Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ignorando VSAs do Fórum DSL de dispositivos conectados diretamente

Quando os dispositivos CPE estão diretamente conectados a um BNG, você pode querer que o roteador ignore quaisquer VSAs do DSL Forum que ele receba em pacotes de controle de PPPoE porque os VSAs podem ser falsificados por assinantes maliciosos. A spoofing é particularmente grave quando os VSAs direcionados são usados para autenticar o assinante, como Agent-Circuit-Id [26-1] e Agent-Remote-ID [26-2]. Você pode incluir a direct-connect declaração para ignorar as VSAs do DSL Forum em interfaces de PPPoE estáticas ou dinâmicas ou interfaces subjacentes de PPPoE.

Para configurar o roteador para ignorar VSAs do Fórum DSL em interfaces de PPPoE específicas:

  1. Especifique que você deseja configurar opções específicas de PPPoE na interface:
    • Para uma família PPPoE em um perfil dinâmico para uma interface lógica de demultiplexing VLAN (demux):

    • Para uma família PPPoE em um perfil dinâmico:

    • Para uma interface subjacente de PPPoE em um perfil dinâmico:

    • Para uma família PPPoE em uma interface subjacente:

    • Para uma interface subjacente com encapsulamento de PPPoE:

  2. Especifique que o roteador ignora os VSAs do fórum DSL recebidos em uma interface específica.

    Ou