APP下载

端口封装需谨慎

2018-03-04

网络安全和信息化 2018年4期
关键词:IP地址端口静态

核心设备诸如路由器和BRAS,在网络中的位置决定了其设备的重要性,它的每一步操作都直接影响着网络的稳定性。笔者单位的上网方式采用的是PPPOE拨号,PPPOE拨号采用的是点到点协议,具有用户认证及通知IP地址的功能。主要解决了通过同一个用户前置接入设备连接多个用户主机,又要提供类似拨号一样的接入控制、计费等功能的问题,而且还可以减少用户侧的配置操作。近日,有同事反映PPPOE拨号不能成功,经过对网络进行分析和上网方式的比较,并排查BRAS的相关参数配置,最后将故障定位在BRAS端口封装上。接下来就介绍一下故障的处理过程。

故障现象

近日,有同事反映某办公区网络出现异常,具体的故障现象是在办公电脑上使用静态IP地址可上网,但是使用PPPOE拨号上网不可以,拨号错误代码651或者678。

故障分析

出现故障后,需要对故障现象进行收集,搜集的内容包括故障现象、故障发生的时间、故障发生之前的操作、故障发生时问题的跟踪、故障发生后相关日志告警的查看和发生故障后的操作。通过对这些内容的搜集后,基本得知故障现象是在办公网电脑上设置静态IP地址可以访问Internet,这里使用的IP地址是从地址池里排除的静态地址,在BRAS上也称作IP-host。

既然使用静态的IP地址可以上网,那么就可以说网络是通达的。为什么会出现拨号故障呢?而且具体的错误代码是651。这里就涉及到上网方式的问题,它取决于BRAS业务接口接入用户的封装类型,BRAS上定义的上网的方式具体有DHCP、PPPOE和静态IP-host,那么结合业务端口的封装类型就是ipover-etherne,即 IPoE,只允许DHCP用户接入;ppp-overethernet即 PPPoE,只允 许PPPoE用户接入。

问题分析到这里,我们使用命令show runningconfig uim 查看端口的封装类型,得到如下信息。

interface gei-0/0/1/13.266

通过对端口VCC封装的查看,只看到端口加入了VCC接口,并没有进行封装,这样就很好解释该接口下为什么不能拨号上网了。

故障解决

既然要实现用户侧同时满足静态IP和PPPOE拨号上网两种方式,那就要封装混合模式,即包含IP-HOST和PPPOE拨号。接下来我们就要对接口的VCC进行配置。具体的配置如下:

vcc-configuration

//进入VCC配置模式

interface gei-0/0/1/13.266

//进入子接口

bind sal 4

//绑定sal

encapsulation multi

//封装端口模式

pppox template 1

//绑定aaa模板

通过上面的配置,我们先进入用户侧电路配置模式,然后在对应的子接口下,绑定SAL。SAL的作用是绑定域名,即拨号上网使用的宽带账号需要携带sal4中定义的域名。最后,结合上面的网络需求,要同时满足静态IP地址和PPPOE两种上网方式,这也是我们需要急切解决的问题。这就需要把端口封装成混合模式即encapsulation multi,该模式就包含了我们上面讲到的IP-HOST和PPPOE拨号两种上网方式。

配置完毕后,经过对网络进行验证测试,结果是使用PPPOE拨号上网可以正常拨号,当然使用静态IP地址也没有问题。这样就达到了解决故障的目的。

经验总结

从得到故障信息后,认真对故障现象进行信息采集,并对故障现象进行了分析,通过对上网方式的比较,得知端口的封装模式决定了上网方式。需要将端口VCC封装模式定义成混合模式,才能同时满足固定IP地址和PPPOE拨号上网的需求。后期,我们得知该办公区新建不久,当时的需求只是配置一个固定IP地址作为网络设备管理使用,所以并没有考虑到拨号上网这一需求。

通过这次故障的排查,掌握解决问题的方法很重要。通过对故障现象信息的收集,并结合网络结构逐步缩小故障范围,在缩小故障范围的同时可以合理使用对比验证的方法,最终达到将故障点定位,解决问题的目的。

猜你喜欢

IP地址端口静态
最新进展!中老铁路开始静态验收
静态随机存储器在轨自检算法
一种端口故障的解决方案
硬件解耦三端口变换器的软开关分析与仿真
铁路远动系统几种组网方式IP地址的申请和设置
交换机生成树安全
基于SNMP的IP地址管理系统开发与应用
公安网络中IP地址智能管理的研究与思考
油罐车静态侧倾稳定角的多体仿真计算
卫星三端口DC-DC变换器技术综述