Jump to content
Калькуляторы

PPPoE over multiple Dot1Q vlan + ASR 1000 странный глюк...

Уважаемые коллеги, нужен совет:

 

Почему может не работать такое:

 

interface GigabitEthernet0/0/3
description Gi0/0/3 -- Provider Edge #1
no ip address
negotiation auto
vlan-id dot1q 92
  pppoe enable
  exit-vlan-config

 

IOS: IOS-XE Software (PPC_LINUX_IOSD-ADVIPSERVICESK9-M), Version 12.2(33)XND3, RELEASE SOFTWARE (fc1)

Железо: ASR 1002

 

Идентичная конструкция проверена и отработана вот на этом:

 

Cisco 3662, Cisco IOS Software, 3600 Software (C3660-IK9O3S-M), Version 12.4(9)T2, RELEASE SOFTWARE (fc4)

Share this post


Link to post
Share on other sites
IOS: IOS-XE Software (PPC_LINUX_IOSD-ADVIPSERVICESK9-M), Version 12.2(33)XND3, RELEASE SOFTWARE (fc1)

Железо: ASR 1002

В принципе, разобрался. Означенной в сабже фичи нету в сете вплоть до топового релиза (advipservices, 2.6.2). Т.ч. увы и ах. А жаль.

Share this post


Link to post
Share on other sites
IOS: IOS-XE Software (PPC_LINUX_IOSD-ADVIPSERVICESK9-M), Version 12.2(33)XND3, RELEASE SOFTWARE (fc1)

Железо: ASR 1002

В принципе, разобрался. Означенной в сабже фичи нету в сете вплоть до топового релиза (advipservices, 2.6.2). Т.ч. увы и ах. А жаль.

ПРив, а что в данной конфигурации получается? ПППоЕ во влане 92 ?

ИЛи терминировать Q-in-Q ВЛАНы с верхним тагом 92 ?

ВОзможено сделать так

 

te0/0/0.92000
encapsulation dot1Q 92 second-dot1q any 
pppoe enable

Share this post


Link to post
Share on other sites
ПРив, а что в данной конфигурации получается? ПППоЕ во влане 92 ?

ИЛи терминировать Q-in-Q ВЛАНы с верхним тагом 92 ?

Не совсем так. Я имел в виду втыкание ASR в 802.1Q транк на каталисте (не QinQ, а просто "switchport trunk allowed vlan add 92-1000"), в который вываливается пачка вланов, а затем на Gi0/0/3 ASR объявление vlan-id или vlan-range, на которых виден соотв. сервис. Довольно изящное решение, которое я откатал на стенде с 3662 на девелоперской прошивке.

Share this post


Link to post
Share on other sites
ПРив, а что в данной конфигурации получается? ПППоЕ во влане 92 ?

ИЛи терминировать Q-in-Q ВЛАНы с верхним тагом 92 ?

Не совсем так. Я имел в виду втыкание ASR в 802.1Q транк на каталисте (не QinQ, а просто "switchport trunk allowed vlan add 92-1000"), в который вываливается пачка вланов, а затем на Gi0/0/3 ASR объявление vlan-id или vlan-range, на которых виден соотв. сервис. Довольно изящное решение, которое я откатал на стенде с 3662 на девелоперской прошивке.

Мы решаем, за счёт навешивания Q-in-Q =) Работает во всех релизах

Share this post


Link to post
Share on other sites

У нас такая же проблема. На цисках 38й и 72й серии данная конфигурация работала без проблем. На ASR1002 все команды съедаются, но не работает.

interface TenGigabitEthernet0/2/

.......

vlan-id dot1q 33

pppoe enable group global

exit-vlan-config

 

Но если создать допустим interface TenGigabitEthernet0/2/0.33 с такими же настройками - то работает нормально (но изменения вступают в силу только после ребута).

 

Пробовали на следующих прошивках:

asr1000rp1-adventerprisek9.02.05.00.122-33.XNE.bin

asr1000rp1-adventerprisek9.02.06.02.122-33.XNF2.bin

asr1000rp1-adventerprisek9.03.01.00.S.150-1.S.bin

asr1000rp1-adventerprisek9.03.01.01.S.150-1.S1.bin

asr1000rp1-adventerprisek9.03.01.03.S.150-1.S3.bin

asr1000rp1-adventerprisek9.03.02.00.S.151-1.S.bin

asr1000rp1-adventerprisek9.03.02.01.S.151-1.S1.bin

asr1000rp1-adventerprisek9.03.03.00.S.151-2.S.bin

 

Результат один и тот же. Авторизация с такого влана (33) не проходит, 678 на ПК и в логах пусто (debug aaa, pppoe, radius включен)

 

Возможно ли как то разрешить доступ для диапазона vlan-ов на интерфейсе другим способом? Или заставить работать pppoe на всех вланах (ограничивать можем впринципе в другом месте)

Если делать pppoe enable для всего интерфейса - то результата также нет.

interface TenGigabitEthernet0/2/

.......

pppoe enable group global

 

Сейчас тестируем на asr1000rp1-adventerprisek9.03.03.00.S.151-2.S.bin (она хоть ip policy route-map знает)

Edited by Margarita

Share this post


Link to post
Share on other sites

т.е вы пост оне хотите на циске создавать множество интерфесов типа ???

interface GigabitEthernet0/0/0.X

encapsulation dot1Q X

no ip redirects

no ip unreachables

pppoe enable group global

Share this post


Link to post
Share on other sites

да. где-то их полторы тысячи или две ))

 

3.10.1 тоже не работает.

Share this post


Link to post
Share on other sites

Коллеги, я извиняюсь, что поднимаю столь старую тему, городить новую не хочется. Проблема такая же, как и вышеназванных товарищей: не работает фича

vlan-range dot1q 960 965
 pppoe enable group PPPoE
 exit-vlan-config

 

Пробовал IOS asr1000rp1-advipservices.03.13.02.S.154-3.S2-ext.bin и asr1000rp1-advipservices.03.01.02.S.150-1.S2.bin

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this