Страница 1 из 1

Cisco 2811 И pppoe соединение

Добавлено: 2011-03-31 6:31:54
Alex_n
Добрый день!
Есть CISCO 2811. Настроена маршрутизация инета в локальную сеть. До недавнего времени был провайдер который предоставлял доступ (прямое подключение)
Сейчас изменилась схема предоставления доступа на ADSL ppoe соединение. (есть только логин и пароль). В режиме роутера если настроен модем, то все работает отлично. Но необходимо настроить в режиме bridge. Одна при таком варианте необходимо соединение поднимать на циске непосредственно.
С цисками знаком недавно.

Подскажите по структуре конфига, все ли верно указано?

Код: Выделить всё

!
interface FastEthernet0/1
ip nat outside
ip nat enable
ip virtual-reassembly
duplex auto
speed auto
pppoe enable
pppoe-client dial-pool-number 1
no cdp enable
!
!
interface Dialer1
ip address negotiated
ip mtu 1492
encapsulation ppp
no ip mroute-cache
dialer pool 1
dialer-group 1
no cdp enable
ppp authentication pap callin
ppp pap sent-username $$$ password Pa$$$
!

Re: Cisco 2811 И pppoe соединение

Добавлено: 2011-03-31 23:19:53
blade_007
У меня так (см. ниже). Смотрите на тип аутентификации - у прова возможно будет chap, так что лучше перестраховаться и указать и pap и chap. NAT указывайте на интерфейсе с внешним ипом, т.е. на Dialer1, nat inside на внутреннем интерфейсе (в вашем случае скорее fa 0/0). И не забыть про маршрут по умолчанию!!! Как-то так.

Код: Выделить всё

!
vpdn enable
!
vpdn-group 1
interface FastEthernet4
 no ip address
 ip virtual-reassembly
 no ip route-cache cef
 no ip route-cache
 duplex auto
 speed auto
 pppoe enable group global
 pppoe-client dial-pool-number 1
!
interface Dialer0
 ip address negotiated
 ip mtu 1492
 ip nat outside
 ip virtual-reassembly
 encapsulation ppp
 dialer pool 1
 dialer-group 1
 no cdp enable
 ppp authentication chap pap callin
 ppp chap hostname USER
 ppp chap password 0 PASS
 ppp pap sent-username USER password 0 PASS
!
ip route 0.0.0.0 0.0.0.0 Dialer0
ip nat inside source list NONAT interface Dialer0 overload
!
ip access-list extended NONAT
 deny   ip any 10.0.0.0 0.255.255.255
 deny   ip any 172.16.0.0 0.15.255.255
 deny   ip any 192.168.0.0 0.0.255.255
 permit ip 192.168.XX.80 0.0.0.15 any