这是我一两年前写的一些工程实施文档中的配置方法。
适合CISCO 7X00平台及10000平台等,配置作为PPPoE/PPPoA的接入server。当然,你也可以用36等平台作测试,但实际应用意义不大(设备性能所限)。
- 定义AAA认证
aaa new-mode
!
aaa authentication login default local
aaa authentication ppp vpdn group radius
aaa authorization network default group radius
aaa authorization configuration default group radius
aaa accounting delay-start
aaa accounting network default start-stop group radius
aaa accounting network vpdn start-stop group radius
aaa session-id common
!
- 创建一个VPDN session group 并链接到一个虚拟模版
ip cef
vpdn enable
!
vpdn-group PPPoE_1
accept-dialin
protocol pppoe
virtual-template 1
pppoe limit per-mac 1
pppoe limit per-vlan 300
pppoe limit max-sessions 6000
!
- 配置RADIUS认证
radius-server host X.X.X.X auth-port 1647 acct-port 1648 non-standard
radius-server key KEY
- 定义虚模版
interface Virtual-Template1
mtu 1492
ip unnumbered Loopback1
peer default ip address pool PPPoE_Pool_1
keepalive 5
ppp authentication chap vpdn
ppp ipcp dns 221.11.132.2 202.106.196.115
!
- L2连接汇聚交换机的子接口enable PPPoE
interface GigabitEthernet0/0
media-type gbic
no negotiation auto
vlan-range dot1q 11 2000(定义一个VLAN范围接受PPPoE拨入)
pppoe enable
exit-vlan-config
- 定义一个ip pool
ip local pool PPPoE_Pool_1 192.168.1.1 192.168.1.253
ip local pool PPPoE_Pool_1 192.168.2.1 192.168.2.253