Cisco router та PPPoE
PPPoE дозволяє використовувати стандартний метод аутентифікації, використовуючи PPP поверх мережі Ethernet. Як було зазначено, PPPoE дозволяє автентифіковану роздачу IP, у своїй клієнт PPPoE і сервер PPPoE підключені протоколом 2-го рівня над DSL.
Підключення по PPPoE проходь дві фази: -Active Discovery Phase. Клієнт виявляє сервер PPPoE, який називається access concentrator. Під час цієї фази призначається Session ID та встановлюється PPPoE layer.
-PPP Session phase. На цій фазі застосовуються установки PPP і відбувається автентифікація. Після встановлення з'єднання PPPoE працює на другому рівні. Пакети інкапсулюються в заголовки PPPoE і передаються PPP.
Зазвичай провайдер пропонує своїм клієнтам DSL модем, у якого один Ethernet інтерфейс підключений до сегмента клієнта, а другий інтерфейс забезпечує з'єднання DSL. Така ідеологія обмежує підключення лише одним фізичним комп'ютером у клієнта, підключеного до PPPoE.
Ми можемо підключити Cisco IOS router до модему та налаштувати PPPoE Client IOS feature, що дозволить підключити до інтернету кілька комп'ютерів, а також налаштувати цілу низку різноманітних служб типуNAT, IPSec, DHCP, DNS і т.д.
vpdn-group 1 request-dialin protocol pppoe
interface GigabitEthernet0/0 no ip address pppoe enable pppoe-client dial-pool-number 1 no shu
2>dialer-group 1
ppp authentication chap pap callin
ppp chap hostname 77896040263
ppp chap password 0 bzBdfVpAWU8
ppp pap sent-username 77896040263 password 0 ppbdefault
ip route 0.0.0.0 0.0.0.0 Dialer1
Подальші налаштування та служби слід налаштовувати з інтерфейсом Dialer1, наприклад налаштування NAT буде виглядати:
Перевірка
show pppoe session
show pppoe summary
show interface dialer 1