воскресенье, 25 января 2009 г.

PPPoE клиент на dot1q саб-интерфейсе cisco

Прежде всего я бы рекомендовал начать чтение с этой статьи, которая собственно ответит уже на многие вопросы. Здесь же мы будем немного расширять наш кругозор в построении сетей побольше. Например, когда у нас несколько провайдеров, к которым подключение производится через PPPoE. Допустим, у нас Cisco 871 (или аналогичная). Fa4 здесь можно поделить на сабинтерфейсы и таким образом разделить трафик на несколько провайдеров. Необходимым условием в данном случае будет наличие управляемого коммутатора, способного разделить dot1q-трафик по провайдерам.
И вот тут подключение к одному (и тем более нескольким) из них может происходить по PPPoE, что сразу же создать проблему. На сабинтерфейсе нельзя поднять клиента PPPoE.
Это ограничение, наложенное самой Cisco. Подробнее - на сайте Cisco: PPPoE Over IEEE 802.1Q VLANs -> Restrictions.
Однако у меня получилось сделать оную фичу на VLAN-интерфейсе.
Например, ту же 871-ю циску можно развернуть наоборот: Fa4 будет работать как LAN, Fa0-3 - Как WAN ;-)
И можно сделать нечто, вроде:

!
interface Vlan102
no ip address
pppoe enable
pppoe-client dial-pool-number 1
!
типа того..
Для этого потребуется, признаюсь конечно, не физический FastEthernet, а логический VLAN интерфейс, что возможно только на цисках со встроенным свичом (или соответствующим *ESW-модулем).
И ещё стоит обратить внимание, что не все модели позволят создать интерфейс interface VLAN 2:
850-я серия и ранее - не позволяют;
870-я серия - требует наличия IOS с набором возможностей Plus и выше (Plus Feature Set: Advanced IP Services/Advanced Enterprise Services).
(почему?)
Новые (2009):
860-я серия - максимум 2 VLAN;
880-я серия - максимум 2 VLAN или 4 при наличия лицензии Advanced IP Services (о этих новых моделях я расскажу в следующий раз).

Удачи!