- 易迪拓培训,专注于微波、射频、天线设计工程师的培养
基于CDMA网络的煤矿瓦斯监控无线数据传输的实现
3.LNS配置说明
Router#sh run
aaa new-model
aaa authentication login default local
aaa authentication ppp default group radius //认证方式为RADIUS
aaa accounting network default start-stop group radius //计费为RADIUS
aaa session-id common //以上aaa配置
ip dhcp-server 172.15.241.41 //IP地址交给RADIUS 172.15.241.41
vpdn enable
vpdn-group vpdn
! Default L2TP VPDN group
accept-dialin
protocol l2tp
virtual-template 1 // 指定到虚接口
lcp renegotiation always // 总是重新协商
l2tp tunnel password 0 Jt&*3bk //有关l2TP VPDN的配置
interface FastEthernet0/0
description "link to local area
ip address 172.15.241.40 255.255.255.0
duplex auto
speed auto // 网络接口F0/0配置
interface FastEthernet0/1
description link-to-Unicom
ip address 10.150.0.26 255.255.255.252
ip mtu 800 // 为防止L2TP包过大设置该值
duplex auto
speed auto //网络接口F0/1配置
interface Virtual-Template1 // 虚接口配置
ip unnumbered FastEthernet0/0
peer default ip address dhcp //地址方式为RADIUS分配
compress mppc //重要,MPPC协议支持
ppp authentication chap pap //认证口令方式
ip classless
ip route 0.0.0.0 0.0.0.0 10.150.0.25 //LNS路由器缺省指向运营商光纤端
ip route 182.39.7.115 255.255.255.255 172.15.241.1
ip route 182.39.7.136 255.255.255.255 172.15.241.1
ip route 182.39.11.4 255.255.255.255 172.15.241.1
ip route 182.39.161.3 255.255.255.255 172.15.241.1
ip route 182.39.228.0 255.255.255.240 189.18.20.1 //精确路由
radius-server host 172.15.241.41 auth-port 1812 acct-port 1813 key cdmacdma
radius-server retransmit 0
以上是有关RADIUS的主要配置。host 172.15.241.41表示RADIUS的IP地址; auth-port 1812表示认证端口;acct-port 1813表示计费端口;key cdmacdma 表示LNS和RADIUS之间的认证口令,也是CDMA认证服务器要用到的LNS密码。
4、CDMA认证服务器配置说明
本应用中采用的CDMA认证服务器是成都中联信通科技有限公司的CDMA专用认证服务器,具体配置部分如下。
接口1配置:在"端口配置"的"Interface 1地址"菜单里配置IP地址为172.15.241.41,子网掩码为255.255.255.0,默认网关为172.15.241.1;
Radius服务配置:LNS密码主要保证和LNS互相协商的密码,这里是cdmacdma。和CISCO路由器保持一致;认证端口缺省为1812;计费端口缺省为1813。
RADIUS用户配置:主要有IMSI、用户名、密码及IP地址四个部分构成。其中IMSI 是全球移动网络中惟一的客户识别码,也是CDMA认证服务器无线身份识别的ID;用户名及密码为每个无线终端分配一个登录名及密码,并且要求用户名惟一;IP地址为每个无线终端分配惟一的IP地址,该地址是由服务端中心强制分配下去的,无线终端无权协商或者要求。
作者:中国电信宁夏公司企业信息化部 王超 来源:通信世界周刊