FAQ-ME60如何配置不同PPPoE类型账号用户和IPoE不认证同时上线

发布时间:  2014-09-15 浏览次数:  3822 下载次数:  0
问题描述
客户PPPoE拨号账号类型有带域名和不带域名两种,如aaa@dom1和bbb。另外有IPTV的机顶盒STB通过DHCP触发的IPoE上线,不能认证和计费。STB上线的VLAN只是4090,拨号上线的VLAN只能是1~4000。他们都是从一个物理BAS口上线。
告警信息
处理过程
配置方法:
1.radis-group 必须加radius-server user-name original,因为有bbb这样的不带域名用户,否则ME60会自动加域名后送入radius服务器
#
radius-server group rd1
radius-server authentication 192.168.18.9 1812 weight 0
radius-server accounting 192.168.18.9 1813 weight 0
radius-server shared-key huawei123
radius-server user-name original

2.配置处理拨号用户的BAS接口,域moren用来认证bbb这种用户,aaa@dom1会自动进入dom1域认证,user vlan 1~4000
 interface GigabitEthernet1/0/19.50
pppoe-server bind Virtual-Template 1
user-vlan 1 4000
bas
#
  access-type layer2-subscriber default-domain authentication moren
  authentication-method ppp
  ip-trigger
  arp-trigger
#
#
3.配置处理IPoE的BAS接口,使用WEB认证,认证前域iptv里面分配地址,它的认证方法是none,user vlan 4090
interface GigabitEthernet1/0/19.4090
user-vlan 4090
bas
#
  access-type layer2-subscriber default-domain pre-authentication iptv
  authentication-method web
  ip-trigger
  arp-trigger
#
#

4.各个认证域配置,dom1设置为radius方式认证计费,iptv设置为none方式认证计费(略)
根因
建议与总结
对于不同类型账号的拨号用户和IPoE同时上线,还要求处理不同user vlan数据,可以起2个不同bas子接口分别处理PPPoE拨号用户和IPoE用户。

END