网络环境:
192.168.2.0/24*ROUTER-2*192.168.1.2/24
++ ISDN ++ 192.168.1.1/24 *ROUTER-1
192.168.3.0/24*ROUTER-3*192.168.1.3/24
/////////////////////////ROUTER1向 ROUTER2 ROUTER3拨号////////////////////////
ROUTER1 配置
en
conf t
!定义静态路由,确保分组能够知道通过ROUTER的拨号接口
ip route 192.168.2.0 255.255.255.0 192.168.1.2
ip route 192.168.3.0 255.255.255.0 192.168.1.3
!定义局方ISDN交换机类型,该命令可以在全局也可以在借口上
isdn switch-type basic-ni1
!定义用于CHAP验证的username和password
username router-2 password cisco2
username router-3 password cisco3
!定义感兴趣分组拨号列表dialer-list,可以2种方法 一是认为全部分组,二是利用ACL定义感兴趣分组
access-list 101 permit tcp any host 192.168.2.100 eq 80 /访问2.100主机80口
access-list 101 permit tcp any host 192.168.3.100 eq 21 /访问3.100主机的21口
dialer-list 1 protocol ip permit /认为所有分组都是值得感兴趣的拨号列表
dialer-list 2 protocol ip list 101 /认为符合101ACL的分组是感兴趣的拨号列表
!配置接口上配置的
inte***ce bri 0 /进入BRI0接口配置
ip address 192.168.1.1 255.255.255.0 /配置接口ip
encapsulation ppp /封装PPP协议用于点对点线路通信
ppp authentication chap /ppp校验方式为CHAP
!在接口上定义SPID号(服务配置文件标识符)
isdn spid1 55555111101 /第一个B信道spid号,由ISP之前在交换机上配置好并告诉我们
isdn spid2 66666111101 /第二个B信道spid号,由ISP之前在交换机上配置好并告诉我们
!由于是对站点拨号,ROUTER1必须知道哪个接口该拨的号码是多少,由于要接受对方的CHAP质询,所以还应该知道该接口上对方的CHAP用户名.
dialer-map ip 192.168.1.2 broadcast name router-2 87809459
dialer-map ip 192.168.1.3 broadcast name router-3 87809435
/上面的映射将接口与对方号码以及用户名对应,broadcast功能是容许该连路传送广播分组
!为了节省开销,我们必须告诉路由器应该什么时候停止连接,或紧急停止某个B信道
dialer idle-timeout 60
/当最后一个感兴趣分组通过后等待60秒,如还无感兴趣分组通过就中断拨号
diale* **st-idle 40
/当所有B信道都在使用中,而此时来了能触发拨号的感兴趣流量,我们必须使用更快的时间使线路超时,以腾出线路给这个感兴趣分组.
!最后记得要应用拨号列表到该接口上
dialer-group 2 /当然也可以应用dialer-group 1 (不能同时用!!!)
===========
//////////如果是只对一个对端拨号,我们就不需要什么映射了,直接拨号码//////
en
conf t
!定义静态路由,确保分组能够知道通过ROUTER的拨号接口
ip route 192.168.2.0 255.255.255.0 192.168.1.2
!定义用于CHAP验证的username和password
username router-2 password cisco2
!定义感兴趣分组拨号列表dialer-list,可以2种方法 一是认为全部分组,二是利用ACL定义感兴趣分组
access-list 101 permit tcp any host 192.168.2.100 eq 80 /访问2.100主机80口
dialer-list 1 protocol ip permit /认为所有分组都是值得感兴趣的拨号列表
dialer-list 2 protocol ip list 101 /认为符合101ACL的分组是感兴趣的拨号列表
!配置接口上配置的
inte***ce bri 0 /进入BRI0接口配置
ip address 192.168.1.1 255.255.255.0 /配置接口ip
encapsulation ppp /封装PPP协议用于点对点线路通信
ppp authentication chap /ppp校验方式为CHAP
!在接口上定义SPID号(服务配置文件标识符)
isdn spid1 55555111101 /第一个B信道spid号,由ISP之前在交换机上配置好并告诉我们
isdn spid2 66666111101 /第二个B信道spid号,由ISP之前在交换机上配置好并告诉我们
!定义局方ISDN交换机类型,该命令可以在全局也可以在借口上
isdn switch-type basic-ni1
!直接拨对方号码
dialer string 87809459
!为了节省开销,我们必须告诉路由器应该什么时候停止连接,或紧急停止某个B信道
dialer idle-timeout 60
/当最后一个感兴趣分组通过后等待60秒,如还无感兴趣分组通过就中断拨号
diale* **st-idle 40
/当所有B信道都在使用中,而此时来了能触发拨号的感兴趣流量,我们必须使用更快的时间使线路超时,以腾出线路给这个感兴趣分组.
!最后记得要应用拨号列表到该接口上
dialer-group 2 /当然也可以应用dialer-group 1 (不能同时用!!!)
exit
copy run star
==============
!PRI接口上的ISDN-DDR拨号
!PRI与BRI接口配置的一个重要区别就是我们必须通过控制器配置模式来配置物理层接口的屋里参数-编码,成帧,信道数,clock source时钟源.
!PRI接口连接t1线路,并作为 1/0串口安装
controller t1 1/0
!配置成帧,编码,信道组
framing esf /T1线路成帧模式选项:sf,esf E1线路:crc4
linecode b8zs /T1线路编码:ami,b8zs E1线路:hdb3
pri-group timesslots 1-24 /24个信道,23B+1D ,信道编号是从1开始的,这是T1线路,E1则是1-31了
clock source line /使用线路作为时钟源
!配置静态路由
ip route 192.168.2.0 255.255.255.0 192.168.1.2
ip route 192.168.3.0 255.255.255.0 192.168.1.3
!定义交换机类型
isdn-switchtype basic-ni1
!定义CHAP所有用户名 密码
username router-2 password cisco2
username router-3 password cisco3
!定义感兴趣拨号列表
access-list 101 permit tcp any host 192.168.2.100 eq 80
access-list 101 permit tcp any host 192.168.3.100 eq 21
dialer-list 2 protocol ip list 101 /给接口调用用
dialer-list 1 protocol ip permit /给接口调用用
!进入D信道接口配置拨号细节,PRI不需要配置接口上的SPID号
interface serial 1/0:23 /T1的D信道,CISCO接口从0标记信道.E1线路是16号信道作为D信道,所以e1线路: 1/0:16
ip address 192
.168.1.1 255.255.255.
0
encapsulation ppp
ppp authentication chap
dialer map ip 192.168.1.2 broadcast name router-2 87809459
dialer map ip 192.168.1.3 broadcast name router-3 87809423
dialer idle-timeout 300
diale* **st-idle 120
dialer-group 2 或者 dialer-group 1
=================
!利用dialer-profile在BRI接口上配置. dialer-profile比DDR方式更灵活,它容许将数个PRI或BRI接口看成一个逻辑组,能够从中任意选取
接口来拨号.
!dialer-profile方式 主要是创建一个dialer inte***ce虚拟口,在该口上除了必须在物理接口上配置的参数外,其他配置基本等同物理接口
ip route 192.168.2.0 255.255.255.0 192.168.1.2
ip route 192.168.3.0 255.255.255.0 192.168.1.3
isdn-switchtype basic-ni1
username router-2 password cisco2
username router-3 password cisco3
access-list 101 permit tcp any 192.168.2.100 eq 80
access-list 101 permit tcp any 192.168.3.100 eq 21
dialer-list 1 protocol ip permit
dialer-list 2 protocol ip list 101
!创建一个dialer 0的虚拟拨号接口
inte***ce dialer 0
!在该接口上配置ip 地址
ip address 192.168.1.1 255.255.255.0
!在该接口上配置PPP CHAP
encapsulation ppp
ppp authentication chap
dialer-map ip 192.168.1.2 broadcast name router-2 cisco2 87809459
dialer-map ip 192.168.1.3 broadcast speed 56 name router-3 cisco3 87809423
dialer idle-timeout 300
diale* **st-idle 120
dialer-group 2
!利用接口池进行触发
dialer pool 3
!进入物理BRI0
inte***ce bri0
encapsulation ppp
ppp authentication chap
isdn-spid1 88788878787878
isdn-spid2 49323265626233
!该接口属于哪个拨号池
dialer pool-member 3
dialer pool-member 4 /可以属于多个
!进入物理BRI1
inte***ce bri1
encapsulation ppp
ppp authentication chap
isdn-spid1 001351212121
isdn-spid2 129323561831
!属于那个拨号池
dialer pool-member 3
文章评论