Paul Argentoff Опубликовано 27 июля, 2010 · Жалоба Уважаемые коллеги, нужен совет: Почему может не работать такое: interface GigabitEthernet0/0/3 description Gi0/0/3 -- Provider Edge #1 no ip address negotiation auto vlan-id dot1q 92 pppoe enable exit-vlan-config IOS: IOS-XE Software (PPC_LINUX_IOSD-ADVIPSERVICESK9-M), Version 12.2(33)XND3, RELEASE SOFTWARE (fc1) Железо: ASR 1002 Идентичная конструкция проверена и отработана вот на этом: Cisco 3662, Cisco IOS Software, 3600 Software (C3660-IK9O3S-M), Version 12.4(9)T2, RELEASE SOFTWARE (fc4) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Paul Argentoff Опубликовано 27 июля, 2010 · Жалоба IOS: IOS-XE Software (PPC_LINUX_IOSD-ADVIPSERVICESK9-M), Version 12.2(33)XND3, RELEASE SOFTWARE (fc1)Железо: ASR 1002 В принципе, разобрался. Означенной в сабже фичи нету в сете вплоть до топового релиза (advipservices, 2.6.2). Т.ч. увы и ах. А жаль. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
triam Опубликовано 28 июля, 2010 · Жалоба IOS: IOS-XE Software (PPC_LINUX_IOSD-ADVIPSERVICESK9-M), Version 12.2(33)XND3, RELEASE SOFTWARE (fc1)Железо: ASR 1002 В принципе, разобрался. Означенной в сабже фичи нету в сете вплоть до топового релиза (advipservices, 2.6.2). Т.ч. увы и ах. А жаль. ПРив, а что в данной конфигурации получается? ПППоЕ во влане 92 ?ИЛи терминировать Q-in-Q ВЛАНы с верхним тагом 92 ? ВОзможено сделать так te0/0/0.92000 encapsulation dot1Q 92 second-dot1q any pppoe enable Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Paul Argentoff Опубликовано 28 июля, 2010 · Жалоба ПРив, а что в данной конфигурации получается? ПППоЕ во влане 92 ?ИЛи терминировать Q-in-Q ВЛАНы с верхним тагом 92 ? Не совсем так. Я имел в виду втыкание ASR в 802.1Q транк на каталисте (не QinQ, а просто "switchport trunk allowed vlan add 92-1000"), в который вываливается пачка вланов, а затем на Gi0/0/3 ASR объявление vlan-id или vlan-range, на которых виден соотв. сервис. Довольно изящное решение, которое я откатал на стенде с 3662 на девелоперской прошивке. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
triam Опубликовано 28 июля, 2010 · Жалоба ПРив, а что в данной конфигурации получается? ПППоЕ во влане 92 ?ИЛи терминировать Q-in-Q ВЛАНы с верхним тагом 92 ? Не совсем так. Я имел в виду втыкание ASR в 802.1Q транк на каталисте (не QinQ, а просто "switchport trunk allowed vlan add 92-1000"), в который вываливается пачка вланов, а затем на Gi0/0/3 ASR объявление vlan-id или vlan-range, на которых виден соотв. сервис. Довольно изящное решение, которое я откатал на стенде с 3662 на девелоперской прошивке. Мы решаем, за счёт навешивания Q-in-Q =) Работает во всех релизах Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Margarita Опубликовано 19 октября, 2011 (изменено) · Жалоба У нас такая же проблема. На цисках 38й и 72й серии данная конфигурация работала без проблем. На ASR1002 все команды съедаются, но не работает. interface TenGigabitEthernet0/2/ ....... vlan-id dot1q 33 pppoe enable group global exit-vlan-config Но если создать допустим interface TenGigabitEthernet0/2/0.33 с такими же настройками - то работает нормально (но изменения вступают в силу только после ребута). Пробовали на следующих прошивках: asr1000rp1-adventerprisek9.02.05.00.122-33.XNE.bin asr1000rp1-adventerprisek9.02.06.02.122-33.XNF2.bin asr1000rp1-adventerprisek9.03.01.00.S.150-1.S.bin asr1000rp1-adventerprisek9.03.01.01.S.150-1.S1.bin asr1000rp1-adventerprisek9.03.01.03.S.150-1.S3.bin asr1000rp1-adventerprisek9.03.02.00.S.151-1.S.bin asr1000rp1-adventerprisek9.03.02.01.S.151-1.S1.bin asr1000rp1-adventerprisek9.03.03.00.S.151-2.S.bin Результат один и тот же. Авторизация с такого влана (33) не проходит, 678 на ПК и в логах пусто (debug aaa, pppoe, radius включен) Возможно ли как то разрешить доступ для диапазона vlan-ов на интерфейсе другим способом? Или заставить работать pppoe на всех вланах (ограничивать можем впринципе в другом месте) Если делать pppoe enable для всего интерфейса - то результата также нет. interface TenGigabitEthernet0/2/ ....... pppoe enable group global Сейчас тестируем на asr1000rp1-adventerprisek9.03.03.00.S.151-2.S.bin (она хоть ip policy route-map знает) Изменено 19 октября, 2011 пользователем Margarita Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
evg_b Опубликовано 20 октября, 2011 · Жалоба т.е вы пост оне хотите на циске создавать множество интерфесов типа ??? interface GigabitEthernet0/0/0.X encapsulation dot1Q X no ip redirects no ip unreachables pppoe enable group global Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
zhenya` Опубликовано 1 ноября, 2013 · Жалоба да. где-то их полторы тысячи или две )) 3.10.1 тоже не работает. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ilili Опубликовано 16 марта, 2015 · Жалоба Коллеги, я извиняюсь, что поднимаю столь старую тему, городить новую не хочется. Проблема такая же, как и вышеназванных товарищей: не работает фича vlan-range dot1q 960 965 pppoe enable group PPPoE exit-vlan-config Пробовал IOS asr1000rp1-advipservices.03.13.02.S.154-3.S2-ext.bin и asr1000rp1-advipservices.03.01.02.S.150-1.S2.bin Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...