Доброго всем дня! Прошу помощи, проблема в следующем: есть связка DSLAM(DAS3216)>каталист cisco2950>маршрутизатор cisco 2611XM
На каталисте используются порты в режиме транка по умолчанию все vlan разрешены
!
interface FastEthernet0/21
switchport mode trunk
!
interface FastEthernet0/22
switchport mode trunk
на маршрутизаторе следующая конфигурация:
Building configuration...Current configuration : 2361 bytes
!
version 12.3
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname wwww
!
boot-start-marker
boot-end-marker
!
!
username xxx password 7
username xxx password 7
no network-clock-participate slot 1
no network-clock-participate wic 0
aaa new-model
!
!
aaa authentication username-prompt login:
aaa authentication login default local
aaa authorization exec default local if-authenticated
aaa accounting update periodic 1
aaa accounting exec default start-stop group radius
aaa accounting network default start-stop group radius
aaa session-id common
ip subnet-zero
ip cef
!
!
!
ip name-server A.B.C.2
no ftp-server write-enable
!
!
!
!
interface FastEthernet0/0
description ---WAN---
ip address A.B.C.14 255.255.255.240
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
no ip mroute-cache
duplex auto
speed auto
no cdp enable
!
interface FastEthernet0/1
description ---client---
no ip address
no ip redirects
no ip unreachables
no ip proxy-arp
no ip mroute-cache
duplex auto
speed auto
no cdp enable
!
interface FastEthernet0/1.62
encapsulation dot1Q 62
no ip redirects
no ip unreachables
no ip proxy-arp
no ip mroute-cache
pppoe enable
no cdp enable
!
interface Virtual-Template1
description --- PPPoE Clients---
ip unnumbered FastEthernet0/1.62
ip accounting output-packets
ip nat inside
rate-limit output 4096000 512000 512000 conform-action transmit exceed-action d
rop
peer default ip address pool 5
traffic-shape rate 4096000 512000 512000 1000
ppp authentication chap callin
!
ip local pool 5 D.E.F.5 D.E.F.254
ip nat inside source list 5 interface FastEthernet0/0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 FastEthernet0/0
no ip http server
!
ip radius source-interface FastEthernet0/0
access-list 1 permit xxxx log
access-list 1 permit xxxx log
access-list 1 permit xxxx log
access-list 1 deny any log
access-list 5 permit D.E.F.0 0.0.0.255
no cdp run
radius-server host A.B.C.2 auth-port 1812 acct-port 1813 key 7
radius-server vsa send accounting
radius-server vsa send authentication
!
line con 0
line aux 0
line vty 0 4
access-class 1 in
!
scheduler allocate 4000 1000
!
endНа циске при дебагах нет ни одного ппое пакета соединения по ппое не происходит, прошу помощи в решении данной проблемы очень необходимо поднять дсл доступ, если что то не правильно описал извините, с ппое ни когда не работал.
interface FastEthernet0/1.62
ip address x.x.x.x. x.x.x.x.
interface Virtual-Template1,будет иметь адрес, и пакетики должны забегать.
description --- PPPoE Clients---
ip unnumbered FastEthernet0/1.62
Удачи.
прописал>interface FastEthernet0/1.62
>ip address D.E.F.1 255.255.255.0APach спасибо за попытку но соединения так и нет
может у кого то есть реально работающий конфиг под такую связку ил может есть какието настройки в DSLAM и коммутаторе которые не пропускают эти пакеты, помогите плз!!!
покажите:sh ip int brief
sh ip route
>покажите:
>
>sh ip int brief
>sh ip routeACL еще не вижу: access-list 1 permit x.x.x.x 0.0.0.x
>>покажите:
>>
>>sh ip int brief
>>sh ip route
>
>ACL еще не вижу: access-list 1 permit x.x.x.x 0.0.0.xACL на месте вроде
access-list 1 permit x.x.x.x
access-list 5 permit x.x.x.x 0.0.0.x
>покажите:
>
>sh ip int brief
>sh ip routesh ip int brief
Interface IP-Address OK? Method Status Prot
ocol
FastEthernet0/0 82.116.8.14 YES NVRAM up upFastEthernet0/1 unassigned YES manual up up
FastEthernet0/1.62 10.11.0.1 YES manual up up
Virtual-Access1 unassigned YES unset down down
Virtual-Template1 unassigned NO TFTP down down
#sh ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static routeGateway of last resort is 0.0.0.0 to network 0.0.0.0
10.0.0.0/24 is subnetted, 1 subnets
C 10.11.0.0 is directly connected, FastEthernet0/1.62
82.0.0.0/28 is subnetted, 1 subnets
C 82.116.8.0 is directly connected, FastEthernet0/0
S* 0.0.0.0/0 is directly connected, FastEthernet0/0
>[оверквотинг удален]
> access-class 1 in
>!
>scheduler allocate 4000 1000
>!
>end
>
>На циске при дебагах нет ни одного ппое пакета соединения по ппое
>не происходит, прошу помощи в решении данной проблемы очень необходимо поднять
>дсл доступ, если что то не правильно описал извините, с ппое
>ни когда не работал.1.На кошке
bba-group pppoe global
virtual-template 12. на каталисте со стороны стойки есть mac адреса в VLAN 62??
>[оверквотинг удален]
>>не происходит, прошу помощи в решении данной проблемы очень необходимо поднять
>>дсл доступ, если что то не правильно описал извините, с ппое
>>ни когда не работал.
>
>1.На кошке
>bba-group pppoe global
> virtual-template 1
>
>2. на каталисте со стороны стойки есть mac адреса в VLAN 62??
>bba-group пробовал то же самое
по второму вопросу не совсем понял,как это можно проверить?
>[оверквотинг удален]
>>>ни когда не работал.
>>
>>1.На кошке
>>bba-group pppoe global
>> virtual-template 1
>>
>>2. на каталисте со стороны стойки есть mac адреса в VLAN 62??
>>
>
>bba-group пробовал то же самоеЭто как - пробовал???
В конфиге с2611XM есть строчки
bba-group pppoe global
virtual-template 1
или нет?>по второму вопросу не совсем понял,как это можно проверить?
на cisco2950
sh mac-ad vlan 62
>[оверквотинг удален]
>Это как - пробовал???
>В конфиге с2611XM есть строчки
>bba-group pppoe global
> virtual-template 1
>или нет?
>
>>по второму вопросу не совсем понял,как это можно проверить?
>
>на cisco2950
>sh mac-ad vlan 62да эти строчки есть, я это всё прописывал
а вот маков нет, как это поправить?
>[оверквотинг удален]
>> virtual-template 1
>>или нет?
>>
>>>по второму вопросу не совсем понял,как это можно проверить?
>>
>>на cisco2950
>>sh mac-ad vlan 62
>
>да эти строчки есть, я это всё прописывал
>а вот маков нет, как это поправить?Настроить DAS и c2950 соответствующим образом.
На c2950 создан VLAN 62?
DAS отдает VLAN 62 в тегированом виде?
>[оверквотинг удален]
>>>
>>>на cisco2950
>>>sh mac-ad vlan 62
>>
>>да эти строчки есть, я это всё прописывал
>>а вот маков нет, как это поправить?
>
>Настроить DAS и c2950 соответствующим образом.
>На c2950 создан VLAN 62?
>DAS отдает VLAN 62 в тегированом виде?да дас отдает влан 62 тегом, а на каталисте порты в транках по умолчанию пропускают все виланы
>[оверквотинг удален]
>>>
>>>да эти строчки есть, я это всё прописывал
>>>а вот маков нет, как это поправить?
>>
>>Настроить DAS и c2950 соответствующим образом.
>>На c2950 создан VLAN 62?
>>DAS отдает VLAN 62 в тегированом виде?
>
>да дас отдает влан 62 тегом, а на каталисте порты в транках
>по умолчанию пропускают все виланыЕсли на каталисте VLAN на создан, то поумолчанию он заблокирован.
покажите вывод
sh vlan id 62
>[оверквотинг удален]
>>>Настроить DAS и c2950 соответствующим образом.
>>>На c2950 создан VLAN 62?
>>>DAS отдает VLAN 62 в тегированом виде?
>>
>>да дас отдает влан 62 тегом, а на каталисте порты в транках
>>по умолчанию пропускают все виланы
>
>Если на каталисте VLAN на создан, то поумолчанию он заблокирован.
>покажите вывод
>sh vlan id 62я понял fantom спасибо огромное сейчас поправлю, и буду дальше пробовать.
fantom, А есть реально работающие конфиги таких связок dslam>catalist>cisco ?
если есть возможность выслать буду очень благодарен,потому что только начинаю разбираться как всё запустить и без помоши это не реально.
>fantom, А есть реально работающие конфиги таких связок dslam>catalist>cisco ?
>если есть возможность выслать буду очень благодарен,потому что только начинаю разбираться как
>всё запустить и без помоши это не реально.cisco2611
bba-group pppoe global
virtual-template 1
interface Loopback1
ip address 192.168.255.254 255.255.255.255ip local pool VPN_POOL 192.168.254.1 192.168.254.100
interface FastEthernet0/1.62
description ADSL
encapsulation dot1Q 62
ip address 192.168.3.254 255.255.255.128
pppoe enable group globalinterface Virtual-Template1
mtu 1400
ip unnumbered Loopback1
peer default ip address pool VPN_POOL
keepalive 15 3
ppp authentication pap
Настройки радиуса опущены.c2950
vlan 62
name ADSLinterface FastEthernet0/21
switchport mode trunkinterface FastEthernet0/22
switchport mode trunkНа DAS - читайте инструкцию :)
Не забываем о настройках VPI и VCI на портах DAS и модемах.смотрим на c2950:
sh mac-add vlan 62как только появятся mac-и с порта, куда подключен DAS - значит DAS уже что-то нам отдает.
на c2611
term moni
deb pppoe error
deb pppoe pack
Смотрим, читаем, вникаем, исправляем :)
>>fantom,Огромное спасибо, дружище, с миру по нитке может и получится что нитьСПС еще раз))))))))))))