPPoE  服务器的具体配置步骤如表 4­16 所示。

表 4­16  PPPoE 服务器的具体配置步骤

Step 3  参见 4.2.2、4.2.3、4.2.4 和 4.3 节

(可选)设置  PPP  的工作参数(包括认证方式、IP  地址获取方

pppoe­server bind virtual­template number  例如: 

[Sysname­Ethernet1/1] pppoe­server bind virtual­template 1 

在以太网接口上启用 PPPoE 协议。默认禁止 PPPoE 协议 

pppoe­server max­sessions remote­mac number  例如: 

[Sysname] pppoe­server max­sessions remote­mac 50 

( 可选 )配 置 一个 对端  MAC  地址 上 能创 建的 最大  PPPoE  Session 数目。默认 number 数值为 100 

Step 8 

pppoe­server max­sessions local­mac number  例如: 

[Sysname] pppoe­server max­sessions local­mac 50 

( 可选 )配 置 一个 本端  MAC  地址 上 能创 建的 最大  PPPoE  Session 数目。默认 number 数值为 100 

Step 9 

pppoe­server max­sessions total number  例如: 

[Sysname] pppoe­server max­sessions total 3000 

(可选)配置本系统能创建的最大 PPPoE  Session 数目(集中式

设备)。H3C  MSR 系列各型号路由器均为集中式设备。默认系

统能创建  PPPoE  会话的最大数目与设备相关,请以设备的实 际情况为准 

Step 10 

pppoe­server max­sessions slot slot­number total number  例如: 

[Sysname] pppoe­server max­sessions slot 3 total 1500 

(可选)配置本系统能创建的最大 PPPoE  Session 数目(分布式

设备)。不同 I/O 板的默认值不同,请以设备的实际情况为准 

Step 11 

pppoe­server  max­sessions  chassis  chassis­number  slot  slot­ 

number total number  例如: 

[Sysname]  pppoe­server  max­sessions  chassis  2  slot  3  total  1500 

(可选)配置本系统能创建的最大 PPPoE  Session 数目(分布式 

IRF 设备)。不同成员设备上各 I/O 板的默认值不同,请以设备

的实际情况为准 

Step 12 

pppoe­server log­information off  例如: 

[Sysname] pppoe­server log­information off 

(可选)关闭 PPPoE  Server 产生的 PPP 日志信息的显示开关。

默认打开 PPPoE Server 产生的 PPP 日志信息的显示开关 

1.pppoe­server bind virtual­template 命令 

pppoe­server  bind  virtual­template  number 系统视图命令用来在连接 ADSL 的以太网接口上启 用 PPPoE 协议,将该以太网接口与指定的虚拟模板接口绑定。参数 number 用来指定虚拟模板接口

史上最“牛”的 H3C 路由器配置与管理手册

第 4 章  WAN 接入配置与管理

号,取值范围为 0~1023。

默认禁止 PPPoE 协议,可用 undo pppoe­server bind 命令在相应接口禁止 PPPoE 协议。

以下示例是在接口  Ethernet1/1  上启用  PPPoE,将接口  Ethernet1/0  与虚拟模板接口  Virtual­ 

Template1 绑定。 

<Sysname> system­view  [Sysname] interface ethernet 1/1 

[Sysname­Ethernet1/1] pppoe­server bind virtual­template 1 

2.pppoe­server max­sessions remote­mac 命令 

pppoe­server max­sessions remote­mac number 系统视图命令用来配置在一个对端 MAC 地址上 能创建 PPPoE 会话的最大数目。参数 number 对于集中式设备表示整个系统在一个对端 MAC 地址 上能创建 PPPoE 会话的最大数目;对于分布式设备表示每个 I/O 板在一个对端 MAC 地址上能创建  PPPoE 会话的最大数目,取值范围为 1~4096。

默认在一个对端  MAC  地址上能创建  PPPoE  会话的最大数目为  100,可用  undo  pppoe­server  max­sessions remote­mac 命令恢复默认情况。

以下示例是配置在一个对端 MAC 地址上能创建 PPPoE 会话的最大数目为 50。 

<Sysname> system­view 

[Sysname] pppoe­server max­sessions remote­mac 50 

3.pppoe­server max­sessions local­mac 命令 

pppoe­server max­sessions local­mac number 系统视图命令用来配置在一个本端 MAC 地址上能 创建的 PPPoE 会话的最大数目,也就是一个用户可以打开的最大进程数。参数 number 对于集中式 设备表示整个系统在一个本端 MAC 地址上能创建 PPPoE 会话的最大数目;对于分布式设备表示每 个 I/O 板在一个本端 MAC 地址上能创建 PPPoE 会话的最大数目,取值范围为 1~4096。

默认在一个本端 MAC 地址上能创建的 PPPoE 会话的最大数目为 100,可用 undo  pppoe­server  max­sessions local­mac 命令恢复默认情况。

以下示例是配置在一个本端 MAC 地址上能创建 PPPoE 会话的最大数目为 50。 

<Sysname> system­view 

[Sysname] pppoe­server max­sessions local­mac 50 

4.pppoe­server max­sessions total 命令 

pppoe­server max­sessions total 系统视图命令用来配置系统能创建 PPPoE 会话的最大数目。对 于集中式设备,它的完整命令格式为:pppoe­server  max­sessions  total  number。默认系统能创建  PPPoE  会话的最大数目与设备相关,请以设备的实际情况为准,可用  undo  pppoe­server  max­ 

sessions total 命令恢复默认情况。

对于分布式设备,它的完整命令格式为:pppoe­server  max­sessions  slot  slot­number  total  number。默认系统能创建  PPPoE  会话的最大数目与设备相关,请以设备的实际情况为准,可用  undo pppoe­server max­sessions slot slot­number 命令恢复默认情况。

对于分布式  IRF(智能弹性架构)设备,它的完整命令格式为:pppoe­server  max­sessions  chassis chassis­number slot slot­number total number。默认系统能创建 PPPoE 会话的最大数目与设备 相关,请以设备的实际情况为准,可用 undo  pppoe­server  max­sessions  chassis  chassis­number  slot  slot­number 命令恢复默认情况。

以上命令的可选项和参数说明如下:

chassis chassis­number:指定设备在 IRF 中的成员编号,可使用 display irf 命令查看。

slot slot­number:指定单板的槽位号,取值范围请以设备的实际情况为准。

number:指定系统能创建  PPPoE  会话的最大数目。不同型号的设备支持的取值范围不

史上最“牛”的 H3C 路由器配置与管理手册

同,请以设备的实际情况为准。

以下示例是配置一集中式设备系统能创建 PPPoE 会话的最大数目为 3000。 

<Sysname> system­view 

[Sysname] pppoe­server max­sessions total 3000 

以下示例是配置一分布式设备 3 号单板能创建 PPPoE 会话的最大数目为 1500。 

<Sysname> system­view 

[Sysname] pppoe­server max­sessions slot 3 total 1500 

以下示例是配置一分布式  IRF  设备  2 号成员设备的 3  号单板能创建  PPPoE  会话的最大数目为  1500。 

<Sysname> system­view 

[Sysname] pppoe­server max­sessions chassis 2 slot 3 total 1500 

5.pppoe­server log­information off 命令 

pppoe­server  log­information  off 系统视图命令用来关闭 PPPoE 服务器产生的 PPP 日志信息的 显示开关。当终端显示的日志信息太多时,一方面会影响设备的性能,另一方面也会给用户进行配 置带来不便。因此,可以在 PPPoE 服务器端关闭日志信息的显示开关。

默认 PPPoE 服务器产生的 PPP 日志信息的显示开关是打开的,即系统显示 PPPoE  服务器产生 的 PPP 日志信息,可用 undo  pppoe­server  log­information  off 命令打开 PPPoE 服务器产生的 PPP  日志信息的显示开关。

以下示例是关闭 PPPoE 服务器产生的 PPP 日志信息的显示开关。 

<Sysname> system­view 

[Sysname] pppoe­server log­information off 

4.6.2  配置 PPPoE 客户端的拨号接口

在互联网连接中,用户的 H3C 路由器一般都是用来进行 ADSL 拨号的,所以是作为 PPPoE 客 户端的。PPPoE 客户端的配置包括配置拨号接口和配置 PPPoE 会话。

在配置 PPPoE 会话之前,需要先配置一个 Dialer 接口,并在接口上配置 Dialer  bundle(拨号捆 绑)。每个 PPPoE 会话唯一对应一个 Dialer  bundle,而每个 Dialer  bundle 又唯一对应一个 Dialer 接 口。这样就相当于通过一个  Dialer  接口可以创建一个  PPPoE  会话。本节先介绍拨号接口的配置, 

PPPoE 会话的配置将在下节具体介绍。具体配置步骤如表 4­17 所示。根据需要,可能还要在 Dialer  接口上配置 PPP 认证等相关参数,本节不作介绍,请参见 4.2.2~4.2.4 节。

表 4­17  PPPoE ADSL 拨号接口配置步骤

步骤 命令 说明 

Step 1 

system­view  例如: 

<Sysname> system­view 

进入系统视图 

Step 2 

dialer­rule dialer­group { protocol­name { permit | deny } | acl acl­number }  例如: 

[Sysname] dialer­rule 1 acl 3101 

配置 Dialer 规则 

Step 3 

interface dialer number  例如: 

[Sysname] interface dialer 1 

创建一个拨号接口 

Step 4 

dialer user username  例如: 

[Sysname­Dialer1] dialer user routerb 

新建一个拨号用户 

Step 5 

ip address { address mask | ppp­negotiate }  例如: 

[Sysname­ Dialer1] ip address ppp­negotiate 

配置接口 IP 地址

史上最“牛”的 H3C 路由器配置与管理手册

第 4 章  WAN 接入配置与管理

续表

步骤 命令 说明 

Step 6 

dialer bundle bundle­number  例如: 

[Sysname­Dialer1] dialer bundle 3 

配置接口的拨号捆绑 

Step 7 

dialer­group group­number  例如: 

[Sysname­ Dialer1] dialer­group 1 

配置接口的拨号组 

1.interface dialer 命令 

interface  dialer  number 系统视图命令用来创建一个拨号接口。在轮询 DCC 配置中,相当于创 建一个拨号轮询组。如果当前已经配置该接口,此命令用来进入该接口视图。参数  number  用来指 定 Dialer 接口序号,取值范围为 0~1023。

默认没有创建拨号接口,可用 undo interface dialer 命令删除一个指定的拨号接口。 

Dialer 接口的波特率恒定为 64000bps,并且不能修改为其他值。

以下示例是创建一个接口 Dialer1。 

<Sysname> system­view  [Sysname] interface dialer 1 

2.dialer user 命令 

dialer  user  username  拨号接口视图命令用来设置拨号用户名,以便接收呼叫时能认证呼叫请 求。参数 username 是 PPPoE 服务器端创建的本地用户名,为长度 1~80 个字符的字符串。

当拨号接口封装  PPP  时,利用  PPP  认证得到的对端用户名决定接收呼叫时的拨号接口。该命 令仅在共享拨号接口上有效。在一个拨号接口下最多可以配置 255 个拨号用户。当一个拨号接口下 配置多个 dialer user 命令时,就实现了用一个拨号接口同时接入多个用户的连接。 

当拨号接口封装  PPP  时,利用  PPP  认证得到的对端用户名决定接收呼叫时的拨号接口。该命 令仅在共享拨号接口上有效。在一个拨号接口下最多可以配置 255 个拨号用户。当一个拨号接口下 配置多个 dialer user 命令时,就实现了用一个拨号接口同时接入多个用户的连接。 

相關文件