FAQ-如何在MA5200G同一端口同一VLAN同时接入静态和PPP业务

发布时间:  2012-07-26 浏览次数:  92 下载次数:  0
问题描述

Q:MA5200G在配置的时候,同一个BAS端口下的authentication-method不能同时配置为bind和PPP,那么如何在MA5200G同一端口同一VLAN同时接入静态用户和PPP业务?

告警信息

处理过程
A:
首先,将此子接口的bas设置中设为authentication-method为ppp+web。其次,对应BAS接口下认证默认域(default-domain  authentication)配置为PPP用户所使用的认证域,认证前默认域(default-domain pre-authentication)配置为静态用户所使用的域。其它和普通的静态用户和PPPOE一样配置,这样,这两类用户就可以在同一个端口同一VLAN下共存。
需要说明的是:如果PPP用户在输入帐号的时候都带有域名,则BAS接口下认证默认域可以不用配置;如果在配置静态用户(用static-user)的时候指定用户所使用的域名,则BAS接口下认证前默认域可以不用配置。无论是哪种情况,对应静态用户所使用的域(如果在配置静态用户的时候不指定,则是BAS接口下认证前默认域)如果指定了一定的认证策略,则必须在对应的AAA服务器上配置相应的用户名,所以静态用户所使用的域一般可以配置为不认证不计费的策略。
MA5200F的配置和MA5200G是类似的,只不过配置的视图不相同,原理是一样的。
根因

建议与总结

END