Str. 1/
14
Diagnostyka sieci teleinformatycznych
Instrukcja do laboratorium
(Ver 1.5)
Temat: Diagnostyka dostępu dial-in do sieci
teleinformatycznych
Cel ćwiczenia:
1. Testowanie poprawności funkcjonowania usług dostępu dial-in do sieci
teleinformatycznych.
2. Zapoznanie się z przykładową konfiguracją klienta oraz serwera usług dial-in w
sieciach ISDN.
3. Obserwacja i analiza fazy negocjacji i uwierzytelniania protokołu PPP dla usług
dostępu dial-in w sieciach ISDN
4. Obserwacja mechanizmu PPP Multilink agregacji kanałów transmisyjnych.
5. Obserwacja sygnalizacji DDS1 w kanale D łącza ISDN BRI podczas realizacji usług
dostępu dial-in do sieci teleinformatycznych
Zakres ćwiczenia:
1. Uruchomienie i przetestowanie usług dla dostępu dial-in pojedynczego komputera do
sieci teleinformatycznej.
2. Uruchomienie i przetestowanie usług dla dostępu dial-in rutera sieci lokalnej do sieci
teleinformatycznej.
3. Procedura testowania usług ISDN - testy sygnalizacji DSS1 na interfejsie
użytkownika:
•
Testowanie poprawności zestawiania połączeń dla usług dostępu dial-in do
sieci teleinformatycznej
•
Testowanie poprawności zestawiania połączeń i zwalniania połączeń przez
mechanizm PPP Multilink
1. Testowanie poprawności zestawiania połączeń dla usług dostępu dial-in w sici ISDN
Testowanie poprawności realizacji usług dostępu dial-in w sieci ISDN polega na
zestawianiu połączeń z wykorzystaniu wielofunkcyjnego terminala ISDN. W celu weryfikacji
poprawności funkcjonowania sygnalizacji DSS1, do testowanej linii należy dołączyć
równolegle analizator sygnalizacji DSS1, który może również pełnić rolę symulatora).
Str. 2/
14
Wszystkie testy funkcjonalne, związane z badaniem usług ISDN, należy
przeprowadzić w układzie jak na rysunku (Rys. 1)
Centralka
Elmeg
ISDN
INTERNET
Ruter
NAT/PAT
80
PC
PC
FritzWEB
Fritz ISDN
70
10
60
NAT/PAT
Ruter
LAN
BRI0/0
BRI0/1
BRI0/0
`
konsola
konsola
gniazdo
8/3
4
3
2
1
Rys. 1. Schemat układu pomiarowego do badania poprawności działania usług dostępu
dial-in w sieci ISDN
Wyniki wszystkich testów funkcjonalnych powinny być potwierdzone sekwencjami
sygnalizacyjnymi, odpowiadającymi właściwej realizacji badanych usług.
Czynności do wykonania
1. Uruchom analizator sieci HPJ203B
2. Podłącz wej./wyj. ISDN S/T analizatora i centralki do pracy w trybie monitorowania
łącza S/T point to point (Rys. 2) pomiędzy NT i centralką.
3. W menu Start systemu Windows wybierz opcje:
| Internet Advisor | WAN Analysis | g. ISDN D-Channel | Monitor Tests | BRI S-T
| ETSI | Analysis of D Channell-Frames |
4. Po uruchomieniu programu w menu Run wybierz opcję Start F2.
5. Po rozpoczęciu rejestracji zdarzeń zmień tryb wyświetlania danych w menu View
wybierając opcję Decode F5
6. Po zarejestrowaniu każdego zdarzenia wyniki zapisz do pliku (menu File opcja Save
Ctrl+S)
Dane zarejestrowane w plikach należ przeanalizować i przedstawić w postaci zależności
czasowych
Str. 3/
14
ISDN
S/T
TE
NT
Kabel RJ-45
Kabel RJ-45
MONITOR
Rys. 2. Sposób podłączenia analizatora HP J2302B w trybie Monitora
Rys. 3. Sygnalizacja na diodach LED dla interfejsu BRI ISDN
2. Uruchomienie i przetestowanie usług dla dostępu dial-in pojedynczego komputera
do sieci teleinformatycznej
Należy skonfigurować ruter po stronie operatora sieci teleinformatycznej zgodnie z
kolejnymi etapami. Każdy etap polega na konfiguracji wybranej funkcjonalności rutera i
wymaga uruchomienia i przetestowania poprawności działania.
Konfiguracja rutera możliwa jest przy użyciu interfejsu szeregowego dołączonego jasno-
niebieskim kablem roll-over do portu Console na ruterze. Jako terminal po stronie PC można
użyć programu Hyperterminal lub Putty. Ustawienia portu szeregowego to
COM1:9600,8,n,1,brak. Po naciśnięciu Enter powinien zgłosić się znak zachęty rutera. Po
zgłoszeniu rutera należy przerwać dialog konfiguracyjny przy użyciu znaku n (jak no). W
celu konfiguracji rutera należy przejść
do trybu uprzywilejowanego poleceniem: enable bez
Str. 4/
14
podawania hasła. Polecenia konfiguracyjne wpisuje się
w trybie konfiguracji, do którego
wchodzi się
poleceniem: configure terminal Wtedy znak zachęty wskazuje kontekst w
którym wpisywane będą
polecenia. Konfiguracja rozpoczyna się
od poziomu parametrów
ogólnych w kontekście globalnej konfiguracji z promptem zachęty: Router(config)#
Wyjście z trybu konfiguracji następuje po naciśnięciu kombinacji klawiszy Ctrl-Z lub
wpisaniu komend exit z poziomu konfiguracji globalnej.
Etap 1. Konfiguracja portu Ethernet po stronie sieci Internet.
UWAGA: Ruter należy wpiąć do gniazda natynkowego Ethernet RJ45 o numerze: 8/3
Ustawienie nazwy hosta:
Router(config)#hostname bsl
Ustawienie adresu IP na interfejsie Ethernet0/0:
bsl(config)# interface Ethernet0/0
bsl(config-int)# ip address 10.4.86.90 255.255.255.0
bsl(config-int)# no shutdown
bsl(config-int)# exit (lub Ctrl-Z)
bsl(config)# exit
Weryfikacja: bsl# ping 10.4.86.254
Ustawienie adresu serwera DNS i trasy domyślnej:
bsl(config)# ip name-server 156.17.18.10
bsl(config)# ip route 0.0.0.0 0.0.0.0 10.4.86.254
bsl(config)# exit (lub Ctrl-Z)
Weryfikacja: bsl# ping www.wp.pl
Etap 2. Konfiguracja portu BRI0/0 do komunikacji z PC.
Ustawienie typu centrali ISDN :
bsl(config)# isdn switch-type basic-net3
Ustawienie nazwy użytkownika i hasła dla CHAP:
bsl(config)# username bsl password 0 bsl
Ustawienie parametrów interfejsu BRI0/0:
bsl(config)# interface BRI0/0
bsl(config-int)# encapsulation ppp
bsl(config-int)# no keepalive
bsl(config-int)# dialer pool-member 1
bsl(config-int)# isdn switch-type basic-net3
bsl(config-int)# isdn answer1 80
bsl(config-int)# isdn calling-number 80
bsl(config-int)# no peer default ip address
bsl(config-int)# no cdp enable
bsl(config-int)# ppp authentication chap
bsl(config-int)# ppp multilink
bsl(config-int)# no shutdown
bsl(config-int)# exit (lub Ctrl-Z)
bsl(config)# exit
Weryfikacja: komunikaty na konsoli oraz zapalona dioda LED gotowości interfejsu do pracy
na module interfejsu BRI0/0.
Etap 3. Konfiguracja wirtualnego interfejsu Dialer1 do komunikacji z PC.
Ustawienie interfejsu Loopback1 do celów adresowania interfejsu Dialer1
bsl(config)# interface Loopback1
bsl(config-int)# ip address 10.2.2.2 255.255.255.0
bsl(config-int)# exit (lub Ctrl-Z)
Str. 5/
14
bsl(config)# exit
Weryfikacja: ping 10.2.2.2
Ustawienie puli adresów dla interfejsu Dialer1
bsl(config)# ip local pool LOKBACK1 10.2.2.200 10.2.2.210
Ustawienie parametrów interfejsu Dialer1
bsl(config)# dialer-list 1 protocol ip permit
bsl(config)#interface Dialer1
bsl(config-int)# ip unnumbered Loopback1
bsl(config-int)# encapsulation ppp
bsl(config-int)# dialer pool 1
bsl(config-int)# dialer idle-timeout 120000
bsl(config-int)# dialer-group 1
bsl(config-int)# peer default ip address pool LOKBACK1
bsl(config-int)# no cdp enable
bsl(config-int)# ppp authentication chap
bsl(config-int)# ppp multilink
bsl(config-int)# exit (lub Ctrl-Z)
bsl(config)# exit
Weryfikacja: zalecana po konfiguracji NAT/PAT
Etap 4. Konfiguracja translacji adresów NAT/PAT
Ustawienie translacji adresu:
bsl(config)# access-list 1 permit 10.3.3.0 0.0.0.255
bsl(config)# access-list 1 permit 10.2.2.0 0.0.0.255
bsl(config)# ip nat inside source list 1 interface Ethernet0/0 overload
bsl(config)# interface Ethernet0/0
bsl(config-int)# ip nat outside
bsl(config-int)# interface Dialer1
bsl(config-int)# ip nat inside
bsl(config-int)# exit (lub Ctrl-Z)
bsl(config)# exit
Weryfikacja: wykonanie połączenia ISDN z komputera PC
OBSERWACJE zdarzeń
sieci ISDN oraz protokołu PPP
Dla potrzeb wygodnej obserwacji z możliwością
wpisywania komend można
skonfigurować
linię
konsoli:
bsl(config)# line con 0
bsl(config-line)# logging synchronous
bsl(config-line)# exit (lub Ctrl-Z)
bsl(config)# exit
Rejestrowane zdarzenia, które wyświetlane są
na konsoli ruterów mogą
być
zapisywane do
pliku w aplikacji terminala.
Obserwacja parametrów interfejsów na ruterze operatora:
bsl# show isdn activ
bsl# show int Dialer1
bsl# show int bri0/0
Ś
ledzenie zdarzeń
na ruterze operatora:
bsl# debug ppp negotiation
bsl# debug ppp authentication
bsl# debug dialer
bsl# debug ip nat detail
Str. 6/
14
Wyłączenie śledzenia na ruterze operatora:
- sprawdzenie co jest śledzone: show debug
- wybranego śledzenia: no debug ...
- wszystkich śledzeń
: undebug all
OBSERWACJE mechanizmu Multilink PPP
1. Ręczne dołączenie drugiego kanału B
W oprogramowaniu klienta FritzWEB zgodnie z domyślnym ustawieniem konfiguracji można
ręcznie dołączyć
drugi kanał B i uzyskać
agregację
łącza dla sumarycznej szybkości
transmisji 128 kb/s. W celu przetestowania Multilink PPP należy z serwera w sieci Internet
rozpocząć
transfer pliku o wielkości większej niż
kilka MB dla zestawionego pojedynczego
kanału B. W czasie transferu należy dołączyć
ręcznie drugi kanał i zaobserwować
wzrost
szybkości transferu. Po chwili rozłączyć
drugi kanał B i kontynuować
obserwację. Po
wykonaniu obserwacji i zarejestrowaniu obrazów ekranu do sprawozdania można przerwać
transfer.
2. Automatyczne dołączenie drugiego kanału
Należy zmienić
w konfiguracji aplikacji FritzWEB ustawienie dotyczące automatycznego
dołączania drugiego kanału B. W celu przetestowania Multilink PPP należy puścić
stały ruch
pakietów ICMP, np. ping –t 10.4.86.254, a po chwili z serwera w sieci Internet rozpocząć
transfer pliku o wielkości większej niż
kilka MB dla zestawionego pojedynczego kanału B. W
czasie transferu należy zaobserwować
automatyczne dołączenie drugiego kanału B oraz
wzrost szybkości transferu. Po chwili przerwać
transfer i obserwować
automatyczne
rozłączenie drugiego kanału B. Należy zarejestrować
obrazy ekranu do sprawozdania.
3. Uruchomienie i przetestowanie usług dla dostępu dial-up rutera LAN do sieci
teleinformatycznej
Należy uzupełnić
konfigurację
rutera po stronie operatora sieci teleinformatycznej z
pkt. 2 zgodnie z kolejnymi etapami. Każdy etap polega na konfiguracji wybranej
funkcjonalności rutera i wymaga uruchomienia i przetestowania poprawności działania.
Następnie należy skonfigurować
ruter sieci lokalnej.
Konfiguracja rutera operatora (zamontowany jako górny na stojaku) – uzupełnienie
Etap 1. Konfiguracja portu BRI0/1 do komunikacji z ruterem LAN.
Ustawienie parametrów interfejsu BRI0/1:
bsl(config)# interface BRI0/1
bsl(config-int)# encapsulation ppp
bsl(config-int)# no keepalive
bsl(config-int)# dialer pool-member 2
bsl(config-int)# isdn switch-type basic-net3
bsl(config-int)# isdn answer1 70
bsl(config-int)# isdn calling-number 70
bsl(config-int)# no peer default ip address
bsl(config-int)# no cdp enable
bsl(config-int)# ppp authentication chap
bsl(config-int)# ppp multilink
bsl(config-int)# no shutdown
bsl(config-int)# exit (lub Ctrl-Z)
Str. 7/
14
bsl(config)# exit
Weryfikacja: komunikaty na konsoli oraz zapalona dioda LED gotowości interfejsu do pracy
na module interfejsu BRI0/1.
Etap 2. Konfiguracja wirtualnego interfejsu Dialer2 do komunikacji z ruterem
LAN.
Ustawienie nazwy użytkownika i hasła dla CHAP:
bsl(config)# username ruterbsl password 0 bsl
Ustawienie interfejsu Loopback1 do celów adresowania interfejsu Dialer2
bsl(config)# interface Loopback2
bsl(config-int)# ip address 10.3.3.3 255.255.255.0
bsl(config-int)# exit (lub Ctrl-Z)
bsl(config)# exit
Weryfikacja: ping 10.3.3.3
Ustawienie puli adresów dla interfejsu Dialer2
bsl(config)# ip local pool LOKBACK2 10.3.3.200 10.3.3.210
Ustawienie parametrów interfejsu Dialer2
bsl(config)#interface Dialer2
bsl(config-int)# ip unnumbered Loopback2
bsl(config-int)# ip nat inside
bsl(config-int)# encapsulation ppp
bsl(config-int)# dialer pool 2
bsl(config-int)# dialer idle-timeout 120000
bsl(config-int)# dialer-group 1
bsl(config-int)# peer default ip address pool LOKBACK2
bsl(config-int)# no cdp enable
bsl(config-int)# ppp authentication chap
bsl(config-int)# exit (lub Ctrl-Z)
bsl(config)# exit
Weryfikacja: wykonanie połączeń
ISDN z rutera LAN po dalszej konfiguracji
Konfiguracja rutera sieci LAN (zamontowany jako dolny na stojaku)
Etap 1. Konfiguracja portu Ethernet po stronie LAN.
Ustawienie nazwy hosta:
Router(config)#hostname ruterbsl
Ustawienie wskazania na serwer DNS na ruterze:
ruterbsl (config)# ip name-server 156.17.18.10
Ustawienie adresu IP na interfejsie Ethernet0/0:
ruterbsl(config)# interface Ethernet0/0
ruterbsl(config-int)# ip address 172.16.1.1 255.255.255.0
ruterbsl(config-int)#no shutdown
ruterbsl (config-int)# exit (lub Ctrl-Z)
ruterbsl (config)# exit
Ustawienie serwera DHCP na ruterze:
ruterbsl (config)# ip dhcp pool pulaLAN
ruterbsl (config-dhcp)# network 172.16.1.0 255.255.255.0
ruterbsl (config-dhcp)# dns-server 156.17.18.10
ruterbsl (config-dhcp)# default-router 172.16.1.1
ruterbsl (config-dhcp)# exit (lub Ctrl-Z)
ruterbsl (config)# exit
Str. 8/
14
Weryfikacja: podłączony kablem skrzyżowanym PC w sieci LAN do rutera LAN powinien
pobrać
automatycznie adres z rutera. Zwolnienie adresu na PC: ipconfig /release, a ponowne
pobranie ipconfig /renew. Sprawdzenie wydzierżawionych adresów na ruterze:
ruterbsl# show ip dhcp binding
Etap 2. Konfiguracja portu BRI0/0 do komunikacji z ruterem operatora.
Ustawienie typu centrali ISDN :
ruterbsl(config)# isdn switch-type basic-net3
Ustawienie nazwy użytkownika i hasła dla CHAP:
ruterbsl (config)# username bsl password 0 bsl
Ustawienie parametrów interfejsu BRI0/0:
ruterbsl (config)# interface BRI0/0
ruterbsl (config-int)# encapsulation ppp
ruterbsl (config-int)# no keepalive
ruterbsl (config-int)# dialer pool-member 1
ruterbsl (config-int)# isdn switch-type basic-net3
ruterbsl (config-int)# isdn calling-number 60
ruterbsl (config-int)# no peer default ip address
ruterbsl (config-int)# no cdp enable
ruterbsl (config-int)# ppp authentication chap
ruterbsl (config-int)# ppp multilink
bsl(config-int)# no shutdown
ruterbsl (config-int)# exit (lub Ctrl-Z)
ruterbsl (config)# exit
Weryfikacja: komunikaty na konsoli oraz zapalona dioda LED gotowości interfejsu do pracy
na module interfejsu BRI0/1.
Etap 3. Konfiguracja wirtualnego interfejsu Dialer1 do komunikacji z z ruterem
operatora.
Ustawienie parametrów interfejsu Dialer1
ruterbsl(config)# dialer-list 1 protocol ip permit
ruterbsl(config)# interface Dialer1
ruterbsl(config-int)# ip address negotiated
ruterbsl(config-int)# encapsulation ppp
ruterbsl(config-int)# dialer remote-name ruterbsl
ruterbsl(config-int)# dialer pool 1
ruterbsl(config-int)# dialer idle-timeout 30
ruterbsl(config-int)# dialer string 70
ruterbsl(config-int)# dialer load-threshold 128 either
ruterbsl(config-int)# dialer-group 1
ruterbsl(config-int)# ppp authentication chap
ruterbsl (config-int)# exit (lub Ctrl-Z)
ruterbsl (config)# exit
Weryfikacja: po zakończeniu konfiguracji
Etap 4. Konfiguracja translacji adresów NAT/PAT i trasy domyślnej
Ustawienie translacji adresu:
ruterbsl (config)# access-list 1 permit 172.16.1.0 0.0.0.255
ruterbsl (config)# ip nat inside source list 1 interface Dialer1 overload
ruterbsl(config)# interface Ethernet0/0
ruterbsl(config-int)# ip nat inside
ruterbsl (config-int)#interface Dialer1
ruterbsl (config-int)# ip nat outside
Str. 9/
14
ruterbsl (config-int)# exit (lub Ctrl-Z)
ruterbsl (config)# exit
Ustawienie trasy domyślnej:
ruterbsl (config)# ip route 0.0.0.0 0.0.0.0 Dialer1
ruterbsl (config)# exit (lub Ctrl-Z)
Weryfikacja: generowanie ruchu przez komputer PC w sieci LAN w kierunku sieci Internet
OBSERWACJE zdarzeń
sieci ISDN oraz protokołu PPP
Dla potrzeb wygodnej obserwacji z możliwością
wpisywania komend można
skonfigurować
linię
konsoli:
ruterbsl (config)# line con 0
ruterbsl (config-line)# logging synchronous
ruterbsl (config-line)# exit (lub Ctrl-Z)
ruterbsl (config)# exit
Rejestrowane zdarzenia, które wyświetlane są
na konsoli ruterów mogą
być
zapisywane do
pliku w aplikacji terminala.
Obserwacja parametrów interfejsów na ruterze operatora:
bsl# show isdn activ
bsl# show int Dialer2
bsl# show int bri0/1
Ś
ledzenie zdarzeń
na ruterze operatora:
bsl# debug ppp negotiation
bsl# debug ppp authentication
bsl# debug dialer
bsl# debug ip nat detail
Obserwacja parametrów interfejsów na ruterze LAN:
ruterbsl# show isdn activ
ruterbsl# show int Dialer1
ruterbsl# show int bri0/0
Ś
ledzenie zdarzeń
na ruterze LAN:
ruterbsl# debug ppp negotiation
ruterbsl# debug ppp authentication
ruterbsl# debug dialer
ruterbsl# debug ip nat detail
Wyłączenie śledzenia na ruterze operatora:
- sprawdzenie co jest śledzone: show debug
- wybranego śledzenia: no debug ...
-
wszystkich śledzeń
: undebug all
-
OBSERWACJE mechanizmu Multilink PPP
Konfiguracja rutera zezwala na automatyczne dołączania drugiego kanału B po
przekroczeniu obciążenia łącza powyżej ½ dostępnego pasma
ruterbsl(config-int)# dialer load-threshold 128 either
= 128 w skali od 1 do 255.
W celu przetestowania Multilink PPP należy z komputera PC w sieci lokalnej puścić
stały
ruch pakietów ICMP, np. ping –t 10.4.86.254, a po chwili z serwera w sieci Internet
Str. 10/
14
rozpocząć
transfer pliku o wielkości większej niż
kilka MB dla zestawionego pojedynczego
kanału B. Należy obserwować
zmiany poziom obciążenia (rxload i txload) na interfejsie
rutera w sieci lokalnej : show int bri0/0. W czasie transferu należy zaobserwować
automatyczne dołączenie drugiego kanału B oraz wzrost szybkości transferu. Po chwili
przerwać
transfer i obserwować
automatyczne rozłączenie drugiego kanału B. Należy
obserwować
zmiany poziom obciążenia (load) na interfejsie rutera w sieci lokalnej
odpowiednio: show int Dialer1. Po jakim czasie następuje rozłączenie drugiego kanału B po
przerwaniu transferu pliku. Należy zapisać
w pliku tekstowym odpowiednie informacje z
rutera w sieci lokalnej.
Literatura:
1. Brzeziński K. M.,”Istota sieci ISDN”, Oficyna Wydawnicza Politechniki Warszawskiej,
Warszawa 1999.
2. 1. D. Kościelnik, ISDN Cyfrowe Sieci Zintegrowane Usługowo, Warszawa WKiŁ 1996.
3. 2. A. Jajszczyk, Wstęp do telekomutacji, WNT Warszawa 1998.
4. Wojciech Kabaciński: „Standaryzacja w sieciach ISDN”, Wydawnictwo Politechniki
Poznańskiej, 1996
5. D. Kościelnik, "Struktura logiczna i sprzętowa sieci ISDN", Wydawnictwo Fundacji
Postępu Telekomunikacji, Kraków 1994
6. Zalecenia ITU-T: I.440, I.441, I.450, I.451
Str. 11/
14
Załącznik 1. Pliki konfiguracyjne ruterów – dla porównania
Ruter bsl:
!
version 12.0
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname bsl
!
!
username bsl password 0 bsl
username ruterbsl password 0 bsl
!
!
!
!
memory-size iomem 10
ip subnet-zero
ip name-server 156.17.18.10
!
isdn switch-type basic-net3
isdn voice-call-failure 0
!
!
!
!
!
interface Loopback1
ip address 10.2.2.2 255.255.255.0
no ip directed-broadcast
!
interface Loopback2
ip address 10.3.3.3 255.255.255.0
no ip directed-broadcast
!
interface Ethernet0/0
ip address 10.4.86.90 255.255.255.0
no ip directed-broadcast
ip nat outside
!
interface BRI0/0
no ip address
no ip directed-broadcast
encapsulation ppp
no keepalive
dialer pool-member 1
isdn switch-type basic-net3
isdn answer1 80
isdn calling-number 80
no peer default ip address
no cdp enable
ppp authentication chap
ppp multilink
!
Str. 12/
14
interface BRI0/1
no ip address
no ip directed-broadcast
encapsulation ppp
no keepalive
dialer pool-member 2
isdn switch-type basic-net3
isdn answer1 70
isdn calling-number 70
no peer default ip address
no cdp enable
ppp authentication chap
ppp multilink
!
interface Dialer1
ip unnumbered Loopback1
no ip directed-broadcast
ip nat inside
encapsulation ppp
dialer pool 1
dialer idle-timeout 120000
dialer-group 1
peer default ip address pool LOKBACK1
no cdp enable
ppp authentication chap
ppp multilink
!
interface Dialer2
ip unnumbered Loopback2
no ip directed-broadcast
ip nat inside
encapsulation ppp
dialer pool 2
dialer idle-timeout 120000
dialer-group 1
peer default ip address pool LOKBACK2
no cdp enable
ppp authentication chap
ppp multilink
!
ip local pool LOKBACK1 10.2.2.200 10.2.2.210
ip local pool LOKBACK2 10.3.3.200 10.3.3.210
ip nat inside source list 1 interface Ethernet0/0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 10.4.86.254
no ip http server
!
access-list 1 permit 10.3.3.0 0.0.0.255
access-list 1 permit 10.2.2.0 0.0.0.255
dialer-list 1 protocol ip permit
!
line con 0
logging synchronous
transport input none
line aux 0
line vty 0 4
!
no scheduler allocate
end
Str. 13/
14
Ruter ruterbsl:
!
version 12.0
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname ruterbsl
!
!
username bsl password 0 bsl
!
!
!
!
memory-size iomem 10
ip subnet-zero
ip name-server 156.17.18.10
!
ip dhcp pool pulaLAN
network 172.16.1.0 255.255.255.0
dns-server 156.17.18.10
default-router 172.16.1.1
!
isdn switch-type basic-net3
isdn voice-call-failure 0
!
!
!
!
!
interface Ethernet0/0
ip address 172.16.1.1 255.255.255.0
no ip directed-broadcast
ip nat inside
!
interface BRI0/0
no ip address
no ip directed-broadcast
encapsulation ppp
no keepalive
dialer pool-member 1
isdn switch-type basic-net3
isdn calling-number 60
no peer default ip address
no cdp enable
ppp authentication chap
ppp multilink
!
interface BRI0/1
no ip address
no ip directed-broadcast
shutdown
isdn switch-type basic-net3
!
interface Dialer1
ip address negotiated
no ip directed-broadcast
ip nat outside
encapsulation ppp
Str. 14/
14
dialer remote-name ruterbsl
dialer pool 1
dialer idle-timeout 30
dialer string 70
dialer load-threshold 128 either
dialer-group 1
ppp authentication chap
!
ip nat inside source list 1 interface Dialer1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
no ip http server
!
access-list 1 permit 172.16.1.0 0.0.0.255
dialer-list 1 protocol ip permit
!
line con 0
transport input none
line aux 0
line vty 0 4
!
no scheduler allocate
end
___________________________________________________________________________
Opracował: Marcin Głowacki i Waldemar E. Grzebyk
Wrocław 2009