Hello!
Not so long ago, I helped my friend to configure a Cisco router in their office to connect to their Internet Service Provider (ISP) via ADSL. They had a UC520 SMB router installed, which needed to be connected to the ISP via an ADSL modem. A diagram of that connection is shown in the figure above.
Perhaps some of you will also encounter the need to configure such a connection, so here I provide an example of the configuration that we used for the UC520. Actually, you have to configure PPPoE, NAT and a static route:
interface FastEthernet0/0
description $ETH-WAN$
ip address dhcp
ip virtual-reassembly in
duplex auto
speed auto
pppoe enable group global
pppoe-client dial-pool-number 1
!
interface Dialer0
description $FW_OUTSIDE$
ip address negotiated
ip mtu 1492
ip nat outside
ip virtual-reassembly in
encapsulation ppp
dialer pool 1
dialer-group 1
ppp authentication chap pap callin
ppp chap hostname username@dsl.ukrtel.net
ppp chap password 7 1016594D514347585E567A79
ppp pap sent-username username@dsl.ukrtel.net password 7 005C4352500F5E555D731C1C
ppp ipcp dns request
!
interface BVI1
description $FW_INSIDE$
ip address 192.168.10.1 255.255.255.0
ip nat inside
ip virtual-reassembly in
ip tcp adjust-mss 1452
!
ip nat inside source list 1 interface Dialer0 overload
ip route 0.0.0.0 0.0.0.0 Dialer0
!
access-list 1 permit 192.168.10.0 0.0.0.255
interface FastEthernet0/0
description $ETH-WAN$
ip address dhcp
ip virtual-reassembly in
duplex auto
speed auto
pppoe enable group global
pppoe-client dial-pool-number 1
!
interface Dialer0
description $FW_OUTSIDE$
ip address negotiated
ip mtu 1492
ip nat outside
ip virtual-reassembly in
encapsulation ppp
dialer pool 1
dialer-group 1
ppp authentication chap pap callin
ppp chap hostname username@dsl.ukrtel.net
ppp chap password 7 1016594D514347585E567A79
ppp pap sent-username username@dsl.ukrtel.net password 7 005C4352500F5E555D731C1C
ppp ipcp dns request
!
interface BVI1
description $FW_INSIDE$
ip address 192.168.10.1 255.255.255.0
ip nat inside
ip virtual-reassembly in
ip tcp adjust-mss 1452
!
ip nat inside source list 1 interface Dialer0 overload
ip route 0.0.0.0 0.0.0.0 Dialer0
!
access-list 1 permit 192.168.10.0 0.0.0.255
Здравствуйте Дмитрий. В вашей ситуации Укртелеком предоставляет свою локальную сеть, в которой и поднимается PPPoE соединение?
ReplyDeleteДоброе утро, Родион. Ну можно сказать и так - поднимается PPPoE с сетью провайдера.
ReplyDeleteДа, действительно, Александр, Вы правы. Опечатка вышла. Уже исправляю.
ReplyDeleteСпасибо.
Здравствуйте Дмитрий. А можно пример настройки данной схемы на Cisco 1760 (модулей нет). Спасибо.
ReplyDeleteЗдравствуйте, Петр. К сожалению, у меня нет под рукой 1760 ,чтобы попробовать подключение через него по ADSL. Не думаю, что будут существенные отличия в настройке.
ReplyDeleteПосмотрите, пожалуйста похожую тему:
http://www.opennet.ru/openforum/vsluhforumID6/15830.html
Возможно, что она Вам пригодится.
Доброго времени суток. Дмитрий прокоментируйте такой "трабл". Настроил cisco 1760 + WIC-1ADSL, всё работает, но почему то интернет медленнее чем на D-Link DSL-2500U, который стоял до cisco, и запросы DNS отвечают долго, ине все сайты открываются. Настраивал всё по Cisco SDM 2.5. Спасибо.
ReplyDeleteДобрый вечер, Петр!
ReplyDeleteПрошу извинить меня за задержку с ответом - был очень занят в последние дни и до блога не доходили руки.
По проблеме - могут быть разные причины такого поведения 1760, начиная от того, что не настроен full duplex на интерфейсе, и заканчивая чрезмерной загрузкой CPU. Первое, что нужно сделать - посмотреть состояние интерфейсов Fa и ADSL, проверить наличие ошибок. Также, посмотрите какой настроен размер MTU и не загружен ли процессор на 1760.
SDM для конфигурации лучше не использовать, а конфигурить из CLI.
Дмитрий. здравствуйте!
ReplyDeleteНа сегодня столкнулся с одной особеностью, со слов инженера УкрТелекома - они больше не включают по технологии PPPoE, теперь они включают своих клиентов по DHCP, используя ADSL. Как в таком случае настраивается Cisco, в частности 880 серии?
Добрый день, Александр!
DeleteПрежде всего хочу извиниться за задержку с ответом. На прошлой неделе вел курс в Стамбуле, сегодня мой первый рабочий день в Братиславе.
Задам Вам несколько уточняющих вопросов. Правильно ли я понимаю, что теперь Укртелеком не требует PPPоЕ аутентификации? Т.е теперь они просто подают Ethernet по ADSL? Схема будет та же: циско роутер - ADSL модем - сеть Укртелекома?