华为防火墙pppoe拨号接入互联网配置案例

news/2025/2/13 14:02:49/

目录

  • 1.pppoe拨号背景
  • 2.网络拓扑
  • 3.网络需求
  • 4.网络配置
    • 4.1 网络基础配置
    • 4.2 pppoe配置
      • 4.2.1 pppoe服务端配置(现网环境可忽略)
      • 4.2.2 pppoe客户端配置
      • 4.2.3 结果验证
  • 5.小结

1.pppoe拨号背景

PPPoE(Point-to-Point Protocol Over Ethernet)拨号产生的背景主要与宽带接入技术的发展和运营商的需求变化有关。

随着运营商对宽带接入技术要求的不断提高,传统的宽带接入技术,如xDSL、Cable Modem和以太网等,在用户管理和计费等方面逐渐显露出不足,已无法满足运营商的需求。以太网接入方式虽然经济实惠,但在用户管理和计费功能上有所欠缺;而PPP协议则可以提供良好的访问控制和计费功能。因此,结合以太网的经济性及PPP良好的可扩展性与管理控制功能,产生了PPPoE技术。

PPPoE技术通过将点对点协议(PPP)封装在以太网(Ethernet)框架中,实现了一种网络隧道协议。这种协议不仅保留了以太网的高速传输特性,还集成了PPP协议的身份验证、加密以及压缩等功能,从而满足了运营商对用户管理和计费等方面的需求。

2.网络拓扑

在这里插入图片描述

1.出口防火墙:
g1/0/0: 192.168.10.254 -----内网接口
g1/0/1: pppoe拨号接口 ------外网接口
测试账号: cs , 密码: asd12345678;

2.互联网路由器(internet):
g0/0/0 -----对接防火墙接口-ip:202.1.1.254
g0/0/1 -----对接服务器接口-ip:223.5.5.1

3.网络需求

  • 企业通过运营商提供的账号在防火墙进行拨号上网;

4.网络配置

4.1 网络基础配置

1.防火墙配置

#
firewall zone trustadd interface GigabitEthernet1/0/0
#
firewall zone untrustadd interface GigabitEthernet1/0/1
#
interface GigabitEthernet1/0/0undo shutdownip address 192.168.10.254 255.255.255.0
#
security-policyrule name internetsource-zone trustdestination-zone untrustsource-address 192.168.10.0 mask 255.255.255.0action permit
#
nat-policyrule name internetsource-zone trustdestination-zone untrustsource-address 192.168.10.0 mask 255.255.255.0action source-nat easy-ip
#

2.互联网路由器(internet)配置

#
interface GigabitEthernet0/1    --对接服务器的接口ip address 223.5.5.1 255.255.255.0
#

4.2 pppoe配置

4.2.1 pppoe服务端配置(现网环境可忽略)

1.互联网路由器配置

#
ip pool 2
network 202.1.1.0 mask 24
gateway-list 202.1.1.254
#
interface Virtual-Template1ppp authentication-mode pap remote address pool 2ip address 202.1.1.254 255.255.255.0 
#
interface GigabitEthernet0/0/0pppoe-server bind Virtual-Template 1
#
aaalocal-user cs password cipher asd12345678local-user cs service-type ppp
#

4.2.2 pppoe客户端配置

1.出口防火墙配置:

#
dialer-rule 1 ip permit
#
interface Dialer1link-protocol pppppp pap local-user cs password cipher asd12345678ip address ppp-negotiatedialer user csdialer bundle 1dialer-group 1
#
interface GigabitEthernet1/0/1pppoe-client dial-bundle-number 1
#
ip route-static 0.0.0.0 0 Dialer 1
#
firewall zone untrustadd interface Dialer1
#

4.2.3 结果验证

1.查看pppoe拨号情况:
在这里插入图片描述

在这里插入图片描述

2.网络连通性测试:(PC访问互联网)

在这里插入图片描述

5.小结

  • PPPoE拨号是一种高效、安全、灵活的网络接入方式,能够满足不同用户的网络需求。

http://www.ppmy.cn/news/1571722.html

相关文章

智慧出行与车路云一体化政策研究报告

智慧出行政策的发展趋势可以大致划分为三个阶段,与行业发展历程紧密相连。当前,智慧出行政策正逐步进入第三阶段,即技术融合与广泛应用阶段。这一阶段的政策发展趋势将更加注重智慧出行的全面融合和创新应用。比如智能网联技术在智慧出行层面…

【探寻C++之旅】第三章:类和对象(下)

请君浏览 前言1. 类的默认成员函数2. 构造函数3.析构函数4. 拷贝构造函数5. 赋值重载函数5.1 运算符重载5.2 赋值运算符重载 6. 取地址运算符重载7. 类型转换8. static成员9. 友元10. 内部类11. 匿名对象尾声 前言 今天,我们继续踏入追寻C的冒险历程。上一章我们简单…

深度求索(DeepSeek)的AI革命:NLP、CV与智能应用的技术跃迁

Deepseek官网:DeepSeek 引言:AI技术浪潮中的深度求索 近年来,人工智能技术以指数级速度重塑全球产业格局。在这场技术革命中,深度求索(DeepSeek)凭借其前沿的算法研究、高效的工程化能力以及对垂直场景的…

因果机器学习(CausalML)前沿创新思路

结合了传统因果推断与机器学习的因果机器学习是目前AI领域的前沿研究方向,其核心优势在于将因果逻辑融入数据驱动模型,从根本上解决了传统方法的缺陷。因此,它也是突破传统机器学习瓶颈的关键方向,不仅当下热度高,在未…

react项目引入tailwindcss不生效解决方案

根据tailwindcss官网的操作步骤下来,样式未生效,且未报错,看了挺多的资料,还是并未解决。 后面在另一个项目尝试时,报了下面的问题: Error: PostCSS plugin tailwindcss requires PostCSS 8 根据这个链接…

游戏引擎学习第94天

仓库:https://gitee.com/mrxiao_com/2d_game_2 回顾上周的渲染器工作 完成一款游戏的开发,完全不依赖任何库和引擎,这样我们能够全面掌握游戏的开发过程,确保没有任何细节被隐藏。我们将深入探索每一个环节,犹如拿着手电筒翻看床…

java8、9新特性

JAVA8 Lambda 表达式 (parameters) -> expression 或 (parameters) ->{ statements; } 提供了一种更为简洁的语法,尤其适用于函数式接口。相比于传统的匿名内部类,Lambda 表达式使得代码更为紧凑,减少了样板代码的编写。 它允许将函…

YOLOv11实战海洋动物图像识别

本文采用YOLOv11作为核心算法框架,结合PyQt5构建用户界面,使用Python3进行开发。YOLOv11以其高效的特征提取能力,在多个图像分类任务中展现出卓越性能。本研究针对5种海洋动物数据集进行训练和优化,该数据集包含丰富的海洋动物图像…