一、组网需求

客户外网有固定线路,还有多条拨号线路,希望通过设置子接口实现上网。

二、组网拓扑

拓扑说明:

 1、连接拨号线路的交换机必须是可网管的(有划分vlan的功能)。

 2、默认vlan1是管理vlan,配置子接口时不能使用。

 3、本案例以外网有3条adsl线路要设置子接口举例,分别对应的VLAN是2,3,4。

      交换机1: 交换机f0/24口连接路由器的外网口G0/2口上;2,3,4号口分别链接3条ADSL线路上。

      交换机2: Gi0/1口链接路由器的内网口G0/0。

三、配置步骤

1、外网交换机配置(本案例是我司的S2652G交换机):

     Ruijie>enable

     Ruijie#configure  ter

     Ruijie(config)#vlan 2               ---->创建vlan2---对应NBR子接口 Gi0/2.2

     Ruijie(config-vlan)#vlan 3      ---->创建vlan3---对应NBR子接口 Gi0/2.3

     Ruijie(config-vlan)#vlan 4      ---->创建vlan4---对应NBR子接口 Gi0/2.4

     Ruijie(config-vlan)#exit

     Ruijie(config)#int fastEthernet 0/24

     Ruijie(config-if-FastEthernet 0/24)#switchport mode trunk         --->1号口连接NBR的Gi0/2外网口

     Ruijie(config)#int fastEthernet 0/2   

     Ruijie(config-if-FastEthernet 0/2)#switchport access vlan 2      --->把交换机2号口划分到vlan2,连接2"号拨号线路

     Ruijie(config)#int fastEthernet 0/3

     Ruijie(config-if-FastEthernet 0/3)#switchport access vlan 3      --->把交换机3号口划分到vlan3,连接3"号拨号线路

     Ruijie(config)#int fastEthernet 0/4

     Ruijie(config-if-FastEthernet 0/4)#switchport access vlan 4      --->把交换机4号口划分到vlan4,连接4"号拨号线路

     Ruijie(config-if)#end      ------>退出到特权模式

     Ruijie#write             ------>确认配置正确,保存配置

 

2、NBR设备配置:在【网络配置】-【接口配置】进行外网子接口的配置,点击子接口管理如下图所示:

3、点击子接口管理(*部分必须填写)

配置说明:

      子接口名:选择目前连接的外网口,建议与VLAN ID 一致,方便后续管理查看;

       VLAN ID需要与外网交换机配置的VLAN一致;

       类型: 选择PPPOE,并选择对应的运营商,进行账号密码设置;

       接口MAC地址:统一建议使用两个00开头的MAC地址:00xx.xxxx.xxxx,比如0011.0001.0002);每个拨号的子接口的MAC地址不能相同;

配置举例:

1234fzadsl账号连接在交换机的2号接口,2号接口属于vlan2,设备子接口GI0/2.2,封装的vlan为vlan2。填写如下

1235fzadsl账号连接在交换机的3号接口,3号接口属于vlan3,设备子接口GI0/2.3封装的vlan为vlan3。填写如下:

1236fzadsl账号连接在交换机的4号接口,4号接口属于vlan4,设备子接口GI0/2.4封装的vlan为vlan4。填写如下:

 

注意:拨号成功(拨号成功需要一定的时间,请耐心等待),是否UP,需要刷新当前的web界面后才能看到

 

如果还要再新增另外一个拨号类型的子接口,操作方法与上面步骤一致。

 

 

四、配置注意点

1、该场景运用在外网多线路,接口不足的场景下。

2、外网的交换机必须要进行设置,所以必须是可网管交换机。

3、默认vlan1是管理vlan,配置子接口时不能使用。

4、一条拨号线路对应某个拨号账号,一定要在交换机上对应连接,否则无法拨号成功。

5.若配置后出先拨号不成功的现象,可能为以下几点原因:

1)配置错误,未勾选子接口下的缺省路由

2)拨号线路的用户名、密码错误

3)运营商线路问题,可直连外网测试该拨号线路的连通性

4)账户欠费

5)有可能是交换机trunk口或者access口配置错误。

5、设备的子接口拨号口不支持源进源出功能,会使子接口的端口映射出现问题,建议可以单独配置一个外网口做端口映射,并开启接口处的源进源出