Jump to content

Recommended Posts

Posted

Уважаемые коллеги, нужен совет:

 

Почему может не работать такое:

 

interface GigabitEthernet0/0/3
description Gi0/0/3 -- Provider Edge #1
no ip address
negotiation auto
vlan-id dot1q 92
  pppoe enable
  exit-vlan-config

 

IOS: IOS-XE Software (PPC_LINUX_IOSD-ADVIPSERVICESK9-M), Version 12.2(33)XND3, RELEASE SOFTWARE (fc1)

Железо: ASR 1002

 

Идентичная конструкция проверена и отработана вот на этом:

 

Cisco 3662, Cisco IOS Software, 3600 Software (C3660-IK9O3S-M), Version 12.4(9)T2, RELEASE SOFTWARE (fc4)

Posted
IOS: IOS-XE Software (PPC_LINUX_IOSD-ADVIPSERVICESK9-M), Version 12.2(33)XND3, RELEASE SOFTWARE (fc1)

Железо: ASR 1002

В принципе, разобрался. Означенной в сабже фичи нету в сете вплоть до топового релиза (advipservices, 2.6.2). Т.ч. увы и ах. А жаль.

Posted
IOS: IOS-XE Software (PPC_LINUX_IOSD-ADVIPSERVICESK9-M), Version 12.2(33)XND3, RELEASE SOFTWARE (fc1)

Железо: ASR 1002

В принципе, разобрался. Означенной в сабже фичи нету в сете вплоть до топового релиза (advipservices, 2.6.2). Т.ч. увы и ах. А жаль.

ПРив, а что в данной конфигурации получается? ПППоЕ во влане 92 ?

ИЛи терминировать Q-in-Q ВЛАНы с верхним тагом 92 ?

ВОзможено сделать так

 

te0/0/0.92000
encapsulation dot1Q 92 second-dot1q any 
pppoe enable

Posted
ПРив, а что в данной конфигурации получается? ПППоЕ во влане 92 ?

ИЛи терминировать Q-in-Q ВЛАНы с верхним тагом 92 ?

Не совсем так. Я имел в виду втыкание ASR в 802.1Q транк на каталисте (не QinQ, а просто "switchport trunk allowed vlan add 92-1000"), в который вываливается пачка вланов, а затем на Gi0/0/3 ASR объявление vlan-id или vlan-range, на которых виден соотв. сервис. Довольно изящное решение, которое я откатал на стенде с 3662 на девелоперской прошивке.

Posted
ПРив, а что в данной конфигурации получается? ПППоЕ во влане 92 ?

ИЛи терминировать Q-in-Q ВЛАНы с верхним тагом 92 ?

Не совсем так. Я имел в виду втыкание ASR в 802.1Q транк на каталисте (не QinQ, а просто "switchport trunk allowed vlan add 92-1000"), в который вываливается пачка вланов, а затем на Gi0/0/3 ASR объявление vlan-id или vlan-range, на которых виден соотв. сервис. Довольно изящное решение, которое я откатал на стенде с 3662 на девелоперской прошивке.

Мы решаем, за счёт навешивания Q-in-Q =) Работает во всех релизах
  • 1 year later...
Posted (edited)

У нас такая же проблема. На цисках 38й и 72й серии данная конфигурация работала без проблем. На ASR1002 все команды съедаются, но не работает.

interface TenGigabitEthernet0/2/

.......

vlan-id dot1q 33

pppoe enable group global

exit-vlan-config

 

Но если создать допустим interface TenGigabitEthernet0/2/0.33 с такими же настройками - то работает нормально (но изменения вступают в силу только после ребута).

 

Пробовали на следующих прошивках:

asr1000rp1-adventerprisek9.02.05.00.122-33.XNE.bin

asr1000rp1-adventerprisek9.02.06.02.122-33.XNF2.bin

asr1000rp1-adventerprisek9.03.01.00.S.150-1.S.bin

asr1000rp1-adventerprisek9.03.01.01.S.150-1.S1.bin

asr1000rp1-adventerprisek9.03.01.03.S.150-1.S3.bin

asr1000rp1-adventerprisek9.03.02.00.S.151-1.S.bin

asr1000rp1-adventerprisek9.03.02.01.S.151-1.S1.bin

asr1000rp1-adventerprisek9.03.03.00.S.151-2.S.bin

 

Результат один и тот же. Авторизация с такого влана (33) не проходит, 678 на ПК и в логах пусто (debug aaa, pppoe, radius включен)

 

Возможно ли как то разрешить доступ для диапазона vlan-ов на интерфейсе другим способом? Или заставить работать pppoe на всех вланах (ограничивать можем впринципе в другом месте)

Если делать pppoe enable для всего интерфейса - то результата также нет.

interface TenGigabitEthernet0/2/

.......

pppoe enable group global

 

Сейчас тестируем на asr1000rp1-adventerprisek9.03.03.00.S.151-2.S.bin (она хоть ip policy route-map знает)

Edited by Margarita
Posted

т.е вы пост оне хотите на циске создавать множество интерфесов типа ???

interface GigabitEthernet0/0/0.X

encapsulation dot1Q X

no ip redirects

no ip unreachables

pppoe enable group global

  • 2 years later...
  • 1 year later...
Posted

Коллеги, я извиняюсь, что поднимаю столь старую тему, городить новую не хочется. Проблема такая же, как и вышеназванных товарищей: не работает фича

vlan-range dot1q 960 965
 pppoe enable group PPPoE
 exit-vlan-config

 

Пробовал IOS asr1000rp1-advipservices.03.13.02.S.154-3.S2-ext.bin и asr1000rp1-advipservices.03.01.02.S.150-1.S2.bin

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.