brasPPPOE配置

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

#radius-serversourceinterfaceLoopBack0//在全局模式下设置同radius-server交互时,本ME60使用的本地接口地址radius-servergrouptest_radius//创建radius服务器组,可以根据自己情况命名radius-serverauthentication100.100.10.11812weight0//设置验证服务器radius-serverauthentication200.200.20.11812weight10//设置验证服务器radius-serveraccounting100.100.10.11813weight0//设置计费服务器radius-serveraccounting200.200.20.11813weight10//设置计费服务器radius-servershared-keytest-key//设置与radius服务器交互时的认证密钥radius-serverretransmit4timeout20//配置radius报文重传参数,超时等待20秒,重传4次radius-serverclass-as-car//配置使用class属性传送car值radius-serverattributetranslate//启动RADIUS属性解释功能undoradius-serveruser-namedomain-included//设置RADIUS服务器的用户名不包含域名#ippoolpppoe-pool_1local//创建地址池gatewayx.x.1.1255.255.255.0//设置地址池网关section0x.x.1.2x.x.1.254//设置section段dns-serverx.x.x.x//设置主用DNSdns-serverx.x.x.xsecondary//设置备用DNS#ippoolpppoe-pool_2localgatewayx.x.2.1255.255.255.0section0x.x.2.2x.x.2.127section1x.x.2.128x.x.2.255dns-serverx.x.x.xdns-serverx.x.x.xsecondary#aaapppuser-offline-standardize//设置转换PPP用户的下线原因,将握手失败导致的PPP用户下线原因转换为标准的用户请求下线原因,并上报RADIUS服务器vlanpvc-to-usernamestandard//设置ME60上送RADIUS服务器的Nas-Port-Id属性的格式,以及自动生成绑定认证用户、快速认证用户、域认证用户的纯用户名时使用的格式access-speed1001//配置系统用户接入的速率,缺省情况下,系统会根据CPU和内存的利用率调整用户接入的速率,1秒100个用户authentication-schemetest_pppoe_auth//创建认证方案authentication-moderadius//设置认证模式为radius认证accounting-schemetest_pppoe_acc//创建计费方案accounting-moderadius//设置计费模式为raius计费accountingstart-failonline//设置计费失败时,用户仍然在线;缺省为计费失败,用户下线domaintest_pppoe//创建域authentication-schemetest_pppoe_auth//设置域内的认证方案为test_pppoe_auth(前面创建的认证方案)accounting-schemetest_pppoe_acc//设置域内的计费方案为test_pppoe_acc(前面创建的计费方案)radius-servergrouptest_radius//设置域使用的RADIUS服务器组ip-poolpppoe-pool_1//设置用户地址池ip-poolpppoe-pool_2//设置用户地址池#interfaceVirtual-Template0//创建虚拟模板,Virtual-Template0为系统默认的pppauthentication-modepap//配置ppp的验证模式为pap,也可以配置为chap或auto#interfaceGigabitEthernet3/0/0.1pppoe-serverbindVirtual-Template0//子接口上绑定VTuser-vlan20//普通用户vlanuser-vlan100200//普通用户vlanuser-vlan20002600QinQ2050//QinQ用户vlan,左侧为内层vlan,右侧为外层vlanuser-vlan20002600QinQ20502100//QinQ用户vlan,左侧为内层vlan,右侧为外层vlanbas//进入bas接口access-typelayer2-subscriberdefault-domainauthenticationtest_pppoe//设置用户访问类型和默认的验证域authentication-methodppp//设置验证类型为ppp#interfaceLoopBack0//设置loopback地址(radius上的NAS-IP为本地址)ipaddressx.x.x.x255.255.255.255#ospf1//进入ospf协议import-routeunr//在ospf里发布地址池地址area0.0.0.0//进入区域0networkx.x.x.x0.0.0.0//发布loopback0地址

1 / 3
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功