PPPoE线路VLAN ID号和交换机VLAN ID之间的对应关系:图五
3、按照上一步的描述,配置连接在交换机其他端口的PPPoE线路的连接(注意:PPPoE连接名称,NAT绑定名称不能重复)。
4、配置HiPER安全网关LAN口的IP地址和子网掩码:
set interface ethernet/1 ip netmask 255.255.255.0
set interface ethernet/1 ip address 192.168.16.1
5、启用HiPER安全网关的分组呼叫功能。
set system dialerGroup enabled
6、允许通过交换机第1端口的PPPoE线路的公网IP地址远程HTTP(8081端口)和TELNET管理HiPER安全网关:
new ip nat static/telnet
set ip nat static/telnet enabled Yes
set ip nat static/telnet dstPort 23
set ip nat static/telnet localPort 23
set ip nat static/telnet localAddress 192.168.16.1
set ip nat static/telnet binding adsl1
set ip nat static/telnet autoLocalIp Yes
new ip nat static/http
set ip nat static/http enabled Yes
set ip nat static/http dstPort 8081
set ip nat static/http localPort 80
set ip nat static/http localAddress 192.168.16.1
set ip nat static/http binding adsl1
set ip nat static/http autoLocalIp Yes
7、保存配置
注意事项
1、 配置线路均衡方式图六
2、 指定局域网内部某个IP地址段固定使用某条线路,可以在NAT绑定上作如下设置:图七
做了上述指定之后,该IP地址段将始终使用指定的线路访问Internet。未指定的用户将按照设备实际配置的均衡方式(NAT会话均衡/IP地址均衡)在所有线路(包括指定IP的线路)之间实现负载均衡。
3、HiPER安全网关在使用了802.1Q tag VLAN功能之后,如果有固定IP接入,可以在“WebUI?高级配置?ISP配置?主线路?固定IP接入”处进行配置,但是固定IP接入的线路必须接在交换机VLAN ID为10的端口上(上图交换机端口1)。