- 组网需求
通过PPPOE拨号双上行接入interface,ISP1和ISP2出口路由等价路由进行负载均衡。
设备配置NAT实现企业私网与用户访问internet。
- 配置思路
1)在dialer 1接口和dialer 2接口下配置chap认证和pap认证,实现设备通过ppp认证分别与PPPOE SERVER 1和PPPOE server 2建立连接。
2)配置拨号方式自动拨号方式,这样,连接断开后,每隔一段时间设备会自动再次尝试建立拨号连接
3)配置NAT功能,实现局域网内的用户可以访问外网
4)配置等价路由,基于源IP地址进行负载均衡
- 操作步骤
1)配置dialer 1接口
system-view //由用户模式转为系统试图模式
sysname r1 //设置设备名称为r1
interface dialer 1 //创建dialer 1 接口
link-protocol ppp //定义链路层协议类型
dialer user pppoe //该用户名不用于认证,是标识作用以及和dialer绑定
dialer bundle 1 // 定义拨号接口捆绑编号,用于绑定到物理接口
ppp chap use use1 //配置用于chap验证的用户名
ppp chap password cipher 123456 //配置用于chap验证的密码
ppp pap local-user 01011762081 password cipher %@%@AkKF=!.CB$c>$8QA`y[SlzRS%@%@ //配置用于PAP验证的用户名和密码
ip address ppp-negotiate //定义地址获取方式
dialer-group 10 //定义拨号访问规则 (匹配dialer-rule)
//以下为PPPOE优化
mtu 1492
tcp adjust-mss 1200
ppp ipcp dns admit-any
ppp ipcp dns request
2)配置dialer 2接口
interface dialer 2
link-protocol ppp //定义链路层协议类型
dialer user pppoe //该用户名不用于认证,是标识作用以及和dialer绑定
dialer bundle 2 // 定义拨号接口捆绑编号,用于绑定到物理接口
ppp chap use use2 //配置用于chap验证的用户名
ppp chap password cipher 123456 //配置用于chap验证的密码
ppp pap local-user XXXXXXX password cipher %@%@AkKF=!.CB$c>$8QA`y[SlzRS%@%@ //配置用于PAP验证的用户名和密码
ip address ppp-negotiate //定义地址获取方式
dialer-group 10 //定义拨号访问规则 (匹配dialer-rule)
//以下为PPPOE优化
mtu 1492
tcp adjust-mss 1200
ppp ipcp dns admit-any
ppp ipcp dns request
3)建立PPPOE会话
interface gigabitethernet 0/0/1
pppoe-client dial-bundle-number 1 //必须保证与接口中的一致
interface gigabitethernet 0/0/2
pppoe-client dial-bundle-number 2 //必须保证与接口中的一致
4)配置局域网用户通过NAT转换将私网地址转换为公网地址,进行拨号上网
acl number 3001
rule 5 permit ip source 192.168.1.0 0.0.0.255
interface dialer 1
nat outbound 3001
interface dialer 2
nat outbound 3001
5)配置到PPPoE Server的等价路由,基于源IP地址进行负载分担
ip route-static 0.0.0.0 0 dialer 1 //静态路由访问dialer 1
ip route-static 0.0.0.0 0 dialer 2 //静态路由访问dialer 2
ip load-balance hash src-ip //实现负载均衡
6)配置Dialer1接口拨号失败时转换为Down状态,自动切换为Dialer2接口进行拨号
interface dialer 1
dialer number 1 autodial //拨号失败后,自动切换到dialer 2
7)结果验证
display pppoe-client session summary //查看PPPOE会话状态和配置信息(状态为up表示正常)
注:部分内容引用华为网站,仅供大家学习使用。