FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

Similar documents
IP-Routing-05.pdf

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP

SL2511 SR Plus 操作手冊_單面.doc

epub 61-2

IP505SM_manual_cn.doc

Huawei Technologies Co

通过动态路由协议实现链路备份

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

¶C¶L§§¬_™¨ A.PDF

ch08.PDF

FGT 配合 FortiExtender 扩展 3G(4G) 适用场景 版本 1.0 时间支持的版本作者状态反馈 2015 年 3 月 FortiOS v5.2.3 李威峰草稿 Fortinet 公司第 1 页 / 共 24 页

ext-web-auth-wlc.pdf

ebook71-13

穨CAS1042中文手冊.doc

FortiADC SLB Virtual Server L7 方式部署介绍 版本 1.0 时间支持的版本作者状态反馈 2015 年 10 月 FortiADC v4.3.x 刘康明已审核

计算机网络概论

穨CAS1042快速安速說明.doc

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

目 录(目录名)

ebook140-8

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

标题

一、

mppp-ddr.pdf

一.NETGEAR VPN防火墙产品介绍


目 录 介 绍... 3 测 试 拓 扑... 3 组 件... 4 认 证 原 理... 4 配 置 过 程... 5 FortiAC 配 置... 5 FAC 配 置 配 置 远 程 LDAP 服 务 器 和 把 FAC 自 身 加 入 Windows 域 修 改

IS-IS路由协议中文教程v1

ebook20-7

ebook140-9

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

OSPF over IPSec及路由冗余

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

ebook140-11

工程师培训

epub

Quidway S3526系列交换机R0028P01版本发布

FortiADC SLB Virtual Server L4 方式部署详解 版本 1.0 时间支持的版本作者状态反馈 2015 年 10 月 FortiADC v4.3.x 刘康明已审核

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

1 1 2 OSPF RIP 2

NAT环境下采用飞塔NGFW

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

EPSON

一、选择题

《计算机网络》实验指导书

目录 简介... 3 通过 Local_Pref/MED 属性控制 BGP 路由走向... 4 测试拓扑... 4 业务要求... 4 详细配置过程... 5 设备基础配置... 5 IGP 的配置... 5 BGP 的配置... 7 BGP 属性调整前路由检查 针对 LP/MED 路由

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

Cisco Cisco Cisco (ROM) (FLASH) (RAM) RAM(NVRAM) Cisco

R3105+ ADSL

ebook20-8

untitled

12.pdf

第3章

宏电文档

EPSON

(UTM???U_935_938_955_958_959 V )

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

SAPIDO GR-1733 無線寬頻分享器

硬體安裝與ADSL.doc

NSC-161

GPRS IP MODEM快速安装说明

Simulator By SunLingxi 2003

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学


<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

財金資訊-80期.indd

Basic System Administration

ebook48-8

<55342D323637CBB5C3F7CAE92E786C73>

9 Internet 10 Internet

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

Chapter #

PowerPoint Presentation

8 怎 么 实 现 IPv4 到 IPv6 的 平 稳 过 渡? 能 否 告 知 需 要 什 么 样 的 拨 号 软 件 可 以 支 持, 前 面 过 相 似, 我 们 建 议 的 其 实 一 个 路 线 图 目 前 阶 段 用 NAT44+6rd 如 果 你 使 用 vista/win7, 那 么

穨UPSentry_SC_.PDF

RunPC2_.doc

谋 划 实 施 五 大 功 能 区 域 发 展 战 略, 全 市 一 体 化 发 展 效 能 显 著 提 升 我 们 按 照 国 家 区 域 发 展 战 略 新 型 城 镇 化 和 生 态 文 明 建 设 等 新 要 求, 立 足 重 庆 实 际, 综 合 考 虑 人 口 资 源 环 境 经 济 社

社 会 保 障 和 就 业 支 出 亿 元, 增 长 12%; 医 疗 卫 生 与 计 划 生 育 支 出 亿 元, 增 长 22.1%; 节 能 环 保 支 出 93.3 亿 元, 增 长 27.5%; 城 乡 社 区 支 出 亿 元, 增 长 56.4%; 交

年 省 本 级 国 有 资 本 经 营 收 入 支 出 预 算 表 13. 关 于 2016 年 省 本 级 国 有 资 本 经 营 预 算 的 说 明

<BBE1D2E9CEC4BCFEA3A8CAAEC6DFA3A9D0C2332E372E786C73>

但 是, 也 应 清 醒 地 看 到, 目 前 我 国 公 民 科 学 素 质 水 平 与 发 达 国 家 相 比 仍 有 较 大 差 距, 全 民 科 学 素 质 工 作 发 展 还 不 平 衡, 不 能 满 足 全 面 建 成 小 康 社 会 和 建 设 创 新 型 国 家 的 需 要 主 要

施 意 见 一 指 导 思 想 贯 彻 党 中 央 国 务 院 重 大 决 策, 按 照 我 省 实 施 三 大 发 展 战 略 奋 力 推 进 两 个 跨 越 的 总 体 部 署, 主 动 适 应 经 济 发 展 新 常 态, 主 动 融 入 产 业 转 型 升 级 和 创 新 驱 动 发 展,

<4D F736F F D203731BAC BDD2D1F4CAD0C8CBC3F1D5FEB8AEB0ECB9ABCAD2B9D8D3DAD3A1B7A2BDD2D1F4CAD C4EAD5FECEF1B9ABBFAAB9A4D7F7D2AAB5E3B7D6B9A4B7BDB0B8B5C4CDA8D6AA2E646F63>

(排后2)中心组学习4.doc

在全区2014年上半年经济工作

开 发 利 用 规 划, 统 筹 地 下 各 类 设 施 管 线 布 局, 原 则 上 不 允 许 在 中 心 城 区 规 划 新 建 生 产 经 营 性 危 险 化 学 品 输 送 管 线, 其 他 地 区 新 建 的 危 险 化 学 品 输 送 管 线, 不 得 在 穿 越 其 他 管 线 等

标题

2016 年 非 公 开 发 行 股 票 募 集 资 金 使 用 可 行 性 分 析 为 推 动 福 建 龙 马 环 卫 装 备 股 份 有 限 公 司 ( 以 下 简 称 龙 马 环 卫 公 司 或 母 公 司 ) 和 厦 门 福 龙 马 环 境 工 程 有 限 公 司 ( 以 下 简 称 厦 门

镇二届人大二次会议材料之16

徐州市财政局文件

关于章丘市2015年财政预算

信 息 公 开 选 项 : 主 动 公 开 分 送 : 国 家 发 展 改 革 委 规 划 司 抄 送 : 各 市 发 展 和 改 革 委 员 会 住 房 和 城 乡 建 设 委 员 会 ( 局 ), 自 治 区 农 垦 局, 中 国 人 民 银 行 南 宁 中 心 支 行 广 西 壮 族 自 治

中 国 资 产 评 估 协 会 印 发 40 份 2016 年 3 月 18 日 印 发 2

综 合 管 廊 建 设 ( 二 ) 基 本 原 则 1 规 划 引 领, 适 度 超 前 以 城 市 总 体 规 划 为 依 据, 结 合 道 路 地 下 空 间 等 主 体 工 程 规 划, 充 分 衔 接 各 专 业 管 线 专 项 规 划, 适 度 超 前 编 制 地 下 综 合 管 廊 专

辽宁省十二届人大

Transcription:

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 support_cn@fortinet.com 1

目 录 简介...3 PPPoE 发现阶段简介...3 相关组件...4 参考文档...4 FortiGate 相关命令介绍... 4 测试拓扑图...4 测试过程...5 2

简介 在互联网络世界里, 电信运营商采用 PPPoE 协议为个人用户提供的宽带接入方式,PPPoE 是在以太网上承载 PPP 协议 ( 点到点连接协议 ), 它利用以太网将大量主机组成网络, 通过一个宽带接入服务器 (roadband Remote Access Server, 简称 BRAS) 连入因特网, 并对接入的每一个主机实现控制 计费功能 PPPoE 主要分为两个阶段, 发现 (Discovery) 阶段和会话 (session) 阶段, 本文主要介绍 PPPoE 发现阶段的 AC-name 和 Service-name 参数协商 PPPoE 发现阶段简介 Discovery 阶段由四个过程组成 完成之后通信双方都会知道 PPPoE 的 Session_ID 以及对方以太网地址, 它们共同确定了唯一的 PPPoE Session (1) PPPoE Client 广播发送一个 PADI 报文, 在此报文中包含 PPPoE Client 想要得到的服务类型信息 (2) 所有的 PPPoE Server 收到 PADI 报文之后, 将其中请求的服务与自己能够提供的服务进行比较, 如果可以提供, 则单播回复一个 PADO 报文 (3) 根据网络的拓扑结构,PPPoE Client 可能收到多个 PPPoE Server 发送的 PADO 报文,PPPoE Client 选择最先收到的 PADO 报文对应的 PPPoE Server 做为自己的 PPPoE Server, 并单播发送一个 PADR 报文 (4) PPPoE Server 产生一个唯一的会话 ID(SESSION ID), 标识和 PPPoE Client 的这个会话, 通过发送一个 PADS 报文把会话 ID 发送给 PPPoE Client, 如果没有错误, 会话建立后便进入 PPPoE Session 阶段 在 PPPoE 的 discovery 阶段, 主要是与发现和选择 PPPoE Server 接入服务器 在此过程中,PPPoE Server 接入服务器和 PPPoE 拨号客户端会协商 AC-name 和 service-name, 如果出现不匹配时, 无法正常拨号 FortiOS v5.2.x 以上版本, 支持在拨号端口设置 ac-name 和 service-name 3

相关组件 FortiGate 防火墙 参考文档 FortiOS CLI Reference FortiGate 相关命令介绍 配置命令 : edit port1 set mode pppoe set service-name <name> // 配置 service-name// set ac-name <name> end // 配置 ac-name// 测试拓扑图 1. FW1 作为 PPPoE 拨号的客户端 2. FW1 通过以太网连接到两台 PPPoE Server, 分别为 BRAS1 和 BRAS2 4

3. BRAS1 的 ip pool 为 40.1.1.100-253 AC-name fortinet1 和 BRAS2 的 ip pool 为 50.1.1.100-253 fortinet2 4. 当 FW1 设置 AC-name 为 fortinet2 时, 仅能和 BRAS2 建立 PPPoE 会话 5. 当 BRAS2 中断时,FW1 和 BRAS1 由于 AC-name 不匹配, 无法正常拨号 测试过程 1.BRAS1 和 BRAS2 的配置如下 : BRAS1 的配置 : hostname BRAS1 vpdn enable username fortinet password 0 fortinet aaa new-model aaa authentication ppp default local bba-group pppoe global virtual-template 1 ac name fortinet1 interface Loopback0 ip address 200.1.1.254 255.255.255.0 interface FastEthernet0/0 mac-address ca00.3b44.0001 no ip address duplex half pppoe enable group global interface Virtual-Template1 mtu 1492 ip address 40.1.1.254 255.255.255.0 peer default ip address pool pppoe keepalive 5 ppp authentication chap callin ppp ipcp dns 8.8.8.8 5

ip local pool pppoe 40.1.1.100 40.1.1.253 BRAS2 的配置 : aaa new-model aaa authentication ppp default local vpdn enable username fortinet password 0 fortinet bba-group pppoe global virtual-template 1 ac name fortinet2 interface Loopback0 ip address 200.2.2.254 255.255.255.0 interface FastEthernet0/0 mac-address ca00.3b44.0002 no ip address shutdown duplex half pppoe enable group global interface Virtual-Template1 mtu 1492 ip address 50.1.1.254 255.255.255.0 peer default ip address pool pppoe keepalive 5 ppp authentication chap callin ppp ipcp dns 8.8.8.8 ip local pool pppoe 50.1.1.100 50.1.1.253 2. 在 FW1 上配置 AC-name 为 fortinet1,service-name 为 BRAS, 拨号时, BRAS1 和 BRAS2 均向应 FW1 的 PADI 包, 但 FW1 选择了 BRAS2 建立连接 FW1 配置如下 : edit "port2" set vdom "root" set mode pppoe set type physical set snmp-index 2 set username "fortinet" 6

set password ENC BMc6GrB64XJnAx3/YVWsyv8kw0qnB6dXetQF+d2D/O6YSR6SR2UIG8TwPX+5qBynV6gC v1vocez5bhohus8mgysgz7rmds1+97zz8cyetraxywobbqqq5nfai/wazngkbkmjcykno d4tkpoanncqfardzcrp1wdso+wjwxxsuc9n/yvrxm2mng55oqkkw4fahhsiqa== set service-name "BRAS" set ac-name "fortinet2" set auth-type chapl FW1 选择了 BRAS2 建立连接, 如下所示 : FW1 # get router info routing-table all Codes: K - kernel, C - connected, S - static, R - RIP, B - BGP O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default S* 0.0.0.0/0 [5/0] via 50.1.1.254, ppp0 S C C 50.1.1.100// C 20.1.0.0/16 [10/0] is a summary, Null 30.1.1.0/24 is directly connected, Loopback1 50.1.1.100/32 is directly connected, ppp0 // 接入 BRAS2, 分配的 IP 为 50.1.1.254/32 is directly connected, ppp0 C 192.168.0.0/24 is directly connected, port1 从抓包中能看出,FW1 发送 PADI 的报文,BRAS1 和 BRAS2 分别回应 PADR 报文响应, 并且携带自已的 AC-name FW1 检查到 BRAS2 的 ac-name 匹配, 回应 PADS 报文 3. 当 BRAS2 中断时,FW1 与 BRAS1 无法进行正常拨号 从抓包看到,FW1 发送 AC-name 为 fortinet2, 而 BRAS1 的 AC-name 为 fortinet1, 协商失败 如下所示 : 7

8