ホームページ  >  記事  >  運用・保守  >  Juniper JunOS PPPOE 構成を実装する方法

Juniper JunOS PPPOE 構成を実装する方法

WBOY
WBOY転載
2023-05-17 17:55:121150ブラウズ

1) PPPOE ダイヤルアップ インターフェイスの物理インターフェイスとしてインターフェイス fe-0/0/1 を選択し、それを pppoe にカプセル化します。

setインターフェイス fe-0/0/1 ユニット 0 カプセル化 ppp- over-ether

2) PPPOE インターフェイスの PP0.0 パラメータを設定します。

set Interfaces pp0 Unit 0 pppoe-options essential-interface fe-0/0/1.0

setinterfacespp0unit0pppoe-optionsidle-timeout0

setinterfacespp0unit0pppoe-optionsauto-reconnect3

setinterfacespp0unit0pppoe-optionsclient

3) MSS で MTU を構成します

setinterfacespp0unit0familyinetmtu1492

setsecurityflowtcp-mssall-tcpmss1350

4) pppoe インターフェイスのアドレスをnegotiate-addressとして指定します

setinterfacespp0unit0familyinetnegotiate-address

5)PPPOEpap認証を設定します

setinterfacespp0unit0ppp- options chapdefault-chap-secret 12345678

setinterfacespp0unit0ppp-optionschaplocal-nameszXXXXXXXX@163.gd

setinterfacespp0unit0ppp-optionschapno-rfc2486

パッシブ CHAP 認証オプションは、pp0 インターフェイスのユニット 0 に対して構成されています。

#set Interfaces pp0 Unit 0 ppp-options pap default-password 12345678

set Interfaces pp0 Unit 0 ppp- options pap local-name szXXXXXXXX@163 .gd

setinterfacespp0unit0ppp-optionspaplocal-password12345678

setinterfacespp0unit0ppp-optionspappassive

6) デフォルトルートの設定

set routing-options static Route 0.0.0.0/0 next-hop pp0.0

7)setzone

set securityzones security-ゾーン untrust インターフェイス pp0.0

セキュリティ ゾーンの設定 security-zone untrust インターフェイス fe-0/0/1.0

8)インターフェイス ベースの Nat インターフェイス ベースの送信元アドレス変換

内部ネットワークセグメントは全てコピーせず、ご自身で変更してください。 。 。

セキュリティ nat ソース ルールを設定して、ゾーン trust から trust-to untrust を設定します。

セキュリティ nat ソース ルールを設定し、ゾーン untrust に trust-to-untrust を設定します。

set security nat ソース ルールセット trust-to-untrust ルール ソース nat-rule 一致 ソースアドレス 192.168.10.0/24

set security nat ソース ルールセット trust-to-untrust ルール ソース nat-rule 一致送信元アドレス 172.16.0.0/16

セキュリティ nat 送信元ルールを設定、信頼対非信頼のルールを設定source-nat-rule 次に、source-nat インターフェイス

以上がJuniper JunOS PPPOE 構成を実装する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明:
この記事はyisu.comで複製されています。侵害がある場合は、admin@php.cn までご連絡ください。