这是我一两年前写的一些工程实施文档中的配置方法。

适合CISCO 7X00平台及10000平台等,配置作为PPPoE/PPPoA的接入server。当然,你也可以用36等平台作测试,但实际应用意义不大(设备性能所限)。

  • 定义AAA认证

aaa new-mode
!
aaa authentication login default local
aaa authentication ppp vpdn group radius
aaa authorization network default group radius
aaa authorization configuration default group radius
aaa accounting delay-start
aaa accounting network default start-stop group radius
aaa accounting network vpdn start-stop group radius
aaa session-id common
!

  • 创建一个VPDN session group 并链接到一个虚拟模版

ip cef   
vpdn enable
!
vpdn-group PPPoE_1
 accept-dialin
  protocol pppoe
  virtual-template 1
 pppoe limit per-mac 1
 pppoe limit per-vlan 300
 pppoe limit max-sessions 6000
!

  • 配置RADIUS认证

radius-server host X.X.X.X auth-port 1647 acct-port 1648 non-standard
radius-server key KEY

  •  定义虚模版

interface Virtual-Template1
 mtu 1492
 ip unnumbered Loopback1
 peer default ip address pool PPPoE_Pool_1
 keepalive 5
 ppp authentication chap vpdn
 ppp ipcp dns 221.11.132.2 202.106.196.115
!

  • L2连接汇聚交换机的子接口enable PPPoE

interface GigabitEthernet0/0
 media-type gbic
 no negotiation auto
 vlan-range dot1q 11 2000(定义一个VLAN范围接受PPPoE拨入)
  pppoe enable
  exit-vlan-config

  •  定义一个ip pool

 ip local pool PPPoE_Pool_1 192.168.1.1 192.168.1.253
 ip local pool  PPPoE_Pool_1 192.168.2.1 192.168.2.253

09-13 07:33