近期公司新購進一臺cisco 1941路由器用於網絡升級,因專線未佈置到位,暫時用於pppoe撥號上網,因設備有限,故Router洪當三個角色:撥號上網,DHCP服務器,DNS服務器,主要配置以下(G0/0 端口爲外網端口,G0/1端口爲內網端口):服務器
拓撲很簡單:Router ——Switch——client PC網絡
配置主要分爲如下幾個方面:dom
1.配置內部接口G0/1 tcp
interface GigabitEthernet0/1 ide
ip address 192.168.0.1 255.255.255.0 //設置接口內部IP地址spa
ip nat inside //確認inside 接口debug
no shutdown //開啓端口router
2.配置DHCP服務server
ip dhcp excluded-address 192.168.0.1 //設置保留不分配內部地址dns
ip dhcp pool client //配置DHCP地址池client
network 192.168.0.0 255.255.255.0
default-router 192.168.0.1 //配置客戶端PC獲取路由
dns-server 192.168.0.1 //配置內部網絡DNS
3.配置DNS服務
ip dns server //啓用Router路由功能
ip domain-lookup
ip name-server 221.228.255.1 218.2.135.1 //指定首選和備用DNS(各地有差別,請選擇速度較快的)
4.配置外部接口G0/0
interface GigabitEthernet0/0
pppoe enable group global //開啓外部接口pppoe功能,容許接口運行ppoe
pppoe-client dial-pool-number 2 //將以太網接口的pppoe撥號客戶端加入撥號地址池2,即須要完成物理接口和邏輯地址池dial-pool-number 2之間的綁定
5.配置邏輯接口
interface Dialer1
ip address negotiated //與Adsl服務商動態協商獲取IP地址
ip mtu 1492 //定義幀數,由於PPP封裝的緣由,ip mtu要作相應調整
ip nat outside //確認outside接口
encapsulation ppp //封裝ppp協議
ip tcp adjust-mss 1452
dialer pool 2 //該接口使用撥號地址池2進行撥號
ppp authentication chap callin //將認證模式設置爲chap
ppp chap hostname XXX //設置chap用戶名
ppp chap password XXX //設置chap密碼
ppp pap sent-username XXX password XXX //撥號使用pap或者chap需依據服務商配置
ppp ipcp dns request //動態獲取dns
6.配置NAT服務
access-list 1 permit 192.168.0.0 0.0.0.255
ip nat inside source list 1 interface Dialer1 overload
7.配置Router
ip route 0.0.0.0 0.0.0.0 Dialer1
PS:
1.cisco對於pppoe的設置採用的是BBA-group,而不是VPDN-group
因此沒有辦法在vpdn enable下面啓用protocol pppoe
2.對於cisco設備客戶端而言也就不須要去設置vpdn enable,即不須要配置VPDN服務
3.排錯命令:debug pppoe events