Este documento fornece uma descrição geral de componentes da linha digital do assinante (DSL) e de como os componentes se integram em uma implantação básica de DSL. As configurações de exemplo deste documento mostram as redes DSL mais comuns, que estão atualmente em uso. Você pode usar estas configurações como uma referência geral para projetar uma implantação de agregação de banda larga. Contudo, não considere estas configurações uma solução padrão. Cada cliente e cada requisito são diferentes, e há muitas maneiras de atingir os mesmos objetivos de design.
Embora as configurações neste documento estejam o mais completas possível, o documento fornece apenas as linhas essenciais. O documento pressupõe que o usuário tem uma compreensão básica da configuração do dispositivo Cisco e omite muitas das linhas de comando básicas. Use essas configurações apenas como um ponto de partida para projetar sua própria implementação.
Não existem requisitos específicos para este documento.
Este documento não se restringe a versões de software e hardware específicas.
Consulte as Convenções de Dicas Técnicas da Cisco para obter mais informações sobre convenções de documentos.
Nesta seção, você encontrará informações para configurar os recursos descritos neste documento.
Nota:Use a Command Lookup Tool (somente clientes registrados) para obter mais informações sobre os comandos usados neste documento.
Essa seção utiliza esta configuração de rede:
Este exemplo descreve como conectar um Cisco 677, ou outro equipamento nas instalações do cliente DSL (CPE), a um Cisco 7200 via PPP sobre ATM (PPPoA). A configuração inclui um switch ATM Cisco Lightstream 1010 (LS1010), que é um componente opcional. Os resultados são os mesmos se você conectar diretamente o multiplicador de acesso DSL (DSLAM) ao Cisco 7200.
Neste exemplo, você estabelece a sessão PPP no Cisco 677 e termina no Cisco 7200. Após o término da sessão, o IP tradicional passa o tráfego para o provedor de serviços de rede (NSP) ou para a Internet.
O CPE tem uma configuração para executar a Conversão de Endereço de Rede (NAT - Network Address Translation)/Conversão de Endereço de Porta (PAT - Port Address Translation). O CPE também implementa um servidor DHCP para atribuir endereços IP às estações Ethernet.
Esta seção utiliza as seguintes configurações:
Configuração do PC para PPPoA |
---|
Observação: se o DHCP não puder passar essas informações, você precisará definir um nome de domínio. |
Configuração do Cisco CPE para PPPoA |
---|
cbos> enable Password: cbos# set nat enable NAT is now enabled You must use "write" then reboot for changes to take effect. cbos# set ppp wan0-0 login User name for wan0-0 has been set to testcpe. cbos# set ppp wan0-0 password Password for wan0-0 has been set to cisco. cbos# set ppp wan0-0 ipcp 0.0.0.0 PPP wan0-0 IPCP Address set to 0.0.0.0 cbos# set int wan0-0 close cbos# set int wan0-0 vpi 1 cbos# set int wan0-0 vci 32 cbos# set int wan0-0 open cbos# set int eth0 address 172.22.10.254 eth0 ip address changed from 10.0.0.1 to 172.22.10.254 cbos# set int eth0 netmask 255.255.255.0 eth0 netmask changed from 255.255.255.0 to 255.255.255.0 cbos# set dhcp server enable DHCP Server enabled cbos# set dhcp server pool 0 ip 172.22.10.0 Pool 0 IP parameter is now 172.22.10.0 cbos# set dhcp server pool 0 netmask 255.255.255.0 Pool 0 netmask parameter is now 255.255.255.0 cbos# set dhcp server pool 0 gateway 172.22.10.254 Pool 0 gateway parameter is now 172.22.10.254 cbos# set password exec Exec Password Change Successful! cbos# set password enable Enable Password Change Successful! cbos# write NVRAM written. |
Configuração do Cisco DSLAM para PPPoA |
---|
hostname 6260 ! Subtending Port - Will set as shutdown interface atm0/2 shutdown slot 1 atuc-1-4dmt ! dsl-profile fast dmt codeword-size downstream 16 upstream 16 dmt bitrate maximum interleaved downstream 8032 upstream 832 ! interface atm1/1 dsl profile fast atm pvc 1 32 interface atm0/1 1 35 |
Configuração do Cisco LS1010 para PPPoA |
---|
interface ATM 0/1/2 no ip address no ip directed-broadcast no ATM ilmi-keepalive ATM pvp 1 interface ATM 0/0/2 1 |
Configuração do Cisco 7200 para PPPoA |
---|
aaa new-model AAA authentication ppp default local ! ! username password ! ! interface ATM 2/0.1 multipoint no ip directed-broadcast PVC 1/35 encapsulation aal5mux ppp Virtual-Template 2 ! ! interface FastEthernet 4/0 ip address 172.22.32.1 255.255.255.0 no ip directed-broadcast ! ! interface Virtual-Template 2 ip unnumbered FastEthernet 4/0 no ip directed-broadcast peer default ip address pool <pool name> ppp authentication pap ! ! ip local pool <pool name> 172.22.40.10 172.22.40.25 |
Essa seção utiliza esta configuração de rede:
Este exemplo descreve como conectar um Cisco 677, ou outro DSL CPE, a um Cisco 7200 via RFC 1483 Bridged Encapsulation. Essa configuração inclui um switch ATM Cisco LS1010, que é um componente opcional. Os resultados são os mesmos se você conectar diretamente o DSLAM ao Cisco 7200.
Neste exemplo, você estabelece a sessão interligada no Cisco 677 e termina no Cisco 7200. Após as pontes de sessão para o Cisco 7200, o IP tradicional passa o tráfego para o NSP ou para a Internet. Um servidor DHCP com configuração no 7200 atribui um endereço IP à estação de trabalho do cliente.
Essa configuração usa roteamento e bridging integrados (IRB). Para aliviar as preocupações com escalabilidade e segurança com o IRB, considere o Routed Bridged Encapsulation (RBE).
Esta seção utiliza as seguintes configurações:
Configuração do PC para RFC 1483 |
---|
Observação: se o DHCP não puder passar essas informações, você precisará definir um nome de domínio. |
Configuração do Cisco 677 CPE para RFC 1483 |
---|
cbos# set bridging rfc1483 enabled !--- Use write, then reboot for the changes to take effect. cbos# set bridging management enable cbos# set int eth0 address 172.22.40.25 !--- You use this IP address for management purposes only. cbos# set int wan0-0 close cbos# set int wan0-0 vpi 1 cbos# set int wan0-0 vci 32 cbos# set int wan0-0 open cbos# write NVRAM written. cbos# reboot |
Configuração do Cisco DSLAM para RFC 1483 |
---|
hostname 6260 ! Subtending Port - Will set as shutdown interface atm0/2 shutdown slot 1 atuc-1-4dmt ! dsl-profile fast dmt codeword-size downstream 16 upstream 16 dmt bitrate maximum interleaved downstream 8032 upstream 832 ! interface atm1/1 dsl profile fast ATM PVC 1 32 interface atm0/1 1 35 |
Configuração do Cisco LS1010 para RFC 1483 |
---|
interface ATM 0/1/2 no ip address no ip directed-broadcast no ATM ilmi-keepalive ATM pvp 1 interface ATM 0/0/2 1 |
Configuração do Cisco 7200 para RFC 1483 |
---|
ip dhcp excluded-address 172.22.40.1 172.22.40.25 ! ! ip dhcp pool 0 network 172.22.40.0 255.255.255.0 default-router 172.22.40.9 dns-server netbios-name-server ! ! bridge irb ! ! interface ATM 2/0 no ip address no ip directed-broadcast no ATM ilmi-keepalive ! ! interface ATM 2/0.1 point-to-point no ip directed-broadcast PVC 1/35 encapsulation aal5snap bridge-group 1 ! ! interface ATM 2/0.2 point-to-point no ip directed-broadcast PVC 1/36 encapsulation aal5snap bridge-group 1! ! interface FastEthernet 4/0 ip address 172.22.32.1 255.255.255.0 no ip directed-broadcast ! ! interface BVI 1 ip address 172.22.40.9 255.255.255.0 no ip directed-broadcast ! ! bridge 1 protocol ieee bridge 1 route ip |
Essa seção utiliza esta configuração de rede:
O RBE é atualmente a configuração preferida para a maioria das novas instalações DSL. O RBE aborda os problemas de segurança e escalabilidade de bridging no ambiente de assinante de banda larga.
Um servidor DHCP com configuração no 7200 atribui um endereço IP à estação de trabalho do cliente.
Importante: O DHCP não pode ser executado no roteador com ATM não numerado, exceto quando você usa o software Cisco IOS® versão 12.1(2)T ou posterior.
Esta seção utiliza as seguintes configurações:
Configuração do PC para RBE |
---|
Observação: se o DHCP não puder passar essas informações, você precisará definir um nome de domínio. |
Configuração do Cisco CPE para RBE |
---|
cbos# set bridging rfc1483 enabled !--- Use write, then reboot for the changes to take effect. cbos# set bridging management enable cbos# set int eth0 address 172.22.40.25 !--- You use this IP address for management purposes only. cbos# set int wan0-0 close cbos# set int wan0-0 vpi 1 cbos# set int wan0-0 vci 32 cbos# set int wan0-0 open cbos# write NVRAM written. cbos# reboot |
Configuração do Cisco DSLAM para RBE |
---|
hostname 6260 ! Subtending Port - Will set as shutdown interface atm0/2 shutdown slot 1 atuc-1-4dmt ! dsl-profile fast dmt codeword-size downstream 16 upstream 16 dmt bitrate maximum interleaved downstream 8032 upstream 832 ! interface atm1/1 dsl profile fast ATM PVC 1 32 interface atm0/1 1 35 |
Configuração do Cisco LS1010 para RBE |
---|
interface ATM 0/1/2 no ip address no ip directed-broadcast no ATM ilmi-keepalive ATM pvp 1 interface ATM 0/0/2 1 |
Configuração do Cisco 7200 para RBE |
---|
ip dhcp excluded-address 172.22.40.1 172.22.40.25 ! ! ip dhcp pool 0 network 172.22.40.0 255.255.255.0 default-router 172.22.40.9 dns-server netbios-name-server ! ! interface Loopback0 ip address 172.22.40.9 255.255.255.0 ! ! interface ATM 2/0 no ip address no ip directed-broadcast no ATM ilmi-keepalive ! ! interface ATM 2/0.1 point-to-point ip unnumbered Loopback0 no ip directed-broadcast ATM route-bridged ip PVC 1/35 encapsulation aal5snap ! ! interface ATM 2/0.2 point-to-point ip unnumbered Loopback0 no ip directed-broadcast ATM route-bridged ip PVC 1/36 encapsulation aal5snap ! ! interface FastEthernet 4/0 ip address 172.22.32.1 255.255.255.0 no ip directed-broadcast ! ! |
Essa seção utiliza esta configuração de rede:
O PPP sobre Ethernet (PPPoE) estende a sessão PPP do roteador ao cliente final. O PPP e o software de autenticação geralmente são executados no cliente no sistema operacional ou em um aplicativo independente. O CPE atua no modo de bridging para ligar a sessão PPP à conexão DSL. Mas o CPE não pode atuar como o servidor DHCP neste cenário.
As configurações para o CPE, DSLAM e switch ATM são as mesmas das configurações para RFC 1483 Bridging. Você pode configurar o roteador de agregação Cisco 7200 para autenticação local, como mostrado neste exemplo. Ou você pode configurar o 7200 com autenticação RADIUS de autenticação, autorização e contabilização (AAA).
Esta seção utiliza as seguintes configurações:
Configuração do PC para PPPoE |
---|
Observação: se o DHCP não puder passar essas informações, você precisará definir um nome de domínio. Observação: a estação final deve ser capaz de estabelecer uma conexão PPP com o roteador. Um software cliente especial para autenticação e acesso pode ser necessário. |
Configuração do Cisco 677 CPE para PPPoE |
---|
cbos# set bridging rfc1483 enabled !--- Use write, then reboot for the changes to take effect. cbos# set bridging management enable cbos# set int eth0 address 172.22.40.25 !--- You use this IP address for management purposes only. cbos# set int wan0-0 close cbos# set int wan0-0 vpi 1 cbos# set int wan0-0 vci 32 cbos# set int wan0-0 open cbos# write NVRAM written. cbos# reboot |
Configuração do Cisco DSLAM para PPPoE |
---|
hostname 6260 ! Subtending Port - Will set as shutdown interface atm0/2 shutdown slot 1 atuc-1-4dmt ! dsl-profile fast dmt codeword-size downstream 16 upstream 16 dmt bitrate maximum interleaved downstream 8032 upstream 832 ! interface atm1/1 dsl profile fast ATM PVC 1 32 interface atm0/1 1 35 |
Configuração do Cisco LS1010 para PPPoE |
---|
interface ATM 0/1/2 no ip address no ip directed-broadcast no ATM ilmi-keepalive ATM pvp 1 interface ATM 0/0/2 1 |
Configuração do Cisco 7200 para PPPoE |
---|
! username <username> password <password> ! vpdn enable ! vpdn-group 1 accept-dialin protocol pppoe virtual-template 1 pppoe limit per-mac 100 pppoe limit per-vc 100 ! ip cef ! interface atm2/0 no ip address no ip directed-broadcast no ATM ilmi-keepalive ! ! interface ATM 2/0.1 point-to-point no ip directed-broadcast PVC 1/35 encapsulation aal5snap protocol pppoe ! ! interface ATM 2/0.2 point-to-point no ip directed-broadcast PVC 1/36 encapsulation aal5snap protocol pppoe ! interface Virtual-Template1 ip unnumbered FastEthernet 4/0 no ip directed-broadcast peer default ip address pool <pool name> ppp authentication pap ! interface FastEthernet 4/0 ip address 172.22.32.1 255.255.255.0 no ip directed-broadcast ! ip local pool <pool name> 172.22.32.20 172.22.32.100 |
Essa seção utiliza esta configuração de rede:
O L2TP (Layer Two Tunneling Protocol) fornece um meio de encerrar a conexão PPP do usuário final em um local e transportar os pacotes de dados L2 para outro local. O L2TP descarrega grande parte da funcionalidade do IP do dispositivo de agregação e permite projetos de rede mais centralizados. Um servidor RADIUS fornece AAA.
As configurações para todos os dispositivos, exceto o Cisco 7200, são as mesmas das configurações para o exemplo RFC 1483.
Esta seção utiliza as seguintes configurações:
Configuração do Concentrador de Acesso L2TP (LAC - Access Concentrator) do Cisco 7200 para L2TP
Configuração do Servidor de Rede L2TP (LNS - Network Server) Cisco 7200 para L2TP
Configuração do PC para L2TP |
---|
Observação: se o DHCP não puder passar essas informações, você precisará definir um nome de domínio. |
Configuração do Cisco 677 CPE para L2TP |
---|
cbos> enable Password: cbos# set nat enable NAT is now enabled You must use "write" then reboot for changes to take effect. cbos# set ppp wan0-0 login User name for wan0-0 has been set to testcpe. cbos# set ppp wan0-0 password Password for wan0-0 has been set to cisco. cbos# set ppp wan0-0 ipcp 0.0.0.0 PPP wan0-0 IPCP Address set to 0.0.0.0 cbos# set int wan0-0 close cbos# set int wan0-0 vpi 1 cbos# set int wan0-0 vci 32 cbos# set int wan0-0 open cbos# set int eth0 address 172.22.10.254 eth0 ip address changed from 10.0.0.1 to 172.22.10.254 cbos# set int eth0 netmask 255.255.255.0 eth0 netmask changed from 255.255.255.0 to 255.255.255.0 cbos# set dhcp server enable DHCP Server enabled cbos# set dhcp server pool 0 ip 172.22.10.0 Pool 0 IP parameter is now 172.22.10.0 cbos# set dhcp server pool 0 netmask 255.255.255.0 Pool 0 netmask parameter is now 255.255.255.0 cbos# set dhcp server pool 0 gateway 172.22.10.254 Pool 0 gateway parameter is now 172.22.10.254 cbos# set password exec Exec Password Change Successful! cbos# set password enable Enable Password Change Successful! cbos# write NVRAM written. |
Configuração do Cisco DSLAM para L2TP |
---|
hostname 6260 ! Subtending Port - Will set as shutdown interface atm0/2 shutdown slot 1 atuc-1-4dmt ! dsl-profile fast dmt codeword-size downstream 16 upstream 16 dmt bitrate maximum interleaved downstream 8032 upstream 832 ! interface atm1/1 dsl profile fast ATM PVC 1 32 interface atm0/1 1 35 |
Configuração do Cisco LS1010 para L2TP |
---|
interface ATM 0/1/2 no ip address no ip directed-broadcast no ATM ilmi-keepalive ATM pvp 1 interface ATM 0/0/2 1 |
Configuração do Cisco 7200 LAC para L2TP |
---|
! AAA new-model AAA authentication login default none AAA authentication ppp default local group radius AAA authorization network default local group radius none AAA accounting network default wait-start group radius ! vpdn-group 4 request-dialin protocol l2tp domain cisco.com initiate-to ip 172.22.32.27 priority 1 local name cisco-tunnel ! interface ATM 2/0 no ip address no ip directed-broadcast no ATM ilmi-keepalive ! ! interface ATM 2/0.1 point-to-point no ip directed-broadcast PVC 1/35 encapsulation aal5mux ppp Virtual-Template1 ! ! interface ATM 2/0.2 point-to-point no ip directed-broadcast PVC 1/36 encapsulation aal5mux ppp Virtual-Template1 ! ! interface FastEthernet 4/0 ip address 172.22.32.1 255.255.255.0 no ip directed-broadcast ! ! interface Virtual-Template1 ip unnumbered FastEthernet4/0 no ip directed-broadcast ppp authentication pap ! ! radius-server host 172.22.32.20 auth-port 1645 acct-port 1646 radius-server key cisco |
Configuração do Cisco 7200 LNS para L2TP |
---|
! AAA new-model AAA authentication login default none AAA authentication ppp default local group radius AAA authorization network default local group radius none AAA accounting network default wait-start group radius ! vpdn-group 1 accept-dialin protocol any virtual-template 1 terminate-from hostname cisco-tunnel local name tunnel-gate ! radius-server host 172.22.32.20 auth-port 1645 acct-port 1646 radius-server key cisco |
No momento, não há procedimento de verificação disponível para esta configuração.
Atualmente, não existem informações disponíveis específicas sobre Troubleshooting para esta configuração.
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
09-Aug-2006 |
Versão inicial |