所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

NE40E V800R010C00 配置指南 - 用户接入 01

评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置BAS接口

配置BAS接口

当某个接口用于接入宽带用户时,需要将该接口配置为BAS接口,PPPoX接入用户BAS接口下必须指定接入用户为二层用户。

背景信息

配置BAS接口包括以下参数:

  • BAS接口的编号

  • 用户的接入类型和认证方法

  • (可选)BAS接口接入的最大用户数、指定VLAN接入的最大用户数

  • (可选)BAS接口的缺省域、漫游域和允许用户接入的域

  • (可选)是否启用计费报文抄送功能和用户定位功能

请在NE40E上进行以下配置。

操作步骤

  1. 执行命令system-view,进入系统视图。
  2. 执行命令interface interface-type interface-number,进入接口视图。
  3. 执行命令bas,创建BAS接口并进入BAS接口视图。

    说明:
    • 在终结L2VPN接入BRAS场景下,用户需要通过VE接口上线。进入接口视图前,需要执行命令ve-group ve-group-id l2-terminate配置VE接口为终结L2VPN的L2VE接口,并绑定相应的VE-Group。

    当在一个接口视图下执行bas命令时,可以将该接口设置为BAS接口。可以设置为BAS接口的接口类型包括以太接口、Eth-Trunk接口以及这些接口的子接口。

  4. 执行命令access-type layer2-subscriber [ default-domain { authentication [ force | replace ] dname | pre-authentication predname } * | bas-interface-name bname | accounting-copy radius-server rd-name ] *,配置二层普通用户接入类型及相关属性。

    在设置BAS接口的用户接入类型时,还可以一起设置和该种用户类型相关的业务属性,这些属性也可以在后续的配置中逐项配置。

    对于已经被Eth-Trunk接口包含的以太网接口,不能配置其用户接入类型,而只能在相应的Eth-Trunk接口下配置用户接入类型。

  5. (可选)执行命令access-limit number,设置接口级用户数限制。

    • 对于子接口下的BAS接口配置此命令表示对指定的某个或某些用户VLAN的接入用户数进行限制。
    • 对于主接口下的BAS接口配置此命令且不指定VLAN时,表示对整个接口的所有VLAN用户接入限制数。如果子接口下的BAS接口已指定VLAN的接入用户数限制,指定的VLAN的接入用户数限制优先。未指定VLAN的接入用户数遵循整个接口。

  6. (可选)执行命令default-domain pre-authentication domain-name,指定认证前缺省域。

    • 或执行命令default-domain authentication ,指定认证缺省域。

    • 或执行命令default-domain authentication ppp-user domain-name,可单独指定PPP用户的认证缺省域。

      说明:
      • 若配置了default-domain authentication ppp-user domain-name命令,则以该命令指定的认证域为PPP用户的认证缺省域
      • 若未配置default-domain authentication ppp-user domain-name命令,但配置了default-domain authentication [ force | replace ] domain-name命令,则以default-domain authentication [ force | replace ] domain-name命令指定的认证域为PPP用户的认证缺省域
      • 若两条命令均未配置,则PPP用户的认证缺省域为default1
    • 或执行命令roam-domain domain-name,指定漫游域。

    • 或执行命令permit-domain domain-name &<1-16>,指定允许接入的域。缺省情况下,BAS接口的未设置允许接入的域,所有的域都可以接入。

      或执行命令deny-domain domain-name&<1-16>,配置BAS接口下禁止接入的域。

      permit-domaindeny-domaindeny-domain-listpermit-domain-list命令不能同时配置。

    • 或执行命令permit-domain-list,指定允许接入的域列表。

      或执行命令deny-domain-list,配置BAS接口下禁止接入的域列表。

  7. (可选)执行命令client-option82 [ basinfo-insert cn-telecom |version1 ],配置NE40E信任客户端上报的access-line-id信息。

    或执行命令basinfo-insert cn-telecom配置NE40E不信任客户端上报的access-line-id信息,插入中国电信格式的access-line-id信息。

    或执行命令basinfo-insert version2配置当NE40E不信任客户端上报的access-line-id信息时,NE40E插入version2格式的access-line-id信息。

    路由器传送给RADIUS服务器的属性按照下面配置对access-line-id解析和传送。

    • 执行命令option82-relay-mode dslam { auto-identify | config-identify }配置设备以DSLAM的access-line-id字段填充Agent-CircuitID 和Agent-RemoteID属性传送给RADIUS服务器。或执行命令option82-relay-mode include { allvalue | { agent-circuit-id | agent-remote-id [ separator ] }* }配置设备传送给RADIUS服务器的NAS-Port-Id属性中包含的access-line-id信息。
    • 解析规则按照命令option82-relay-mode subopt { agent-circuit-id { hex | string } | agent-remote-id { hex | string }配置Agent-CircuitID或Agent-RemoteID信息的传送格式。

    或执行命令vbas vbas-mac-address [ auth-mode { ignore | reject } ],启用VBAS(Virtual BAS)方式的用户定位功能。

  8. (可选)执行命令link-account resolve,配置NE40E发送给radius服务器的计费请求报文中携带link-account信息。

    配置此命令前应配置接入类型为二层接入用户。

    配置此命令后会影响设备发送给radius计费服务器的计费请求报文的25号标准属性。

    满足下面条件时,25号标准属性class中会填充link-account信息。
    • 对该接口上线的用户采用不认证、使用radius计费方案
    • 对于二层普通接入用户,该接口已配置VLAN和VLAN描述信息

  9. (可选)执行命令accounting-copy radius-server radius-name,启用计费报文抄送功能。
  10. (可选)执行命令block [ start-vlan { start-vlan [ end-vlan end-vlan ] [ qinq pe-vlan ] | any qinq start-qinq-vlan [ end-qinq-vlan ] } | pvc start-vpi/start-vci [ end-vpi/end-vci ] ],设置BAS接口的阻塞状态。
  11. (可选)执行命令authentication-method ppp [ web ],配置PPP认证方式或PPP Web认证方式。
  12. (可选)执行命令ppp keepalive slow,配置BAS接口对用户的PPP ECHO报文采用慢回方式,即上送CPU处理。
  13. 执行命令commit,提交配置。
下载文档
更新时间:2018-07-12

文档编号:EDOC1100028564

浏览量:16639

下载量:209

平均得分:
本文档适用于这些产品
相关文档
相关版本
分享
上一页 下一页