vpdn enable(启用路由器的虚拟专用拨号网络---d) vpdn-group office(建立一个vpdn组,)
request-dialin(初始化一个d tunnel,建立一个请求拨入的vpdn子组,) protocol pppoe(vpdn子组使用pppoe建立会话隧道) 第二步: 配置路由器连接adsl modem的接口 interface Ethernet1 no ip address
pppoe enable允许以太接口运行pppoe
pppoe-client dial-pool-number 1将以太接口的pppoe拨号客户端加入拨号池1 第三步:配置逻辑拨号接口: interface Dialer1
ip address negotiated从adsl服务商动态协商得到ip地址 ip nat outside为该接口启用NAT
encapsulation ppp为该接口封装ppp协议 dialer pool 1该接口使用1号拨号池进行拨号 dialer-group 1该命令对于pppoe是意义不大的 ppp authentication pap callin启用ppp pap验证
ppp pap sent-username xxxxxxx password 0 yyyyyyy使用已经申请的用户名和口令 第四步:配置内部网络接口
interface Ethernet0(内部网络接口) ip address 10.1.1.1 255.255.255.0 ip nat inside为该接口启用NAT
第五步:配置路由器为内部网络主机提供dhcp服务 ip dhcp excluded-address 10.1.1.1 ip dhcp pool ABC
import all(导入dns和wins server) network 10.1.1.0 255.255.255.0 default-router 10.1.1.1 第六步:配置NAT:
access-list 1 permit 10.1.1.0 0.0.0.255
ip nat inside source list 1 interface Dialer1 overload 第七步:配置缺省路由
ip route 0.0.0.0 0.0.0.0 Dialer1
vpdn enable !
vpdn-group pppoe request-dialin protocol pppoe !
interface Ethernet0/0 no ip address
full-duplex pppoe enable
pppoe-client dial-pool-number 1 !
interface Ethernet0 /1
ip address 10.0.0.2 255.255.255.0 ip nat inside
ip tcp adjust-mss 1452 full-duplex no cdp enable !
interface Dialer1 mtu 1492
ip address negotiated ip nat outside encapsulation ppp dialer pool 1 dialer-group 2 no cdp enable
ppp authentication pap callin
ppp pap sent-username fmapdof password 0 f535120 !
ip nat inside source list 1 interface Dialer1 overload no ip http server ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1 permanent !
access-list 1 permit any
dialer-list 2 protocol ip permit =================
需要注意的就是 ip tcp adjust-mss 1452 调整tcp最大分段大小以满足PPPOE下的MTU 因为pppoe下 实际的数据段只能为1500-8(ppp的头)=1492,1492再减去TCP和IP头各20等于1452,也就是说为了避免2层上不停的分割数据包,适应某些应用如MSN,同时加快传输.
因篇幅问题不能全部显示,请点此查看更多更全内容
Copyright © 2019- dfix.cn 版权所有 湘ICP备2024080961号-1
违法及侵权请联系:TEL:199 1889 7713 E-MAIL:2724546146@qq.com
本站由北京市万商天勤律师事务所王兴未律师提供法律服务