PPPOE拨号之五:juniper SRX 防火墙 PPPOE拨号配置 | 网络之路博客
注册 登录
  • 欢迎网络之路博客网站,分享IT教程,推荐使用2345浏览器访问本网站,可以下载PDF与观看实战文章点击下载
  • 如果您觉得本站对您有帮助,那么赶紧使用Ctrl+D 收藏吧,支持我们下
  • 远程技术支持的淘宝店铺已经开张了哦,传送门:需要的朋友可以点击查看
  • 资源太多??下载繁琐??不知道如何学起??博主给你解决这些问题!~!点击免费下载

PPPOE拨号之五:juniper SRX 防火墙 PPPOE拨号配置

【汇总】外网接入之PPPOE拨号

文档帖子汇总实战系列学习视频学习必备软件
    博主也只是业余时间写写技术文档,请大家见谅,大家觉得不错的话,可以推荐给朋友哦,博主会努力推出更好的系列文档的。如果大家有任何疑问或者文中有错误跟疏忽的地方,欢迎大家留言指出,博主看到后会第一时间修改,谢谢大家的支持,更多技术文章尽在网络之路博客,http://ccieh3c.com

拓扑

pppoe

Juniper SRX防火墙 PPPOE拨号配置

封装PPPOE
GW-root# set interfaces ge-0/0/0.0 encapsulation ppp-over-ether

如果运营商为CHAP配置
GW-root# set interfaces pp0.0 ppp-options chap default-chap-secret ccieh3c.com
GW-root# set interfaces pp0.0 ppp-options chap local-name ccieh3c
GW-root# set interfaces pp0.0 ppp-options chap passive 【采用被动模式】

如果运营商为PAP配置
GW-root# set interfaces pp0.0 ppp-options pap default-password ccieh3c.com
GW-root# set interfaces pp0.0 ppp-options pap local-name ccieh3c
GW-root# set interfaces pp0.0 ppp-options pap local-password ccieh3c.com
GW-root# set interfaces pp0.0 ppp-options pap passive 【采用被动】

PPPOE的参数配置
GW-root# set interfaces pp0.0 pppoe-options underlying-interface ge-0/0/0.0 【在该接口下启用PPPOE】
GW-root# set interfaces pp0.0 pppoe-options idle-timeout 0 【空闲超时值】
GW-root# set interfaces pp0.0 pppoe-options auto-reconnect 3 【3秒自动重拨】
GW-root# set interfaces pp0.0 pppoe-options client 【定义为client模式】
GW-root# set interfaces pp0.0 family inet mtu 1492 【定义MTU】
GW-root# set interfaces pp0.0 family inet negotiate-address 【自动协商地址】

加入untrust zone
GW-root# edit security zones security-zone untrust
GW-root# set interfaces pp0.0 host-inbound-traffic system-services ping
测试

pppoe

已经成功获取到地址了。

定义默认路由与NAT

GW-root# set routing-options static route 0/0 next-hop pp0.0
这里定义了路由,直接指向PP0.0,访问internet

[edit]
GW-root# edit security nat source rule-set access-internet

[edit security nat source rule-set access-internet]
GW-root# set from zone trust

[edit security nat source rule-set access-internet]
GW-root# set to zone untrust

[edit security nat source rule-set access-internet]
GW-root# edit rule 1

[edit security nat source rule-set access-internet rule 1]
GW-root# set match source-address 192.168.1.0/24

[edit security nat source rule-set access-internet rule 1]
GW-root# set then source-nat interface
说明:定义一个源NAT,可以让192.168.1.0,通过出接口地址进行转换出去。

pppoe
pppoe

可以看到访问114这个地址,而且正常转换为202.100.1.3

容易遇到的问题

(1)一些网站或者应用打开慢以及打不开的情况,这个很有可能是MTU与TCP MSS导致,可以多尝试几个值来达到比较理想的效果。
GW-root# set interfaces pp0.0 family inet mtu 1492 【定义MTU】
GW-root# set security flow tcp-mss all-tcp mss 1300 【定义TCP-MSS】
(2)一些小企业或者SOHO级别的网络可能申请的是民用的拨号线路,那这个时候有可能自己用电脑先拨入测试效果,然后发现在路由器上面怎么都拨入不了,那很有可能是运营商那边绑定了,需要打电话过去松绑。
(3)ADSL有可能采用私网地址分配,所以在申请的时候需要考虑是否需要做映射服务出去或者一些VPN拨入,在申请的时候需要跟对方说明清楚。(包括80端口是否可以用)

博主精心分类(附带学习思路哦)

文档帖子汇总,点击查看
    博主也只是业余时间写写技术文档,请大家见谅,大家觉得不错的话,可以推荐给朋友哦,博主会努力推出更好的系列文档的。如果大家有任何疑问或者文中有错误跟疏忽的地方,欢迎大家留言指出,博主看到后会第一时间修改,谢谢大家的支持,更多技术文章尽在网络之路博客http://ccieh3c.com

下载整理好的PDF

↓↓↓↓↓↓↓↓↓↓花些许时间就可以下载实战文档 本地看,安装本站推荐的浏览器,用推荐的浏览器打开对应文章即可下载,觉得文章对您有帮助,记得保留该浏览器哦,下载其他博文可以继续使用,感谢大家支持。(如果对大家有些许帮助,可以每天打开浏览器访问一下本博客,博客会获取推广积分的哦,谢谢)↓↓↓↓↓↓↓↓↓↓

如果下载地址失效,请联系博主或者在下面留言,谢谢。

您使用的不是本站推荐览器浏览!(无法获取下载地址)请点击这里下载安装windows版!(没有下载地址?)

 未标题3.gif

原创与收集的内容,允许转载,转载时请务必以超链接形式标明文章原始出处,博客地址http://ccieh3c.com。

 介绍下载2.jpg
喜欢 (3)
[]
分享 (0)
网络之路
关于作者:
分享一些自己懂的技术知识点,希望对大家有帮助。
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址