扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
1、atm 动态pppoe子接口配置
先配置profile主要是有关pppoe ppp ip 这三个层次的相关配置
profile "pppoe-5-sess"
ip unnumbered loopback 100
ip sa-validate
ip policy secondary-input "User_Local_Input"
ppp authentication pap
ppp keepalive 60
pppoe sessions 5
然后再在固定物理子接口上配置动态pppoe子接口
interface atm 2/0/1.10279 point-to-point
profile any "pppoe-5-sess"
auto-configure pppoe
atm pvc 10279 1 279 aal5snap 0 0 0
2、vlan 动态pppoe子接口配置
profile pppoe
ip unnumbered loopback 100
ip sa-validate
ppp authentication pap
ppp keepalive 40
interface lag lag0.10000193
vlan id 193
pppoe //一定要有这句,否则无法应用pppoe profile
pppoe auto-configure //可以看到,VLAN子接口和ATM子接口语法上有些不同
pppoe profile any pppoe
3、atm动态子接口(自动配置VPI和VCI)
先要配置pppoe及以上层的profile (包括ppp 和 ip)
profile "pppoe-auto"
ip unnumbered loopback 0
ip sa-validate
ip filter-options all
ip policy secondary-input "User_Local_Input"
ppp authentication pap
pppoe sessions 5
pppoe duplicate-protection
再配置链路层profile,只需要定义链路层相关的数据,其它数据不用配置
profile "atm-auto"
atm atm1483 auto-configure pppoe lockout-time none //这里只配置pppoe,如果要配置IP OVER ATM,则要atm atm1483 auto-configure ip ,并要同时指定一个ip profile
atm pvc aal5snap
atm atm1483 profile pppoe "pppoe-auto"
ip sa-validate //可以不用,应该包括在pppoe-auto中
ip filter-options all //可以不用,应该包括在pppoe-auto中
ip policy secondary-input "User_Local_Input" //可以不用,应该包括在pppoe-auto中
最后在物理上配置动态生成子接口
interface atm 3/0/0
atm sonet stm-1
atm clock internal chassis
atm oam flush
atm bulk-config "ATM-DSLAM" //定义一个批量配置"ATM-DSLAM" ,只在本接口有意义
atm bulk-config "ATM-DSLAM" vc-range 0 0 33 260 //定义vpi和vci范围
atm bulk-config "ATM-DSLAM" vc-range 0 0 261 600//可重复定义多个
profile atm1483 bulk-config-name "ATM-DSLAM" "atm-auto" //引用链路层模板 "atm-auto"
auto-configure atm1483 //指定本物理口可基于atm1483报文动态生成子接口
4、vlan 动态子接口
先定义一个包括pppoe及以上层参数的profile
profile pppoe-auto
ip unnumbered loopback 100
ip sa-validate
ppp authentication pap
ppp keepalive 40
pppoe sessions 5
再配置链路层profile,只需要定义链路层相关的数据,这里指vlan 其它数据不用配置
profile "pppoe-vlan"
ppp keepalive 60 //多余的,可不用配置
vlan auto-configure pppoe lockout-time none
vlan profile pppoe pppoe-auto
最后在物理上配置动态生成子接口
interface gigabitEthernet 0/0/2
mtu 1526
duplex full
speed 1000
encapsulation vlan
auto-configure vlan
vlan bulk-config "pppoevlan-lan" //定义一个批量配置"pppoevlan-lan" ,只在本接口有意义
profile vlan bulk-config "pppoevlan-lan" "pppoe-vlan" //在这个批量配置里引用前面定义的链路层模板pppoe-vlan
vlan bulk-config "pppoevlan-lan" vlan-range 100 188 //把这个批量配置与具体的vlan范围相关联
5、qinq形式的动态vlan子接口相类似
先定义一个包括pppoe及以上层参数的profile,这个和上面的都可以相同,他们功能是一样的
profile pppoe-svlan-base
ip unnumbered loopback 0
ip sa-validate
ip policy secondary-input "User_Local_Input"
ppp authentication pap
pppoe sessions 250
pppoe mtu 1460
再配置链路层profile,只需要定义链路层相关的数据,这里指vlan 其它数据不用配置,并指定自动pppoe
profile "pppoe-svlan"
vlan auto-configure pppoe lockout-time none
svlan ethertype 8100
vlan profile pppoe "pppoe-svlan-base"
最后在物理上配置动态生成子接口
interface gigabitEthernet 0/1/4
vlan bulk-config svlan
profile vlan bulk-config svlan "pppoe-svlan"
vlan bulk-config svlan svlan-range 1826 1831 100 1499
6、再来看看动态生成vlan子接口基于ip的(前面都是基于pppoe的)
先定义一个只包含ip层定义信息的profile,这点和以前不一样,以前是定义包含pppoe ppp 和ip共三层的信息
profile "E8-RG-dhcp"
ip virtual-router "MPLSvpn:ITMS-MGMT"
ip unnumbered loopback 100
ip inactivity-timer 20
ip auto-configure ip-subscriber exclude-primary
再配置链路层profile,和前面不一样的是这里我们要指定自动配置ip而不是前面所说的pppoe
profile "vlanbase-dhcp"
ip sa-validate
vlan auto-configure ip lockout-time none
svlan ethertype 8100
vlan profile ip "E8-RG-dhcp"
最后在物理上配置动态生成子接口,这点和以前的一样
interface gigabitEthernet 0/1/4
encapsulation vlan //
auto-configure vlan//这两句是必须的,但只要求在主接口上配置一次
vlan bulk-config "vlan-auto-ipRG"
profile vlan bulk-config "vlan-auto-ipRG" "vlanbase-dhcp"
vlan bulk-config "vlan-auto-ipRG" svlan-range 2226 2231 1800 1850
7、最后再看一个不是静态VLAN子接口,但是动态IP子接口的配置,不要晕喔
interface gigabitEthernet 1/0/2.3499
vlan id 3499
ip description E320-wlan_free_ZZ
ip auto-configure ip-subscriber exclude-primary
ip unnumbered loopback 0
8、又有心得来看一个动态子接口,但是认证却在另一个VR的,这种业务我们暂时没有,数字校园可以是这种模式
先定义一个profile
profile pppoe-campus-base
ip unnumbered loopback 0
ip sa-validate
ip policy secondary-input "User_Local_Input"
ppp authentication pap
ppp authentication virtual-router Campus//可以选择不是按default VR的radius来认证,而是按Campus这个VR配置的RADIUS来认证
ip virtual-router "Campus" //地址分配也可以指定在不同的VR
pppoe sessions 250
pppoe mtu 1460
这个和前面的就一样了
profile pppoe-campus-svlan
ip sa-validate
vlan auto-configure pppoe lockout-time none
svlan ethertype 8100
vlan profile pppoe pppoe-campus-base
最后在物理上配置动态生成子接口,这点和以前的一样
interface gigabitEthernet 0/1/4
vlan bulk-config campus-svlan
profile vlan bulk-config campus-svlan pppoe-campus-svlan
vlan bulk-config campus-svlan svlan-range 2600 2604 10 1000
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。