H3C防火墙pppoe拨号配置案例
创作时间:
作者:
@小白创作中心
H3C防火墙pppoe拨号配置案例
引用
CSDN
1.
https://blog.csdn.net/weixin_45263529/article/details/145185304
本文详细介绍了H3C防火墙的PPPoE拨号配置案例,包括技术背景、网络拓扑、需求分析以及具体的配置步骤。对于需要进行H3C防火墙PPPoE配置的技术人员来说,这篇文章是一个很好的参考。
1.pppoe拨号背景
PPPoE(Point-to-Point Protocol Over Ethernet)拨号产生的背景主要与宽带接入技术的发展和运营商的需求变化有关。随着运营商对宽带接入技术要求的不断提高,传统的宽带接入技术,如xDSL、Cable Modem和以太网等,在用户管理和计费等方面逐渐显露出不足,已无法满足运营商的需求。以太网接入方式虽然经济实惠,但在用户管理和计费功能上有所欠缺;而PPP协议则可以提供良好的访问控制和计费功能。因此,结合以太网的经济性及PPP良好的可扩展性与管理控制功能,产生了PPPoE技术。
PPPoE技术通过将点对点协议(PPP)封装在以太网(Ethernet)框架中,实现了一种网络隧道协议。这种协议不仅保留了以太网的高速传输特性,还集成了PPP协议的身份验证、加密以及压缩等功能,从而满足了运营商对用户管理和计费等方面的需求。
2.网络拓扑
1.出口防火墙:
g1/0/1: 192.168.10.254 -----内网接口
g1/0/0: pppoe拨号接口 ------外网接口
测试账号: cs , 密码: cs@123456;
2.互联网路由器:
g0/0 -----对接防火墙接口
g0/1 -----对接服务器接口-ip:114.114.114.1
3.网络需求
- 企业通过运营商提供的账号在防火墙进行拨号上网;
4.网络配置
4.1 网络基础配置
1.防火墙配置
#
interface GigabitEthernet1/0/1 --对接内网接口
ip address 192.168.10.254 255.255.255.0
#
acl basic 2000
rule 0 permit source 192.168.10.0 0.0.0.255
#
security-zone name Trust
import interface GigabitEthernet1/0/1
#
security-zone name unturst
import interface GigabitEthernet1/0/0
#
security-policy ip
rule 0 name trust_to_untrust
action pass
source-zone trust
destination-zone untrust
source-ip-subnet 192.168.10.0 255.255.255.0
service any
#
2.互联网路由器配置
#
interface GigabitEthernet0/1 --对接服务器的接口
ip address 114.114.114.1 255.255.255.0
#
4.2 pppoe配置
4.2.1 pppoe服务端配置(现网环境可忽略)
1.互联网路由器配置
#
local-user cs class network --创建pppoe拨号用户
password cipher cs@123456
service-type ppp
#
domain h3c --创建h3C域
authentication ppp local --配置ppp验证模式为本地验证
#
ip pool cs 201.1.1.1 201.1.1.10 --创建给客户端动态分配ip的地址池
#
interface Virtual-Template1 --创建虚拟模板vt1
ppp authentication-mode chap domain H3C --ppp验证绑定H3C域
remote address pool cs --ppp验证绑定cs地址池
ip address 201.1.1.254 255.255.255.0
#
interface GigabitEthernet0/0
pppoe-server bind virtual-template 1 --物理接口绑定虚拟模板vt1
#
4.2.2 pppoe客户端配置
1.出口防火墙配置:
#
dialer-group 1 rule ip permit --配置拨号访问组1以及拨号访问的控制条件
#
interface Dialer1
ppp chap password simple cs@123456 --配置本地以CHAP方式认证时发送的CHAP密码
ppp chap user cs --配置本地以CHAP方式认证时发送的CHAP用户名
dialer bundle enable --在Dialer1接口上使能共享DDR
dialer-group 1 --绑定拨号访问组1
dialer timer idle 0 --配置PPPoE Client工作在永久在线模式
ip address ppp-negotiate --配置Dialer1接口通过协商获取IP地址
tcp mss 1024
nat outbound 2000 --配置NAT动态地址转换并绑定acl2000
#
interface GigabitEthernet1/0/0 --防火墙外网接口
pppoe-client dial-bundle-number 1 --绑定pppoe会话1
#
4.2.3 结果验证
1.pppoe拨号情况:
2.网络连通性测试:
5.小结
- PPPoE拨号是一种高效、安全、灵活的网络接入方式,能够满足不同用户的网络需求。
热门推荐
科学素质提升|又到“乱穿衣”的季节,春季穿衣指南一定要看!
系统下载站如何选择可靠的软件下载平台
百年清华历任校长,这3人的影响最大,而他又独享“老校长”殊荣
电饭煲蒸汽的处理方法(有效处理电饭煲蒸汽的小技巧)
中央纪委国家监委:一严到底整治“小金库”问题
日本高中生活,真的和动漫里一样吗?
房产继承的判决依据是什么?依据这些依据进行判决会产生哪些结果?
精神分裂症的情绪管理
云南风物志 | 诗史共话大观楼
外贸干货:2024年沙特阿拉伯消费市场分析(含超全开发沙特阿拉伯客户攻略)
半包VS全包:如何根据个人需求选择最适合的装修方式
国产喜剧电影 爆笑前十名
【打造个性化浏览器】:暴力油猴脚本应用与管理全方位教程
祥林嫂剧情介绍
夏枯草怎么泡水喝
玩游戏“晕3D”怎么办?专家:不建议吃“晕车药”,有这三招
全球爆火!有人却玩“吐”了,医生教你一招缓解“晕3D”!
电动车不能载人?专家解读背后的交通安全考量
如何通过游戏测试用例设计提升用户体验?
雷神靶点:阿尔茨海默病精准治疗的突破口?
未来房地产政策方向与市场新趋势深度解析
SPSS可以做验证性因素分析吗?SPSS怎么做验证性因素分析
中药先煎药的正确步骤
一文读懂:智算中心光互联技术发展现状与未来趋势
三国最有影响力的五大人物,刘备位列第五,第一毫无争议
股市风向标 | 中兴通讯强势上涨引发市场关注
危机公关变公关危机,海底捞怎样捞回口碑?
海底捞是怎么一步一步探索出绩效管理之道的?
脑血管造影术后怎么护理
水果皮到底能不能吃?这几种水果皮别再浪费!