拓扑

支持pppoe的技术要求的网关(PPPOE拨号之四juniperNS防火墙PPPOE拨号)(1)

1、PPPOE配置

GW-GW-> set pppoe interface eth4GW-GW-> set pppoe username ccieh3c password ccieh3c.comGW-GW-> set flow tcp-mss 1420说明:MTU的问题,只要调用了PPPOE的话,会自动修改为1492的。

支持pppoe的技术要求的网关(PPPOE拨号之四juniperNS防火墙PPPOE拨号)(2)

说明:这里认证默认为any,支持chap与pap。

支持pppoe的技术要求的网关(PPPOE拨号之四juniperNS防火墙PPPOE拨号)(3)

已经获取到地址了。

支持pppoe的技术要求的网关(PPPOE拨号之四juniperNS防火墙PPPOE拨号)(4)

也有默认路由。

2、NAT配置进行测试

GW-GW-> set interface lo.1 nat

支持pppoe的技术要求的网关(PPPOE拨号之四juniperNS防火墙PPPOE拨号)(5)

默认有策略的,所以不需要放行。

支持pppoe的技术要求的网关(PPPOE拨号之四juniperNS防火墙PPPOE拨号)(6)

支持pppoe的技术要求的网关(PPPOE拨号之四juniperNS防火墙PPPOE拨号)(7)

可以看到会话,转换从了202.100.1.2

容易遇到的问题

(1)一些网站或者应用打开慢以及打不开的情况,这个很有可能是MTU与TCP MSS导致,可以多尝试几个值来达到比较理想的效果。GW-GW-> set flow tcp-mss 1420说明:MTU的问题,只要调用了PPPOE的话,会自动修改为1492的。(2)一些小企业或者SOHO级别的网络可能申请的是民用的拨号线路,那这个时候有可能自己用电脑先拨入测试效果,然后发现在路由器上面怎么都拨入不了,那很有可能是运营商那边绑定了,需要打电话过去松绑。(3)ADSL有可能采用私网地址分配,所以在申请的时候需要考虑是否需要做映射服务出去或者一些VPN拨入,在申请的时候需要跟对方说明清楚。(包括80端口是否可以用)

如果大家有任何疑问或者文中有错误跟疏忽的地方,欢迎大家留言指出,博主看到后会第一时间修改,谢谢大家的支持,更多技术文章尽在网络之路Blog,版权归网络之路Blog所有,原创不易,侵权必究,觉得有帮助的,关注转发一波谢谢。

上一篇回顾

PPPOE拨号之三:H3C路由器PPPoE典型配置

下一篇学习

PPPOE拨号之六:华为路由器 PPPoE拨号配置

,