PPPoE配置命令
- 命令支持情况
- display interface virtual-template
- display ppp chasten
- display ppp item ipcp
- display ppp item
- display ppp item lcp
- display ppp statistics
- display pppoe item
- display pppoe statistics
- domain ppp force
- domain ppp
- interface virtual-template
- ppp authentication-mode
- ppp connection chasten
- ppp keepalive
- ppp mru
- ppp timer negotiate
- pppoe-server bind virtual-template
- reset ppp statistics
- reset pppoe statistics
- traffic-pppoe
display interface virtual-template
参数说明
参数 | 参数说明 | 取值 |
---|---|---|
vt-number | 显示指定编号的虚拟接口模板的状态信息。 不指定编号将显示所有虚拟接口模板状态信息。 |
必须是已存在的虚拟接口模板编号。 |
main | 显示虚拟接口模板的状态和统计信息。 虚拟接口模板没有子接口,无论是否指定main参数,都会显示虚拟接口模板的状态和统计信息。 |
- |
使用实例
# 查看虚拟接口模板1的状态。
<HUAWEI> display interface virtual-template 1
Virtual-Template1 current state : UP Line protocol current state :UP (spoofing) Description: Route Port,The Maximum Transmit Unit is 1500, Hold timer is 10(sec) Internet Address is 10.12.12.12/24 Physical is None, baudrate is 64000 bps Current system time: 2013-12-28 13:46:30+08:00 Last 300 seconds input rate 0 bits/sec, 0 packets/sec Last 300 seconds output rate 0 bits/sec, 0 packets/sec Realtime 27 seconds input rate 0 bits/sec, 0 packets/sec Realtime 27 seconds output rate 0 bits/sec, 0 packets/sec Input: 0 packets,0 bytes 0 unicast,0 broadcast,0 multicast 0 errors,0 unknownprotocol Output:0 packets,0 bytes 0 unicast,0 broadcast,0 multicast 0 errors Input bandwidth utilization : 0% Output bandwidth utilization : 0%
项目 |
描述 |
---|---|
Virtual-Template1 current state |
Virtual-Template接口当前的物理状态。Virtual-Template接口创建成功后物理状态一直是Up。 |
Line protocol current state |
Virtual-Template接口的链路协议状态。Virtual-Template接口创建成功后链路协议状态一直是UP (spoofing)。 |
Description |
接口的说明。 |
Route Port |
三层接口。 说明:
Virtual-Template接口不支持切换到二层接口。 |
The Maximum Transmit Unit is |
接口的最大传输单元(MTU)。例如串口缺省值是1500字节,长度大于MTU的报文,将会被分片后再发送。如果设置了不分片,报文会被丢弃。 |
Hold timer is |
轮询时间间隔。 |
Internet Address is |
接口配置的IP地址。如果接口上没有配置IP地址,则显示为“Internet protocol processing : disabled”。 |
Physical is None |
没有物理设备。逻辑接口在物理上是不可见的。 |
baudrate is |
波特率。 |
Current system time |
当前系统时间。 如果配置了时区且处于夏令时,时间显示格式为YYYY-MM-DD HH:MM:SS UTC±HH:MM DST。 |
Last 300 seconds input rate Last 300 seconds output rate |
这一字段显示了在前300秒内通过接口接收和发送的字节速率和报文速率。 |
Realtime 27 seconds input rate Realtime 27 seconds output rate |
27秒的实时输入和输出速率。 该实时统计时间表示两次查看同一接口的display命令的执行时间间隔,最大值为上一条显示信息的统计时间间隔。本条显示信息只在查看逻辑接口的统计信息中显示。 |
Input |
接口收到的报文和字节统计信息。 各字段信息如下:
|
Output |
接口发送的报文和字节统计信息。 各字段信息如下:
|
Input bandwidth utilization |
接收报文的速率占总带宽的百分比。 |
Output bandwidth utilization |
发送报文的速率占总带宽的百分比。 |
display ppp chasten
使用指南
为了防止非法用户使用穷举法试探正常用户的口令,管理员可以执行ppp connection chasten命令配置静默功能对PPPoE用户连接请求进行限制。使用本命令可查看当前被静默的PPPoE用户信息。
display ppp item ipcp
使用指南
应用场景
NCP有很多种,如IPCP和BCP,最为常用的是IPCP协议。NCP的主要功能是协商PPP报文的网络层参数。PPPoE用户主要通过IPCP来获取访问网络的IP地址或IP地址段。
该命令可查看PPPoE在线用户的NCP协商阶段的信息,使用本命令前需要先查询PPPoE在线用户的用户索引。
前提条件
执行命令display pppoe item查看PPPoE在线用户当前的用户索引。
使用实例
# 查看用户索引为2的PPPoE在线用户的NCP协商阶段的信息。
<HUAWEI> display ppp item ipcp 2
------------------------------------------------------------------------
IPCP information of PPP user's item
-------------------------- IPCP state machine -------------------------
Protocol ID :0x8021
State :Opened
Packet ID :0
Nak loops :0
Config request timeout time :3
--------------------------- IPCP want option --------------------------
Negotiate IP address :Y Use old IP address :N
Ask peer to send IP address :Y
Negotiate primary DNS address :N Request primary DNS address :N
Negotiate primary NBNS address:N Request primary NBNS address :N
Negotiate second DNS address :N Request second DNS address :N
Negotiate second NBNS address :N Request second NBNS address :N
Accept primary DNS address :N Accept second DNS address :N
Accept primary NBNS address :N Accept second NBNS address :N
Our IP address :192.168.1.1
Peer IP address :192.168.255.243
Primary DNS address :0.0.0.0
Primary NBNS address :0.0.0.0
Second DNS address :0.0.0.0
Second NBNS address :0.0.0.0
----------------------------- IPCP got option -------------------------
Negotiate IP address :Y Use old IP address :N
Ask peer to send IP address :Y
Negotiate primary DNS address :N Request primary DNS address :N
Negotiate primary NBNS address:N Request primary NBNS address :N
Negotiate second DNS address :N Request second DNS address :N
Negotiate second NBNS address :N Request second NBNS address :N
Accept primary DNS address :N Accept second DNS address :N
Accept primary NBNS address :N Accept second NBNS address :N
Our IP address :192.168.1.1
Peer IP address :192.168.255.243
Primary DNS address :0.0.0.0
Primary NBNS address :0.0.0.0
Second DNS address :0.0.0.0
Second NBNS address :0.0.0.0
---------------------------- IPCP allow option -------------------------
Negotiate IP address :N Use old IP address :N
Ask peer to send IP address :Y
Negotiate primary DNS address :Y Request primary DNS address :Y
Negotiate primary NBNS address:Y Request primary NBNS address :Y
Negotiate second DNS address :Y Request second DNS address :Y
Negotiate second NBNS address :Y Request second NBNS address :Y
Accept primary DNS address :Y Accept second DNS address :Y
Accept primary NBNS address :Y Accept second NBNS address :Y
Our IP address :0.0.0.0
Peer IP address :0.0.0.0
Primary DNS address :192.168.1.1
Primary NBNS address :0.0.0.0
Second DNS address :192.168.1.2
Second NBNS address :0.0.0.0
---------------------------- IPCP peer option --------------------------
Negotiate IP address :Y Use old IP address :N
Ask peer to send IP address :N
Negotiate primary DNS address :Y Request primary DNS address :N
Negotiate primary NBNS address:N Request primary NBNS address :N
Negotiate second DNS address :Y Request second DNS address :N
Negotiate second NBNS address :N Request second NBNS address :N
Accept primary DNS address :N Accept second DNS address :N
Accept primary NBNS address :N Accept second NBNS address :N
Our IP address :0.0.0.0
Peer IP address :192.168.255.243
Primary DNS address :192.168.1.1
Primary NBNS address :0.0.0.0
Second DNS address :192.168.1.2
Second NBNS address :0.0.0.0
------------------------------------------------------------------------
项目 |
描述 |
---|---|
IPCP state machine |
IPCP协商状态机的信息。 |
Protocol ID |
IPCP协议号。 |
State |
IPCP协商状态。 |
Packet ID |
IPCP协议当前报文的ID。 |
Nak loops |
选项重协商的次数。 |
Config request timeout time |
IPCP协商Echo request报文的超时时间,单位是秒。 |
IPCP want option |
本端希望与对端协商的选项。 |
Negotiate IP address |
是否协商IP地址标记。 |
Use old IP address |
是否使用原来IP地址标记。 |
Ask peer to send IP address |
是否让对端发送IP地址标记。 |
Negotiate primary DNS address |
是否协商主DNS地址标记。 |
Request primary DNS address |
是否请求主DNS地址标记。 |
Negotiate primary NBNS address |
是否协商主NBNS地址标记。 |
Request primary NBNS address |
是否请求主NBNS地址标记。 |
Negotiate second DNS address |
是否协商备DNS地址标记。 |
Request second DNS address |
是否请求备DNS地址标记。 |
Negotiate second NBNS address |
是否协商备NBNS地址标记。 |
Request second NBNS address |
是否请求备NBNS地址标记。 |
Accept primary DNS address |
是否接受主DNS地址标记。 |
Accept second DNS address |
是否接受备DNS地址标记。 |
Accept primary NBNS address |
是否接受主NBNS地址标记。 |
Accept second NBNS address |
是否接受备NBNS地址标记。 |
Our IP address |
本端的IP地址。 |
Peer IP address |
对端的IP地址。 |
Primary DNS address |
主DNS地址。 |
Primary NBNS address |
主NBNS地址。 |
Second DNS address |
备DNS地址。 |
Second NBNS address |
备NBNS地址。 |
IPCP got option |
本端已经协商到的选项。 |
IPCP allow option |
本端允许与对端协商的选项。 |
IPCP peer option |
本端已经协商到的对端选项。 |
display ppp item
使用指南
应用场景
该命令可查看PPPoE在线用户的PPP协商信息,使用本命令前需要先查询PPPoE在线用户的用户索引。
前提条件
执行命令display pppoe item查看PPPoE在线用户当前的用户索引。
使用实例
# 查看用户索引为8232的PPPoE在线用户的PPP协商信息。
<HUAWEI> display ppp item 8232
------------------------------------------------------------------------
Basic information of PPP user's item
------------------------------------------------------------------------
Address negotiation :N
Interface :GigabitEthernet3/1/6
Phase :Network
User ID :56251
Login user name :wlan
PPP index :539500584
Source IP address :192.168.225.231
Gateway :192.168.1.1
Primary DNS :192.168.1.1
Second DNS :192.168.1.2
Primary NBNS :0.0.0.0
Second NBNS :0.0.0.0
Down flag :N
Send flag :N
Session ID :8233
MTU :1492
Down retransmit times :3
NCP state :Opened
UCM down ack flag :N
Trace ID :4294967295
Virtual template name :Virtual-Template5
LCP renegotiate flag :N
Magic number :50422316
Got mask(negotiated) :255.255.255.0
------------------------------------------------------------------------
-------------------------BEGING OF Config-------------------------------
Auth CHAP :Y Auth PAP :N
Auth auto :N
MTU :1500 MRU :1492
Negotiate timeout :3 Keep-alive time :0
Keep-alive transmit times:1 Authentication mode :CHAP
-------------------------END OF Config----------------------------------
项目 |
描述 |
---|---|
Address negotiation |
是否配置了地址协商。 |
Interface |
接口名。 |
Phase |
当前PPP协商阶段。 |
User ID |
用户ID。 |
Login user name |
登录用户名。 |
PPP index |
PPP控制块内部索引。 |
Source IP address |
用户认证后分配的IP地址。 |
Gateway |
用户的网关。 |
Primary DNS |
用户认证后分配的主DNS的IP地址。 |
Second DNS |
用户认证后分配的次DNS的IP地址。 |
Primary NBNS |
用户认证后分配的主NBNS的IP地址。 |
Second NBNS |
用户认证后分配的次NBNS的IP地址。 |
Down flag |
用户下线标记。 |
Send flag |
发送标志。 |
Session ID |
会话ID。 |
MTU |
最大传输单元。 |
Down retransmit times |
用户下线发送down次数。 |
NCP state |
NCP协商状态。 |
UCM down ack flag |
收到UCM down ack标记。 |
Trace ID |
消息Trace ID。 |
Virtual template name |
虚拟接口模板名称。 |
LCP renegotiate flag |
LCP重协商标记。 |
Magic number |
魔术字。 |
Got mask(negotiated) |
IPCP协商成功的掩码。 |
Auth CHAP |
是否采用CHAP模式对用户进行认证。 相关命令请参见ppp authentication-mode。 |
Auth PAP |
是否采用PAP模式对用户进行认证。 相关命令请参见ppp authentication-mode。 |
Auth auto |
是否采用自适应模式对用户进行认证。 相关命令请参见ppp authentication-mode。 |
MTU |
最大传输单元。 |
MRU |
最大接收单元。 相关命令请参见ppp mru。 |
Negotiate timeout |
协商超时时间,单位为秒。 |
Keep-alive time |
PPP二层检测时间间隔,单位为秒。 |
Keep-alive transmit times |
PPP二层检测超时次数。 |
Authentication mode |
PPPoE用户的认证模式。 相关命令请参见ppp authentication-mode。 |
display ppp item lcp
使用指南
应用场景
该命令可查看PPPoE在线用户的LCP协商阶段的信息,使用本命令前需要先查询PPPoE在线用户的用户索引。
前提条件
执行命令display pppoe item查看PPPoE在线用户当前的用户索引。
使用实例
# 查看用户索引为8232的PPPoE在线用户的LCP协商阶段的信息。
<HUAWEI> display ppp item lcp 8232
-------------------------------------------------------------------------
LCP information of PPP user's item
-------------------------- LCP state machine ---------------------------
Protocol ID :0xc021
State :Opened
Echo retransmit times :1
Echo timeout time :0
Nak loops :0
Config request timeout time :3
-------------------------- LCP want option -----------------------------
Negotiate MRU :Y Negotiate magic number :Y
Negotiate PAP :N Negotiate CHAP :Y
MRU :1492 Magic number :0
Num loops :0 CHAP type :MD5
--------------------------- LCP got option ------------------------------
Negotiate MRU :N Negotiate magic number :Y
Negotiate PAP :N Negotiate CHAP :Y
MRU :1492 Magic number :50422316
Num loops :0 CHAP type :MD5
-------------------------- LCP allow option -----------------------------
Negotiate MRU :Y Negotiate magic number :Y
Negotiate PAP :N Negotiate CHAP :Y
MRU :1500 Magic number :0
Num loops :0 CHAP type :MD5
---------------------------- LCP peer option ----------------------------
Negotiate MRU :N Negotiate magic number :N
Negotiate PAP :N Negotiate CHAP :N
MRU :0 Magic number :0
Num loops :0 CHAP type :-
-------------------------------------------------------------------------
项目 |
描述 |
---|---|
LCP state machine |
LCP协商状态机的信息。 |
Protocol ID |
LCP协议号。 |
State |
LCP协商状态。 |
Echo retransmit times |
LCP协商Echo request报文重传次数。 |
Echo timeout time |
LCP协商Echo request报文的超时时间,单位为秒。 |
Nak loops |
选项重协商的次数。 |
Config request timeout time |
LCP协商Echo request报文的超时时间,单位为秒。 |
LCP want option |
本端希望与对端协商的选项。 |
Negotiate MRU |
是否协商MRU标记。 |
Negotiate magic number |
是否协商魔术字标记。 |
Negotiate PAP |
是否协商PAP标记。 |
Negotiate CHAP |
是否协商CHAP标记。 相关命令请参见ppp authentication-mode。 |
MRU |
最大接收单元。 相关命令请参见ppp mru。 |
Magic number |
魔术字。 |
Num loops |
Loop计数,用来判断是否发生了自循环。 |
CHAP type |
CHAP加密类型。 |
LCP got option |
本端已经协商到的选项。 |
LCP allow option |
本端允许与对端协商的选项。 |
LCP peer option |
本端已经协商到的对端选项。 |
display ppp statistics
使用指南
应用场景
该命令可查看PPPoE用户认证过程中PPP协商的相关统计信息,包含PPP相关报文的收发统计信息等。
根据该命令的输出信息,可以有助于PPPoE认证的故障诊断与排除。
后续任务
根据显示信息中PPP相关报文的统计信息,用户可查看该类报文的收发情况,定位异常报文。在进行故障定位后,可使用命令reset ppp statistics清空统计数据,重新统计后再次使用命令display ppp statistics查询是否有异常报文信息,进而判断故障是否排除。
使用实例
# 显示PPPoE用户认证过程中PPP相关报文的统计信息。
<HUAWEI> display ppp statistics
------------------------------------------------
PPP Message Statistics
------------------------------------------------
Send authentication request message: 0
Receive authentication ack message : 0
Send up request message : 0
Receive up response message : 0
Send ppp cut request message : 0
Receive CM cut ack message : 0
Receive CM cut command message : 0
Send cut ack message : 0
Send ppp check command message : 0
Receive CM check command message : 0
Send bind fail message times : 0
Discard for chasten : 0
Discard for fast dial : 0
Discard for too long password : 0
Report up counts : 0
Report down counts : 0
------------------------------------------------
项目 |
描述 |
---|---|
Send authentication request message |
PPP协商过程中发送的认证请求消息数。 |
Receive authentication ack message |
PPP协商过程中接收的认证应答消息数。 |
Send up request message |
PPP协商过程中发送的上线请求消息数。 |
Receive up response message |
PPP协商过程中接收的上线应答消息数。 |
Send ppp cut request message |
PPP协商过程中发送的下线请求消息数。 |
Receive CM cut ack message |
PPP协商过程中接收的下线应答消息数。 |
Receive CM cut command message |
PPP协商过程中接收的命令行下线消息数。 |
Send cut ack message |
PPP协商过程中发送的下线请求应答消息数。 |
Send ppp check command message |
PPP协商过程中发送的表项同步请求消息数。 |
Receive CM check command message |
PPP协商过程中接收的表项同步应答消息数。 |
Send bind fail message times |
PPP协商过程中发送的绑定失败消息数。 |
Discard for chasten |
静默而丢弃报文数。 |
Discard for fast dial |
快速拨号而丢弃的报文数。 |
Discard for too long password |
密码过长而丢弃的报文数。 |
Report up counts |
上线消息数。 |
Report down counts |
下线消息数。 |
display pppoe item
使用指南
应用场景
该命令可查看PPPoE在线用户的PPPoE协商信息,使用本命令前需要先查询PPPoE在线用户当前的会话ID。
前提条件
首先,执行命令display access-user查看当前在线用户信息,在显示信息中查看具体在线用户信息,从中找出需要查询的PPPoE用户ID。然后,根据此用户ID执行命令display access-user user-id user-id查看PPPoE在线用户当前的会话ID。
使用实例
# 查看会话ID为8233的PPPoE在线用户信息。
<HUAWEI> display pppoe item 8233
-------------------------------------------
PPPoE user item detail information
-------------------------------------------
User MAC : 0011-2233-5566
Device MAC : 00e0-fc33-2220
Received packets : 8
Received octets : 174
Received discards : 0
Send packets : 9
Send octets : 157
Send discards : 0
Session ID : 8233
PPP user index : 8232
Session state : Session
Used : Y
Trace ID : 4294967295
User vlan : 202
Interface : GigabitEthernet3/1/6
Config trunk ID : 255
-------------------------------------------
项目 |
描述 |
---|---|
User MAC |
用户MAC地址。 |
Device MAC |
设备MAC地址。 |
Received packets |
收到的报文数。 |
Received octets |
收到的字节数。 |
Received discards |
接收时丢弃的报文数。 |
Send packets |
发送的报文数。 |
Send octets |
发送的字节数。 |
Send discards |
发送时丢弃的报文数。 |
Session ID |
PPPoE报文头中的Session的ID。 |
PPP user index |
PPP用户索引。 |
Session state |
Session协商状态。 |
Used |
使用状态。 |
Trace ID |
业务使用的Trace ID。 |
User vlan |
用户VLAN ID。 |
Interface |
接口名。 |
Config trunk ID |
用户配置的Trunk ID。 |
display pppoe statistics
使用指南
应用场景
该命令可查看PPPoE用户认证过程中PPPoE协商的相关统计信息,包含PPPoE相关报文的收发统计信息等。
根据该命令的输出信息,可以有助于PPPoE的故障诊断与排除。
后续任务
根据显示信息中PPPoE相关报文的统计信息,用户可查看该类报文的收发情况,定位异常报文。在进行故障定位后,可使用命令reset pppoe statistics清空统计数据,重新统计后再次使用命令display pppoe statistics查询是否有异常报文信息,进而判断故障是否排除。
使用实例
# 显示PPPoE用户认证过程中PPPoE相关报文的统计信息。
<HUAWEI> display pppoe statistics
-------------------------------------------------
PPPoE Statistics information
-------------------------------------------------
Total session counts : 1
Active session counts : 1
Discard session packet counts : 0
Receive session packet counts : 45
Discard PADI packet counts : 0
Receive PADI packet counts : 1
Discard PADR packet counts : 0
Receive PADR packet counts : 1
Receive PADT packet counts : 0
Send PADO packet counts : 1
Send PADS packet counts : 1
Send PADT packet counts : 0
Receive packet counts : 2
Discard packet counts : 0
-------------------------------------------------
PPPoE Variable
-------------------------------------------------
MAC hash used number : 1
MAC session hash used number : 1
-------------------------------------------------
项目 |
描述 |
---|---|
Total session counts |
总的会话数,包括已删除的会话。 |
Active session counts |
当前在线的会话数。 |
Discard session packet counts |
丢弃的SESSION报文数。 |
Receive session packet counts |
收到的SESSION报文数。 |
Discard PADI packet counts |
丢弃的PADI报文数。 |
Receive PADI packet counts |
收到的PADI报文数。 |
Discard PADR packet counts |
丢弃的PADR报文数。 |
Receive PADR packet counts |
收到的PADR报文数。 |
Receive PADT packet counts |
收到的PADT报文数。 |
Send PADO packet counts |
发送的PADO报文数。 |
Send PADS packet counts |
发送的PADS报文数。 |
Send PADT packet counts |
发送的PADT报文数。 |
Receive packet counts |
收到的消息数。 |
Discard packet counts |
丢弃的报文数。 |
MAC hash used number |
MAC哈希表中表项的个数。 |
MAC session hash used number |
MAC SESSION哈希表中表项的个数。 |
domain ppp force
使用指南
应用场景
在认证过程中,用户输入的用户名不带域名,在默认域中进行认证,当用户输入的用户名带域名,在指定的域中进行认证。
在实际网络中,如果存在大量用户输入的用户名不带域名,将会导致过多的用户在默认域下进行认证,认证方案不灵活;另一方面如果同一接口下的所有用户需要使用相同的认证授权计费方式,而部分用户输入带域名的用户名,部分用户输入不带域名的用户名,这样设备也很难满足该需求。针对这种情况,可配置用户强制域,这样接口下的所有用户不管输入的用户名是否带有域名,都将在强制域中进行认证。
前置条件
已使用命令domain(AAA视图)创建域。
注意事项
该功能仅对配置成功后新上线的用户生效。
domain ppp
使用指南
应用场景
设备对用户的管理通过域来实现。用户在认证过程中,设备根据用户名中携带的域名将用户分配到指定的域中进行认证。但在实际网络环境中,很多用户输入的用户名是不带域名的,针对这种情况,管理员可在设备上配置默认域,这样当不带域名的用户进行认证时,设备即将该用户在默认域中进行认证。
前置条件
已使用命令domain(AAA视图)创建域。
注意事项
使用本命令可配置指定接口下的默认域,使用命令domain(系统视图)可配置全局默认域。若同时配置接口默认域和全局默认域,则对指定接口下的用户,接口默认域生效;对其他接口下的用户,全局默认域生效。
interface virtual-template
ppp authentication-mode
命令功能
ppp authentication-mode命令用来配置PPPoE用户的认证模式。
undo ppp authentication-mode命令用来恢复缺省配置。
缺省情况下,PPPoE用户的认证模式为CHAP。
参数说明
参数 | 参数说明 | 取值 |
---|---|---|
auto | 指定采用自适应模式对用户进行认证,根据客户端自适应成CHAP或PAP认证。 |
- |
chap | 指定采用CHAP模式对用户进行认证,密码采用加密形式发送。 |
- |
pap | 指定采用PAP模式对用户进行认证,用户名和密码采用明文发送。 说明:
为了保证更好的安全性,建议不要使用采用PAP模式对用户进行认证。 |
- |
ppp connection chasten
命令功能
ppp connection chasten命令用来配置PPPoE用户静默功能。
undo ppp connection chasten命令用来删除配置的PPPoE用户静默功能。
缺省情况下,PPPoE用户静默功能已打开。
命令格式
ppp connection chasten request-sessions request-period blocking-period
undo ppp connection chasten
参数说明
参数 | 参数说明 | 取值 |
---|---|---|
request-sessions | 指定PPPoE用户被静默前允许认证失败的次数。 | 整数形式,取值范围是1~10000,默认值为10。 |
request-period | 指定PPPoE用户请求连接的一段时间。 | 整数形式,取值范围是1~3600,单位是秒,默认值为60秒。 |
blocking-period | 指定PPPoE用户静默的时间。 | 整数形式,取值范围是1~3600,单位是秒,默认值为60秒。 |
ppp keepalive
命令功能
ppp keepalive命令用于配置设备与PPPoE在线用户握手周期以及握手报文重传次数。
undo ppp keepalive命令用于恢复设备与PPPoE在线用户握手周期以及握手报文重传次数为缺省值。
缺省情况下,已使能PPPoE在线用户握手功能,设备与PPPoE在线用户握手周期为40秒,握手报文重传次数为2次。
命令格式
ppp keepalive { interval interval-time | retransmit times } *
undo ppp keepalive { interval [ interval-time ] | retransmit [ times ] } *
参数说明
参数 | 参数说明 | 取值 |
---|---|---|
interval interval-time | 指定设备给用户发送握手报文的周期。 |
整数形式,取值范围是0,20~65535,单位是秒。0表示设备不向用户发送握手报文。缺省值是40秒。 |
retransmit times | 指定握手报文重传次数。 |
整数形式,取值范围是1~10。缺省值是2次。 |
ppp timer negotiate
pppoe-server bind virtual-template
命令功能
pppoe-server bind virtual-template命令用来在接口下绑定虚拟接口模板。
undo pppoe-server bind virtual-template命令用来删除接口下绑定的虚拟接口模板。
缺省情况下,接口下未绑定虚拟接口模板。
使用指南
应用场景
完成虚拟接口模板的配置后,只有绑定到VLANIF接口下,虚拟接口模板上PPPoE认证的相关配置才会生效。
前置条件
已通过interface virtual-template命令创建了虚拟接口模板。
注意事项
配置在极限MAC模式的单板不支持用户接入。
reset ppp statistics
使用指南
该命令清除PPPoE用户认证过程中PPP协商的相关统计信息,包含PPP相关报文的收发统计信息等。
当重新进行业务部署或采用相应的措施排除故障后,可以使用reset ppp statistics清空统计数据,然后再重新统计,并使用display ppp statistics查询,进而判断认证、报文收发是否正常。
reset pppoe statistics
使用指南
该命令清除PPPoE的统计信息,包括接口下的PPPoE用户认证成功和失败的次数、报文收发信息。
当重新进行业务部署或采用相应的措施排除故障后,可以使用reset pppoe statistics清空统计数据,然后再重新统计,并使用display pppoe statistics查询,进而判断认证、报文收发是否正常。
为了查看设备当前哈希表累计使用情况,MAC hash used number和MAC session hash used number不会被清零。
traffic-pppoe
命令功能
traffic-pppoe命令用来配置接口下只允许PPPoE报文通过的功能。
undo traffic-pppoe命令用来取消配置接口下只允许PPPoE报文通过的功能。
缺省情况下,未配置接口下只允许PPPoE报文通过的功能。
X系列单板不支持此功能。
命令格式
traffic-pppoe { any | source-address } { any | destination-address }
undo traffic-pppoe { any | source-address } { any | destination-address }
使用实例
# 配置在接口GE1/0/1下只允许PPPoE报文通过。
<HUAWEI> system-view [HUAWEI] interface gigabitethernet 1/0/1 [HUAWEI-GigabitEthernet1/0/1] traffic-pppoe any any
# 配置在接口GE1/0/1下只允许源MAC地址为1-1-1的PPPoE报文通过。
<HUAWEI> system-view [HUAWEI] interface gigabitethernet 1/0/1 [HUAWEI-GigabitEthernet1/0/1] traffic-pppoe 1-1-1 any