Перейти к содержимому
Калькуляторы

PPPoE over multiple Dot1Q vlan + ASR 1000 странный глюк...

Уважаемые коллеги, нужен совет:

 

Почему может не работать такое:

 

interface GigabitEthernet0/0/3
description Gi0/0/3 -- Provider Edge #1
no ip address
negotiation auto
vlan-id dot1q 92
  pppoe enable
  exit-vlan-config

 

IOS: IOS-XE Software (PPC_LINUX_IOSD-ADVIPSERVICESK9-M), Version 12.2(33)XND3, RELEASE SOFTWARE (fc1)

Железо: ASR 1002

 

Идентичная конструкция проверена и отработана вот на этом:

 

Cisco 3662, Cisco IOS Software, 3600 Software (C3660-IK9O3S-M), Version 12.4(9)T2, RELEASE SOFTWARE (fc4)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

IOS: IOS-XE Software (PPC_LINUX_IOSD-ADVIPSERVICESK9-M), Version 12.2(33)XND3, RELEASE SOFTWARE (fc1)

Железо: ASR 1002

В принципе, разобрался. Означенной в сабже фичи нету в сете вплоть до топового релиза (advipservices, 2.6.2). Т.ч. увы и ах. А жаль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

IOS: IOS-XE Software (PPC_LINUX_IOSD-ADVIPSERVICESK9-M), Version 12.2(33)XND3, RELEASE SOFTWARE (fc1)

Железо: ASR 1002

В принципе, разобрался. Означенной в сабже фичи нету в сете вплоть до топового релиза (advipservices, 2.6.2). Т.ч. увы и ах. А жаль.

ПРив, а что в данной конфигурации получается? ПППоЕ во влане 92 ?

ИЛи терминировать Q-in-Q ВЛАНы с верхним тагом 92 ?

ВОзможено сделать так

 

te0/0/0.92000
encapsulation dot1Q 92 second-dot1q any 
pppoe enable

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ПРив, а что в данной конфигурации получается? ПППоЕ во влане 92 ?

ИЛи терминировать Q-in-Q ВЛАНы с верхним тагом 92 ?

Не совсем так. Я имел в виду втыкание ASR в 802.1Q транк на каталисте (не QinQ, а просто "switchport trunk allowed vlan add 92-1000"), в который вываливается пачка вланов, а затем на Gi0/0/3 ASR объявление vlan-id или vlan-range, на которых виден соотв. сервис. Довольно изящное решение, которое я откатал на стенде с 3662 на девелоперской прошивке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ПРив, а что в данной конфигурации получается? ПППоЕ во влане 92 ?

ИЛи терминировать Q-in-Q ВЛАНы с верхним тагом 92 ?

Не совсем так. Я имел в виду втыкание ASR в 802.1Q транк на каталисте (не QinQ, а просто "switchport trunk allowed vlan add 92-1000"), в который вываливается пачка вланов, а затем на Gi0/0/3 ASR объявление vlan-id или vlan-range, на которых виден соотв. сервис. Довольно изящное решение, которое я откатал на стенде с 3662 на девелоперской прошивке.

Мы решаем, за счёт навешивания Q-in-Q =) Работает во всех релизах

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У нас такая же проблема. На цисках 38й и 72й серии данная конфигурация работала без проблем. На ASR1002 все команды съедаются, но не работает.

interface TenGigabitEthernet0/2/

.......

vlan-id dot1q 33

pppoe enable group global

exit-vlan-config

 

Но если создать допустим interface TenGigabitEthernet0/2/0.33 с такими же настройками - то работает нормально (но изменения вступают в силу только после ребута).

 

Пробовали на следующих прошивках:

asr1000rp1-adventerprisek9.02.05.00.122-33.XNE.bin

asr1000rp1-adventerprisek9.02.06.02.122-33.XNF2.bin

asr1000rp1-adventerprisek9.03.01.00.S.150-1.S.bin

asr1000rp1-adventerprisek9.03.01.01.S.150-1.S1.bin

asr1000rp1-adventerprisek9.03.01.03.S.150-1.S3.bin

asr1000rp1-adventerprisek9.03.02.00.S.151-1.S.bin

asr1000rp1-adventerprisek9.03.02.01.S.151-1.S1.bin

asr1000rp1-adventerprisek9.03.03.00.S.151-2.S.bin

 

Результат один и тот же. Авторизация с такого влана (33) не проходит, 678 на ПК и в логах пусто (debug aaa, pppoe, radius включен)

 

Возможно ли как то разрешить доступ для диапазона vlan-ов на интерфейсе другим способом? Или заставить работать pppoe на всех вланах (ограничивать можем впринципе в другом месте)

Если делать pppoe enable для всего интерфейса - то результата также нет.

interface TenGigabitEthernet0/2/

.......

pppoe enable group global

 

Сейчас тестируем на asr1000rp1-adventerprisek9.03.03.00.S.151-2.S.bin (она хоть ip policy route-map знает)

Изменено пользователем Margarita

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

т.е вы пост оне хотите на циске создавать множество интерфесов типа ???

interface GigabitEthernet0/0/0.X

encapsulation dot1Q X

no ip redirects

no ip unreachables

pppoe enable group global

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да. где-то их полторы тысячи или две ))

 

3.10.1 тоже не работает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Коллеги, я извиняюсь, что поднимаю столь старую тему, городить новую не хочется. Проблема такая же, как и вышеназванных товарищей: не работает фича

vlan-range dot1q 960 965
 pppoe enable group PPPoE
 exit-vlan-config

 

Пробовал IOS asr1000rp1-advipservices.03.13.02.S.154-3.S2-ext.bin и asr1000rp1-advipservices.03.01.02.S.150-1.S2.bin

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.