您当前的位置:首页 > 电脑百科 > 网络技术 > 网络设置

教育行业NE-ME60路由器:配置Web+PPPoE+静态混合接入示例

时间:2019-10-14 11:58:00  来源:  作者:

配置Web+PPPoE+静态混合接入示例

介绍Web+PPPoE+静态混合接入的配置示例。

适用产品和版本

适用于V600R008C10及以后版本的NE40E/ME60系列产品。

组网需求

如图1-11所示,Web+PPPoE+静态混合接入组网需求为:

  • Web用户正确上线,PC可以访问网络,在设备上能看到上线用户的详细信息,并且在RADIUS服务器上有用户的计费信息。
  • PPPoE用户正确上线,PC可以访问网络,在设备上能看到上线用户的详细信息,并且在RADIUS服务器上有用户的计费信息。
  • 静态用户正确上线,PC可以访问网络,在设备上能看到上线用户的详细信息,并且在RADIUS服务器上有用户的计费信息。

图1-11 Web+PPPoE+静态混合接入配置举例组网图

教育行业NE-ME60路由器:配置Web+PPPoE+静态混合接入示例

 

表1-23 网络规划数据

教育行业NE-ME60路由器:配置Web+PPPoE+静态混合接入示例

 

配置思路

  1. 配置Web认证
  2. 配置PPPoE用户
  3. 配置静态用户

操作步骤

  1. 配置Web认证。
# 
//配置RADIUS服务器相关信息。
radius-server group radius
 radius-server authentication 172.16.45.220 1812 weight 0
 radius-server accounting 172.16.45.220 1813 weight 0
radius-server shared-key Huawei
#
//配置地址池。
ip pool pool1 bas local
 gateway 10.0.0.1 255.255.255.0
 section 0 10.0.0.2 10.0.0.200
#
//配置web服务器信息。
web-auth-server 192.168.10.2 port 50100 key simple huawei
//配置认证前域相关信息。
user-group preweb 
#
aaa
 http-redirect enable
 authentication-scheme none
 authentication-mode none
 #
 accounting-scheme none
 accounting-mode none
 #
 domain preweb
 authentication-scheme none
 accounting-scheme none
 ip-pool pool1
user-group preweb
 web-server 192.168.10.2
 web-server url http://192.168.10.2
 #
#
//配置限制,限制认证前域用户的资源
acl number 6000 
 rule 5 permit ip source user-group preweb destination ip-address 127.0.0.1 0
 rule 15 permit ip source ip-address 127.0.0.1 0 destination user-group preweb
 rule 20 permit ip source user-group preweb destination ip-address 192.168.10.2 0
 rule 25 permit ip source ip-address 192.168.10.2 0 destination user-group preweb
#
acl number 6001 
 rule 5 permit tcp source user-group preweb destination-port eq www
 rule 10 permit tcp source user-group preweb destination-port eq 8080
#
acl number 6002 
 rule 5 permit ip source ip-address any destination user-group preweb
 rule 10 permit ip source user-group preweb destination ip-address any
#
traffic classifier web-deny operator or 
 if-match acl 6002
traffic classifier web-permit operator or
 if-match acl 6000
traffic classifier preweb operator or
 if-match acl 6001
#
traffic behavior web-deny
 deny
traffic behavior web-permit
traffic behavior preweb
 http-redirect
#
traffic policy preweb
 share-mode
//允许访问web服务器
 classifier web-permit behavior web-permit 
//http触发重定向到web认证页面
 classifier preweb behavior preweb 
//其余流量被deny
 classifier web-deny behavior web-deny 
#
traffic-policy preweb inbound
//配置认证域。
aaa
domain jyc
 authentication-scheme radius
 accounting-scheme radius
 radius-server group radius
 portal-server 192.168.10.2
 portal-server url http://192.168.10.2/portal/admin
//配置认证接口。
interface GigabitEthernet0/1/1
 bas
 #
 access-type layer2-subscriber default-domain pre-authentication preweb authentication jyc 
//若需要用户手动输入认证域,则不需要配配置认证域,即配置为access-type layer2-subscriber default-domain pre-authentication preweb
 authentication-method web ppp
 #
#
//配置用户限速。
qos-profile 1M
 car cir 1000 cbs 1000 green pass red discard
#
aaa
 domain jyc
 qos-profile 1M inbound
 qos-profile 1M outbound

2. 配置PPPoE用户

//修改地址池,规避静态用户的IP。
ip pool pool1 bas local
 gateway 10.0.0.1 255.255.255.0
 section 0 10.0.0.2 10.0.0.200
 excluded-ip-address 10.0.0.101
//增加PPPoE认证内容,增加arp触发内容
interface GigabitEthernet0/1/1
 bas
 authentication-method ppp web 
 arp-trigger 

3.配置静态用户

//增加aaa下默认用户名和密码获取方式。
aaa
 default-user-name include ip-address //静态用户默认用户名带点的IP地址
 default-password cipher Root@123 
//增加静态用户。
static-user 10.0.0.101 10.0.0.101 gateway 10.0.0.1 interface GigabitEthernet0/1/1 mac-address 2c27-d724-1649 domain-name jyc

4.验证配置结果

  • 执行命令display access-user domain preweb查看用户所属的域名显示信息。


Tags:NE-ME60路由器   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
配置Web+PPPoE+静态混合接入示例介绍Web+PPPoE+静态混合接入的配置示例。适用产品和版本适用于V600R008C10及以后版本的NE40E/ME60系列产品。组网需求如图1-11所示,Web+PPPoE...【详细内容】
2019-10-14  Tags: NE-ME60路由器  点击:(175)  评论:(0)  加入收藏
▌简易百科推荐
这几年来,随着国家提速降费政策的执行,百兆网甚至千兆网已经步入千万寻常百姓家,而伴随这几年Wi-Fi技术的发展,Wi-Fi 6路由器也步入了平价时代。但甭管家里用的Wi-Fi 5还是Wi-Fi...【详细内容】
2021-12-16  中关村在线    Tags:Wi-Fi   点击:(12)  评论:(0)  加入收藏
静态NAT有些环境需要单独指定公网IP地址上网,可以使用静态NAT的方式来实现1、AR路由器的配置<Huawei>system-view #进入系统视图Enter system view, return user view with...【详细内容】
2021-12-15  sn7696    Tags:路由器配置   点击:(18)  评论:(0)  加入收藏
华为 1、配置设备间的网络互联。#配置设备各接口的IP地址,配置SwitchA。system-viewsysname switchAvlan batch 100 300interface gigabitethernet 1/0/1port link-type hyb...【详细内容】
2021-12-07  大海的日常随记    Tags:VRRP   点击:(19)  评论:(0)  加入收藏
当今时代,人人离不开网络。出门坐地铁乘公交都需要出示“健康码”,居家点外卖、打游戏、追剧都离不开流量。尤其是游戏玩家,想象一下,当你马上要“五杀”了,结果你的网络亮了红灯...【详细内容】
2021-12-01  限量版Rita    Tags:路由器   点击:(37)  评论:(0)  加入收藏
路由器安装设置共分两个步骤,依次是”路由器与光猫“串联,“宽带账号写入路由器”即可,接下来我就讲解操作步骤。 步骤一首先将路由器与光猫串联,用网线一端连接至“光猫”的LAN...【详细内容】
2021-11-22  电脑技师大明    Tags:路由器   点击:(36)  评论:(0)  加入收藏
无线路由器的使用方法通常是插上网线,让设备发出WIFI无线信号,所有的无线设备都是通过这个WIFI信号接入互联网、或者局域网中,这是把有线转成无线的典型应用,平时我们见到最多的...【详细内容】
2021-11-15  奥赛德邢老师    Tags:WiFi信号   点击:(35)  评论:(0)  加入收藏
当电脑无法上网,显示电脑连不上wifi的时候怎么办呢?很多网友都遇到过这种问题,不知道为什么连不上wifi?导致出现这个问题的原因很多,下面小编就教下大家常见的详解为什么电...【详细内容】
2021-11-10  小白系统    Tags:无线网络   点击:(52)  评论:(0)  加入收藏
如何在windows 10电脑上添加删除静态路由环境和需求:假设本机电脑是192.168.0.0/24网段,现在电脑要访问一个172.16.10.0/24的网段,现在没有可达路由,就需要手动添加静态路由了...【详细内容】
2021-11-05  菜鸟年华记    Tags:静态路由   点击:(60)  评论:(0)  加入收藏
采用VXLAN实现不同站点主机跨三层网络实现二层互通:PCA和PCB分别模拟两个不同站点的主机; PCA和PCB处在不同VLAN,但处于同一个VXLAN; 通过配置VXLAN实现PCA和PCB之间跨三层的二...【详细内容】
2021-11-05  wljslmz    Tags:H3C交换机   点击:(49)  评论:(0)  加入收藏
随着时代的发展,多数朋友家中都已接入有线宽带,在畅游网络的同时也并发着诸多问题。比如部分房间WIFI信号始终只有1至2格,这样将会大大降低无线网络的利用率。这时我们便可以通...【详细内容】
2021-10-29  玩手机的张先生    Tags:有线桥接   点击:(70)  评论:(0)  加入收藏
相关文章
    无相关信息
最新更新
栏目热门
栏目头条