设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1322|回复: 1
收起左侧

实战手记之PPOE+NAT

[复制链接]
发表于 2013-12-9 09:06:49 | 显示全部楼层 |阅读模式
电信最近力推的ADSL 是一种性能价格比较好的Internet 接入方式,适用于只需访问Internet,不需要对外
提供服务(如WWW, Mail 等)的场合。ADSL 最常见的应用方式是用一台安装了PPPoE 客户端软件的PC 来
拔号作代理服务器,让多台主机同时访问Internet。有的时候该PC 的任务也可以用路由器来完成,最低档
的2514 路由器就能胜任,只要路由器有两个以太端网口即可。当然,还需要有适当的IOS 软件,同时支持
PPPoE Client 和NAT 两个特性、需求最低的IOS 是“REMOTE ACCESS SERVER”特性集。以2621 为例,运
行该IOS 只需32M 内存、8M Flash,文件名为:c2600-c-mz.122-4.T1.bin ,这就是下面配置的运行环境。
实际运行的配置:
version 12.2
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname 2621
!
enable secret 5 $1$LJV3$jqSDKFMSZiQBAjlnN/
!
ip subnet-zero
ip name-server 202.xxx.xxx.xxx
!
vpdn enable
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
!
vpdn-group PPPoE
request-dialin
protocol pppoe
!
interface FastEthernet0/0
ip address 10.1.1.1 255.255.255.0
ip nat inside
duplex auto
speed auto
!
interface FastEthernet0/1
no ip address
speed 10
half-duplex
pppoe enable
pppoe-client dial-pool-number 1
!
interface Dialer1
mtu 1492
ip address negotiated
ip nat outside
encapsulation ppp
no ip mroute-cache
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
dialer pool 1
dialer-group 1
no cdp enable
ppp authentication pap callin
ppp pap sent-username abc123@163 password 7 **********
!
ip nat inside source list 1 interface Dialer1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1 permanent
no ip http server
ip pim bidir-enable
!
access-list 1 permit any
dialer-list 1 protocol ip permit
!
line con 0
line aux 0
line vty 0 4
password *****
login
!
end
在下行速度为2M 的ADSL 线路上,F0/0 上接只一台PC,用蚂蚁下载测试时,峰值速度竟超过300K,不知
道是不是蚂蚁有点夸大了。:-) 值得注意的是有的地区需要用chap 认证方式,这时相应的指令为:
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
ppp authentication chap callin
ppp chap hostname abc123@163
ppp chap password **********
相关调试命令:
最近还碰到一个现象,一个网络中VTP Server 是6509,下面的VTP Client 交换机有35xx 和2924,
由于29xx 最大同时只能支持64 个VLAN,所以当6509 上定义的VLAN 超过了64 个之后,与6509 直接相连
的2924 不能学习到新加的VLAN,但原有VLAN 工作正常;而经过35xx 连接6509 的2924 交换机则出现了
自动从VTP Client 模式转成Transparent 模式的现象,除VLAN1 之外不通,需要重新启动才能正常工作。
如果这些2924 交换机上的端口需要加入新增的VLAN,则需要手工修改其上的VLAN 定义,删去一些旧的V
LAN,增加新的VLAN。




                               
登录/注册后可看大图
该贴已经同步到 huangjun6920的微博
发表于 2013-12-9 11:27:46 | 显示全部楼层
感谢楼主分享!
沙发 2013-12-9 11:27:46 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-22 18:53 , Processed in 0.078372 second(s), 14 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表