Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Konfiguration des Point-to-Point-Protokolls über Ethernet

Das Point-to-Point Protocol over Ethernet (PPPoE) kombiniert PPP mit dem Ethernet-Link-Layer-Protokoll, das es Benutzern ermöglicht, sich über eine Bridge oder einen Access Konzentrator mit einem Netzwerk von Hosts zu verbinden. In den folgenden Themen wird der Überblick über PPPoE-Schnittstellen, PPPoE-Ethernet-Schnittstellen, PPPoE-ATM-over-ADSL- und ATM-over-SHDSL-Schnittstellen, die CHAP-Verknüpfung auf PPPoE, die Anzeige von Statistiken, das Festlegen von Ablaufverfolgungsoptionen für PPPoE und die Überprüfung dieser Schnittstellen auf Sicherheitsgeräten erläutert.

Point-to-Point-Protokoll über Ethernet verstehen

Das Point-to-Point Protocol over Ethernet (PPPoE) kombiniert PPP, das normalerweise über Breitbandverbindungen läuft, mit dem Ethernet-Link-Layer-Protokoll, das es Benutzern ermöglicht, sich über eine Bridge oder einen Access Konzentrator mit einem Netzwerk von Hosts zu verbinden. PPPoE ermöglicht es Service Providern, die Zugriffssteuerung über PPP-Verbindungen aufrechtzuerhalten und auch mehrere Hosts an einem Remote-Standort zu verwalten.

PPPoE verbindet mehrere Hosts in einem Ethernet-LAN mit einem Remote-Standort über ein einziges CPE-Gerät (Customer Premises Equipment) – ein Gerät von Juniper Networks. Hosts teilen sich eine gemeinsame digitale Subscriber-Leitung (DSL), ein Kabelmodem oder eine drahtlose Verbindung zum Internet.

Um PPPoE verwenden zu können, müssen Sie eine PPPoE-Sitzung initiieren, PPP-Pakete (Point-to-Point Protocol) über Ethernet kapseln und das Gerät als PPPoE-Client konfigurieren. Um eine PPPoE-Verbindung bereitzustellen, muss jede PPP-Sitzung die Ethernet-Adresse des Remote-Peers lernen und während der PPPoE-Erkennungs- und Sitzungsphasen eine eindeutige Sitzungskennung einrichten.

Anmerkung:

Geräte von Juniper Networks mit ADSL- (Asymmetric Digital Subscriber Line) oder SHDSL- (Symmetric High-Speed DSL) Schnittstellen können PPPoE über ATM (Asynchronous Transfer Mode) nur für Verbindungen über DSL-Leitungen verwenden, nicht für direkte ATM-Verbindungen.

PPPoE besteht aus zwei Phasen, der Erkennungsphase und der PPPoE-Sitzungsphase. In der Erkennungsphase erkennt der Client den Zugangskonzentrator, indem er die Ethernet-MAC-Adresse (Media Access Control) des Zugangskonzentrators identifiziert und eine PPPoE-Sitzungs-ID einrichtet. In der Sitzungsphase bauen der Client und der Zugangskonzentrator eine Punkt-zu-Punkt-Verbindung über das Ethernet auf, basierend auf den in der Erkennungsphase gesammelten Informationen.

Dieses Thema enthält die folgenden Abschnitte:

PPPoE-Erkennungsphase

Um eine PPPoE-Sitzung zu initiieren, muss ein Host zunächst die Ethernet-MAC-Adresse des Remote-Peers identifizieren und eine eindeutige PPPoE-Sitzungs-ID für die Sitzung einrichten. Das Erlernen der Remote-Ethernet-MAC-Adresse wird als PPPoE-Erkennung bezeichnet.

Während des PPPoE-Ermittlungsprozesses erkennt der Host keinen Remote-Endpunkt im Ethernet-Netzwerk. Stattdessen ermittelt der Host den Zugriffskonzentrator, über den alle PPPoE-Sitzungen eingerichtet werden. Erkennung ist eine Client/Server-Beziehung, wobei der Host (ein Gerät, auf dem Junos OS ausgeführt wird) als Client und der Access Konzentrator als Server fungiert. Da das Netzwerk möglicherweise über mehr als einen Zugriffs-Konzentrator verfügt, kann der Client in der Erkennungsphase mit allen Zugangskonzentratoren kommunizieren und einen auswählen.

Anmerkung:

Ein Gerät kann keine PPPoE-Pakete von zwei verschiedenen Zugriffskonzentratoren auf derselben physischen Schnittstelle empfangen.

Die PPPoE-Ermittlungsphase besteht aus den folgenden Schritten:

  1. PPPoE Active Discovery Initiation (PADI): Der Client initiiert eine Sitzung, indem er ein PADI-Paket an das LAN sendet, um einen Service anzufordern.

  2. PPPoE Active Discovery Offer (PADO) – Jeder Access Konzentrator, der den vom Client im PADI-Paket angeforderten Service bereitstellen kann, antwortet mit einem PADO-Paket, das seinen eigenen Namen, die Unicast-Adresse des Clients und den angeforderten Service enthält. Ein Access Konzentrator kann das PADO-Paket auch nutzen, um dem Client andere Dienste anzubieten.

  3. PPPoE Active Discovery Request (PADR): Der Client wählt aus den empfangenen PADOs einen Zugriffskonzentrator basierend auf seinem Namen oder den angebotenen Services aus und sendet ihm ein PADR-Paket, um den benötigten Service oder die benötigten Services anzugeben.

  4. PPPoE Active Discovery Session-Confirmation (PADS): Wenn der ausgewählte Access Concentrator das PADR-Paket empfängt, akzeptiert oder lehnt er die PPPoE-Sitzung ab:

    • Um die Sitzung anzunehmen, sendet der Access Concentrator dem Client ein PADS-Paket mit einer eindeutigen Sitzungs-ID für eine PPPoE-Sitzung und einem Dienstnamen, der den Dienst identifiziert, unter dem die Sitzung akzeptiert wird.

    • Um die Sitzung abzulehnen, sendet der Access Concentrator dem Client ein PADS-Paket mit einem Dienstnamenfehler und setzt die Sitzungs-ID auf Null zurück.

PPPoE-Sitzungsphase

Die PPPoE-Sitzungsphase beginnt, nachdem die PPPoE-Ermittlungsphase abgeschlossen ist. Der Access Concentrator kann die PPPoE-Sitzung starten, nachdem er ein PADS-Paket an den Client gesendet hat, oder der Client kann die PPPoE-Sitzung starten, nachdem er ein PADS-Paket vom Access Concentrator empfangen hat. Ein Gerät unterstützt mehrere PPPoE-Sitzungen auf jeder Schnittstelle, jedoch nicht mehr als 256 PPPoE-Sitzungen pro Gerät.

Jede PPPoE-Sitzung wird eindeutig durch die Ethernet-Adresse des Peers und die Sitzungs-ID identifiziert. Nachdem die PPPoE-Sitzung eingerichtet wurde, werden die Daten wie bei jeder anderen PPP-Kapselung gesendet. Die PPPoE-Informationen sind in einem Ethernet-Frame eingekapselt und werden an eine Unicastadresse gesendet. Magic Numbers, Echo Requests und der gesamte andere PPP-Verkehr verhalten sich genau wie in normalen PPP-Sitzungen. In dieser Phase müssen sowohl der Client als auch der Server Ressourcen für die logische PPPoE-Schnittstelle zuweisen.

Nachdem eine Sitzung eingerichtet wurde, kann der Client oder der Access Concentrator jederzeit ein PPPoE Active Discovery Termination (PADT)-Paket senden, um die Sitzung zu beenden. Das PAPT-Paket enthält die Zieladresse des Peers und die Session-ID der zu beendenden Sitzung. Nachdem dieses Paket gesendet wurde, wird die Sitzung für PPPoE-Datenverkehr geschlossen.

Anmerkung:

Wenn die PPPoE-Sitzung bereits aktiv ist und der Benutzer den PPPoE-Daemon neu startet, wird ein neuer PPPoE-Daemon mit einer neuen PID gestartet, während die bestehende Sitzung nicht beendet wird.

Wenn die PPPoE-Sitzung bereits ausgefallen ist und der Benutzer den PPPoE-Daemon neu startet, richtet die PPPoE-Erkennung eine neue Sitzung ein.

Die PPPoE-Sitzung wird für die folgenden Konfigurationsänderungen nicht beendet:

  • Ändern des Werts für die Zeitüberschreitung im Leerlauf

  • Ändern des Werts für den Auto-Rec-Timer

  • Leerlaufzeit löschen

  • Löschen des automatischen Rec-Timers

  • Neue automatische Aufnahmezeit hinzufügen

  • Neue Leerlaufzeit hinzufügen

  • Adresse aushandeln in statische Adresse ändern

  • Ändern der statischen IP-Adresse in eine neue statische IP-Adresse

  • Ändern des Standard-Chap-Sekrets

Die PPPoE-Sitzung wird für die folgenden Konfigurationsänderungen beendet:

  • AC-Namen hinzufügen

  • Kap PPP-Optionen löschen

  • Neue Kap-PPP-Optionen hinzufügen

  • Konfigurieren von uifd mac

    Anmerkung:

    Wenn die MTU für eine zugrunde liegende physische Schnittstelle geändert wird, wird die PPPoE-Sitzung unterbrochen. Die PPPoE-MTU kann größer als 1492 sein, wenn die Ethernet- oder WAN-Verbindung RFC 4638 (Mini-Jumbo-Frames) unterstützt.

Grundlegendes zu PPPoE-Schnittstellen

Die PPPoE-Schnittstelle (Point-to-Point Protocol over Ethernet) des Geräts zum Zugangskonzentrator kann eine Fast-Ethernet-Schnittstelle, eine Gigabit-Ethernet-Schnittstelle, eine redundante Ethernet-Schnittstelle, eine ATM-over-ADSL-Schnittstelle oder eine ATM-over-SHDSL-Schnittstelle sein. Die PPPoE-Konfiguration ist für alle Schnittstellen gleich. Der einzige Unterschied ist die Kapselung für die zugrunde liegende Schnittstelle zum Access-Konzentrator:

  • Wenn es sich bei der Schnittstelle um eine Ethernet-Schnittstelle handelt, verwenden Sie eine PPPoE-Kapselung.

  • Wenn es sich bei der Schnittstelle um eine ATM-over-ADSL- oder ATM-over-SHDSL-Schnittstelle handelt, verwenden Sie eine PPPoE-over-ATM-Kapselung.

Um eine PPPoE-Schnittstelle zu konfigurieren, erstellen Sie eine Schnittstelle mit der logischen Schnittstelleneinheit 0 und geben dann eine logische Ethernet- oder ATM-Schnittstelle als zugrunde liegende Schnittstelle für die PPPoE-Sitzung an. Anschließend geben Sie weitere PPPoE-Optionen an, einschließlich der Parameter Access Concentrator und PPPoE-Sitzung.

Anmerkung:

PPPoE über die redundante Ethernet-Schnittstelle (reth) wird auf SRX100-, SRX210-, SRX220-, SRX240-, SRX300-, SRX320-, SRX340- und SRX650-Geräten unterstützt. (Die Plattformunterstützung hängt von der Junos OS-Version in Ihrer Installation ab.) Mit dieser Funktion kann eine vorhandene PPPoE-Sitzung im Falle eines Failovers fortgesetzt werden, ohne eine neue PPP0E-Sitzung zu starten.

Beispiel: Konfigurieren von PPPoE-Schnittstellen

Dieses Beispiel zeigt, wie eine PPPoE-Schnittstelle konfiguriert wird.

Anforderungen

Bevor Sie beginnen, konfigurieren Sie eine Ethernet-Schnittstelle. Siehe Beispiel: Erstellen einer Ethernet-Schnittstelle.

Überblick

In diesem Beispiel legen Sie die PPPoE-Schnittstelle pp0.0 an und geben die logische Ethernet-Schnittstelle ge-0/0/1.0 als zugrunde liegende Schnittstelle an. Außerdem legen Sie den Zugriffskonzentrator fest, legen Sie die PPPoE-Sitzungsparameter fest und legen Sie die MTU der IPv4-Familie auf 1492fest.

Konfiguration

Verfahren

CLI Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie den folgenden Befehl, fügen Sie ihn in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, um sie an Ihre Netzwerkkonfiguration anzupassen, kopieren Sie den Befehl, fügen Sie ihn auf der Hierarchieebene in die CLI ein, und geben Sie ihn dann aus dem [edit] Konfigurationsmodus ein commit .

Schritt-für-Schritt-Anleitung

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Anweisungen hierzu finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus.

So konfigurieren Sie eine PPPoE-Schnittstelle:

  1. Erstellen Sie eine PPPoE-Schnittstelle.

  2. Konfigurieren Sie PPPoE-Optionen.

  3. Konfigurieren Sie die MTU.

    Anmerkung:

    Wenn Sie auf einen Wert über 1492 Oktette konfigurieren mtu möchten, verwenden ppp-max-payload Sie die Option. Weitere Informationen finden Sie unter pppoe-options .

  4. Konfigurieren Sie die PPPoE-Schnittstellenadresse.

Befund

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den show interfaces pp0 Befehl eingeben. Wenn in der Ausgabe nicht die beabsichtigte Konfiguration angezeigt wird, wiederholen Sie die Konfigurationsanweisungen in diesem Beispiel, um sie zu korrigieren.

Wenn Sie mit der Konfiguration des Geräts fertig sind, wechseln commit Sie aus dem Konfigurationsmodus.

Verifizierung

Vergewissern Sie sich, dass die Konfiguration ordnungsgemäß funktioniert.

Überprüfung von PPPoE-Schnittstellen
Zweck

Stellen Sie sicher, dass die PPPoE-Geräteschnittstellen ordnungsgemäß konfiguriert sind.

Aktion

Geben Sie im Betriebsmodus den show interfaces pp0 Befehl ein.

Die Ausgabe enthält Informationen über die physische und die logische Schnittstelle. Überprüfen Sie die folgenden Informationen:

  • Die physische Schnittstelle ist aktiviert, und die Verbindung besteht weiter.

  • Die PPPoE-Sitzung wird auf der richtigen logischen Schnittstelle ausgeführt.

  • Für state ist der Status aktiv (up).

  • Für die zugrunde liegende Schnittstelle ist die physische Schnittstelle, auf der die PPPoE-Sitzung ausgeführt wird, korrekt:

    • Für eine Ethernet-Verbindung ist die zugrunde liegende Schnittstelle Fast Ethernet oder Gigabit Ethernet, z. B. ge-5/0/0.0.

    • Bei einer ATM-over-ADSL- oder ATM-over-SHDSL-Verbindung ist die zugrunde liegende Schnittstelle ATM, z. B. at-2/0/0.0.

Überprüfen von PPPoE-Sitzungen
Zweck

Stellen Sie sicher, dass eine PPPoE-Sitzung auf der logischen Schnittstelle ordnungsgemäß ausgeführt wird.

Aktion

Geben Sie im Betriebsmodus den show pppoe interfaces Befehl ein.

Die Ausgabe enthält Informationen zu den PPPoE-Sitzungen. Überprüfen Sie die folgenden Informationen:

  • Die PPPoE-Sitzung wird auf der richtigen logischen Schnittstelle ausgeführt.

  • Für den Status ist die Sitzung aktiv (up).

  • Für die zugrunde liegende Schnittstelle ist die physische Schnittstelle, auf der die PPPoE-Sitzung ausgeführt wird, korrekt:

    • Für eine Ethernet-Verbindung ist die zugrunde liegende Schnittstelle Fast Ethernet oder Gigabit Ethernet, z. B. ge-0/0/1.0.

    • Bei einer ATM-over-ADSL- oder ATM-over-SHDSL-Verbindung ist die zugrunde liegende Schnittstelle ATM, z. B. at-2/0/0.0.

Anmerkung:

Um eine PPPoE-Sitzung auf der pp0.0-Schnittstelle zu löschen, verwenden Sie den clear pppoe sessions pp0.0 Befehl. Um alle Sitzungen auf der Benutzeroberfläche zu löschen, verwenden Sie den clear pppoe sessions Befehl.

Überprüfen der PPPoE-Version
Zweck

Überprüfen Sie die Versionsinformationen des PPPoE-Protokolls, das auf den Geräteschnittstellen konfiguriert ist.

Aktion

Geben Sie im Betriebsmodus den show pppoe version Befehl ein.

Die Ausgabe zeigt PPPoE-Protokollinformationen an. Überprüfen Sie die folgenden Informationen:

  • Auf der Schnittstelle ist die richtige Version des PPPoE-Protokolls konfiguriert.

  • Für das PPPoE-Protokoll ist das PPPoE-Protokoll aktiviert.

Überprüfung von PPPoE-Statistiken
Zweck

Überprüfen Sie die statistischen Informationen zu PPPoE-Schnittstellen.

Aktion

Geben Sie im Betriebsmodus den show pppoe statistics Befehl ein.

Die Ausgabe zeigt Informationen über aktive Sitzungen auf PPPoE-Schnittstellen an. Überprüfen Sie die folgenden Informationen:

  • Gesamtzahl der aktiven PPPoE-Sitzungen, die auf der Schnittstelle ausgeführt werden

  • Bei Pakettyp die Anzahl der Pakete jedes Typs, die während der PPPoE-Sitzung gesendet und empfangen wurden

Deaktivieren des Tags "Ende der Liste"

Während der PPPoE-Erkennungsphase antwortet jeder Access Konzentrator, der den vom Client im PADI-Paket angeforderten Dienst bereitstellen kann, mit einem PADO-Paket, das seinen eigenen Namen, die Unicast-Adresse des Clients und den angeforderten Dienst enthält. Ein Access Konzentrator kann das PADO-Paket auch nutzen, um dem Client andere Dienste anzubieten. Wenn ein Client ein PADO-Paket empfängt und auf das End-of-List Tag im PADO-Paket trifft, werden Tags nach dem End-of-List Tag ignoriert und die vollständigen Informationen werden nicht korrekt verarbeitet. Dies hat zur Folge, dass die PPPoE-Verbindung nicht korrekt hergestellt wird.

Ab Junos OS Version 12.3X48-D10 können Sie einige PPPoE-Verbindungsfehler vermeiden, indem Sie die ignore-eol-tag Option zum Deaktivieren des End-of-List Tags im PADO-Paket konfigurieren.

Verfahren

Schritt-für-Schritt-Anleitung

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Anweisungen hierzu finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus.

So deaktivieren Sie das End-of-List Tag:

  1. Erstellen Sie eine PPPoE-Schnittstelle.

  2. Konfigurieren Sie PPPoE-Optionen.

Befund

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den show interfaces pp0 Befehl eingeben. Wenn in der Ausgabe nicht die beabsichtigte Konfiguration angezeigt wird, wiederholen Sie die Konfigurationsanweisungen in diesem Beispiel, um sie zu korrigieren.

Wenn Sie mit der Konfiguration des Geräts fertig sind, wechseln commit Sie aus dem Konfigurationsmodus.

Überprüfen, ob das Tag "Listenende" deaktiviert ist

Zweck

Überprüfen Sie den Status des End-of-List Tags in der PPPoE-Konfiguration.

Aktion

Geben Sie im Betriebsmodus den show interfaces pp0.0 Befehl ein.

Die Ausgabe zeigt Informationen über aktive Sitzungen auf PPPoE-Schnittstellen an. Vergewissern Sie sich, dass die Ignore End-of-List tag: Enable Option festgelegt ist.

Grundlegendes zu PPPoE-Ethernet-Schnittstellen

Während einer PPPoE-Sitzung (Point-to-Point Protocol over Ethernet) verkapselt das Gerät jeden PPP-Frame in einen Ethernet-Frame und transportiert die Frames über eine Ethernet-Schleife. Abbildung 1 zeigt eine typische PPPoE-Sitzung zwischen einem Gerät und einem Zugriffskonzentrator in der Ethernet-Schleife.

Abbildung 1: PPPoE-Sitzung auf der Ethernet-Schleife PPPoE Session on the Ethernet Loop

Um PPPoE auf einer Ethernet-Schnittstelle zu konfigurieren, konfigurieren Sie die Kapselung auf der logischen Schnittstelle.

Beispiel: Konfigurieren der PPPoE-Kapselung auf einer Ethernet-Schnittstelle

Dieses Beispiel zeigt, wie die PPPoE-Kapselung auf einer Ethernet-Schnittstelle konfiguriert wird.

Anforderungen

Bevor Sie beginnen:

Überblick

In diesem Beispiel konfigurieren Sie die PPPoE-Kapselung auf der ge-0/0/1-Schnittstelle.

Konfiguration

Verfahren

Schritt-für-Schritt-Anleitung

So konfigurieren Sie die PPPoE-Kapselung:

  1. Aktivieren Sie die PPPoE-Kapselung auf der Schnittstelle.

  2. Bestätigen Sie die Konfiguration, wenn Sie mit der Konfiguration des Geräts fertig sind.

Verifizierung

Um zu überprüfen, ob die Konfiguration ordnungsgemäß funktioniert, geben Sie den Befehl show interfaces ge-0/0/1 ein.

Grundlegendes zu PPPoE ATM-over-ADSL- und ATM-over-SHDSL-Schnittstellen

Wenn ein ATM-Netzwerk mit einer Punkt-zu-Punkt-Verbindung konfiguriert ist, kann das Point-to-Point-Protokoll über Ethernet (PPPoE) ATM Adaptation Layer 5 (AAL5) für das Framing von PPPoE-gekapselten Paketen verwenden. Das AAL5-Protokoll stellt eine virtuelle Verbindung zwischen dem Client und dem Server innerhalb desselben Netzwerks her. Das Gerät kapselt jeden PPPoE-Frame in einen ATM-Frame ein und transportiert jeden Frame über eine asymmetrische Digital Subscriber Line (ADSL) oder symmetrische High-Speed-DSL (SHDSL)-Schleife und einen Digital Subscriber Line Access Multiplexer (DSLAM). Abbildung 2 zeigt z. B. eine typische PPPoE-over-ATM-Sitzung zwischen einem Gerät und einem Access Concentrator in einer ADSL-Schleife.

Abbildung 2: PPPoE-Sitzung in einer ADSL-Schleife PPPoE Session on an ADSL Loop

Für PPPoE auf einer ATM-over-ADSL- oder ATM-over-SHDSL-Schnittstelle müssen Sie die Kapselung sowohl auf der physischen als auch auf der logischen Schnittstelle konfigurieren. Verwenden Sie die Ethernet-over-ATM-Kapselung, um die Kapselung auf einer physischen ATM-over-ADSL- oder ATM-over-SHDSL-Schnittstelle zu konfigurieren. Verwenden Sie zum Konfigurieren der Kapselung auf einer logischen ATM-over-ADSL- oder ATM-over-SHDSL-Schnittstelle die Kapselung PPPoE over AAL5 Logical Link Control (LLC). Die LLC-Kapselung ermöglicht es einer einzelnen virtuellen ATM-Verbindung, mehrere Protokolle zu transportieren.

Beispiel: Konfigurieren der PPPoE-Kapselung auf einer ATM-over-ADSL-Schnittstelle

In diesem Beispiel wird gezeigt, wie eine physische Schnittstelle für die Kapselung von Ethernet über ATM und eine logische Schnittstelle für die Kapselung von PPPoE über LLC konfiguriert wird.

Anforderungen

Bevor Sie beginnen:

Überblick

In diesem Beispiel konfigurieren Sie die physische Schnittstelle at-2/0/0 für die Ethernet-over-ATM-Kapselung. Im Rahmen der Konfiguration legen Sie den VPI (Virtual Path Identifier) auf einer physischen ATM-over-ADSL-Schnittstelle auf 0, den ADSL-Betriebsmodus auf "Auto" und den Kapselungstyp auf "ATM-over-ADSL" fest. Anschließend erstellen Sie eine logische Schnittstelle für die PPPoE-over-LLC-Kapselung.

Konfiguration

Verfahren

CLI Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie den folgenden Befehl, fügen Sie ihn in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, um sie an Ihre Netzwerkkonfiguration anzupassen, kopieren Sie den Befehl, fügen Sie ihn auf der Hierarchieebene in die CLI ein, und geben Sie ihn dann aus dem [edit] Konfigurationsmodus ein commit .

Schritt-für-Schritt-Anleitung

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Anweisungen hierzu finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus.

So konfigurieren Sie die PPPoE-Kapselung auf einer ATM-over-ADSL-Schnittstelle:

  1. Konfigurieren Sie die physische Schnittstelle.

  2. Legen Sie den VPI auf der Schnittstelle fest.

  3. Konfigurieren Sie den ADSL-Betriebsmodus.

  4. Konfigurieren Sie die PPPoE-Kapselung.

  5. Erstellen Sie eine logische Schnittstelle, und konfigurieren Sie die LLC-Kapselung.

Befund

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den show interfaces at-2/0/0 Befehl eingeben. Wenn in der Ausgabe nicht die beabsichtigte Konfiguration angezeigt wird, wiederholen Sie die Konfigurationsanweisungen in diesem Beispiel, um sie zu korrigieren.

Wenn Sie mit der Konfiguration des Geräts fertig sind, wechseln commit Sie aus dem Konfigurationsmodus.

Verifizierung

Vergewissern Sie sich, dass die Konfiguration ordnungsgemäß funktioniert.

Überprüfen einer PPPoE-Konfiguration für eine ATM-over-ADSL- oder ATM-over-SHDSL-Schnittstelle

Zweck

Überprüfen Sie die PPPoE-Konfiguration für eine ATM-over-ADSL- oder ATM-over-SHDSL-Schnittstelle.

Aktion

Geben Sie im Betriebsmodus den show interfaces Befehl ein.

Grundlegendes zur CHAP-Authentifizierung auf einer PPPoE-Schnittstelle

Für Schnittstellen mit PPPoE-Kapselung (Point-to-Point Protocol over Ethernet) können Sie Schnittstellen so konfigurieren, dass sie das PPP Challenge Handshake Authentication Protocol (CHAP) unterstützen. Wenn Sie CHAP für eine Schnittstelle aktivieren, kann die Schnittstelle ihren Peer authentifizieren und von ihrem Peer authentifiziert werden.

Wenn Sie die Option so festlegen, dass nur passive eingehende CHAP-Pakete verarbeitet werden, fordert die Schnittstelle ihren Peer nicht heraus. Wenn die Schnittstelle jedoch herausgefordert wird, reagiert sie auf die Herausforderung. Wenn Sie die passive Option nicht festlegen, fordert die Schnittstelle immer ihren Peer heraus.

Sie können die RADIUS-Authentifizierung (Remote Authentication Dial-In User Service) von PPP-Sitzungen mithilfe von CHAP konfigurieren. Mit CHAP können Sie RADIUS-Nachrichten über eine Routing-Instanz an Kunden-RADIUS-Server in einem privaten Netzwerk senden.

Beispiel: Konfigurieren der CHAP-Authentifizierung auf einer PPPoE-Schnittstelle

In diesem Beispiel wird gezeigt, wie die CHAP-Authentifizierung auf einer PPPoE-Schnittstelle konfiguriert wird.

Anforderungen

Bevor Sie beginnen:

Überblick

In diesem Beispiel konfigurieren Sie ein CHAP-Zugriffsprofil und wenden es dann auf die PPPoE-Schnittstelle pp0 an. Außerdem konfigurieren Sie den Hostnamen, der in CHAP-Abfrage- und Antwortpaketen verwendet werden soll, und legen die passive Option für die Verarbeitung eingehender CHAP-Pakete fest.

Konfiguration

Verfahren

CLI Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie den folgenden Befehl, fügen Sie ihn in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, um sie an Ihre Netzwerkkonfiguration anzupassen, kopieren Sie den Befehl, fügen Sie ihn auf der Hierarchieebene in die CLI ein, und geben Sie ihn dann aus dem [edit] Konfigurationsmodus ein commit .

Schritt-für-Schritt-Anleitung

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Anweisungen hierzu finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus.

So konfigurieren Sie CHAP auf einer PPPoE-Schnittstelle:

  1. Konfigurieren Sie ein CHAP-Zugriffsprofil.

  2. Aktivieren Sie die CHAP-Optionen auf der Schnittstelle.

  3. Konfigurieren Sie das CHAP-Zugriffsprofil auf der Schnittstelle.

  4. Konfigurieren Sie einen Hostnamen für die CHAP-Herausforderungs- und Antwortpakete.

  5. Legen Sie die passive Option so fest, dass nur eingehende CHAP-Pakete verarbeitet werden.

Befund

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den show interfaces Befehl eingeben. Wenn in der Ausgabe nicht die beabsichtigte Konfiguration angezeigt wird, wiederholen Sie die Konfigurationsanweisungen in diesem Beispiel, um sie zu korrigieren.

Wenn Sie mit der Konfiguration des Geräts fertig sind, wechseln commit Sie aus dem Konfigurationsmodus.

Verifizierung

Vergewissern Sie sich, dass die Konfiguration ordnungsgemäß funktioniert.

Überprüfen der CHAP-Authentifizierung

Zweck

Stellen Sie sicher, dass CHAP auf der Schnittstelle aktiviert ist.

Aktion

Geben Sie im Betriebsmodus den show interfaces Befehl ein.

Überprüfung der Kreditflusskontrolle

Zweck

Zeigen Sie PPPoE-Informationen zur Kreditflusssteuerung über Gutschriften auf jeder Seite der PPPoE-Sitzung an, wenn die Kreditverarbeitung auf der Schnittstelle aktiviert ist.

Aktion

Überprüfung von PPPoE-Schnittstellen

Zweck

Zeigen Sie Informationen zu PPPoE-Schnittstellen an.

Aktion

  • So zeigen Sie PPPoE-Schnittstelleninformationen an:

  • So zeigen Sie knappe PPPoE-Schnittstelleninformationen an:

Überprüfen von R2CP-Schnittstellen

Zweck

Zeigen Sie Informationen zu R2CP-Schnittstellen an.

Aktion

  • So zeigen Sie Informationen zur R2CP-Schnittstelle an:

  • So zeigen Sie R2CP-Informationen an:

  • So zeigen Sie R2CP-Sitzungsinformationen an:

Statistiken für PPPoE anzeigen

Zweck

PPPoE-Statistiken anzeigen.

Aktion

Festlegen von Ablaufverfolgungsoptionen für PPPoE

Um die Vorgänge des PPPoE-Prozesses des Routers zu verfolgen, fügen Sie die traceoptions-Anweisung auf der Hierarchieebene [edit protocols pppoe] ein:

Wenn Sie mehr als einen Ablaufverfolgungsvorgang angeben möchten, schließen Sie mehrere flag Anweisungen ein.

Sie können die folgenden Flags in der traceoptions Anweisung angeben:

  • all– Alle Codebereiche

  • config—Konfigurationscode

  • events—Ereigniscode

  • gres—Gres-Code

  • init—Initialisierungscode

  • interface-db—Code der Schnittstellendatenbank

  • memory—Code für die Speicherverwaltung

  • protocol—Code für die Verarbeitung des PPPoE-Protokolls

  • rtsock—Routing-Socket-Code

  • session-db—Code für die Sitzungsverwaltung

  • signal—Code für die Signalverarbeitung

  • state—Code für die staatliche Handhabung

  • timer—Timer-Code

  • ui—Code für die Benutzeroberfläche

Tabellarischer Änderungsverlauf

Die Unterstützung der Funktion hängt von der Plattform und der Version ab, die Sie benutzen. Verwenden Sie Funktionen entdecken , um festzustellen, ob eine Funktion auf Ihrer Plattform unterstützt wird.

Loslassen
Beschreibung
12,3 x 48-D10
Ab Junos OS Version 12.3X48-D10 können Sie einige PPPoE-Verbindungsfehler vermeiden, indem Sie die ignore-eol-tag Option zum Deaktivieren des End-of-List Tags im PADO-Paket konfigurieren.