Eltex MES2408 [108/139] Конфигурация pppoe intermediate agent

Eltex MES2408P [108/139] Конфигурация pppoe intermediate agent
Ethernet-коммутаторы серий MES24хх, MES14хх
108
4.22 Конфигурация PPPoE Intermediate Agent
Функция PPPoE IA реализована в соответствии с требованиями документа DSL Forum TR-101 и
предназначена для использования на коммутаторах, работающих на уровне доступа.
Функция позволяет дополнять пакеты PPPoE Discovery информацией, характеризующей ин-
терфейс доступа. Это необходимо для идентификации пользовательского интерфейса на сервере
доступа (BRAS, Broadband Remote Access Server). Управление перехватом и обработкой пакетов
PPPoE Active Discovery осуществляется глобально для всего устройства и выборочно для каждого
интерфейса.
Реализация функции PPPoE IA предоставляет дополнительные возможности контроля сооб-
щений протокола путем назначения доверенных интерфейсов.
Команды режима глобальной конфигурации
Вид запроса командной строки режима глобальной конфигурации:
console(config)#
Таблица 151 Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
pppoe-ia snooping
-/выключено
Глобально включить контроль функции PPPoEIA.
no pppoe-ia snooping
Выключить контроль функции PPPoEIA.
pppoe-ia snooping session
timeout range
range: (0..600)/300
Задать таймаут для работы функции PPPoE IA.
pppoe-ia snooping session
timeout 0
Отключить таймаут для работы функции PPPoE IA
pppoe passthrough
-/отключено
Включение команды заставляет PPPoE-пакеты проходить через
коммутатор как неизвестный L2-трафик, и делает их "невиди-
мыми" для IP ACL.
no pppoe passthrough
Включает парсинг инкапсулированных в PPPoE-пакетах L3-
заголовков, правила IP ACL начинают работать для инкапсули-
рованных пакетов.
Для корректной работы функции PPPoE Intermediate Agent все используемые PPPoE-
сервера должны быть подключены к «доверенным» портам коммутатора. Для добав-
ления порта в список «доверенных» используются команды port-security-state trusted,
set port-role uplink в режиме конфигурации интерфейса. Для обеспечения безопасности
все остальные порты коммутатора должны быть «недоверенными»
4.23 Конфигурация ACL (списки контроля доступа)
ACL (Access Control List список контроля доступа) таблица, которая определяет правила
фильтрации входящего и исходящего трафика на основании передаваемых в пакетах протоколов,
TCP/UDP портов, IP-адресов или МАС-адресов.
На данный момент реализация ACL такова: каждый ACL содержит только 1 правило.
Несколько ACL можно привязать к одному интерфейсу. Порядок отработки правил определяется по
приоритету правила , указанному в ACL, при равенстве приоритетов - по номеру ACL.
ACL автоматически снимается с интерфейса при изменении в нем правила.
Максимальное число ACL 100 IP/IPv6 и 100 MAC.

Содержание

Скачать