华为防火墙pppoe拨号接入互联网配置案例

目录

  • 1.pppoe拨号背景
  • 2.网络拓扑
  • 3.网络需求
  • 4.网络配置
    • 4.1 网络基础配置
    • 4.2 pppoe配置
      • 4.2.1 pppoe服务端配置(现网环境可忽略)
      • 4.2.2 pppoe客户端配置
      • 4.2.3 结果验证
  • 5.小结

1.pppoe拨号背景

PPPoE(Point-to-Point Protocol Over Ethernet)拨号产生的背景主要与宽带接入技术的发展和运营商的需求变化有关。

随着运营商对宽带接入技术要求的不断提高,传统的宽带接入技术,如xDSL、Cable Modem和以太网等,在用户管理和计费等方面逐渐显露出不足,已无法满足运营商的需求。以太网接入方式虽然经济实惠,但在用户管理和计费功能上有所欠缺;而PPP协议则可以提供良好的访问控制和计费功能。因此,结合以太网的经济性及PPP良好的可扩展性与管理控制功能,产生了PPPoE技术。

PPPoE技术通过将点对点协议(PPP)封装在以太网(Ethernet)框架中,实现了一种网络隧道协议。这种协议不仅保留了以太网的高速传输特性,还集成了PPP协议的身份验证、加密以及压缩等功能,从而满足了运营商对用户管理和计费等方面的需求。

2.网络拓扑

在这里插入图片描述

1.出口防火墙:
g1/0/0: 192.168.10.254 -----内网接口
g1/0/1: pppoe拨号接口 ------外网接口
测试账号: cs , 密码: asd12345678;

2.互联网路由器(internet):
g0/0/0 -----对接防火墙接口-ip:202.1.1.254
g0/0/1 -----对接服务器接口-ip:223.5.5.1

3.网络需求

  • 企业通过运营商提供的账号在防火墙进行拨号上网;

4.网络配置

4.1 网络基础配置

1.防火墙配置

#
firewall zone trustadd interface GigabitEthernet1/0/0
#
firewall zone untrustadd interface GigabitEthernet1/0/1
#
interface GigabitEthernet1/0/0undo shutdownip address 192.168.10.254 255.255.255.0
#
security-policyrule name internetsource-zone trustdestination-zone untrustsource-address 192.168.10.0 mask 255.255.255.0action permit
#
nat-policyrule name internetsource-zone trustdestination-zone untrustsource-address 192.168.10.0 mask 255.255.255.0action source-nat easy-ip
#

2.互联网路由器(internet)配置

#
interface GigabitEthernet0/1    --对接服务器的接口ip address 223.5.5.1 255.255.255.0
#

4.2 pppoe配置

4.2.1 pppoe服务端配置(现网环境可忽略)

1.互联网路由器配置

#
ip pool 2
network 202.1.1.0 mask 24
gateway-list 202.1.1.254
#
interface Virtual-Template1ppp authentication-mode pap remote address pool 2ip address 202.1.1.254 255.255.255.0 
#
interface GigabitEthernet0/0/0pppoe-server bind Virtual-Template 1
#
aaalocal-user cs password cipher asd12345678local-user cs service-type ppp
#

4.2.2 pppoe客户端配置

1.出口防火墙配置:

#
dialer-rule 1 ip permit
#
interface Dialer1link-protocol pppppp pap local-user cs password cipher asd12345678ip address ppp-negotiatedialer user csdialer bundle 1dialer-group 1
#
interface GigabitEthernet1/0/1pppoe-client dial-bundle-number 1
#
ip route-static 0.0.0.0 0 Dialer 1
#
firewall zone untrustadd interface Dialer1
#

4.2.3 结果验证

1.查看pppoe拨号情况:
在这里插入图片描述

在这里插入图片描述

2.网络连通性测试:(PC访问互联网)

在这里插入图片描述

5.小结

  • PPPoE拨号是一种高效、安全、灵活的网络接入方式,能够满足不同用户的网络需求。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/18947.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

认识vue-admin

认识vue-admin **核心交付:** 为什么要基于现成架子二次开发 什么是二次开发:基于已有的代码(项目工程,脚手架)开进行新功能的开发 所以看懂已有的框架中的既有代码,变得很重要了 1. 背景知识 后台管理系统是一种最…

【16】思科AireOS:创建使用 LWA 认证的 WLAN

1. 概述 LWA(Local Web Authentication)是一种基于 Web 认证的方式,允许无线客户端在连接 WLAN 后,使用 Web 认证页面进行身份验证。该方法适用于访客网络或需要身份认证的场景。 本指南详细介绍如何在 Cisco AireOS 无线控制器(WLC)上配置 LWA 认证的 WLAN,并确保认证…

电解电容的参数指标

容量 这个值通常是室温25℃,在一定频率和幅度的交流信号下测得的容量。容量会随着温度、直流电压、交流电压值的变化而改变。 额定电压 施加在电容上的最大直流电压,通常要求降额使用。 例如额定电压是4V,降额到70%使用,最高施…

【C++】IO流

目录 一、C语言的输入与输出二、流是什么三、CIO流3.1 C标准IO流3.2 C文件IO流3.2.1 二进制读写3.2.2 文本读写 四、stringstream的简单介绍结尾 一、C语言的输入与输出 C语言中我们用到的最频繁的输入输出方式就是scanf ()与printf()。 scanf(): 从标准输入设备(键盘)读取数据…

软件开发 | GitHub企业版常见问题解读

什么是GitHub企业版? GitHub企业版是一个企业级软件开发平台,专为现代化开发的复杂工作流程而设计。 作为可扩展的平台解决方案,GitHub企业版使组织能够无缝集成其他工具和功能,并根据特定需求定制开发环境,提高整体…

红黑树:高效平衡二叉树的奥秘

🌟 快来参与讨论💬,点赞👍、收藏⭐、分享📤,共创活力社区。🌟 引言 在数据结构的奇妙世界里🧐,二叉搜索树就像一把神奇的钥匙,能高效地查找数据。但这把钥匙也…

[免费]SpringBoot公益众筹爱心捐赠系统【论文+源码+SQL脚本】

大家好,我是老师,看到一个不错的SpringBoot公益众筹爱心捐赠系统,分享下哈。 项目介绍 公益捐助平台的发展背景可以追溯到几十年前,当时人们已经开始通过各种渠道进行公益捐助。随着互联网的普及,本文旨在探讨公益事业…

【设计模式】03-理解常见设计模式-行为型模式(专栏完结)

前言 前面我们介绍完创建型模式和创建型模式,这篇介绍最后的行为型模式,也是【设计模式】专栏的最后一篇。 一、概述 行为型模式主要用于处理对象之间的交互和职责分配,以实现更灵活的行为和更好的协作。 二、常见的行为型模式 1、观察者模…

DeepSeek 助力 Vue 开发:打造丝滑的卡片(Card)

前言:哈喽,大家好,今天给大家分享一篇文章!并提供具体代码帮助大家深入理解,彻底掌握!创作不易,如果能帮助到大家或者给大家一些灵感和启发,欢迎收藏关注哦 💕 目录 Deep…

基于单片机的开关电源设计(论文+源码)

本次基于单片机的开关电源节能控制系统的设计中,在功能上设计如下: (1)系统输入220V; (2)系统.输出0-12V可调,步进0.1V; (3)LCD液晶显示实时电压&#xff…

SpringBoot(7)-Swagger

目录 一、是什么 二、SpringBoot集成Swagger 三、配置Swagger 3.1 配置文档信息 3.2 配置扫描接口 3.3 配置Swagger开关 3.4 配置API分组 3.5 实体配置 四、常用注解 五、总结 一、是什么 是一款API框架,API文档和API定义同步更新,可以在线测…

Atlassian工具集:Jira与Confluence集成优势、使用技巧、更新功能等

本文由Atlassian全球白金合作伙伴-龙智翻译整理,深入探讨了Jira和Confluence最受欢迎的集成功能与技巧,期待为您新一年的团队协作开个好头。 此前,来自K15t 的Customer Advocate Matt Reiner 和Atlassian副产品经理David Olive在一场学习会议…

Qt QOpenGLShaderProgram详解

1. 概述 QOpenGLShaderProgram 是 Qt 框架中用于管理 OpenGL 着色器程序的类。它提供了一种方便的方式来创建、编译和链接着色器,以及管理着色器程序中的属性和统一变量。通过 QOpenGLShaderProgram,开发者可以轻松地将顶点着色器和片段着色器组合成一个…

小爱音箱控制手机和电视听歌的尝试

最近买了小爱音箱pro,老婆让我扔了,吃灰多年的旧音箱。当然舍不得,比小爱还贵,刚好还有一台红米手机,能插音箱,为了让音箱更加灵活,买了个2元的蓝牙接收模块Type-c供电3.5接口。这就是本次尝试起…

ESXi安装【真机和虚拟机】(超详细)

项目简介: ESXi(Elastic Sky X Integrated)是VMware公司开发的一种裸机虚拟化管理程序,允许用户在单一物理服务器上运行多个虚拟机(VM)。它直接安装在服务器硬件上,而不是操作系统之上&#xff…

本地通过隧道连接服务器的mysql

前言 服务器上部署了 mysql,本地希望能访问该 mysql,但是又不希望 mysql 直接暴露在公网上 那么可以通过隧道连接 ssh 端口的方式进行连接 从外网看,服务器只开放了一个 ssh 端口,并没有开放 3306 监听端口 设置本地免密登录 …

MyBatis-Plus模块扩展分页查询

文章目录 1.说明2.common-mybatis-plus-starter1.目录结构2.MybatisPLusAutoConfiguration.java 添加MyBatis Plus分页插件3.PlusPageResult.java MyBatis Plus 分页对象的增强版4.SunPlusPageHelper.java 分页工具类 3.EasyCode模板修改4.common-mybatis-plus-starter-demo 分…

TestHubo基础教程-创建项目

TestHubo是一款国产开源一站式测试工具,涵盖功能测试、接口测试、性能测试,以及 Web 和 App 测试,可以满足不同类型项目的测试需求。本文将介绍如何快速创建第一个项目,以快速入门上手。 1、创建项目 在 TestHubo 中,…

Pythong 解决Pycharm 运行太慢

Pythong 解决Pycharm 运行太慢 官方给Pycharm自身占用的最大内存设低估了限制,我的Pycharm刚开始默认是256mb。 首先找到自己的Pycharm安装目录 根据合适自己的改 保存,重启Pycharm

【Cocos TypeScript 零基础 15.1】

目录 见缝插针UI脚本针脚本球脚本心得_旋转心得_更改父节点心得_缓动动画成品展示图 见缝插针 本人只是看了老师的大纲,中途不明白不会的时候再去看的视频 所以代码可能与老师代码有出入 SIKI_学院_点击跳转 UI脚本 import { _decorator, Camera, color, Component, directo…