標籤:server 路由器 介面 address
近期公司新購進一台cisco 1941路由器用於網路升級,因專線未布置到位,暫時用於pppoe撥接,因裝置有限,故Router洪當三個角色:撥接,DHCP伺服器,DNS伺服器,主要配置如下(G0/0 連接埠為外網連接埠,G0/1連接埠為內網連接埠):
拓撲很簡單:Router ——Switch——client PC
配置主要分為以下幾個方面:
1.配置內部介面G0/1
interface GigabitEthernet0/1
ip address 192.168.0.1 255.255.255.0 //設定介面內部IP地址
ip nat inside //確認inside 介面
no shutdown //開啟連接埠
2.配置DHCP服務
ip dhcp excluded-address 192.168.0.1 //設定保留不分配內部地址
ip dhcp pool client //配置DHCP位址集區client
network 192.168.0.0 255.255.255.0
default-router 192.168.0.1 //配置用戶端PC擷取路由
dns-server 192.168.0.1 //配置內部網路DNS
3.配置DNS服務
ip dns server //啟用Router路由功能
ip domain-lookup
ip name-server 221.228.255.1 218.2.135.1 //指定首選和備用DNS(各地有差異,請選擇速度較快的)
4.配置外部介面G0/0
interface GigabitEthernet0/0
pppoe enable group global //開啟外部介面pppoe功能,允許介面運行ppoe
pppoe-client dial-pool-number 2 //將乙太網路介面的pppoe撥號用戶端加入撥號位址集區2,即需要完成物理介面和邏輯位址集區dial-pool-number 2之間的綁定
5.配置邏輯介面
interface Dialer1
ip address negotiated //與Adsl服務商動態協商擷取IP地址
ip mtu 1492 //定義幀數,因為PPP封裝的原因,ip mtu要做相應調整
ip nat outside //確認outside介面
encapsulation ppp //封裝ppp協議
ip tcp adjust-mss 1452
dialer pool 2 //該介面使用撥號位址集區2進行撥號
ppp authentication chap callin //將認證模式設定為chap
ppp chap hostname XXX //設定chap使用者名稱
ppp chap password XXX //設定chap密碼
ppp pap sent-username XXX password XXX //撥號使用pap或者chap需依據服務商配置
ppp ipcp dns request //動態擷取dns
6.配置NAT服務
access-list 1 permit 192.168.0.0 0.0.0.255
ip nat inside source list 1 interface Dialer1 overload
7.配置Router
ip route 0.0.0.0 0.0.0.0 Dialer1
PS:
1.cisco對於pppoe的設定採用的是BBA-group,而不是VPDN-group
所以沒有辦法在vpdn enable下面啟用protocol pppoe
2.對於cisco裝置用戶端而言也就不需要去設定vpdn enable,即不需要配置VPDN服務
3.排錯命令:debug pppoe events
cisco1941 pppoe撥接client端配置