Cloud Native应用交付

  • 首页
  • 关于本站
  • 个人介绍
  • Downloads
  • Repo
    • Github
    • Container
  • F5
    • F5 Python SDK
    • F5-container
    • F5-LBaaS
  • 社交
    • 联系我
    • 微信/微博
    • 公众号
    • 打赏赞助
行至水穷处 坐看云起时
Cloud Native Application Services: cnadn.net
  1. 首页
  2. 路由器技术
  3. 正文

ISDN的几种拨号配置

2006年04月12日 7421点热度 0人点赞 0条评论

网络环境:

192.168.2.0/24*ROUTER-2*192.168.1.2/24
                                       ++ ISDN ++ 192.168.1.1/24 *ROUTER-1
192.168.3.0/24*ROUTER-3*192.168.1.3/24
/////////////////////////ROUTER1向 ROUTER2 ROUTER3拨号////////////////////////
ROUTER1 配置
en
conf t
!定义静态路由,确保分组能够知道通过ROUTER的拨号接口
ip route 192.168.2.0 255.255.255.0 192.168.1.2
ip route 192.168.3.0 255.255.255.0 192.168.1.3

!定义局方ISDN交换机类型,该命令可以在全局也可以在借口上
isdn switch-type basic-ni1

!定义用于CHAP验证的username和password
username router-2 password cisco2
username router-3 password cisco3

!定义感兴趣分组拨号列表dialer-list,可以2种方法 一是认为全部分组,二是利用ACL定义感兴趣分组
access-list 101 permit tcp any host 192.168.2.100 eq 80 /访问2.100主机80口
access-list 101 permit tcp any host 192.168.3.100 eq 21 /访问3.100主机的21口

dialer-list 1 protocol ip permit /认为所有分组都是值得感兴趣的拨号列表
dialer-list 2 protocol ip list 101 /认为符合101ACL的分组是感兴趣的拨号列表

!配置接口上配置的
inte***ce bri 0 /进入BRI0接口配置

ip address 192.168.1.1 255.255.255.0 /配置接口ip
encapsulation ppp /封装PPP协议用于点对点线路通信
ppp authentication chap /ppp校验方式为CHAP

!在接口上定义SPID号(服务配置文件标识符)
isdn spid1 55555111101 /第一个B信道spid号,由ISP之前在交换机上配置好并告诉我们
isdn spid2 66666111101 /第二个B信道spid号,由ISP之前在交换机上配置好并告诉我们

!由于是对站点拨号,ROUTER1必须知道哪个接口该拨的号码是多少,由于要接受对方的CHAP质询,所以还应该知道该接口上对方的CHAP用户名.
dialer-map ip 192.168.1.2 broadcast name router-2 87809459 
dialer-map ip 192.168.1.3 broadcast name router-3 87809435
/上面的映射将接口与对方号码以及用户名对应,broadcast功能是容许该连路传送广播分组

!为了节省开销,我们必须告诉路由器应该什么时候停止连接,或紧急停止某个B信道
dialer idle-timeout 60 
/当最后一个感兴趣分组通过后等待60秒,如还无感兴趣分组通过就中断拨号
diale* **st-idle 40
/当所有B信道都在使用中,而此时来了能触发拨号的感兴趣流量,我们必须使用更快的时间使线路超时,以腾出线路给这个感兴趣分组.

!最后记得要应用拨号列表到该接口上
dialer-group 2 /当然也可以应用dialer-group 1 (不能同时用!!!)

===========

//////////如果是只对一个对端拨号,我们就不需要什么映射了,直接拨号码//////
en 
conf t 
!定义静态路由,确保分组能够知道通过ROUTER的拨号接口 
ip route 192.168.2.0 255.255.255.0 192.168.1.2 

!定义用于CHAP验证的username和password 
username router-2 password cisco2 

!定义感兴趣分组拨号列表dialer-list,可以2种方法 一是认为全部分组,二是利用ACL定义感兴趣分组 
access-list 101 permit tcp any host 192.168.2.100 eq 80 /访问2.100主机80口 

dialer-list 1 protocol ip permit /认为所有分组都是值得感兴趣的拨号列表 
dialer-list 2 protocol ip list 101 /认为符合101ACL的分组是感兴趣的拨号列表 

!配置接口上配置的 
inte***ce bri 0 /进入BRI0接口配置 

ip address 192.168.1.1 255.255.255.0 /配置接口ip 
encapsulation ppp /封装PPP协议用于点对点线路通信 
ppp authentication chap /ppp校验方式为CHAP 

!在接口上定义SPID号(服务配置文件标识符)
isdn spid1 55555111101 /第一个B信道spid号,由ISP之前在交换机上配置好并告诉我们
isdn spid2 66666111101 /第二个B信道spid号,由ISP之前在交换机上配置好并告诉我们

!定义局方ISDN交换机类型,该命令可以在全局也可以在借口上 
isdn switch-type basic-ni1 

!直接拨对方号码
dialer string 87809459

!为了节省开销,我们必须告诉路由器应该什么时候停止连接,或紧急停止某个B信道
dialer idle-timeout 60 
/当最后一个感兴趣分组通过后等待60秒,如还无感兴趣分组通过就中断拨号
diale* **st-idle 40
/当所有B信道都在使用中,而此时来了能触发拨号的感兴趣流量,我们必须使用更快的时间使线路超时,以腾出线路给这个感兴趣分组.

!最后记得要应用拨号列表到该接口上 
dialer-group 2 /当然也可以应用dialer-group 1 (不能同时用!!!)

exit

copy run star 

 

==============

!PRI接口上的ISDN-DDR拨号
!PRI与BRI接口配置的一个重要区别就是我们必须通过控制器配置模式来配置物理层接口的屋里参数-编码,成帧,信道数,clock source时钟源.

!PRI接口连接t1线路,并作为 1/0串口安装
controller t1 1/0

!配置成帧,编码,信道组
framing esf               /T1线路成帧模式选项:sf,esf E1线路:crc4
linecode b8zs             /T1线路编码:ami,b8zs  E1线路:hdb3
pri-group timesslots 1-24  /24个信道,23B+1D ,信道编号是从1开始的,这是T1线路,E1则是1-31了
clock source line     /使用线路作为时钟源

!配置静态路由
ip route 192.168.2.0 255.255.255.0 192.168.1.2
ip route 192.168.3.0 255.255.255.0 192.168.1.3

!定义交换机类型
isdn-switchtype basic-ni1

!定义CHAP所有用户名 密码
username router-2 password cisco2
username router-3 password cisco3

!定义感兴趣拨号列表
access-list 101 permit tcp any host 192.168.2.100 eq 80
access-list 101 permit tcp any host 192.168.3.100 eq 21

dialer-list 2 protocol ip list 101  /给接口调用用
dialer-list 1 protocol ip permit   /给接口调用用

!进入D信道接口配置拨号细节,PRI不需要配置接口上的SPID号
interface serial 1/0:23  /T1的D信道,CISCO接口从0标记信道.E1线路是16号信道作为D信道,所以e1线路: 1/0:16
ip address 192

.168.1.1 255.255.255.
0
encapsulation ppp
ppp authentication chap
dialer map ip 192.168.1.2 broadcast name router-2 87809459
dialer map ip 192.168.1.3 broadcast name router-3 87809423
dialer idle-timeout 300
diale* **st-idle 120
dialer-group 2 或者 dialer-group 1 

 

=================

!利用dialer-profile在BRI接口上配置. dialer-profile比DDR方式更灵活,它容许将数个PRI或BRI接口看成一个逻辑组,能够从中任意选取
接口来拨号.
!dialer-profile方式 主要是创建一个dialer inte***ce虚拟口,在该口上除了必须在物理接口上配置的参数外,其他配置基本等同物理接口

ip route 192.168.2.0 255.255.255.0 192.168.1.2
ip route 192.168.3.0 255.255.255.0 192.168.1.3

isdn-switchtype basic-ni1

username router-2 password cisco2
username router-3 password cisco3

access-list 101 permit tcp any 192.168.2.100 eq 80
access-list 101 permit tcp any 192.168.3.100 eq 21

dialer-list 1 protocol ip permit
dialer-list 2 protocol ip list 101

!创建一个dialer 0的虚拟拨号接口
inte***ce dialer 0
!在该接口上配置ip 地址
ip address 192.168.1.1 255.255.255.0
!在该接口上配置PPP CHAP
encapsulation ppp
ppp authentication chap
dialer-map ip 192.168.1.2 broadcast name router-2 cisco2 87809459
dialer-map ip 192.168.1.3 broadcast speed 56 name router-3 cisco3 87809423
dialer idle-timeout 300
diale* **st-idle 120
dialer-group 2
!利用接口池进行触发
dialer pool 3

!进入物理BRI0
inte***ce bri0
encapsulation ppp
ppp authentication chap
isdn-spid1 88788878787878
isdn-spid2 49323265626233
!该接口属于哪个拨号池
dialer pool-member 3
dialer pool-member 4 /可以属于多个

!进入物理BRI1
inte***ce bri1
encapsulation ppp
ppp authentication chap
isdn-spid1 001351212121
isdn-spid2 129323561831
!属于那个拨号池
dialer pool-member 3

相关文章

  • 以前单位同事一次DHCP snooping排错经历
  • http://www.cisco.com/warp/public/707/gre_ipsec_ospf.html
  • IPSEC VPN上跑组播
  • NAT-WITH ACL OR ROUTE-MAP
  • ICMP TYPE CODE 对应表
本作品采用 知识共享署名-非商业性使用 4.0 国际许可协议 进行许可
标签: ISDN BRI PRI dialer-profile DDR
最后更新:2006年04月12日

纳米

linjing.io

打赏 点赞
< 上一篇
下一篇 >

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复

这个站点使用 Akismet 来减少垃圾评论。了解你的评论数据如何被处理。

页面AI聊天助手

纳米

linjing.io

☁️迈向Cloud Native ADC ☁️

认证获得:
TOGAF: ID 152743
Kubernetes: CKA #664
Microsoft: MCSE MCDBA
Cisco: CCNP
Juniper: JNCIS
F5:
F5 Certified Solution Expert, Security
F5 Certified Technology Specialist, LTM/GTM/APM/ASM
F5 Certified BIG-IP Administrator
  • 点击查看本博技术要素列表
  • 归档
    分类
    • AI
    • Automation
    • Avi Networks
    • Cisco ACI
    • CISCO资源
    • F5 with ELK
    • F5-Tech tips
    • F5技术
    • Juniper
    • Linux
    • NGINX
    • SDN
    • ServiceMesh
    • WEB编程
    • WINDOWS相关
    • 业界文章
    • 交换机技术
    • 化云为雨/Openstack
    • 协议原理
    • 容器/k8s
    • 我的工作
    • 我的生活
    • 网站技术
    • 路由器技术
    • 项目案例
    标签聚合
    envoy nginx DNS openstack docker istio gtm flannel bigip F5 neutron api irule network k8s
    最近评论
    汤姆 发布于 8 个月前(09月10日) 嗨,楼主,里面的json怎么下载啊,怎么收费啊?
    汤姆 发布于 8 个月前(09月09日) 大佬,kib的页面可以分享下吗?谢谢
    zhangsha 发布于 1 年前(05月12日) 资料发给我下,谢谢纳米同志!!!!lyx895@qq.com
    李成才 发布于 1 年前(01月02日) 麻烦了,谢谢大佬
    纳米 发布于 1 年前(01月02日) 你好。是的,因为以前下载系统插件在一次升级后将所有的下载生成信息全弄丢了。所以不少文件无法下载。DN...
    浏览次数
    • Downloads - 183,777 views
    • 联系我 - 118,966 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 116,516 views
    • Github - 103,665 views
    • F5常见log日志解释 - 79,774 views
    • 从传统ADC迈向CLOUD NATIVE ADC - 下载 - 74,627 views
    • Sniffer Pro 4 70 530抓包软件 中文版+视频教程 - 74,320 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 67,770 views
    • 关于本站 - 60,915 views
    • 这篇文档您是否感兴趣 - 55,496 views
    链接表
    • F5SE创新
    • Jimmy Song‘s Blog
    • SDNlab
    • Service Mesh社区
    • 三斗室
    • 个人profile
    • 云原生社区

    COPYRIGHT © 2023 Cloud Native 应用交付. ALL RIGHTS RESERVED.

    Theme Kratos Made By Seaton Jiang

    京ICP备14048088号-1

    京公网安备 11010502041506号