求在局域网建PPPOE服务器的方法
pppoe目前市面上的软件都是使用linux系统,安装有点麻烦,
1。建议你使用pppoe路由器,可以达到这个功能。
http://wwwuttcomcn/productdetailphpmodelid=106
2。使用ISA软件来部署你公司的网络
3。Linux使用RouterOs来部署一个pppoe服务器。
http://netzolcomcn/116/1166594html
=========================================
我说的是3种解决方法:
1。 http://wwwuttcomcn/productdetailphpmodelid=106
这个路由器就带pppoe服务器,你登陆他的网页管理界面就可以增加删除pppoe账号来限制上网了,这种最稳定。
2。ISA Server也是一解决方案,它根据ip来判断限制上网的功能,不是pppoe的认证方式。(这个软件要花钱买的,而且加台电脑做服务器)
isa server是什么:
http://tiebabaiducom/fkz=367671407
3方案3和2差不多,只不过电脑用linux系统和linux的软件,软件可以不花银子。
---------
我推荐你使用方案1比较适合你,也最省钱,不需要加电脑。
其次3,软件和系统都是免费的(电脑还要一台),但你需要懂linux,设置服务器全是在命令下操作。
架好了报个喜给我!!!
右键宽带连接 - 属性,共享网络
然后设置IP地址为19216801,子网掩码2552552550
/>其他机器的网关19216801
<br设为1921680 X
同上网关,DNS写下你的本地DNS
让其他机器就可以通过主机上网。
但是不建议你这样做,因为这种共享需要打开许多其他的机器可以访问你设置里面<br路由
宽带帐号和密码/> WAN口连接ADSL猫。连接到LAN端口的其他计算机可以共享网上
(请注意,有些电信的ISP绑定MAC地址,该计算机可以拨打只有前拨号,所以需要使用电脑访问路径,然后看看克隆MAC地址来解决问题)。
路由器7401上的配置(虚拟端口的配置)
interface Virtual-Template1
ip unnumbered Loopback0
ip mtu 1492
no logging event link-status
peer match aaa-pools(配置为从radius服务器拿地址)
peer default ip address pool pppoe_sqp(配置为从本机pool拿地址)
ppp authentication chap pap
ppp ipcp dns 211158268 211158269(分配DNS)
ppp timeout idle 3600
(断线时间:注意 timeout idle 起效需要的条件!!!idle time 的意义为如果无流量多长时间自动将用户断线
1。不可以启用IP CEF ,(原因,数据包必须经过路由器处理才可以重置idle time)
2同理,启用NAT也可以正常使用idle time
3应该和Radius的return-list attribute: session timeout配合使用,session timeout意义为不管有无流量本连接的最大时
全配置如下:
DAZU_7401_GOV#sh run
Building configuration
Current configuration : 1733 bytes
!
version 123
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname DAZU_7401_GOV
!
boot-start-marker
boot system disk0:c7400-jk9o3s-mz123-8Tbin
boot system disk0:c7400-js-mz122-4B8bin
boot-end-marker
!
enable password 123
!
username tommy password 0 123
aaa new-model
!
!
aaa authentication ppp default local group radius
aaa authorization network default local group radius
aaa accounting network default start-stop group radius
aaa session-id common
ip subnet-zero
!
!
no ip domain lookup
!
!
ip cef
ip ips po max-events 100
vpdn enable
!
vpdn-group 1
accept-dialin
protocol pppoe
virtual-template 1
pppoe limit max-sessions 3000
!
no ftp-server write-enable
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
interface Loopback0
ip address 1721856 255255255255
!
interface GigabitEthernet0/0
ip address 10111 2552552550
duplex full
speed auto
media-type rj45
pppoe enable
!
interface GigabitEthernet0/1
ip address 1921681111 2552552550
duplex full
speed 100
media-type rj45
!
interface Virtual-Template1
ip unnumbered GigabitEthernet0/1
ip mtu 1492
peer default ip address pool 1
ppp authentication pap chap
ppp ipcp dns 6112812868
ppp timeout idle 3600
!
ip local pool 1 10112 1011254
ip classless
no ip http server
no ip http secure-server
!
!
!
!
!
!
radius-server host 1921681181 auth-port 1645 acct-port 1646
radius-server key cisco
!
control-plane
!
!
!
!
!
gatekeeper
shutdown
!
!
line con 0
transport preferred all
transport output all
line aux 0
transport preferred all
transport output all
line vty 0 4
transport preferred all
transport input all
transport output all
!
!
end
你想让其他邻居通过DHCP获取IP还是通过PPPOE验证并获取IP?
ROS的PPPOE可以自动为客户端分配IP的,不需要DHCP
首先你要预设一个IP地址池,里面是你想给客户端分配的IP地址
然后设置PPPOE服务,在里面指定你刚才设置的地址池的名字
然后添加几个PPPOE账号密码,你就可以像ADSL一样拨号获取IP了
另外要记得在防火墙设置中打开NAT
1、建立两个IP地址池dx=19216800/24;wt=19216810/24
2、建立两个PPPOE Prefile dx使用dx IP地址池 wt使用wt IP地址池
3、建立PPPOE账号dx001 wt002分别使用dx wt这两个prefile
用dx001拔号就会分配19216801-254的IP地址
用wt001拔号就会分配19216811-254的IP地址
加策略19216800/24的源IP走电信网关
19216810/24的源IP走网通网关
0条评论