当前位置:主页   - 电脑 - 认证考试 - Cisco
PSTN笔记
来源:linux宝库,设计前沿收集   作者:未知   更新时间:2009-01-01
收藏此页】    【字号    】    【打印】    【关闭
  远程访问
  1.1.Access Server基本设置
  1.2.Access Server通过Tacacs服务器实现安全认证
  DDR(dial-on-demand routing)实例
  异步拨号备份DDN专线
  异步拨号备份X.25
  电话网络(PSTN)是目前普及程度最高、成本最低的公用通讯网络,它在网络互连中也有广泛的应用。电话网络的应用一般可分为两种类型,一种是同等级别机构之间以按需拨号(DDR)的方式实现互连,一种是ISP为拨号上网为用户提供的远程访问服务的功能。
  1. 远程访问
  1.1.Access Server基本设置:
  选用Cisco2511作为访问服务器,采用IP地址池动态分配地址.远程工作站使用WIN95拨号网络实现连接。
  全局设置: 任务 命令
  设置用户名和密码 username username password password
  设置用户的IP地址池 ip local pool {default | pool-name low-ip-address [high-ip-address]}
  指定地址池的工作方式 ip address-pool [dhcp-proxy-client | local]
  
  基本接口设置命令: 任务 命令
  设置封装形式为PPP encapsulation ppp
  启动异步口的路由功能 async default routing
  设置异步口的PPP工作方式 async mode {dedicated | interactive}
  设置用户的IP地址 peer default ip address {ip-address | dhcp | pool [pool-name]}
  设置IP地址与Ethernet0相同 ip unnumbered ethernet0
  
  line拨号线设置: 任务 命令
  设置modem的工作方式 modem {inout|dialin}
  自动配置modem类型 modem autoconfig discovery
  设置拨号线的通讯速率 speed speed
  设置通讯线路的流控方式 flowcontrol {none | software [lock] [in | out] | hardware [in | out]}
  连通后自动执行命令 autocommand command
  
  访问服务器设置如下:
  Router:
  hostname Router
  enable secret 5 $1$EFqU$tYLJLrynNUKzE4bx6fmH//
  !
  interface Ethernet0
  ip address 10.111.4.20 255.255.255.0
  !
  interface Async1
  ip unnumbered Ethernet0
  encapsulation ppp
  keepalive 10
  async mode interactive
  peer default ip address pool Cisco2511-Group-142
  !
  ip local pool Cisco2511-Group-142 10.111.4.21 10.111.4.36
  !
  line con 0
  exec-timeout 0 0
  password cisco
  !
  line 1 16
  modem InOut
  modem autoconfigure discovery
  flowcontrol hardware
  !
  line aux 0
  transport input all
  line vty 0 4
  password cisco
  !
  end
  相关调试命令:
  show interface
  show line
  
  
  1.2. Access Server通过Tacacs服务器实现安全认证:
  使用一台WINDOWS NT服务器作为Tacacs服务器,地址为10.111.4.2,运行Cisco2511随机带的Easy ACS 1.0软件实现用户认证功能.
  相关设置:任务命令激活AAA访问控制 aaa new-model用户登录时默认起用Tacacs+做AAA认证 aaa authentication login default tacacs+
  列表名为no_tacacs使用ENABLE口令做认证 aaa authentication login no_tacacs enable
  在运行PPP的串行线上采用Tacacs+做认证 aaa authentication ppp default tacacs+
  由TACACS+服务器授权运行EXEC aaa authorization exec tacacs+
  由TACACS+服务器授权与网络相关的服务请求。 aaa authorization network tacacs+
  为EXEC会话运行记帐.进程开始和结束时发通告给TACACS+服务器。 aaa accounting exec start-stop tacacs+
  为与网络相关的服务需求运行记帐包括SLIP,PPP,PPP NCPs,ARAP等.在进程开始和结束时发通告给TACACS+服务器。 aaa accounting network start-stop tacacs+
  指定Tacacs服务器地址 tacacs-server host 10.111.4.2
  在Tacacs+服务器和访问服务器设定共享的关键字,访问服务器和Tacacs+服务器使用这个关键字去加密口令和响应信息。这里使用tac作为关键字。 tacacs-server key tac
  
  访问服务器设置如下:
  hostname router
  !
  aaa new-model
  aaa authentication login default tacacs+
  aaa authentication login no_tacacs enable
  aaa authentication ppp default tacacs+
  aaa authorization exec tacacs+
  aaa authorization network tacacs+
  aaa accounting exec start-stop tacacs+
  aaa accounting network start-stop tacacs+
  enable secret 5 $1$kN4g$CvS4d2.rJzWntCnn/0hvE0
  !
  interface Ethernet0
  ip address 10.111.4.20 255.255.255.0
  !
  interface Serial0
  no ip address
  shutdown
  interface Serial1
  no ip address
  shutdown
  !
  interface Group-Async1
  ip unnumbered Ethernet0
  encapsulation ppp
  async mode interactive
  peer default ip address pool Cisco2511-Group-142
  no cdp enable
  group-range 1 16
  !
  ip local pool Cisco2511-Group-142 10.111.4.21 10.111.4.36
  tacacs-server host 10.111.4.2
  tacacs-server key tac
  !
  line con 0
  exec-timeout 0 0
  password cisco
  login authentication no_tacacs
  line 1 16
  login authentication tacacs
  modem InOut
  modem autoconfigure type usr_courier
  autocommand ppp
  transport input all
  stopbits 1
  rxspeed 115200
  txspeed 115200
  flowcontrol hardware
  line aux 0
  transport input all
  line vty 0 4
  password cisco
  !
  end
  
  
  2. DDR(dial-on-demand routing)实例
  
  此例通过Cisco 2500系列路由器的aux端口实现异步拨号DDR连接。Router1拨号连接到Router2。其中采用PPP/CHAP做安全认证,在Router1中应建立一个用户,以对端路由器主机名作为用户名,即用户名应为Router2。同时在Router2中应建立一个用户,以对端路由器主机名作为用户名,即用户名应为Router1。所建的这两用户的password必须相同。
  相关命令如下: 任务 命令
  设置路由器与modem的接口指令 chat-script script-name EXPECT SEND EXPECT SEND (etc.)
  设置端口在挂断前的等待时间 dialer idle-timeout seconds
  设置协议地址与电话号码的映射 dialer map protocol next-hop-address [name hostname] [broadcast] [modem-script
  modem-regexp] [system-script system-regexp] [dial-string]
  设置电话号码 dialer string dial-string
  指定在特定线路下路由器默认 使用的chat-script script {dialer|reset} script-name
  
  Router1:
  hostname Router1
  !
  enable secret 5 $1$QKI7$wXjpFqC74vDAyKBUMallw/
  !
  username Router2 password cisco
  chat-script cisco-default "" "AT" TIMEOUT 30 OK "ATDT \T" TIMEOUT 30 CONNECT \c
  !
  interface Ethernet0
  ip address 10.0.0.1 255.255.255.0
  !
  interface Async1
  ip address 192.200.10.1 255.255.255.0
  encapsulation ppp
  async default routing
  async mode dedicated
  dialer in-band
  dialer idle-timeout 60
  dialer map ip 192.200.10.2 name Router2 modem-script cisco-default 573
  dialer-group 1
  ppp authentication chap
  !
  ip route 10.0.1.0 255.255.255.0 192.200.10.2
  dialer-list 1 protocol ip permit
  !
  line con 0
  line aux 0
  modem InOut
  modem autoconfigure discovery
  flowcontrol hardware
  Router2:
  hostname Router2
  !
  enable secret 5 $1$F6EV$5U8puzNt2/o9g.t56PXHo.
  !
  username Router1 password cisco
  !
  interface Ethernet0
  ip address 10.0.1.1 255.255.255.0
  !
  interface Async1
  ip address 192.200.10.2 255.255.255.0
  encapsulation ppp
  async default routing
  async mode dedicated
  dialer in-band
  dialer idle-timeout 60
  dialer map ip 192.200.10.1 name Router1
  dialer-group 1
  ppp authentication chap
  !
  ip route 10.0.0.0 255.255.255.0 192.200.10.1
  dialer-list 1 protocol ip permit
  !
  line con 0
  line aux 0
  modem InOut
  modem autoconfigure discovery
  flowcontrol hardware
  !
  相关调试命令:
  debug dialer
  debug ppp authentication
  debug ppp error
  debug ppp negotiation
  debug ppp packet
  show dialer
  
  
  3. 异步拨号备份DDN专线:
  
  此例主连接采用DDN专线,备份线路为电话
其它资源
来源声明

版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明