十六、利用ENSP完成pppoe+dhcp+nat的小實驗


 

 

 本次實驗選取的是兩個AR1220路由器和S5700交換機。

1、pppoe服務器配置(PPPoe Server路由器配置)

<Huawei>sys

[Huawei]sysname Server//更改設備名稱為Server

[Server]aaa

[Server-aaa]authentication-scheme 163.com

[Server-aaa]domain 163.com

[Server-aaa-domain-163.com]authentication-scheme 163.com

[Server-aaa-domain-163.com]quit

[Server-aaa]local-user 0757@163.com password cipher 123456 //創建一個賬號0757@163.com密碼123456

[Server-aaa]local-user 0757@163.com service-type ppp//配置賬戶的認證類型為ppp

[Server-aaa]quit

[Server]ip pool pool1

[Server-ip-pool-pool1]gateway-list 192.168.10.1 //創建網關地址

[Server-ip-pool-pool1]network 192.168.10.0 mask 255.255.255.0 //指定地址池分配網段

[Server-ip-pool-pool1]quit

[Server]interface Virtual-Template1//創建認證模板

[Server-Virtual-Template1]ppp authentication-mode chap domain 163.com 

[Server-Virtual-Template1]remote address pool pool1//關聯認證成功后分配的地址池

[Server-Virtual-Template1]ip add 192.168.10.1 255.255.255.0//為模板配置IP地址

[Server-Virtual-Template1]quit

[Server]interface g0/0/0

[Server-GigabitEthernet0/0/0]pppoe-server bind Virtual-Template 1//在端口上應用認證模板

[Server-GigabitEthernet0/0/0]quit

[Server]interface LoopBack 0

[Server-LoopBack0]ip add   100.100.100.101 24//利用這個IP驗證PC機在PPPoe連接后能否上公網
、

 

2、pppoe客戶端配置和dhcp客戶端配置(PPPoe-Client路由器配置)

<Huawei>sys

[Huawei]sysname client//更改設備名稱為client

[client]acl number 2001  //設置NAT的規則

[client-acl-basic-2001] rule 5 permit source 192.168.2.0 0.0.0.255 

[client-acl-basic-2001]quit

[client]dhcp enable //開啟dhcp服務

[client]ip  pool dhcp-pool//創建DHCP地址池

[client-ip-pool-dhcp-pool]gateway-list 192.168.2.254//配置DHCP地址池分配的網關地址

[client-ip-pool-dhcp-pool]network 192.168.2.0 mask 255.255.255.0 //配置DHCP服務器分配的網段地址

[client-ip-pool-dhcp-pool]quit

[client]interface GigabitEthernet0/0/1

[client-GigabitEthernet0/0/1]ip add 192.168.2.254 24//配置端口地址

[client-GigabitEthernet0/0/1] dhcp select global//在端口應用dhcp功能

[client-GigabitEthernet0/0/1]quit

[client]interface Dialer0//配置撥號接口

[client-Dialer0]link-protocol ppp

[client-Dialer0] ppp chap user 0757@163.com //配置chap認證賬號

[client-Dialer0] ppp chap password simple 123456 //配置chap認證密碼

[client-Dialer0]  mtu 1492//修改MTU為1500-8=1492 ,1500是以太網最大傳輸單元,8是PPP頭部長度

[client-Dialer0]  ip address ppp-negotiate//設置地址獲取方式為ppp協商,即通過pppoeserver獲取ip地址

[client-Dialer0] dialer user 0757@163.com

[client-Dialer0] dialer bundle 1//配置撥號捆綁編號,此編號要與路由器撥號接口的編號一致

[client-Dialer0] nat outbound 2001//啟用NAT功能

[client-Dialer0]quit

[client]dialer-rule //設置撥號規則為ip流量出發ppp撥號

[client-dialer-rule]dialer-rule 1 ip permit 

[client-dialer-rule]quit

[client]interface g0/0/0

[client-GigabitEthernet0/0/0]pppoe-client dial-bundle-number 1 

[client-GigabitEthernet0/0/0]quit

 

以下是配置完畢后的實驗截圖

client上獲取的ip地址

 

 

 PC機上ping是成功的

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM