R1(config)#vpdn enable #啓用vpdn虛擬專用撥號網絡安全
R1(config)#interface dialer 1 #定義撥號器1網絡
R1(config-if)#encapsulation ppp #採用ppp點對點封裝協議ide
R1(config-if)#ip address negotiated #撥號ip採用協商方式,由運營商自動分配router
R1(config-if)#ppp authentication chap #認證採用挑戰握手協議,也能夠採用pap認證,可是pap是明文傳輸,不安全server
R1(config-if)#ppp authentication chap callin #根據遠程呼入進行認證(能夠不配置)dns
R1(config-if)#ppp chap hostname zhanghu #寬帶帳戶接口
R1(config-if)#ppp chap password mima #寬帶密碼ip
R1(config-if)#ppp ipcp dns request #撥號的同時請求DNS地址路由
R1(config-if)#dialer pool 1 #使用1號撥號池撥號it
R1(config-if)#ip nat outside #設置爲外部nat接口
R1(config-if)#no shut
#根據須要對mtu 進行配置,通常爲1492
R1(config-if)# inter f0/0
R1(config-if)#pppoe enable #啓用pppoe
R1(config-if)#pppoe-client dial-pool-number 1 #綁定虛擬撥號器1,和上面的虛擬接1口對應
R1(config-if)#no shutdown
R1(config-if)#exit
#實體接口能夠根據須要對duplex,speed進行配置。
R1(config)#interface f 1/0
R1(config-if)#ip nat inside #用做內部nat
R1(config-if)#ip addr 192.168.0.1 255.255.255.0
R1(config-if)#no shutdown
#此接口用做局域網網關
R1(config)#ip nat inside source list 1 interface dialer 1 overload #從接口dialer1 進行nat
R1(config)#access-list 1 permit 192.168.0.0 0.0.0.255 #須要進行NAT轉換的ip
R1(config)#ip route 0.0.0.0 0.0.0.0 dialer 1 #默認路由
R1(config)#ip dhcp pool new-pool
R1(dhcp-config)#network 192.168.0.0 255.255.255.0
R1(dhcp-config)#default-router 192.168.0.1
R1(dhcp-config)#dns-server 192.168.0.1
R1(dhcp-config)#exit
R1(config)#ip dhcp excluded-address 192.168.0.1
R1(dhcp-config)#exit