作者:佚名 點(diǎn)擊數(shù): 1975 更新:2010-2-25 21:15:05 ★★★
收藏到QQ書簽當(dāng)ISP用戶不斷增加的時(shí)候如果在一臺(tái)路由器上同時(shí)啟用PPPoE認(rèn)證和nat轉(zhuǎn)換,RouterOS的CPU占用將會(huì)非常高,而且性能將無法繼續(xù)提升,這時(shí)候我們需要將PPPoE認(rèn)證和nat轉(zhuǎn)換分離開,做分布式處理。
這樣我們需要將nat路由器作為接入路由連接Internet,然后內(nèi)網(wǎng)連接PPPoE認(rèn)證服務(wù)器,這樣nat路由器負(fù)責(zé)nat運(yùn)算和處理,這里我們配置目標(biāo)路由將數(shù)據(jù)指向PPPoE和內(nèi)網(wǎng)的用戶,如下圖:
Nat路由器外網(wǎng)WAN地址:218.11.11.2,內(nèi)網(wǎng)LAN口配置172.16.0.1/28。
PPPoE服務(wù)器WAN口配置:172.16.0.2/28,LAN口配置192.168.10.1/24,以及分配給下面客戶的IP地址192.168.10.10-192.168.10.254。
為了內(nèi)網(wǎng)的客戶192.168.10.0/24的用戶通過nat路由器訪問Internet,我們需要配置目標(biāo)路由,dst-address=192.168.10.0/24 gateway=172.16.0.2。nat路由配置好外網(wǎng)網(wǎng)關(guān)218.11.11.1和nat規(guī)則。PPPoE Server配置默認(rèn)網(wǎng)關(guān)為nat路由器的LAN口地址172.16.0.1。
這樣內(nèi)網(wǎng)的客戶可以先通過PPPoE服務(wù)器認(rèn)證后,再通過nat路由上網(wǎng)。
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點(diǎn)擊舉報(bào)。