分享
 
 
 

华为MA5200F业务配置模板(手册)

王朝other·作者佚名  2008-06-01
窄屏简体版  字體: |||超大  

本文档只给出目前各种业务配置的适用模板,不包括telnet、网管、上行口、静态路由等的配置。

一.基础配置

1.Radius-server group的配置

#

radius-server group radius1

radius-server key 123

radius-server authentication 2.111.1.84 1812

radius-server accounting 2.111.1.84 1813

radius-server class-as-car (由Radius下发每个帐号的带宽)

undo radius-server user-name domain-included

#

#

radius-server group radius_vpdn

radius-server key 222

radius-server authentication xxxx.xxxxx.xxxxx.xxxx

radius-server accounting xxxx.xxxx.xxxx.xxxx

#

2.IP地址池的配置

#

ip pool pppoe local

gateway 2.84.134.1 255.255.254.0

section 0 2.84.134.2 222.84.135.254

dns-server 2.1.2.8

dns-server 2.1.2.6 secondary

#

#

ip pool vlan local

gateway 222.84.136.1 255.255.254.0

section 0 222.84.136.2 222.84.137.254

dns-server xxxx

dns-server xxxx secondary

#

#

ip pool wg local

gateway 10.100.3.241 255.255.255.240

section 0 10.100.3.242 10.100.3.254

excluded-ip-address 10.100.3.242 10.100.3.254

#

3.认证方案的配置

#

aaa

authentication-scheme radius

authentication-mode radius

#

#

aaa

authentication-scheme none

authentication-mode none

#

4.计费方案的配置

#

aaa

accounting-scheme radius

accounting-mode radius

accounting interim-fail online

#

#

aaa

accounting-scheme none

accounting-mode none

#

二.业务配置

1.PPPoE业务的配置

PPPoE业务的一般配置流程如下图所示:

假设我们要在1号FE端口的VLAN 2下配置PPPoE业务接入,采用Radius认证和计费(因为Radius认证所以“配置用户”的步骤省略),PPPoE协商方式为CHAP,具体的配置如下(路由配置省略):

a. 配置虚模板并绑定到相应的接口

#

interface Virtual-Template 1

ppp authentication-mode chap

#

#

interface Ethernet 1

pppoe-server bind virtual-template 1

#

b. 配置名称为PPPoE的地址池

c. 配置名称为radius的认证策略

d. 配置名称为radius的计费策略

e. 配置名称为radius1的Radius-server组

f. 配置域

#

aaa

domain pppoe

authentication-scheme radius

accounting-scheme radius

user-host-car 8 32 (为了防止PC直接对MA5200F的攻击)

radius-server group radius1

ip-pool pppoe

#

g. 配置VLAN端口

#

portvlan ethernet 1 vlan 2

Access-type layer2-subscriber

default-domain authentication pppoe

authentication-method pppoe

#

2.VLAN静态业务的配置

VLAN业务的一般配置流程如下图所示:

假设我们要在2号FE端口的VLAN 3下配置静态用户接入,采用不认证、不计费,具体的配置如下(因为不认证不计费所以Radius配置和用户配置省略、VLAN子接口在三层认证时才需要所以也省略、路由配置省略):

a. 配置名称为vlan的地址池

b. 配置名称为none的认证策略

c. 配置名称为none的计费策略

d. 配置域

#

aaa

domain static-user

authentication-scheme none

accounting-scheme none

user-host-car 8 32 (为了防止PC直接对MA5200F的攻击)

ip-pool static

#

e. 配置VLAN端口

#

portvlan ethernet 2 vlan 3

access-type layer2-subscriber

default-domain authentication static-user

authentication-method bind

static-user xxxx detect

#

QQread.com

推出各大专业服务器评测 Linux服务器的安全性能

SUN服务器

HP服务器

DELL服务器

IBM服务器

联想服务器

浪潮服务器

曙光服务器

同方服务器

华硕服务器

宝德服务器

3.下接DSLAM设备和交换机类静态用户的配置

为了实现对MA5200F下接DSLAM设备和交换机的网管治理,需要将它们配置为MA5200F的静态用户。该类静态用户的配置和“2. VLAN静态业务的配置”完全一致,只不过在域下不需要添加为了防止对MA5200F进行而配置的命令user-host-car 。

假设我们要在3号FE端口的VLAN 4下配置一个静态用于接入交换机,采用不认证、不计费,具体的配置如下(因为不认证不计费所以Radius配置和用户配置省略、VLAN子接口在三层认证时才需要所以也省略、路由配置省略):

a. 配置名称为wg的地址池

b. 配置名称为none的认证策略

c. 配置名称为none的计费策略

d. 配置域

#

aaa

domain wg 不需要配置命令user-host-car 8 32

authentication-scheme none

accounting-scheme none

ip-pool wg

#

e. 配置VLAN端口

#

portvlan ethernet 3 vlan 4

access-type layer2-subscriber

default-domain authentication wg

authentication-method bind

static-user 10.100.3.242 detect

#

QQread.com

推出各大专业服务器评测 Linux服务器的安全性能

SUN服务器

HP服务器

DELL服务器

IBM服务器

联想服务器

浪潮服务器

曙光服务器

同方服务器

华硕服务器

宝德服务器

4.L2TP业务的配置

L2TP业务配置流程如下:

l 启用L2TP

l 创建并配置L2TP组

l 配置虚模板并绑定到相应的接口

l 配置认证策略

l 配置计费策略

l 配置Radius

l 配置域

l 配置VLAN端口

假设我们要在5号FE端口的VLAN 6下配置L2TP接入用户,需要同时在Radius上认证和计费也LNS上认证和计费(本例如此,也可以不在Radius认证和计费),具体的配置如下:

a. 启用L2TP功能

#

l2tp enable

#

b.创建并配置L2TP组

#

l2tp-group 1

tunnel authentication

tunnel passWord simple yancao

tunnel name yancao

start l2tp ip 202.103.228.62

#

c. 配置虚模板并绑定到相应的接口

#

interface Virtual-Template 1

ppp authentication-mode chap

#

#

interface Ethernet 5

pppoe-server bind virtual-template 1

#

d. 配置名称为radius的认证策略

e. 配置名称为radius的计费策略

f. 配置名称为radius_vpdn的Radius-server组

g. 配置域

#

aaa

domain l2tp

authentication-scheme radius

accounting-scheme radius

user-host-car 8 32

radius-server group radius_vpdn

#

h. 配置VLAN端口

#

portvlan ethernet 5 vlan 6

access-type layer2-subscriber

default-domain authentication l2tp

authentication-method pppoe

l2tp-group 1

#

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有