第四个:不知道运营商DNS多少,这个时候有个比较有用的功能可以引用 。
通常情况下这里会显示PPPOE获取的DNS多少,然后DHCP里面就可以配置了,这边是实验环境所以没分配 。
第五个:有这样的情况出现,能拨上但是没网络!!,这个只能用多个设备同时拨入测试,如果都没网络那就只能找运营商了 。
第六个:PPPOE拨号的地址可以分为动态公网以及私网地址,涉及到服务器映射以及想做远程接入拨号功能的话则必须要求是动态公网,这个后续讲解对应功能的时候会讲解到 。
比较有用的查看命令
display pppoe-client session summary :查看拨号的会话状态
display ip int br:查看接口是否获取到IP
display ip routing-table :查看是否写了默认路由
display zone :查看接口加入了安全区域没有
如果要去掉这个拨号口,提示这个的话,根据提示来
[USG6000V1]interface Dialer 1
[USG6000V1-Dialer1]undo dialer user
[USG6000V1]undo interface Dialer 1
固定IP专线接入
这里说下,固定专线的地址一般固定的公网IP,在申请后运营商会给予一个或者多个(根据申请的个数),在合同的说明里面或者政企网关上面都会写明具体的IP地址范围、网关跟DNS,我们在防火墙上面只需要填写对应的地址范围、网关、DNS即可 。(实验环境,这里就以私网地址对接了)
[USG6000V1]interface g1/0/0
[USG6000V1-GigabitEthernet1/0/0]ip address 192.168.255.250 24
[USG6000V1-GigabitEthernet1/0/0]gateway 192.168.255.254
[USG6000V1]firewall zone untrust
[USG6000V1-zone-untrust]add interface g1/0/0
固定IP的注意地方跟前面的两种方式都类似,说说比较特别的一个地方 。
默认路由两种配置
上面介绍过 ip route-static 0.0.0.0 0.0.0.0 的方式,在防火墙里面如果是固定地址方式对接的话,其实还可以在接口下面直接gateway输入即可,这两种方式都可以实现默认路由是上网的功能,但是需要注意的是
接口下写网关的优先级是70
静态路由方式的写法优先级是60,这两个优先级的不通,在后续的选路中可能存在一些问题,这个在后面选路我们在来看 。
WEB端操作
选择网络—-接口—-对应的口编辑
(1)静态方式
一个界面完成了,定义好安全区域、IP地址、默认网关
(2)DHCP方式
(3)PPPOE拨号
输入账号密码,先别着急点确定
这里高级展开,把MTU改低点,默认1500
如果拨号网络打开网页很慢,那么建议这里修改下TCP的MSS 。
默认路由,在静态路由里面新建,目的地址输入0.0.0.0/0.0.0.0,出接口选择物理口(这里不显示拨号口的),WEB的操作对比命令行来说却是方便很多,直接一个界面就完成了,大家在学会后,简化自己工作量的时候可以用WEB来配置 。
猜你喜欢
- 请简述概预算费用组成_综合概算费用组成
- 免费代理ip网站的方法 高匿代理ip检测
- 当年的肖战事件是什么网站开始的 肖战277事件是什么
- wow卖金平台 魔兽世界金币交易网站
- 哪个网站买电影票折扣最大 网上买电影票哪个便宜
- 安全性能高的5个招聘网 招工信息哪个网站最可靠
- 三国里周瑜打黄盖真的发生了吗 周瑜打黄盖的故事简述
- 快速提升网站排名的方法,有需要的朋友快点看过来
- 知名设计网站公司有哪些,国内十大高端设计网站公司介绍
- 儿童用品批发网有哪些 儿童用品批发网哪个好
