CiscoDSL路由器配置与故障排除指南-PPPoE:>DSL路由器作为PPPoE客户端故障排除目录简介先决条件要求使用的组件规则第1层问题在CiscoDSL路由器的前面板的载波检测(CD)灯是开/关您使用的ISP支持Alcatel芯片组的DSLAM吗CiscoDSL路由器背面的DSL端口是否插入到DSL墙上插座ATM接口是否处于administrativelydown状态管脚引线是否是正确的您是否有Cisco827正确的电源DSL工作模式是否正确电路是否被正确地测试/供应第2层问题是否具有正确的PVC值(VPI/VCI)接收从您的ISP的数据PPPoE会话上升接收从聚合路由器的一PPPoE答复PPP适当地协商如何知道我的PAP用户名和口令是否正确如何知道我的CHAP用户名和密码是否正确当PPP认证是成功的,如何知道为什么能访问与PPPoE,但是不是其他的一些网页调节在CiscoDSL路由器的PPPoEMTU大小使用Dr.
TCPUtility,调节在PC的PPPoEMTU大小另外的MTU故障排除步骤相关信息简介您数字用户线路DSL连接不能正常工作的原因有很多.
本文目标是查出失败的原因和修复它.
第一故障排除步骤将确定您的异步数字用户线路(ADSL)服务哪块层发生故障.
故障可能发生在三个层面.
第1层–对您的ISP数字用户线路访问多路复用器的DSL物理连通性q第2.
1层-ATM连通性q第2.
2层-ATM上的点对点协议(PPPoA),以太网上的点对点协议(PPPoE),RFC1483桥接或者RFC1483路由q第3层-IPq确定从那层开始故障排除的最简单的方法是发行命令showipinterfacebrief.
此指令输出根据您配置的不同会有轻微不同.
827-ESC#showipinterfacebriefInterfaceIP-AddressOKMethodStatusProtocolATM0unassignedYESmanualupupATM0.
1unassignedYESunsetupupEthernet010.
10.
10.
1YESmanualupup如果ATM0和ATM0.
1的状态启用,并且协议启用,请开始发现并解决问题在第2层.
如果ATM接口关闭,或不断地开启然后关闭(即不能一直保持开启),则在第1层开始故障排除.
先决条件要求本文档没有任何特定的要求.
使用的组件本文档不限于特定的软件和硬件版本.
规则有关文档规则的详细信息,请参阅Cisco技术提示规则.
第1层问题在CiscoDSL路由器的前面板的载波检测(CD)灯是开/关如果cd灯是亮的,请参阅本文第2层问题部分.
如果CD灯是关闭的,请继续下个问题.
您使用的ISP支持Alcatel芯片组的DSLAM吗与您的ISP验证此信息.
CiscoDSL路由器背面的DSL端口是否插入到DSL墙上插座如果DSL端口没有插入到DSL墙上插座,请用4针或6针RJ-11电缆连接端口到墙壁.
这是标准电话电缆.
ATM接口是否处于administrativelydown状态为确定ATM0接口是否处于管理性关闭状态,请在路由器的启用模式下发出此命令:Router#showinterfaceatm0ATM0isadministrativelydown,lineprotocolisdown如果ATM0接口状态是administrativelydown,请在ATM0接口下发出noshutdown指令.
Router#configureterminalEnterconfigurationcommands,oneperline.
EndwithCNTL/Z.
Router(config)#interfaceatm0Router(config-if)#noshutRouter(config-if)#endRouter#writememory管脚引线是否是正确的如果ATM0接口状态是down/down,路由器在ADSL线路没看见的载波.
这通常指二个问题之一:在DSL墙上插座的有效的针是不正确的.
1.
您的ISP未在墙上插座开启DSL服务.
2.
CiscoDSL路由器xDSL端口管脚引线RJ-11连接器通过一个标准RJ-116针模块化插座提供与外部媒介的xDSL连接.
针说明3XDSL_Tip4XDSL_Ring为了确定ATM0接口是否不断关闭,请在路由器的启用模式下发出showinterfaceatm0命令:Router#showinterfaceatm0ATM0isdown,lineprotocolisdown如果ATM接口状态是down和down-不是administrativelydown-请检查您的DSL墙上插座管脚引线.
DSL路由器使用一个标准的RJ-11(4Pin或6Pin)电缆提供ADSL连接给墙上插座.
RJ-11电缆的中心位置的一对针被用于运载ADSL信号(6针电缆上的针3和针4,4针电缆上的针2和针3).
如果肯定您有在墙上插座的正确管脚,并且ATM0接口仍然发生故障下来和,请替换在DSL端口和您的墙上插座之间的RJ-11电缆.
如果接口仍然发生故障下来和,在您替换RJ-11电缆后,请与您的ISP联系并且安排ISP验证DSL服务在您使用的墙上插座启用.
如果您不确定的在您的墙上插座的哪个针是Active的,请询问您的ISP.
您是否有Cisco827正确的电源如果验证您的DSL电缆是好,并且您有插脚,下一步是确保您有827的正确电源.
注意:827使用的电源与其他800系列路由器不同.
为了确定您是否有正确的电源,在电源处背面寻找Output+12V0.
1A,-12V0.
1A,+5V3A,-24v0.
12A和-71V0.
12A.
如果您的电源未命中+12V,并且-12V提供,则是为一个不同的Cisco800系列路由器,并且不工作在827.
请注意,如果您使用错误的电源,Cisco827加电,但是无法充分培训(连接)到ISPDSLAM.
DSL工作模式是否正确如果第1层故障排除程序至此的一切都是正确的,下一步是保证您有正确的DSL操作模式.
如果您不确定ISP所使用的DMT技术,则思科建议您使用dsloperating-modeauto.
这些是配置操作模式自动检测的指令:Router#configureterminalEnterconfigurationcommands,oneperline.
EndwithCNTL/Z.
Router(config)#interfaceatm0Router(config-if)#dsloperating-modeautoRouter(config-if)#endRouter#writememory电路是否被正确地测试/供应从您的ISP或电话公司得到此信息.
第2层问题是否具有正确的PVC值(VPI/VCI)使用PPPoE部署没有动态地发现您的永久虚拟电路(PVC)虚拟路径标识符/虚拟信道标识符(VPI/VCI)值的简单的方法.
如果不是肯定的您的PVC值,请与您的ISP联系.
接收从您的ISP的数据如果有正确PVC值,下一步是验证您尝试协商与您的ISP的PPP.
为了执行此,发出showinterfaceatm0命令和检查输入和输出数据包.
Router#showinterfaceatm0ATM0isup,lineprotocolisupHardwareisDSLSAR(withAlcatelADSLModule)MTU4470bytes,subMTU4470,BW128Kbit,DLY16000usec,reliability255/255,txload1/255,rxload1/255EncapsulationATM,loopbacknotsetEncapsulation(s):AAL5,PVCmode24maximumactiveVCs,256VCSperVP,1currentVCCsVCidledisconnecttime:300secondsLastinput00:00:00,output00:00:00,outputhangneverLastclearingof"showinterface"countersneverQueueingstrategy:fifoOutputqueue0/40,0drops;inputqueue0/75,0drops5minuteinputrate5bits/sec,0packets/sec5minuteoutputrate7bits/sec,0packets/sec100packetsinput,5600bytes,0nobufferReceived0broadcasts,0runts,0giants,0throttles0inputerrors,0CRC,0frame,0overrun,0ignored,0abort250packetsoutput,1400bytes,0underruns0outputerrors,0collisions,2interfaceresets0outputbufferfailures,0outputbuffersswappedout如果输入信息包计数器增加,您应该收到从您的ISP的PPPoE协商信息包.
如果这不是实际情形,请呼叫您的ISP.
如果输出限制计数器增加,您应该发送PPPoE协商信息包.
如果这不是实际情形,请检查在路由器的配置.
如果PPP适当地配置,PPP协商信息包连续被派出ATM0接口.
如果数据包在仅出站方向增加,请继续在本文的故障排除步骤.
PPPoE会话上升PPPoE在两个相位内被执行.
第一阶段是PPPoE会话建立,并且第二阶段是PPP协商.
必须在标准的PPP参数的协商之前设立PPPoE.
确定的简便的方法是否有一次活动PPPoE会话是发出showvpdn命令.
Router#showvpdn%NoactiveL2TPtunnels%NoactiveL2Ftunnels%NoactivePPTPtunnelsPPPoETunnelandSessionInformationTotaltunnels1sessions1PPPoETunnelInformationSessioncount:1PPPoESessionInformationSIDRemMACLocMACIntfVastOIntfVP/VC00000.
0000.
00000000.
0000.
0000UNKNATM08/35在本例中,PPPoE会话不是活跃的.
这由SID0表示和Remmac和LocMAC0000.
0000.
0000.
如果在此状态,请继续对下一部分.
是顺利地协商的如下所示:的PPPoE会话Router#showvpdn%NoactiveL2TPtunnels%NoactiveL2FtunnelsPPPoETunnelandSessionInformationTotaltunnels1sessions1PPPoETunnelInformationSessioncount:1PPPoESessionInformationSIDRemMACLocMACIntfVastOIntfVP/VC10050.
7359.
35b70001.
96a4.
84acVi1UPATM08/35在本例中您能看到SID是一个非零编号,并且Remmac和LocMAC字段被填充.
另一关心的领域是浩大的,指示PPP是否顺利地协商并且验证.
如果浩大是UP,PPP顺利地协商并且验证,并且能继续到为什么能我访问与PPPoE,但是不是其他的一些网页本文的部分.
如果浩大是DOWN,请继续下一部分.
接收从聚合路由器的PPPoE答复如果不让一次活动PPPoE会话建立,您需要发出debugvpdnpppoe-events命令确定什么PPPoE不出现.
Router#debugvpdnpppoe-events*Mar321:49:38.
030:SendingPADI:vc=8/35*Mar321:49:38.
030:paditimerexpired*Mar321:50:10.
030:SendingPADI:vc=8/35*Mar321:50:10.
030:paditimerexpired*Mar321:50:42.
030:SendingPADI:vc=8/35*Mar321:50:42.
030:paditimerexpired*Mar321:51:14.
030:SendingPADI:vc=8/35*Mar321:51:14.
030:paditimerexpired*Mar321:51:46.
030:SendingPADI:vc=8/35*Mar321:51:46.
030:paditimerexpiredRouter#undebugall在本例中,CiscoDSL路由器不断地发送PPPoE动态发现开始(PADI)帧对ISP没有答复.
PADI帧是第一在一系列的PPPoE呼叫建立帧.
如果您的ISP不回应PPPoE动态发现提供(PADO),PPPoE协商不成功.
此问题的唯一的解决方案将与您的ISP联系.
如果成功协商PPPoE,您的debugvpdnpppoe-events输出看似类似此输出:Router#debugvpdnpppoe-events*Mar321:49:38.
030:SendingPADI:vc=8/35*Mar321:50:10.
030:PPPOE:we'vegotourpadoandthepadotimerwentoff*Mar321:50:35.
030:OUTPADRfromPPPoEtunnel*Mar321:50:50.
030:INPADSfromPPPoEtunnelRouter#undebugall如果PPPoE顺利地协商,请继续关于排除故障PPP的下一部分.
PPP适当地协商如果第1层上,并且有正确VPI/VCI,下一步是确保PPP适当地出现.
为了完成此,您需要运行一系列的调试on命令CiscoDSL路由器和解释输出.
您使用的主要的调试是debugppp协商.
命令的此输出是成功的PPP协商的示例:Router#debugpppnegotiationPPPprotocolnegotiationdebuggingisonRouter#2w3d:Vi1PPP:Noremoteauthenticationforcall-out2w3d:Vi1PPP:PhaseisESTABLISHING2w3d:Vi1LCP:OCONFREQ[Open]id146len102w3d:Vi1LCP:MagicNumber0x8CCF0E1E(0x05068CCF0E1E)2w3d:Vi1LCP:OCONFACK[Open]id102Len152w3d:Vi1LCP:AuthProtoCHAP(0x0305C22305)2w3d:Vi1LCP:MagicNumber0xD945AD0A(0x0506D945AD0A)2w3d:Di1IPCP:Removerouteto20.
20.
2.
12w3d:Vi1LCP:ICONFACK[ACKsent]id146Len102w3d:Vi1LCP:MagicNumber0x8CCF0E1E(0x05068CCF0E1E)2w3d:Vi1LCP:StateisOpen2w3d:Vi1PPP:PhaseisAUTHENTICATING,bythepeer2w3d:Vi1CHAP:ICHALLENGEid79Len33from"6400-2-NRP-2"2w3d:Vi1CHAP:ORESPONSEid79Len28from"John"2w3d:Vi1CHAP:ISUCCESSid79Len42w3d:Vi1PPP:PhaseisUP2w3d:Vi1IPCP:OCONFREQ[Closed]id7Len102w3d:Vi1IPCP:Address0.
0.
0.
0(0x030600000000)2w3d:Vi1IPCP:ICONFREQ[REQsent]id4Len102w3d:Vi1IPCP:Address20.
20.
2.
1(0x030614140201)2w3d:Vi1IPCP:OCONFACK[REQsent]id4Len102w3d:Vi1IPCP:Address20.
20.
2.
1(0x030614140201)2w3d:Vi1IPCP:ICONFNAK[ACKsent]id7Len102w3d:Vi1IPCP:Address40.
1.
1.
2(0x030628010102)2w3d:Vi1IPCP:OCONFREQ[ACKsent]id8Len102w3d:Vi1IPCP:Address40.
1.
1.
2(0x030628010102)2w3d:Vi1IPCP:ICONFACK[ACKsent]id8Len102w3d:Vi1IPCP:Address40.
1.
1.
2(0x030628010102)2w3d:Vi1IPCP:StateisOpen2w3d:Di1IPCP:InstallnegotiatedIPinterfaceaddress40.
1.
1.
22w3d:Di1IPCP:Installrouteto20.
20.
2.
1Router#有失败四个要点PPP协商的:从远程设备(您的ISP)的无响应q不开放的链路控制协议(LCP)q认证失败qIPControlProtocol(IPCP)失败q从您的ISP的无响应不响应您的ISP不应该是问题,因为您已经验证数据包在入站方向的ATM0接口增加.
然而,如果看到数据包增加在入站方向的ATM0,并且,当您运行debugppp协商时您收到此输出,请与您的ISP联系验证数据包被发送到CiscoDSL路由器.
Router#debugpppnegotiation*Mar104:04:50.
718:Vi1PPP:Treatingconnectionasacallout*Mar104:04:50.
718:Vi1PPP:PhaseisESTABLISHING,ActiveOpen[0sess,0load]*Mar104:04:50.
718:Vi1PPP:Noremoteauthenticationforcall-out*Mar104:04:50.
722:Vi1LCP:OCONFREQ[Closed]id1Len10!
---"O"specifiesanoutboundpacket.
*Mar104:04:50.
722:Vi1LCP:MagicNumber0x317722F4(0x0506317722F4)*Mar104:04:52.
722:Vi1LCP:TIMEout:StateREQsent*Mar104:04:52.
722:Vi1LCP:OCONFREQ[REQsent]id2Len10!
---"O"specifiesanoutboundpacket.
*Mar104:04:52.
722:Vi1LCP:MagicNumber0x317722F4(0x0506317722F4)*Mar104:04:54.
722:Vi1LCP:TIMEout:StateREQsent*Mar104:04:54.
722:Vi1LCP:OCONFREQ[REQsent]id3Len10*Mar104:04:54.
722:Vi1LCP:MagicNumber0x317722F4(0x0506317722F4)*Mar104:04:56.
722:Vi1LCP:TIMEout:StateREQsent*Mar104:04:56.
722:Vi1LCP:OCONFREQ[REQsent]id4Len10*Mar104:04:56.
722:Vi1LCP:MagicNumber0x317722F4(0x0506317722F4)*Mar104:04:58.
722:Vi1LCP:TIMEout:StateREQsent*Mar104:04:58.
722:Vi1LCP:OCONFREQ[REQsent]id5Len10*Mar104:04:58.
722:Vi1LCP:MagicNumber0x317722F4(0x0506317722F4)*Mar104:05:00.
722:Vi1LCP:TIMEout:StateREQsent*Mar104:05:00.
722:Vi1LCP:OCONFREQ[REQsent]id6Len10*Mar104:05:00.
722:Vi1LCP:MagicNumber0x317722F4(0x0506317722F4)*Mar104:05:02.
722:Vi1LCP:TIMEout:StateREQsent*Mar104:05:02.
722:Vi1LCP:OCONFREQ[REQsent]id7Len10!
---"O"specifiesanoutboundpacket.
*Mar104:05:02.
722:Vi1LCP:MagicNumber0x317722F4(0x0506317722F4)Router#undebugall在此输出中有仅O数据包,是出局信息包.
为了成功协商PPP,应该有从您的ISP的一I入站数据包发送的每O数据包的.
如果数据包是增加入站,但是看不到I数据包,请与您的ISP联系为了验证被发送到CiscoDSL路由器的数据包.
不开放的LCP是的LCP开放的通常是由不匹配造成的PPP选项.
此不匹配发生,当CiscoDSL路由器有配置的一个PPP参数您的ISP不支持,或者,当您的ISP有配置时的一个参数CiscoDSL路由器不支持.
此输出显示PPP选项不匹配的示例:Router#debugpppnegotiation*Mar104:52:43.
254:Vi1PPP:Treatingconnectionasacallout*Mar104:52:43.
258:Vi1PPP:PhaseisESTABLISHING,ActiveOpen[0sess,1load]*Mar104:52:43.
258:Vi1PPP:Noremoteauthenticationforcall-out*Mar104:52:43.
258:Vi1LCP:OCONFREQ[Closed]id3len10*Mar104:52:43.
262:Vi1LCP:MagicNumber0x31A2F808(0x050631A2F808)*Mar104:52:43.
310:Vi1LCP:ICONFREQ[REQsent]id180Len14*Mar104:52:43.
310:Vi1LCP:AuthProtoPAP(0x0304C023)*Mar104:52:43.
310:Vi1LCP:MagicNumber0x39D50E9B(0x050639D50E9B)*Mar104:52:43.
314:Vi1LCP:OCONFNAK[REQsent]id180Len9!
---PPPoptionreject*Mar104:52:43.
314:Vi1LCP:AuthProtoCHAP(0x0305C22305)!
---PPPoptionthatisrejected*Mar104:52:43.
314:Vi1LCP:ICONFACK[REQsent]id3Len10*Mar104:52:43.
318:Vi1LCP:MagicNumber0x31A2F808(0x050631A2F808)*Mar104:52:43.
366:Vi1LCP:ICONFREQ[ACKrcvd]id181Len14*Mar104:52:43.
366:Vi1LCP:AuthProtoPAP(0x0304C023)*Mar104:52:43.
366:Vi1LCP:MagicNumber0x39D50E9B(0x050639D50E9B)*Mar104:52:43.
370:Vi1LCP:OCONFNAK[ACKrcvd]id181Len9!
---PPPoptionreject*Mar104:52:43.
370:Vi1LCP:AuthProtoCHAP(0x0305C22305)!
---PPPoptionthatisrejected*Mar104:52:43.
418:Vi1LCP:ICONFREQ[ACKrcvd]id182Len14*Mar104:52:43.
418:Vi1LCP:AuthProtoPAP(0x0304C023)*Mar104:52:43.
418:Vi1LCP:MagicNumber0x39D50E9B(0x050639D50E9B)Router#undebugall其I或O数据包,配置否定回答(CONFNAK)是否是预示的PPP配置不匹配.
此的什么含义是PPP连接的该一端为PPP选项询问另一侧是无法或不已配置的实行.
如果CiscoDSL路由器发送CONFNAK(表示由"OCONFNAK"),CiscoDSL路由器不能实行或没配置为选项ISP发送.
如果CONFNAK由您的ISP发送(表示由"我CONFNAK"),您配置在CiscoDSL路由器的一个选项您的ISP不是愿意实行.
线路,在CONFNAK描述拒绝的选项后.
在此示例输出中,选项是CHAP,但是它可能是所有选项.
PPP选项可以配置CiscoDSL路由器的唯一的地方是interfacedialer1.
发出showruninterface命令拨号1为了查看您的interfacedialer1配置.
如果您的ISP发送ICONFNAK,请寻找在CONFNAK以后匹配线路并且取消他们的命令在interfacedialer1下.
如果CiscoDSL路由器发送OCONFNAK,请添加一命令到interfacedialer1适当地协商与您的ISP的PPP.
一旦发送数据包的路由器,您也许需要呼叫CiscoTAC为了确定哪些命令在CiscoDSL路由器需要启用.
认证失败当您的ISP无法验证您的PPP用户名或密码,认证失败发生.
有这能发生的两个方案.
第一个方案是认证类型不匹配,导致,当您不适当配置路由器时.
在本文列出的所有身份验证配置占PAP和CHAP认证类型.
对于配置灵活性,您应该安排CHAP和PAP配置.
如果不安排两个配置,您也许发现从一debugppp命令的输出类似此输出:Router#debugpppnegotiation00:34:29:Vi1LCP:OCONFREQ[REQsent]id53Len1500:34:29:Vi1LCP:AuthProtoCHAP(0x0305C22305)!
---SendsCHAPrequests00:34:29:Vi1LCP:MagicNumber0x01B63483(0x050601B63483)00:34:29:Vi1LCP:ICONFREQ[REQsent]id252Len1400:34:29:Vi1LCP:AuthProtoPAP(0x0304C023)!
---ReceivesPAPrequestsfromtheserviceprovider00:34:29:Vi1LCP:MagicNumber0xBC5233F9(0x0506BC5233F9)00:34:29:Vi1LCP:OCONFREJ[REQsent]id252Len8Router#undebugall或Router#debugpppnegotiation00:45:44:Vi1LCP:ICONFREQ[Listen]id141Len1500:45:44:Vi1LCP:AuthProtoCHAP(0x0305C22305)!
---ReceivesCHAPrequestsfromtheserviceprovider00:45:44:Vi1LCP:MagicNumber0xBC5C7DDC(0x0506BC5C7DDC)00:45:44:Vi1LCP:OCONFREQ[Listen]id255Len1400:45:44:Vi1LCP:AuthProtoPAP(0x0304C023)!
---SendsoutPAPrequestsRouter#undebugall!
---Turnoffpppdebug为了更正两验证不匹配问题,参考适当的PPPoA实施选择配置并且重新配置PPP认证.
您能遇到的第二验证问题场景是一不正确PAP用户名或密码.
为了确定这是否是问题,请发出debugpppnegotiation命令.
假设您的路由器为两质询握手验证协议(CHAP)配置,并且密码认证协议,因为在此指南略述的前配置显示,您的ISP也许不使用PAP认证.
为了确定您的ISP使用的验证,请检查在ICONFREQ数据包的选项发送对您从您的ISP.
如果此数据包由呼叫AuthProto的选项跟随PAP,您使用PAP.
如果ICONFREQ由呼叫AuthProto的选项跟随CHAP,使用CHAP,并且应该继续到我如何知道我的CHAP用户名和密码是否正确如何知道我的PAP用户名和口令是否正确在您确认后您的ISP使用PAP,请发出debugpppnegotiation命令确认您的PAP用户名和口令正确.
Router#debugpppnegotiation*Mar200:50:15.
741:Vi1PPP:Treatingconnectionasacallout*Mar200:50:15.
745:Vi1PPP:PhaseisESTABLISHING,ActiveOpen[0sess,1load]*Mar200:50:15.
745:Vi1PPP:Noremoteauthenticationforcall-out*Mar200:50:15.
745:Vi1LCP:OCONFREQ[Closed]id177Len10*Mar200:50:15.
745:Vi1LCP:MagicNumber0x35EB5D4F(0x050635EB5D4F)*Mar200:50:15.
789:Vi1LCP:ICONFACK[REQsent]id177Len10*Mar200:50:15.
793:Vi1LCP:MagicNumber0x35EB5D4F(0x050635EB5D4F)*Mar200:50:17.
241:Vi1LCP:ICONFREQ[ACKrcvd]id203Len14*Mar200:50:17.
241:Vi1LCP:AuthProtoPAP(0x0304C023)*Mar200:50:17.
241:Vi1LCP:MagicNumber0x3E1D1E5E(0x05063E1D1E5E)*Mar200:50:17.
245:Vi1LCP:OCONFACK[ACKrcvd]id203Len14*Mar200:50:17.
245:Vi1LCP:AuthProtoPAP(0x0304C023)*Mar200:50:17.
245:Vi1LCP:MagicNumber0x3E1D1E5E(0x05063E1D1E5E)*Mar200:50:17.
249:Vi1LCP:StateisOpen*Mar200:50:17.
249:Vi1PPP:PhaseisAUTHENTICATING,bythepeer[0sess,1load]*Mar200:50:17.
249:Vi1PAP:OAUTH-REQid9Len14from"cisco"!
---"cisco"isthePAPusernameconfiguredonthisDSLrouter.
*Mar200:50:17.
297:Vi1PAP:IAUTH-NAKid9Len27msgis"Authenticationfailure"*Mar200:50:17.
301:Vi1LCP:ITERMREQ[Open]id204Len4*Mar200:50:17.
301:Vi1LCP:OTERMACK[Open]id204Len4*Mar200:50:17.
305:Vi1PPP:PhaseisTERMINATING[0sess,1load]u*Mar200:50:19.
305:Vi1LCP:TIMEout:StateTERMsent*Mar200:50:19.
305:Vi1LCP:StateisClosed*Mar200:50:19.
305:Vi1PPP:PhaseisDOWN[0sess,1load]如果有一PAP认证问题,您应该看到LCP状态去开放.
直接地,在LCP状态更改您应该看到PPP进入身份验证阶段后.
如果下两条线路之一包含IAUTH-NAK,您的PAP用户名或PAP口令不正确.
这时,使用命令,此顺序您需要重新配置您的PAP用户名和口令.
注意您的PAP用户名和口令区分大小写.
Router#configureterminalEnterconfigurationcommands,oneperline.
EndwithCNTL/Z.
Router(config)#interfacedialer1Router(config-if)#ppppapsent-usernamepasswordRouter(config-if)#endRouter#writememory如何知道我的CHAP用户名和密码是否正确在您确认后您的ISP使用CHAP,请发出debugpppnegotiation命令为了确认您的CHAP用户名和密码正确.
Router#debugpppnegotiation*Mar302:51:47.
287:Vi1PPP:Treatingconnectionasacallout*Mar302:51:47.
287:Vi1PPP:PhaseisESTABLISHING,ActiveOpen[0sess,1load]*Mar302:51:47.
291:Vi1PPP:Noremoteauthenticationforcall-out*Mar302:51:47.
291:Vi1LCP:OCONFREQ[Closed]id188Len10*Mar302:51:47.
291:Vi1LCP:MagicNumber0x3B821FF1(0x05063B821FF1)*Mar302:51:47.
339:Vi1LCP:ICONFREQ[REQsent]id204Len15*Mar302:51:47.
343:Vi1LCP:AuthProtoCHAP(0x0305C22305)*Mar302:51:47.
343:Vi1LCP:MagicNumber0x43B3F393(0x050643B3F393)*Mar302:51:47.
343:Vi1LCP:OCONFACK[REQsent]id204Len15*Mar302:51:47.
347:Vi1LCP:AuthProtoCHAP(0x0305C22305)*Mar302:51:47.
347:Vi1LCP:MagicNumber0x43B3F393(0x050643B3F393)*Mar302:51:47.
347:Vi1LCP:ICONFACK[ACKsent]id188Len10*Mar302:51:47.
351:Vi1LCP:MagicNumber0x3B821FF1(0x05063B821FF1)*Mar302:51:47.
351:Vi1LCP:StateisOpen*Mar302:51:47.
351:Vi1PPP:PhaseisAUTHENTICATING,bythepeer[0sess,1load]*Mar302:51:47.
395:Vi1CHAP:ICHALLENGEid1Len32from"6400-2-NRP3"*Mar302:51:47.
395:Vi1CHAP:Usingalternatehostnamecisco*Mar302:51:47.
399:Vi1CHAP:Username6400-2-NRP3notfound*Mar302:51:47.
399:Vi1CHAP:Usingdefaultpassword*Mar302:51:47.
399:Vi1CHAP:ORESPONSEid1Len26from"cisco"!
---"cisco"istheCHAPusernameconfiguredonthisDSLrouter.
*Mar302:51:47.
447:Vi1CHAP:IFAILUREid1Len26MSGis"Authenticationfailure"*Mar302:51:47.
447:Vi1LCP:ITERMREQ[Open]id205Len4*Mar302:51:47.
451:Vi1LCP:OTERMACK[Open]id205Len4*Mar302:51:47.
451:Vi1PPP:PhaseisTERMINATING[0sess,0load]*Mar302:51:49.
451:Vi1LCP:TIMEout:StateTERMsent*Mar302:51:49.
451:Vi1LCP:StateisClosed*Mar302:51:49.
451:Vi1PPP:PhaseisDOWN[0sess,0load]Router#undebugall如果有一CHAP认证问题,您应该看到LCP状态去开放.
直接地,在LCP状态更改您应该看到PPP进入身份验证阶段后.
从此点您看到一系列的CHAP线路.
如果这些线路为时显示I失败,您有错误的CHAP用户名和密码.
请使用命令此顺序为了更正您的CHAP用户名和密码.
注意您的用户名和密码区分大小写.
Router#configureterminalEnterconfigurationcommands,oneperline.
EndwithCNTL/Z.
Router(config)#interfacedialer1Router(config-if)#pppchaphostnameRouter(config-if)#pppchappasswordRouter(config-if)#endRouter#writememory当PPP认证是成功的,如何知道此示例显示一成功的CHAP协商.
Router#debugpppnegotiation*Mar303:30:09.
335:Vi1LCP:StateisOpen*Mar303:30:09.
335:Vi1PPP:PhaseisAUTHENTICATING,bythepeer[0sess,1load]*Mar303:30:09.
379:Vi1CHAP:ICHALLENGEid41len32from"6400-2-NRP3"*Mar303:30:09.
379:Vi1CHAP:Usingalternatehostnamecisco*Mar303:30:09.
379:Vi1CHAP:Username6400-2-NRP3notfound*Mar303:30:09.
383:Vi1CHAP:Usingdefaultpassword*Mar303:30:09.
383:Vi1CHAP:ORESPONSEid41Len26from"cisco"*Mar303:30:09.
431:Vi1CHAP:ISUCCESSid41Len4!
---CHAPnegotiationwasasuccess.
*Mar303:30:09.
431:Vi1PPP:PhaseisUP[0sess,1load]Router#undebugall此示例显示一成功的PAP协商.
Router#debugpppnegotiation*Mar303:33:19.
491:Vi1LCP:StateisOpen*Mar303:33:19.
491:Vi1PPP:PhaseisAUTHENTICATING,bythepeer[0sess,0load]*Mar303:33:19.
495:Vi1PAP:OAUTH-REQid255Len16from"cisco"*Mar303:33:19.
539:Vi1PAP:IAUTH-ACKid255Len5*Mar303:33:19.
539:Vi1PPP:PhaseisUP[0sess,0load]!
---PAPnegotiationwasasuccess.
Router#undebugall为什么能访问与PPPoE,但是不是其他的一些网页当您运行路由器的时,一PPPoE客户端对仅一些网页的访问是常见问题.
故意地,PPPoE可以支持1492个字节MTU.
所以,您必须保证终端设备派出帧没有大于1492个字节.
因为多数PCs和终端用户工作站有1500个字节,默认MTU限制MTU对1492个字节可以是问题.
有调节的MTU大小两个选项:调节MTU大小在路由器并且调节MTU大小在PC.
调节在CiscoDSL路由器的PPPoEMTU大小重要说明:只有当运行网络地址转换(NAT)或端口地址转换(PAT)在CiscoDSL路由器,这些配置命令运作.
ipadjust-mss命令在CiscoIOS软件版本12.
2(2)xh更改对iptcpadjust-mss.
此变化描述在思科800系列路由器和Cisco820系列路由器的版本注释上CiscoIOS版本12.
2(2)XH的.
!
vpdnenablenovpdnlogging!
vpdn-grouppppoerequest-dialinprotocolpppoe!
interfaceethernet0noshutipaddressipadjust-mss1452!
---TheTCPMSScommandrequiresanMSSof1452,not1492.
ipnatinsidenoipdirected-broadcast!
interfaceatm0noshutnoipaddressnoipdirected-broadcastnoatmilmi-keepalivebundle-enable!
interfaceatm0.
1point-to-pointnoipdirected-broadcastpvcpppoe-clientdial-pool-number1!
!
interfacedialer1ipaddressnegotiatedmtu1492ipnatoutsideencapsulationpppdialerpool1pppchaphostnamepppchappasswordppppapsent-usernamepassword!
ipnatinsidesourcelist1interfacedialer1overload!
ipclasslessiproute0.
0.
0.
00.
0.
0.
0dialer1access-list1permit0.
0.
255.
255!
使用Dr.
TCPUtility,调节在PC的PPPoEMTU大小完成这些步骤为了更改在PC的MTU大小.
此过程完成后,系统会保存对注册表的更改.
注意:Dr.
TCPUtility是与所有基于Windows个人计算机兼容下载Dr.
TCPUtility的新版本.
1.
刷新浏览器页面以确保页面为最新页面.
2.
运行Dr.
TCP工具.
3.
从菜单中选择你的以太网适配器;4.
在MTU字段键入1492;5.
点击"Apply"保存修改,然后点击"Exit";6.
重新启动PPPoEPC客户端.
7.
您需要运行工具一次只每个PPPoE客户端PC.
另外的MTU故障排除步骤如果你使用Dr.
TCP更改了MTU大小或者在你的CiscoDSL路由器上更改了MTU大小,而仍然不能访问某些网站,则需要再次调整MTU的大小.
在Dr.
TCP中把MTU值调整到1452,或者在你的CiscoDSL路由器上把MSS值调整到1412.
如果这些数值仍然过大,则继续减小MTU的大小直到调整到所允许的MTU的标准值,在CiscoDSL路由器上,使用Dr.
TCP的标准值为1400,使用MSS的标准值为1360.
相关信息ADSL技术支持qPPPoE实施方案qCiscoDSL路由器配置与故障排除指南q技术支持和文档-CiscoSystemsq
官方网站:点击访问创梦网络宿迁BGP高防活动方案:机房CPU内存硬盘带宽IP防护流量原价活动价开通方式宿迁BGP4vCPU4G40G+50G20Mbps1个100G不限流量299元/月 209.3元/月点击自助购买成都电信优化线路8vCPU8G40G+50G20Mbps1个100G不限流量399元/月 279.3元/月点击自助购买成都电信优化线路8vCPU16G40G+50G2...
2022年春节假期陆续结束,根据惯例在春节之后各大云服务商会继续开始一年的促销活动。今年二月中旬会开启新春采购季的活动,我们已经看到腾讯云商家在春节期间已经有预告活动。当时已经看到有抢先优惠促销活动,目前我们企业和个人可以领取腾讯云代金券满减活动,以及企业用户可以领取域名优惠低至.COM域名1元。 直达链接 - 腾讯云新春采购活动抢先看活动时间:2022年1月20日至2022年2月15日我们可以在...
HostKvm是一家成立于2013年的国外VPS服务商,产品基于KVM架构,数据中心包括日本、新加坡、韩国、美国、俄罗斯、中国香港等多个地区机房,均为国内直连或优化线路,延迟较低,适合建站或者远程办公等。本月,商家旗下俄罗斯、新加坡、美国、香港等节点带宽进行了大幅度升级,俄罗斯机房国内电信/联通直连,CN2线路,150Mbps(原来30Mbps)带宽起,目前俄罗斯和香港高防节点5折骨折码继续优惠中...
shutdown命令为你推荐
2019支付宝五福支付宝5褔过了开奖时间怎么办centos6.5如何安装linux centos6.5新iphone也将禁售iPhone8plus在2020年还会有货吗重庆电信断网为什么重庆电信沙坪坝天星桥这网络老是掉线googlepr百度权重和googlePR都是些什么东西??重庆网站制作重庆网站制作,哪家专业,价格最优?重庆网站制作我想做个网站,我是重庆的人。想在本地找个做网站的公司,请教一下在重庆那个公司比较好一点,,,,谢谢重庆网站制作请问一下重庆网站建设哪家公司做得好,价格又便宜哦?sns网站有哪些最近两年哪些SNS网站比较火河南省全民健康信息平台建设指引(试行)
什么是域名解析 域名交易网 lunarpages oneasiahost siteground 免费博客空间 ibox官网 元旦促销 me空间社区 福建铁通 umax120 爱奇艺会员免费试用 lick 下载速度测试 服务器维护 华为云建站 工信部网站备案查询 php服务器 免费蓝钻 卡巴斯基官网下载 更多