CiscoDSL路由器配置与故障排除指南-PPPoE:>DSL路由器作为PPPoE客户端故障排除目录简介先决条件要求使用的组件规则第1层问题在CiscoDSL路由器的前面板的载波检测(CD)灯是开/关您使用的ISP支持Alcatel芯片组的DSLAM吗CiscoDSL路由器背面的DSL端口是否插入到DSL墙上插座ATM接口是否处于administrativelydown状态管脚引线是否是正确的您是否有Cisco827正确的电源DSL工作模式是否正确电路是否被正确地测试/供应第2层问题是否具有正确的PVC值(VPI/VCI)接收从您的ISP的数据PPPoE会话上升接收从聚合路由器的一PPPoE答复PPP适当地协商如何知道我的PAP用户名和口令是否正确如何知道我的CHAP用户名和密码是否正确当PPP认证是成功的,如何知道为什么能访问与PPPoE,但是不是其他的一些网页调节在CiscoDSL路由器的PPPoEMTU大小使用Dr.
TCPUtility,调节在PC的PPPoEMTU大小另外的MTU故障排除步骤相关信息简介您数字用户线路DSL连接不能正常工作的原因有很多.
本文目标是查出失败的原因和修复它.
第一故障排除步骤将确定您的异步数字用户线路(ADSL)服务哪块层发生故障.
故障可能发生在三个层面.
第1层–对您的ISP数字用户线路访问多路复用器的DSL物理连通性q第2.
1层-ATM连通性q第2.
2层-ATM上的点对点协议(PPPoA),以太网上的点对点协议(PPPoE),RFC1483桥接或者RFC1483路由q第3层-IPq确定从那层开始故障排除的最简单的方法是发行命令showipinterfacebrief.
此指令输出根据您配置的不同会有轻微不同.
827-ESC#showipinterfacebriefInterfaceIP-AddressOKMethodStatusProtocolATM0unassignedYESmanualupupATM0.
1unassignedYESunsetupupEthernet010.
10.
10.
1YESmanualupup如果ATM0和ATM0.
1的状态启用,并且协议启用,请开始发现并解决问题在第2层.
如果ATM接口关闭,或不断地开启然后关闭(即不能一直保持开启),则在第1层开始故障排除.
先决条件要求本文档没有任何特定的要求.
使用的组件本文档不限于特定的软件和硬件版本.
规则有关文档规则的详细信息,请参阅Cisco技术提示规则.
第1层问题在CiscoDSL路由器的前面板的载波检测(CD)灯是开/关如果cd灯是亮的,请参阅本文第2层问题部分.
如果CD灯是关闭的,请继续下个问题.
您使用的ISP支持Alcatel芯片组的DSLAM吗与您的ISP验证此信息.
CiscoDSL路由器背面的DSL端口是否插入到DSL墙上插座如果DSL端口没有插入到DSL墙上插座,请用4针或6针RJ-11电缆连接端口到墙壁.
这是标准电话电缆.
ATM接口是否处于administrativelydown状态为确定ATM0接口是否处于管理性关闭状态,请在路由器的启用模式下发出此命令:Router#showinterfaceatm0ATM0isadministrativelydown,lineprotocolisdown如果ATM0接口状态是administrativelydown,请在ATM0接口下发出noshutdown指令.
Router#configureterminalEnterconfigurationcommands,oneperline.
EndwithCNTL/Z.
Router(config)#interfaceatm0Router(config-if)#noshutRouter(config-if)#endRouter#writememory管脚引线是否是正确的如果ATM0接口状态是down/down,路由器在ADSL线路没看见的载波.
这通常指二个问题之一:在DSL墙上插座的有效的针是不正确的.
1.
您的ISP未在墙上插座开启DSL服务.
2.
CiscoDSL路由器xDSL端口管脚引线RJ-11连接器通过一个标准RJ-116针模块化插座提供与外部媒介的xDSL连接.
针说明3XDSL_Tip4XDSL_Ring为了确定ATM0接口是否不断关闭,请在路由器的启用模式下发出showinterfaceatm0命令:Router#showinterfaceatm0ATM0isdown,lineprotocolisdown如果ATM接口状态是down和down-不是administrativelydown-请检查您的DSL墙上插座管脚引线.
DSL路由器使用一个标准的RJ-11(4Pin或6Pin)电缆提供ADSL连接给墙上插座.
RJ-11电缆的中心位置的一对针被用于运载ADSL信号(6针电缆上的针3和针4,4针电缆上的针2和针3).
如果肯定您有在墙上插座的正确管脚,并且ATM0接口仍然发生故障下来和,请替换在DSL端口和您的墙上插座之间的RJ-11电缆.
如果接口仍然发生故障下来和,在您替换RJ-11电缆后,请与您的ISP联系并且安排ISP验证DSL服务在您使用的墙上插座启用.
如果您不确定的在您的墙上插座的哪个针是Active的,请询问您的ISP.
您是否有Cisco827正确的电源如果验证您的DSL电缆是好,并且您有插脚,下一步是确保您有827的正确电源.
注意:827使用的电源与其他800系列路由器不同.
为了确定您是否有正确的电源,在电源处背面寻找Output+12V0.
1A,-12V0.
1A,+5V3A,-24v0.
12A和-71V0.
12A.
如果您的电源未命中+12V,并且-12V提供,则是为一个不同的Cisco800系列路由器,并且不工作在827.
请注意,如果您使用错误的电源,Cisco827加电,但是无法充分培训(连接)到ISPDSLAM.
DSL工作模式是否正确如果第1层故障排除程序至此的一切都是正确的,下一步是保证您有正确的DSL操作模式.
如果您不确定ISP所使用的DMT技术,则思科建议您使用dsloperating-modeauto.
这些是配置操作模式自动检测的指令:Router#configureterminalEnterconfigurationcommands,oneperline.
EndwithCNTL/Z.
Router(config)#interfaceatm0Router(config-if)#dsloperating-modeautoRouter(config-if)#endRouter#writememory电路是否被正确地测试/供应从您的ISP或电话公司得到此信息.
第2层问题是否具有正确的PVC值(VPI/VCI)使用PPPoE部署没有动态地发现您的永久虚拟电路(PVC)虚拟路径标识符/虚拟信道标识符(VPI/VCI)值的简单的方法.
如果不是肯定的您的PVC值,请与您的ISP联系.
接收从您的ISP的数据如果有正确PVC值,下一步是验证您尝试协商与您的ISP的PPP.
为了执行此,发出showinterfaceatm0命令和检查输入和输出数据包.
Router#showinterfaceatm0ATM0isup,lineprotocolisupHardwareisDSLSAR(withAlcatelADSLModule)MTU4470bytes,subMTU4470,BW128Kbit,DLY16000usec,reliability255/255,txload1/255,rxload1/255EncapsulationATM,loopbacknotsetEncapsulation(s):AAL5,PVCmode24maximumactiveVCs,256VCSperVP,1currentVCCsVCidledisconnecttime:300secondsLastinput00:00:00,output00:00:00,outputhangneverLastclearingof"showinterface"countersneverQueueingstrategy:fifoOutputqueue0/40,0drops;inputqueue0/75,0drops5minuteinputrate5bits/sec,0packets/sec5minuteoutputrate7bits/sec,0packets/sec100packetsinput,5600bytes,0nobufferReceived0broadcasts,0runts,0giants,0throttles0inputerrors,0CRC,0frame,0overrun,0ignored,0abort250packetsoutput,1400bytes,0underruns0outputerrors,0collisions,2interfaceresets0outputbufferfailures,0outputbuffersswappedout如果输入信息包计数器增加,您应该收到从您的ISP的PPPoE协商信息包.
如果这不是实际情形,请呼叫您的ISP.
如果输出限制计数器增加,您应该发送PPPoE协商信息包.
如果这不是实际情形,请检查在路由器的配置.
如果PPP适当地配置,PPP协商信息包连续被派出ATM0接口.
如果数据包在仅出站方向增加,请继续在本文的故障排除步骤.
PPPoE会话上升PPPoE在两个相位内被执行.
第一阶段是PPPoE会话建立,并且第二阶段是PPP协商.
必须在标准的PPP参数的协商之前设立PPPoE.
确定的简便的方法是否有一次活动PPPoE会话是发出showvpdn命令.
Router#showvpdn%NoactiveL2TPtunnels%NoactiveL2Ftunnels%NoactivePPTPtunnelsPPPoETunnelandSessionInformationTotaltunnels1sessions1PPPoETunnelInformationSessioncount:1PPPoESessionInformationSIDRemMACLocMACIntfVastOIntfVP/VC00000.
0000.
00000000.
0000.
0000UNKNATM08/35在本例中,PPPoE会话不是活跃的.
这由SID0表示和Remmac和LocMAC0000.
0000.
0000.
如果在此状态,请继续对下一部分.
是顺利地协商的如下所示:的PPPoE会话Router#showvpdn%NoactiveL2TPtunnels%NoactiveL2FtunnelsPPPoETunnelandSessionInformationTotaltunnels1sessions1PPPoETunnelInformationSessioncount:1PPPoESessionInformationSIDRemMACLocMACIntfVastOIntfVP/VC10050.
7359.
35b70001.
96a4.
84acVi1UPATM08/35在本例中您能看到SID是一个非零编号,并且Remmac和LocMAC字段被填充.
另一关心的领域是浩大的,指示PPP是否顺利地协商并且验证.
如果浩大是UP,PPP顺利地协商并且验证,并且能继续到为什么能我访问与PPPoE,但是不是其他的一些网页本文的部分.
如果浩大是DOWN,请继续下一部分.
接收从聚合路由器的PPPoE答复如果不让一次活动PPPoE会话建立,您需要发出debugvpdnpppoe-events命令确定什么PPPoE不出现.
Router#debugvpdnpppoe-events*Mar321:49:38.
030:SendingPADI:vc=8/35*Mar321:49:38.
030:paditimerexpired*Mar321:50:10.
030:SendingPADI:vc=8/35*Mar321:50:10.
030:paditimerexpired*Mar321:50:42.
030:SendingPADI:vc=8/35*Mar321:50:42.
030:paditimerexpired*Mar321:51:14.
030:SendingPADI:vc=8/35*Mar321:51:14.
030:paditimerexpired*Mar321:51:46.
030:SendingPADI:vc=8/35*Mar321:51:46.
030:paditimerexpiredRouter#undebugall在本例中,CiscoDSL路由器不断地发送PPPoE动态发现开始(PADI)帧对ISP没有答复.
PADI帧是第一在一系列的PPPoE呼叫建立帧.
如果您的ISP不回应PPPoE动态发现提供(PADO),PPPoE协商不成功.
此问题的唯一的解决方案将与您的ISP联系.
如果成功协商PPPoE,您的debugvpdnpppoe-events输出看似类似此输出:Router#debugvpdnpppoe-events*Mar321:49:38.
030:SendingPADI:vc=8/35*Mar321:50:10.
030:PPPOE:we'vegotourpadoandthepadotimerwentoff*Mar321:50:35.
030:OUTPADRfromPPPoEtunnel*Mar321:50:50.
030:INPADSfromPPPoEtunnelRouter#undebugall如果PPPoE顺利地协商,请继续关于排除故障PPP的下一部分.
PPP适当地协商如果第1层上,并且有正确VPI/VCI,下一步是确保PPP适当地出现.
为了完成此,您需要运行一系列的调试on命令CiscoDSL路由器和解释输出.
您使用的主要的调试是debugppp协商.
命令的此输出是成功的PPP协商的示例:Router#debugpppnegotiationPPPprotocolnegotiationdebuggingisonRouter#2w3d:Vi1PPP:Noremoteauthenticationforcall-out2w3d:Vi1PPP:PhaseisESTABLISHING2w3d:Vi1LCP:OCONFREQ[Open]id146len102w3d:Vi1LCP:MagicNumber0x8CCF0E1E(0x05068CCF0E1E)2w3d:Vi1LCP:OCONFACK[Open]id102Len152w3d:Vi1LCP:AuthProtoCHAP(0x0305C22305)2w3d:Vi1LCP:MagicNumber0xD945AD0A(0x0506D945AD0A)2w3d:Di1IPCP:Removerouteto20.
20.
2.
12w3d:Vi1LCP:ICONFACK[ACKsent]id146Len102w3d:Vi1LCP:MagicNumber0x8CCF0E1E(0x05068CCF0E1E)2w3d:Vi1LCP:StateisOpen2w3d:Vi1PPP:PhaseisAUTHENTICATING,bythepeer2w3d:Vi1CHAP:ICHALLENGEid79Len33from"6400-2-NRP-2"2w3d:Vi1CHAP:ORESPONSEid79Len28from"John"2w3d:Vi1CHAP:ISUCCESSid79Len42w3d:Vi1PPP:PhaseisUP2w3d:Vi1IPCP:OCONFREQ[Closed]id7Len102w3d:Vi1IPCP:Address0.
0.
0.
0(0x030600000000)2w3d:Vi1IPCP:ICONFREQ[REQsent]id4Len102w3d:Vi1IPCP:Address20.
20.
2.
1(0x030614140201)2w3d:Vi1IPCP:OCONFACK[REQsent]id4Len102w3d:Vi1IPCP:Address20.
20.
2.
1(0x030614140201)2w3d:Vi1IPCP:ICONFNAK[ACKsent]id7Len102w3d:Vi1IPCP:Address40.
1.
1.
2(0x030628010102)2w3d:Vi1IPCP:OCONFREQ[ACKsent]id8Len102w3d:Vi1IPCP:Address40.
1.
1.
2(0x030628010102)2w3d:Vi1IPCP:ICONFACK[ACKsent]id8Len102w3d:Vi1IPCP:Address40.
1.
1.
2(0x030628010102)2w3d:Vi1IPCP:StateisOpen2w3d:Di1IPCP:InstallnegotiatedIPinterfaceaddress40.
1.
1.
22w3d:Di1IPCP:Installrouteto20.
20.
2.
1Router#有失败四个要点PPP协商的:从远程设备(您的ISP)的无响应q不开放的链路控制协议(LCP)q认证失败qIPControlProtocol(IPCP)失败q从您的ISP的无响应不响应您的ISP不应该是问题,因为您已经验证数据包在入站方向的ATM0接口增加.
然而,如果看到数据包增加在入站方向的ATM0,并且,当您运行debugppp协商时您收到此输出,请与您的ISP联系验证数据包被发送到CiscoDSL路由器.
Router#debugpppnegotiation*Mar104:04:50.
718:Vi1PPP:Treatingconnectionasacallout*Mar104:04:50.
718:Vi1PPP:PhaseisESTABLISHING,ActiveOpen[0sess,0load]*Mar104:04:50.
718:Vi1PPP:Noremoteauthenticationforcall-out*Mar104:04:50.
722:Vi1LCP:OCONFREQ[Closed]id1Len10!
---"O"specifiesanoutboundpacket.
*Mar104:04:50.
722:Vi1LCP:MagicNumber0x317722F4(0x0506317722F4)*Mar104:04:52.
722:Vi1LCP:TIMEout:StateREQsent*Mar104:04:52.
722:Vi1LCP:OCONFREQ[REQsent]id2Len10!
---"O"specifiesanoutboundpacket.
*Mar104:04:52.
722:Vi1LCP:MagicNumber0x317722F4(0x0506317722F4)*Mar104:04:54.
722:Vi1LCP:TIMEout:StateREQsent*Mar104:04:54.
722:Vi1LCP:OCONFREQ[REQsent]id3Len10*Mar104:04:54.
722:Vi1LCP:MagicNumber0x317722F4(0x0506317722F4)*Mar104:04:56.
722:Vi1LCP:TIMEout:StateREQsent*Mar104:04:56.
722:Vi1LCP:OCONFREQ[REQsent]id4Len10*Mar104:04:56.
722:Vi1LCP:MagicNumber0x317722F4(0x0506317722F4)*Mar104:04:58.
722:Vi1LCP:TIMEout:StateREQsent*Mar104:04:58.
722:Vi1LCP:OCONFREQ[REQsent]id5Len10*Mar104:04:58.
722:Vi1LCP:MagicNumber0x317722F4(0x0506317722F4)*Mar104:05:00.
722:Vi1LCP:TIMEout:StateREQsent*Mar104:05:00.
722:Vi1LCP:OCONFREQ[REQsent]id6Len10*Mar104:05:00.
722:Vi1LCP:MagicNumber0x317722F4(0x0506317722F4)*Mar104:05:02.
722:Vi1LCP:TIMEout:StateREQsent*Mar104:05:02.
722:Vi1LCP:OCONFREQ[REQsent]id7Len10!
---"O"specifiesanoutboundpacket.
*Mar104:05:02.
722:Vi1LCP:MagicNumber0x317722F4(0x0506317722F4)Router#undebugall在此输出中有仅O数据包,是出局信息包.
为了成功协商PPP,应该有从您的ISP的一I入站数据包发送的每O数据包的.
如果数据包是增加入站,但是看不到I数据包,请与您的ISP联系为了验证被发送到CiscoDSL路由器的数据包.
不开放的LCP是的LCP开放的通常是由不匹配造成的PPP选项.
此不匹配发生,当CiscoDSL路由器有配置的一个PPP参数您的ISP不支持,或者,当您的ISP有配置时的一个参数CiscoDSL路由器不支持.
此输出显示PPP选项不匹配的示例:Router#debugpppnegotiation*Mar104:52:43.
254:Vi1PPP:Treatingconnectionasacallout*Mar104:52:43.
258:Vi1PPP:PhaseisESTABLISHING,ActiveOpen[0sess,1load]*Mar104:52:43.
258:Vi1PPP:Noremoteauthenticationforcall-out*Mar104:52:43.
258:Vi1LCP:OCONFREQ[Closed]id3len10*Mar104:52:43.
262:Vi1LCP:MagicNumber0x31A2F808(0x050631A2F808)*Mar104:52:43.
310:Vi1LCP:ICONFREQ[REQsent]id180Len14*Mar104:52:43.
310:Vi1LCP:AuthProtoPAP(0x0304C023)*Mar104:52:43.
310:Vi1LCP:MagicNumber0x39D50E9B(0x050639D50E9B)*Mar104:52:43.
314:Vi1LCP:OCONFNAK[REQsent]id180Len9!
---PPPoptionreject*Mar104:52:43.
314:Vi1LCP:AuthProtoCHAP(0x0305C22305)!
---PPPoptionthatisrejected*Mar104:52:43.
314:Vi1LCP:ICONFACK[REQsent]id3Len10*Mar104:52:43.
318:Vi1LCP:MagicNumber0x31A2F808(0x050631A2F808)*Mar104:52:43.
366:Vi1LCP:ICONFREQ[ACKrcvd]id181Len14*Mar104:52:43.
366:Vi1LCP:AuthProtoPAP(0x0304C023)*Mar104:52:43.
366:Vi1LCP:MagicNumber0x39D50E9B(0x050639D50E9B)*Mar104:52:43.
370:Vi1LCP:OCONFNAK[ACKrcvd]id181Len9!
---PPPoptionreject*Mar104:52:43.
370:Vi1LCP:AuthProtoCHAP(0x0305C22305)!
---PPPoptionthatisrejected*Mar104:52:43.
418:Vi1LCP:ICONFREQ[ACKrcvd]id182Len14*Mar104:52:43.
418:Vi1LCP:AuthProtoPAP(0x0304C023)*Mar104:52:43.
418:Vi1LCP:MagicNumber0x39D50E9B(0x050639D50E9B)Router#undebugall其I或O数据包,配置否定回答(CONFNAK)是否是预示的PPP配置不匹配.
此的什么含义是PPP连接的该一端为PPP选项询问另一侧是无法或不已配置的实行.
如果CiscoDSL路由器发送CONFNAK(表示由"OCONFNAK"),CiscoDSL路由器不能实行或没配置为选项ISP发送.
如果CONFNAK由您的ISP发送(表示由"我CONFNAK"),您配置在CiscoDSL路由器的一个选项您的ISP不是愿意实行.
线路,在CONFNAK描述拒绝的选项后.
在此示例输出中,选项是CHAP,但是它可能是所有选项.
PPP选项可以配置CiscoDSL路由器的唯一的地方是interfacedialer1.
发出showruninterface命令拨号1为了查看您的interfacedialer1配置.
如果您的ISP发送ICONFNAK,请寻找在CONFNAK以后匹配线路并且取消他们的命令在interfacedialer1下.
如果CiscoDSL路由器发送OCONFNAK,请添加一命令到interfacedialer1适当地协商与您的ISP的PPP.
一旦发送数据包的路由器,您也许需要呼叫CiscoTAC为了确定哪些命令在CiscoDSL路由器需要启用.
认证失败当您的ISP无法验证您的PPP用户名或密码,认证失败发生.
有这能发生的两个方案.
第一个方案是认证类型不匹配,导致,当您不适当配置路由器时.
在本文列出的所有身份验证配置占PAP和CHAP认证类型.
对于配置灵活性,您应该安排CHAP和PAP配置.
如果不安排两个配置,您也许发现从一debugppp命令的输出类似此输出:Router#debugpppnegotiation00:34:29:Vi1LCP:OCONFREQ[REQsent]id53Len1500:34:29:Vi1LCP:AuthProtoCHAP(0x0305C22305)!
---SendsCHAPrequests00:34:29:Vi1LCP:MagicNumber0x01B63483(0x050601B63483)00:34:29:Vi1LCP:ICONFREQ[REQsent]id252Len1400:34:29:Vi1LCP:AuthProtoPAP(0x0304C023)!
---ReceivesPAPrequestsfromtheserviceprovider00:34:29:Vi1LCP:MagicNumber0xBC5233F9(0x0506BC5233F9)00:34:29:Vi1LCP:OCONFREJ[REQsent]id252Len8Router#undebugall或Router#debugpppnegotiation00:45:44:Vi1LCP:ICONFREQ[Listen]id141Len1500:45:44:Vi1LCP:AuthProtoCHAP(0x0305C22305)!
---ReceivesCHAPrequestsfromtheserviceprovider00:45:44:Vi1LCP:MagicNumber0xBC5C7DDC(0x0506BC5C7DDC)00:45:44:Vi1LCP:OCONFREQ[Listen]id255Len1400:45:44:Vi1LCP:AuthProtoPAP(0x0304C023)!
---SendsoutPAPrequestsRouter#undebugall!
---Turnoffpppdebug为了更正两验证不匹配问题,参考适当的PPPoA实施选择配置并且重新配置PPP认证.
您能遇到的第二验证问题场景是一不正确PAP用户名或密码.
为了确定这是否是问题,请发出debugpppnegotiation命令.
假设您的路由器为两质询握手验证协议(CHAP)配置,并且密码认证协议,因为在此指南略述的前配置显示,您的ISP也许不使用PAP认证.
为了确定您的ISP使用的验证,请检查在ICONFREQ数据包的选项发送对您从您的ISP.
如果此数据包由呼叫AuthProto的选项跟随PAP,您使用PAP.
如果ICONFREQ由呼叫AuthProto的选项跟随CHAP,使用CHAP,并且应该继续到我如何知道我的CHAP用户名和密码是否正确如何知道我的PAP用户名和口令是否正确在您确认后您的ISP使用PAP,请发出debugpppnegotiation命令确认您的PAP用户名和口令正确.
Router#debugpppnegotiation*Mar200:50:15.
741:Vi1PPP:Treatingconnectionasacallout*Mar200:50:15.
745:Vi1PPP:PhaseisESTABLISHING,ActiveOpen[0sess,1load]*Mar200:50:15.
745:Vi1PPP:Noremoteauthenticationforcall-out*Mar200:50:15.
745:Vi1LCP:OCONFREQ[Closed]id177Len10*Mar200:50:15.
745:Vi1LCP:MagicNumber0x35EB5D4F(0x050635EB5D4F)*Mar200:50:15.
789:Vi1LCP:ICONFACK[REQsent]id177Len10*Mar200:50:15.
793:Vi1LCP:MagicNumber0x35EB5D4F(0x050635EB5D4F)*Mar200:50:17.
241:Vi1LCP:ICONFREQ[ACKrcvd]id203Len14*Mar200:50:17.
241:Vi1LCP:AuthProtoPAP(0x0304C023)*Mar200:50:17.
241:Vi1LCP:MagicNumber0x3E1D1E5E(0x05063E1D1E5E)*Mar200:50:17.
245:Vi1LCP:OCONFACK[ACKrcvd]id203Len14*Mar200:50:17.
245:Vi1LCP:AuthProtoPAP(0x0304C023)*Mar200:50:17.
245:Vi1LCP:MagicNumber0x3E1D1E5E(0x05063E1D1E5E)*Mar200:50:17.
249:Vi1LCP:StateisOpen*Mar200:50:17.
249:Vi1PPP:PhaseisAUTHENTICATING,bythepeer[0sess,1load]*Mar200:50:17.
249:Vi1PAP:OAUTH-REQid9Len14from"cisco"!
---"cisco"isthePAPusernameconfiguredonthisDSLrouter.
*Mar200:50:17.
297:Vi1PAP:IAUTH-NAKid9Len27msgis"Authenticationfailure"*Mar200:50:17.
301:Vi1LCP:ITERMREQ[Open]id204Len4*Mar200:50:17.
301:Vi1LCP:OTERMACK[Open]id204Len4*Mar200:50:17.
305:Vi1PPP:PhaseisTERMINATING[0sess,1load]u*Mar200:50:19.
305:Vi1LCP:TIMEout:StateTERMsent*Mar200:50:19.
305:Vi1LCP:StateisClosed*Mar200:50:19.
305:Vi1PPP:PhaseisDOWN[0sess,1load]如果有一PAP认证问题,您应该看到LCP状态去开放.
直接地,在LCP状态更改您应该看到PPP进入身份验证阶段后.
如果下两条线路之一包含IAUTH-NAK,您的PAP用户名或PAP口令不正确.
这时,使用命令,此顺序您需要重新配置您的PAP用户名和口令.
注意您的PAP用户名和口令区分大小写.
Router#configureterminalEnterconfigurationcommands,oneperline.
EndwithCNTL/Z.
Router(config)#interfacedialer1Router(config-if)#ppppapsent-usernamepasswordRouter(config-if)#endRouter#writememory如何知道我的CHAP用户名和密码是否正确在您确认后您的ISP使用CHAP,请发出debugpppnegotiation命令为了确认您的CHAP用户名和密码正确.
Router#debugpppnegotiation*Mar302:51:47.
287:Vi1PPP:Treatingconnectionasacallout*Mar302:51:47.
287:Vi1PPP:PhaseisESTABLISHING,ActiveOpen[0sess,1load]*Mar302:51:47.
291:Vi1PPP:Noremoteauthenticationforcall-out*Mar302:51:47.
291:Vi1LCP:OCONFREQ[Closed]id188Len10*Mar302:51:47.
291:Vi1LCP:MagicNumber0x3B821FF1(0x05063B821FF1)*Mar302:51:47.
339:Vi1LCP:ICONFREQ[REQsent]id204Len15*Mar302:51:47.
343:Vi1LCP:AuthProtoCHAP(0x0305C22305)*Mar302:51:47.
343:Vi1LCP:MagicNumber0x43B3F393(0x050643B3F393)*Mar302:51:47.
343:Vi1LCP:OCONFACK[REQsent]id204Len15*Mar302:51:47.
347:Vi1LCP:AuthProtoCHAP(0x0305C22305)*Mar302:51:47.
347:Vi1LCP:MagicNumber0x43B3F393(0x050643B3F393)*Mar302:51:47.
347:Vi1LCP:ICONFACK[ACKsent]id188Len10*Mar302:51:47.
351:Vi1LCP:MagicNumber0x3B821FF1(0x05063B821FF1)*Mar302:51:47.
351:Vi1LCP:StateisOpen*Mar302:51:47.
351:Vi1PPP:PhaseisAUTHENTICATING,bythepeer[0sess,1load]*Mar302:51:47.
395:Vi1CHAP:ICHALLENGEid1Len32from"6400-2-NRP3"*Mar302:51:47.
395:Vi1CHAP:Usingalternatehostnamecisco*Mar302:51:47.
399:Vi1CHAP:Username6400-2-NRP3notfound*Mar302:51:47.
399:Vi1CHAP:Usingdefaultpassword*Mar302:51:47.
399:Vi1CHAP:ORESPONSEid1Len26from"cisco"!
---"cisco"istheCHAPusernameconfiguredonthisDSLrouter.
*Mar302:51:47.
447:Vi1CHAP:IFAILUREid1Len26MSGis"Authenticationfailure"*Mar302:51:47.
447:Vi1LCP:ITERMREQ[Open]id205Len4*Mar302:51:47.
451:Vi1LCP:OTERMACK[Open]id205Len4*Mar302:51:47.
451:Vi1PPP:PhaseisTERMINATING[0sess,0load]*Mar302:51:49.
451:Vi1LCP:TIMEout:StateTERMsent*Mar302:51:49.
451:Vi1LCP:StateisClosed*Mar302:51:49.
451:Vi1PPP:PhaseisDOWN[0sess,0load]Router#undebugall如果有一CHAP认证问题,您应该看到LCP状态去开放.
直接地,在LCP状态更改您应该看到PPP进入身份验证阶段后.
从此点您看到一系列的CHAP线路.
如果这些线路为时显示I失败,您有错误的CHAP用户名和密码.
请使用命令此顺序为了更正您的CHAP用户名和密码.
注意您的用户名和密码区分大小写.
Router#configureterminalEnterconfigurationcommands,oneperline.
EndwithCNTL/Z.
Router(config)#interfacedialer1Router(config-if)#pppchaphostnameRouter(config-if)#pppchappasswordRouter(config-if)#endRouter#writememory当PPP认证是成功的,如何知道此示例显示一成功的CHAP协商.
Router#debugpppnegotiation*Mar303:30:09.
335:Vi1LCP:StateisOpen*Mar303:30:09.
335:Vi1PPP:PhaseisAUTHENTICATING,bythepeer[0sess,1load]*Mar303:30:09.
379:Vi1CHAP:ICHALLENGEid41len32from"6400-2-NRP3"*Mar303:30:09.
379:Vi1CHAP:Usingalternatehostnamecisco*Mar303:30:09.
379:Vi1CHAP:Username6400-2-NRP3notfound*Mar303:30:09.
383:Vi1CHAP:Usingdefaultpassword*Mar303:30:09.
383:Vi1CHAP:ORESPONSEid41Len26from"cisco"*Mar303:30:09.
431:Vi1CHAP:ISUCCESSid41Len4!
---CHAPnegotiationwasasuccess.
*Mar303:30:09.
431:Vi1PPP:PhaseisUP[0sess,1load]Router#undebugall此示例显示一成功的PAP协商.
Router#debugpppnegotiation*Mar303:33:19.
491:Vi1LCP:StateisOpen*Mar303:33:19.
491:Vi1PPP:PhaseisAUTHENTICATING,bythepeer[0sess,0load]*Mar303:33:19.
495:Vi1PAP:OAUTH-REQid255Len16from"cisco"*Mar303:33:19.
539:Vi1PAP:IAUTH-ACKid255Len5*Mar303:33:19.
539:Vi1PPP:PhaseisUP[0sess,0load]!
---PAPnegotiationwasasuccess.
Router#undebugall为什么能访问与PPPoE,但是不是其他的一些网页当您运行路由器的时,一PPPoE客户端对仅一些网页的访问是常见问题.
故意地,PPPoE可以支持1492个字节MTU.
所以,您必须保证终端设备派出帧没有大于1492个字节.
因为多数PCs和终端用户工作站有1500个字节,默认MTU限制MTU对1492个字节可以是问题.
有调节的MTU大小两个选项:调节MTU大小在路由器并且调节MTU大小在PC.
调节在CiscoDSL路由器的PPPoEMTU大小重要说明:只有当运行网络地址转换(NAT)或端口地址转换(PAT)在CiscoDSL路由器,这些配置命令运作.
ipadjust-mss命令在CiscoIOS软件版本12.
2(2)xh更改对iptcpadjust-mss.
此变化描述在思科800系列路由器和Cisco820系列路由器的版本注释上CiscoIOS版本12.
2(2)XH的.
!
vpdnenablenovpdnlogging!
vpdn-grouppppoerequest-dialinprotocolpppoe!
interfaceethernet0noshutipaddressipadjust-mss1452!
---TheTCPMSScommandrequiresanMSSof1452,not1492.
ipnatinsidenoipdirected-broadcast!
interfaceatm0noshutnoipaddressnoipdirected-broadcastnoatmilmi-keepalivebundle-enable!
interfaceatm0.
1point-to-pointnoipdirected-broadcastpvcpppoe-clientdial-pool-number1!
!
interfacedialer1ipaddressnegotiatedmtu1492ipnatoutsideencapsulationpppdialerpool1pppchaphostnamepppchappasswordppppapsent-usernamepassword!
ipnatinsidesourcelist1interfacedialer1overload!
ipclasslessiproute0.
0.
0.
00.
0.
0.
0dialer1access-list1permit0.
0.
255.
255!
使用Dr.
TCPUtility,调节在PC的PPPoEMTU大小完成这些步骤为了更改在PC的MTU大小.
此过程完成后,系统会保存对注册表的更改.
注意:Dr.
TCPUtility是与所有基于Windows个人计算机兼容下载Dr.
TCPUtility的新版本.
1.
刷新浏览器页面以确保页面为最新页面.
2.
运行Dr.
TCP工具.
3.
从菜单中选择你的以太网适配器;4.
在MTU字段键入1492;5.
点击"Apply"保存修改,然后点击"Exit";6.
重新启动PPPoEPC客户端.
7.
您需要运行工具一次只每个PPPoE客户端PC.
另外的MTU故障排除步骤如果你使用Dr.
TCP更改了MTU大小或者在你的CiscoDSL路由器上更改了MTU大小,而仍然不能访问某些网站,则需要再次调整MTU的大小.
在Dr.
TCP中把MTU值调整到1452,或者在你的CiscoDSL路由器上把MSS值调整到1412.
如果这些数值仍然过大,则继续减小MTU的大小直到调整到所允许的MTU的标准值,在CiscoDSL路由器上,使用Dr.
TCP的标准值为1400,使用MSS的标准值为1360.
相关信息ADSL技术支持qPPPoE实施方案qCiscoDSL路由器配置与故障排除指南q技术支持和文档-CiscoSystemsq
racknerd怎么样?racknerd美国便宜vps又开启促销模式了,机房优秀,有洛杉矶DC-02、纽约、芝加哥机房可选,最低配置4TB月流量套餐16.55美元/年,此外商家之前推出的最便宜的9.49美元/年套餐也补货上架,同时RackNerd美国AMD VPS套餐最低才14.18美元/年,是全网最便宜的AMD VPS套餐!RackNerd主要经营美国圣何塞、洛杉矶、达拉斯、芝加哥、亚特兰大、新...
数脉科技六月优惠促销发布了!数脉科技对香港自营机房的香港服务器进行超低价促销,可选择30M、50M、100Mbps的优质bgp网络。更大带宽可在选购时选择同样享受优惠,目前仅提供HKBGP、阿里云产品,香港CN2、产品优惠码续费有效,仅限新购,每个客户可使用于一个订单。新客户可以立减400元,或者选择对应的机器用相应的优惠码,有需要的朋友可以尝试一下。点击进入:数脉科技官方网站地址数脉科技是一家成...
弘速云怎么样?弘速云是创建于2021年的品牌,运营该品牌的公司HOSU LIMITED(中文名称弘速科技有限公司)公司成立于2021年国内公司注册于2019年。HOSU LIMITED主要从事出售香港vps、美国VPS、香港独立服务器、香港站群服务器等,目前在售VPS线路有CN2+BGP、CN2 GIA,该公司旗下产品均采用KVM虚拟化架构。可联系商家代安装iso系统。点击进入:弘速云官方网站地址...
shutdown命令为你推荐
重庆电信断网重庆电信的最近是怎么回事啊!老断网重庆电信dns重庆的DNS服务器地址是多少?重庆电信dns重庆电信的DNS是什么文档下载手机下载的文件在哪里能找到oa办公软件价格一个oa系统多少钱网站制作套餐制作一个公司网站究竟需要多少费用呢??开源网店开源网店iWebMall中会员管理包括哪些只要内容呢?zencart模板zen cart套用模板后,外观控制显示红色打不开,为什么?discuz论坛discuz论坛怎么做独立访客访客数(UV)是什么意思
厦门域名注册 最便宜的vps greengeeks 电信测速器 2014年感恩节 好看的桌面背景图 个人免费空间 小米数据库 免费申请网站 美国免费空间 如何安装服务器系统 多线空间 江苏双线服务器 cloudlink 空间登陆首页 新加坡空间 114dns 阿里云邮箱个人版 netvigator 美国vpn代理 更多