Nessuna risorsa pertinente trovata nella lingua selezionata.

This site uses cookies. By continuing to browse the site you are agreeing to our use of cookies. Read our privacy policy>

Reminder

To have a better experience, please upgrade your IE browser.

upgrade

Raccolta di casi di configurazione dello scenario tipico del router aziendale NE-ME60 2.0

Rate and give feedback:
Huawei utilizza la traduzione automatica insieme alla revisione umana per tradurre questo documento in diverse lingue, per facilitare la comprensione del contenuto di questo documento. Nota: la traduzione automatica, anche la più avanzata, non può corrispondere alla qualità dei trasduttori professionisti. Huawei non accetta alcuna responsabilità per l'accuratezza della traduzione e raccomanda di fare riferimento al documento inglese (per il quale è stato fornito un collegamento).
Esempio per la configurazione dell'accesso PPPoE

Esempio per la configurazione dell'accesso PPPoE

Questa sezione fornisce un esempio per la configurazione dell'accesso PPPoE.

Prodotti e versioni applicabili

Questo esempio di configurazione si applica agli instradamenti di serie ME60 che eseguono V600R002C02 o versioni successive.

Requisiti di rete

Sulla rete mostrata in Figura 1-15, per consentire all'utente di andare online, configurare l'accesso PPPoE. I requisiti sono i seguenti:

  • L'utente appartiene al dominio isp1 e accede a Internet tramite GE1/0/2 router in modalità PPPoE. Il dispositivo connesso supporta la funzione di accesso remoto.

  • Vengono utilizzate l'autenticazione RADIUS e la contabilità RADIUS.

  • L'indirizzo IP del server RADIUS è 192.168.7.249. Le porte di autenticazione e di contabilità sono 1645 e 1646, rispettivamente. Viene adottato il protocollo RADIUS+1.1, con la chiave itellin123456@123.

  • L'indirizzo IP del server DNS è 192.168.7.252.

Figura 1-15  Rete per configurare l'accesso PPPoE

Roadmap di configurazione

La roadmap di configurazione è seguente:
  1. Configurare un modello virtuale (VT).

  2. Configurare gli schemi AAA.

  3. Configurare un gruppo di server RADIUS.

  4. Configurare un pool di indirizzi IPv4.

  5. Configurare un dominio.

  6. Collegare VT a un'interfaccia.

  7. Configurare un'interfaccia BAS.

Preparazione dei dati

Per completare la configurazione, sono necessari i seguenti dati:
  • Numero VT
  • Schemi di autenticazione e contabilità e i loro nomi
  • Nome del gruppo di server RADIUS e indirizzo del server
  • Indirizzo server DNS
  • Dominio utente
  • Parametri dell'interfaccia BAS

Procedura

  1. Configurare un VT.

    <HUAWEI> system-view
    [HUAWEI] interface Virtual-Template 1
    [HUAWEI-Virtual-Template1] ppp authentication-mode chap
    [HUAWEI-Virtual-Template1] quit

  2. Configurare uno schema di autenticazione.

    [HUAWEI] aaa
    [HUAWEI-aaa] authentication-scheme auth1
    [HUAWEI-aaa-authen-auth1] authentication-mode radius
    [HUAWEI-aaa-authen-auth1] quit

  3. Configurare uno schema di contabilità.

    [HUAWEI-aaa] accounting-scheme acct1
    [HUAWEI-aaa-accounting-acct1] accounting-mode radius
    [HUAWEI-aaa-accounting-acct1] quit
    [HUAWEI-aaa] quit

  4. Configurare un gruppo di server RADIUS.

    [HUAWEI] radius-server group rd1
    [HUAWEI-radius-rd1] radius-server authentication 192.168.7.249 1645
    [HUAWEI-radius-rd1] radius-server accounting 192.168.7.249 1646
    [HUAWEI-radius-rd1] radius-server type plus11
    [HUAWEI-radius-rd1] radius-server shared-key itellin123456@123
    [HUAWEI-radius-rd1] quit

  5. Configurare un pool di indirizzi.

    [HUAWEI] ip pool pool1 bas local
    [HUAWEI-ip-pool-pool1] gateway 10.82.0.1 255.255.255.0
    [HUAWEI-ip-pool-pool1] section 0 10.82.0.2 10.82.0.200
    [HUAWEI-ip-pool-pool1] dns-server 192.168.7.252
    [HUAWEI-ip-pool-pool1] quit

  6. Configurare un dominio denominato isp1.

    [HUAWEI] aaa
    [HUAWEI-aaa] domain isp1
    [HUAWEI-aaa-domain-isp1] authentication-scheme auth1
    [HUAWEI-aaa-domain-isp1] accounting-scheme acct1
    [HUAWEI-aaa-domain-isp1] radius-server group rd1
    [HUAWEI-aaa-domain-isp1] ip-pool pool1
    [HUAWEI-aaa-domain-isp1] quit
    [HUAWEI-aaa] quit

  7. Collegare VT a un'interfaccia.

    # Abilitare BAS.

    [HUAWEI] license
    [HUAWEI-license] active bas slot 1
    [HUAWEI-license] quit
    NOTA:

    Le versioni precedenti a V600R007C00 non richiedono l'attivazione BAS tramite licenza. È possibile eseguire direttamente il comando bas enable nella vista slot.

    # Associare il VT a un'interfaccia.

    [HUAWEI] interface GigabitEthernet 1/0/2
    [HUAWEI-GigabitEthernet1/0/2] pppoe-server bind virtual-template 1

  8. Configurare un'interfaccia BAS.

    [HUAWEI-GigabitEthernet1/0/2] bas
    [HUAWEI-GigabitEthernet1/0/2-bas] access-type layer2-subscriber default-domain authentication isp1
    [HUAWEI-GigabitEthernet1/0/2-bas] authentication-method ppp
    [HUAWEI-GigabitEthernet1/0/2-bas] quit
    [HUAWEI-GigabitEthernet1/0/2] quit
    NOTA:

    In questo esempio, gli utenti passano online con il nome di dominio isp1 riportato nel nome utente. Pertanto, l'interfaccia BAS non ha bisogno di configurare alcun dominio di autenticazione. Se gli utenti passano online senza nome di dominio nel nome utente, è necessario specificare un dominio di autenticazione nell'interfaccia BAS.

File di configurazione

#
 sysname HUAWEI
#
license
 active bas slot 1
#
radius-server group rd1
 radius-server shared-key-cipher %^%#t6"k@.XLWT&KRNIY9VL'g!54/Mfhu5)Cq^TD,xAY*4^>9a9W|;sFla="jNg=%^%#
 radius-server authentication 192.168.7.249 1645 weight 0
 radius-server accounting 192.168.7.249 1646 weight 0
 radius-server type plus11
 radius-server traffic-unit kbyte
#
interface Virtual-Template1
 ppp authentication-mode chap
#
interface GigabitEthernet1/0/2
 pppoe-server bind Virtual-Template 1
 bas
  access-type layer2-subscriber default-domain authentication isp1
#
interface GigabitEthernet1/0/1
 ip address 192.168.7.1 255.255.255.0
#
ip pool pool1 bas local
 gateway 10.82.0.1 255.255.255.0
 section 0 10.82.0.2 10.82.0.200
 dns-server  192.168.7.252
#
aaa
authentication-scheme auth1
accounting-scheme acct1
domain isp1
 authentication-scheme auth1
 accounting-scheme acct1
 radius-server group rd1
 ip-pool pool1
#
return
Download
Updated: 2019-05-16

N. documento: EDOC1100082601

Visualizzazioni:853

Download: 2

Average rating:
This Document Applies to these Products
Documenti correlati
Related Version
Share
Precedente Avanti