Перейти к содержимому
Калькуляторы

Базовая конфигурация PPTP и PPPoE на Cisco-маршрутизаторах Просьба показать примеры с комментами, если есть возможность...

Собственно, коллеги, поделитесь типовыми конфигами, если кто найдет время. Было бы очень неплохо увидеть какие-либо комменты в конфиге, дабы становилось яснее. Или может какие ссылки путевые...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

http://wiki.bgbilling.ru/index.php/Настрой...а_Cisco-роутере

 

 

вот еще маленький кусочек:

 

aaa new-model
aaa authentication ppp default group radius
aaa authorization network default group radius
aaa session-id unique

bba-group pppoe global
virtual-template 1
sessions max limit 1400
ac name xxxxxxxx
sessions per-mac limit 1
sessions per-vlan limit 1400
!
interface FastEthernet0/0
no ip address
  vlan-id dot1q 900
  description Unreal_IP_Subnet
  pppoe enable group global
  exit-vlan-config

interface Loopback0
  ip address 172.16.7.254 255.255.248.0

interface Virtual-Template1
ip unnumbered Loopback0
ip access-group sdm_virtual-template1_in in
ip flow ingress
ip flow egress
ip nat inside
ip virtual-reassembly
autodetect encapsulation ppp
peer default ip address pool pppoe900_pool
ppp authentication ms-chap-v2 ms-chap chap pap

ip local pool pppoe900_pool 172.16.0.1 172.16.7.253

 

разберешься?

Изменено пользователем MiB

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

терминирую pptp на cisco 3620. кусок конфига:

 

vpdn enable

vpdn authen-before-forward

!

vpdn-group 1

! Default PPTP VPDN group

accept-dialin

protocol pptp

virtual-template 1

 

interface Virtual-Template1

description PPTP VPN template interface

ip unnumbered Loopback0

ip verify unicast reverse-path

no ip redirects

no ip proxy-arp

logging event subif-link-status

autodetect encapsulation ppp

peer default ip address pool хххх

ppp authentication pap chap callin

ppp ipcp dns 87.ххх.ххх.ххх

 

ip local pool хххх 87.yyy.yyy.yyy 87.zzz.zzz.zzz

 

 

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А кто знает MIB-овский параметр кошки, который показывает кол-во установленных в текущий момент pptp-соединений? Хочется график с помощью mrtg построить, который бы показывал динамику кол-ва pptp-соединений.

Для диалапных сессий: Target[CUtil]: 1.3.6.1.4.1.9.10.19.1.1.5.0&.1.3.6.1.4.1.9.10.19.1.1.3.0:public@87.ххх.ххх.ххх

А для pptp?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Коллеги, два вопроса, почему для ppoe - лучше bba, а не стандартный vpdn?

 

Подсобите с комментариями по варианту с pptp, пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Коллеги, два вопроса, почему для ppoe - лучше bba, а не стандартный vpdn?
кто сказал, что лучше?

 

Подсобите с комментариями по варианту с pptp, пожалуйста.
в чем вопросы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Коллеги, два вопроса, почему для ppoe - лучше bba, а не стандартный vpdn?
кто сказал, что лучше?

 

Подсобите с комментариями по варианту с pptp, пожалуйста.
в чем вопросы?

Начиная с какой то версии сделать pppoe через vpdn не получиться нет там protocol pppoe.

 

Я думаю это ответ на ваш вопрос ? :)

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А кто знает MIB-овский параметр кошки, который показывает кол-во установленных в текущий момент pptp-соединений? Хочется график с помощью mrtg построить, который бы показывал динамику кол-ва pptp-соединений.

Для диалапных сессий: Target[CUtil]: 1.3.6.1.4.1.9.10.19.1.1.5.0&.1.3.6.1.4.1.9.10.19.1.1.3.0:public@87.ххх.ххх.ххх

А для pptp?

оида не нашёл

у меня считается кол-во TCP сессий Ж)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

и?

надо не сбросить, а посчитать кол-во сессий, и не скриптом а прямо из значения некого оида.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мой пост там же:

 

http://www.opennet.ru/openforum/vsluhforumID6/16646.html#4

 

для pptp oid оказался такой: 1.3.6.1.4.1.9.10.24.1.1.4.1.2.3

 

пишу: Target[C_pptp_Util]: 1.3.6.1.4.1.9.10.24.1.1.4.1.2.3:public@87.ххх.ххх.х

и вижу на графике mrtg ноль

 

хотя тут же

snmpwalk -v 2c -c public 87.ххх.ххх.х 1.3.6.1.4.1.9.10.24.1.1.4.1.2.3

SNMPv2-SMI::enterprises.9.10.24.1.1.4.1.2.3 = Gauge32: 13

 

Нашел такой рабочий вариант:

Target[C_pptp_Util]: 1.3.6.1.4.1.9.10.24.1.1.4.1.2.3&.1.3.6.1.4.1.9.10.24.1.1.4.1.2.3:public@87.ххх.ххх.ххх

т.е. просто продублировал тот же oid после "&" и строится 2 одинаковых графика,

полностью накладывающихся один на другой. в принципе устраивает.

почему не работало без этого - хз.

Изменено пользователем Andrei

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Начиная с какой то версии сделать pppoe через vpdn не получиться нет там protocol pppoe.

 

Я думаю это ответ на ваш вопрос ? :)

Судя по Cisco Command Lookup Tool, vpdn-group не доступен с версии 12.4 - там только bba-group.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Начиная с какой то версии сделать pppoe через vpdn не получиться нет там protocol pppoe.

 

Я думаю это ответ на ваш вопрос ? :)

Судя по Cisco Command Lookup Tool, vpdn-group не доступен с версии 12.4 - там только bba-group.

Это так, но кто-нибудь может сказать что изменилось кроме буковок в названии?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно задать имя сервиса. Больше ничего не помню - не я настраивал. =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Начиная с какой то версии сделать pppoe через vpdn не получиться нет там protocol pppoe.

 

Я думаю это ответ на ваш вопрос ? :)

Судя по Cisco Command Lookup Tool, vpdn-group не доступен с версии 12.4 - там только bba-group.

Ну до 12.4 было и так и так, после либо bba-group если только pppoe либо и bba-group и vpdn-group

 

Что касается различий то

http://www.cisco.com/en/US/docs/ios/12_2t/...e/ftpprfls.html

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Что касается различий то

http://www.cisco.com/en/US/docs/ios/12_2t/...e/ftpprfls.html

Т.е. существенно для BRAS и без разницы для CPE?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

для pptp oid оказался такой: 1.3.6.1.4.1.9.10.24.1.1.4.1.2.3

от спасибо :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

для pptp oid оказался такой: 1.3.6.1.4.1.9.10.24.1.1.4.1.2.3

я когда-то в кактусе рисовал графики таким:

.1.3.6.1.4.1.9.10.24.1.1.4.1.3.3

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

.1.3.6.1.4.1.9.9.48.1.1.1.6.1 - занятая Processor memory

.1.3.6.1.4.1.9.9.48.1.1.1.5.1 - свободная Processor memory

 

.1.3.6.1.4.1.9.9.48.1.1.1.6.2 - занятая input/output memory

.1.3.6.1.4.1.9.9.48.1.1.1.5.2 - свободная input/output memory

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

для pptp oid оказался такой: 1.3.6.1.4.1.9.10.24.1.1.4.1.2.3
кто подскажет то-же самое для pppoe?

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

кто подскажет то-же самое для pppoe?
.1.3.6.1.4.1.9.9.194.1.1.1.0

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

кто подскажет то-же самое для pppoe?
.1.3.6.1.4.1.9.9.194.1.1.1.0

Спасибо.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.