CISCO PPPoE設定
-
【はじめに】
-
お客様のネットワークをインターネットに接続するためグリーンネットとPPPoE接続を行います。

-
【1.WAN側インタフェースの設定】
-
インタフェース名を指定します。(ここでは「Internet」)
Router(config)#interface fa0
Router(config-if)#description Internet
-
PPPoEを有効にします。
Router(config-if)#pppoe enable
-
物理インタフェースが、PPPoEで利用されるようにします。「dialer pool 1」と対応します。
Router(config-if)#pppoe-client dial-pool-number 1
-
インタフェースを有効にします。
Router(config-if)#no shutdown
-
【2.Dialerインタフェースの設定】
-
論理インタフェースであるDialerインタフェースを作成し設定します。
Router(config)#interface dialer 1
Router(config-if)#ip unnumbered vlan 1 #「unnumbered」を指定
Router(config-if)#ip virtual-reassembly #IOSがアクセスリストをダイナミックに作成する様に設定
Router(config-if)#encapsulation ppp #カプセル化にPPPを指定
Router(config-if)#dialer pool 1 #fa0をDialer1にマッピング
Router(config-if)#dialer-group 1 #トラフィックを指定「dialer list 1」
Router(config-if)#dialer idle-timeout 0 #常時接続のためタイムアウトは0
Router(config-if)#ip mtu 1454 #MTU指定
Router(config-if)#ppp authentication chap callin #ISPから支給されるユーザIDとパスワードを指定
Router(config-if)#ppp chap hostname *****@*****
Router(config-if)#ppp chap password ***********
Router(config-if)#no shutdown #インタフェースを有効化
-
【3.LAN側インタフェース設定】
-
vlan1インタフェースを作成します。
Router(config)#interface vlan 1
Router(config-if)#ip address 固定IPの先頭アドレス サブネットマスク
Router(config-if)#ip tcp adjust-mss 1414
Router(config-if)#no shutdown
-
【4.各種設定】
-
アクセスリストを作成します。
Router(config)#access-list 100 deny ip 0.0.0.0 0.255.255.255 any
Router(config)#access-list 100 deny ip 10.0.0.0 0.255.255.255 any
Router(config)#access-list 100 deny ip 127.0.0.0 0.255.255.255 any
Router(config)#access-list 100 deny ip 169.254.0.0 0.0.255.255 any
Router(config)#access-list 100 deny ip 172.16.0.0 0.15.255.255 any
Router(config)#access-list 100 deny ip 192.0.2.0 0.0.0.255 any
Router(config)#access-list 100 deny ip 192.168.0.0 0.0.0.255 any
Router(config)#access-list 100 deny ip 224.0.0.0 15.255.255.255 any
Router(config)#access-list 100 deny ip 240.0.0.0 15.255.255.255 anyなど
Router(config)#***お客様の環境に合わせて設定を行ってください。***
Router(config)#***
Router(config)#***
-
アクセスリストをINに設定
Router(config)#interface dialer 1
Router(config-if)#ip access-group 100 in
-
dialer-list に適用させるトラフィックを指定します。
Router(config)#dialer-list 1 protocol ip permit #IPを許可する
-
Dialer1インタフェースをデフォルトルートに設定します。
Router(config)#ip route 0.0.0.0 0.0.0.0 Dialer1
以上で設定完了です。