Cấu hình quay PPPoE trên Firewall Juniper SRX

Thảo luận trong 'Firewall Juniper' bắt đầu bởi conghuynh, 5/10/21.

  1. conghuynh

    conghuynh Member

    Bài viết này sẽ hướng dẫn các bạn cấu hình quay PPPoE trên thiết bị Firewall Juniper SRX theo mô hình ví dụ phía dưới.

    [​IMG]

    - Trên mô hình này đã được cấu hình IP, Zone, Security Policy, NAT, bạn có tham khảo cách cấu hình tại bài viết này.

    - Đầu tiên cấu hình PPPoE Encapsulation trên interface.

    root@SRX#set interface ge-0/0/2 unit 0 encapsulation ppp-over-ether

    - Cấu hình interface pp0


    [edit interface pp0 unit 0]
    root@SRX#set pppoe-options underlying-interface ge-0/0/2.0
    root@SRX#set pppoe-options client
    root@SRX#set pppoe-options auto-reconnect 10
    root@SRX#set pppoe-options idle-timeout 0
    root@SRX#set family inet mtu 1492
    root@SRX#set family inet negotiate-address
    root@SRX#set ppp-options pap local-name <Tên tài khoản PPPoE>
    root@SRX#set ppp-options pap local-password <Mật khẩu tài khoản PPPoE>
    root@SRX#set ppp-options pap passive
    root@SRX#commit


    - Kiểm tra lại cấu hình vừa tạo

    [​IMG]
    [​IMG]

    - Đưa interface vào Zone Untrust


    root@SRX#set security zones security-zone untrust interfaces ge-0/0/2.0
    root@SRX#set security zones security-zone untrust interfaces pp0.0


    - Cuối cùng cấu hình Defaut route sử dụng interface pp0.0

    root@SRX#set routing-options static route 0.0.0.0/0 next-hop pp0.0
    root@SRX#commit


    - Kiểm tra interface pp0 đã nhận được IP Wan.

    [​IMG]

    !!! Cám ơn các bạn đã theo dõi bài viết !!!
     

trang này