Long Reach Ethernet (LRE) e Digital Subscriber Line (xDSL) : Asymmetric Digital Subscriber Line (ADSL)

Configuração e guia de Troubleshooting do roteador Cisco DSL - PPPoE: Roteador DSL como um Troubleshooting do PPPoE Client

14 Outubro 2016 - Tradução por Computador
Outras Versões: Versão em PDFpdf | Inglês (22 Agosto 2015) | Feedback


Índice


Introdução

Há muitas razões pelas quais sua conexão de Linha Digital do Assinante (DSL) pode não estar funcionando corretamente. O objetivo deste documento é isolar a causa da falha e consertá-la. O primeiro passo de troubleshooting é determinar qual camada de seu serviço de Asynchronous Digital Subscriber Line (ADSL) está falhando. Há três camadas nas quais a falha pode ocorrer.

  • Layer 1 – Conectividade física DSL ao multiplexador de acesso de linha de assinante digital (DSLAM) de seu ISP

  • 2.1 da camada – Conectividade de ATM

  • Camada 2.2 – Protocolo Point-to-Point sobre ATM (PPPoA), Point-to-Point Protocol sobre Ethernet (PPPoE), RFC1483 que constrói uma ponte sobre, ou distribuição do RFC1483

  • Camada 3 – IP

A maneira a mais fácil de determinar que camada você deve começar a pesquisar defeitos é emitir o comando show ip interface brief. A saída deste comando difere levemente segundo sua configuração.

827-ESC#show ip interface brief
Interface     IP-Address     OK?     Method    Status     Protocol
ATM0          unassigned     YES     manual 	   up         up
ATM0.1        unassigned     YES     unset  	   up         up
Ethernet0     10.10.10.1     YES     manual    up         up

Se os estados do ATM0 e do ATM0.1 são ascendentes e o protocolo está acima, comece a pesquisar defeitos na camada 2.

Se as interfaces ATM estão para baixo, ou se continuam a vir acima e a ir então para baixo (eles não ficam acima e levantam), comece a pesquisar defeitos no Layer 1.

Pré-requisitos

Requisitos

Não existem requisitos específicos para este documento.

Componentes Utilizados

Este documento não se restringe a versões de software e hardware específicas.

Convenções

Consulte as Convenções de Dicas Técnicas da Cisco para obter mais informações sobre convenções de documentos.

Edições do Layer 1

É a luz do Carrier Detect (CD) no painel dianteiro do roteador Cisco DSL de ligar/desligar?

Se a luz do CD está ligada, vá à seção das edições da camada 2 deste documento.

Se a luz do CD está, continue com a pergunta seguinte.

É seu ISP usando um DSLAM que apoie o conjunto de chip alcatel?

Verifique esta informação com seu ISP.

A porta DSL na parte de trás do roteador Cisco DSL é obstruída na tomada de parede DSL?

Se a porta DSL não é obstruída na tomada de parede DSL, conecte a porta à parede com um cabo 4-pin ou 6-pin RJ-11. Este é um cabo de telefone padrão.

É a interface ATM administrativamente em um estado inativo?

A fim determinar se a relação ATM0 está administrativamente para baixo, emita este comando no modo enable no roteador:

Router#show interface atm 0
ATM0 is administratively down, line protocol is down
<... snipped ...> 

Se o status da interface ATM0 está administrativamente para baixo, emita o comando no shutdown sob a relação ATM0.

Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#interface atm 0
Router(config-if)#no shut
Router(config-if)#end
Router#write memory

Está o pinout de cabo correto?

Se o status da interface ATM0 está para baixo e para baixo, o roteador não vê um portador na linha ADSL. Isto indica geralmente uma de duas edições:

  1. Os pinos ativos na tomada de parede DSL estão incorretos.

  2. Seu ISP não girou acima de um serviço dsl nesta tomada de parede.

Pinout de porta do roteador Cisco DSL xDSL

O conector RJ-11 fornece uma conexão de xDSL às mídias de externa através de uma tomada modular do padrão RJ-11 6-pin.

Pino Descrição
3 XDSL_Tip
4 XDSL_Ring

A fim determinar se a relação ATM0 está para baixo e para baixo, emita o comando show interface atm 0 do modo enable do roteador:

Router#show interface atm 0
ATM0 is down, line protocol is down
<... snipped ...>

Se a interface ATM está para baixo e para baixo — não administrativamente para baixo — verifique o pinout de sua tomada de parede DSL. O roteador DSL usa um cabo do padrão RJ-11 (4-pin ou 6-pin) para fornecer a conexão ADSL à tomada de parede. O par center de pinos no cabo RJ-11 é usado para levar o sinal ADSL (pinos 3 e 4 em um cabo 6-pin, ou nos pinos 2 e 3 em um cabo de 4 pinos).

Se você é certo que você tem os pinos direitos na tomada de parede e a relação ATM0 está ainda para baixo e para baixo, substitua o cabo RJ-11 entre a porta DSL e sua tomada de parede. Se a relação está ainda para baixo e para baixo depois que você substitui o cabo RJ-11, contacte seu ISP e mande o ISP verificar que o serviço dsl esteve permitido na tomada de parede que você usa.

Se você não é certo que pinos em sua tomada de parede são ativos, peça seu ISP.

Você tem a fonte de alimentação correta para o Cisco 827?

Se você verificou que seu cabo DSL é bom e que você tem os pinouts corretos, a próxima etapa é certificar-se de você ter a fonte de alimentação correta para os 827.

Nota: Os 827 não usam a mesma fonte de alimentação que outros 800 Series Router.

A fim determinar se você tem a fonte de alimentação correta, na parte de trás do adaptador de energia procura a saída +12V 0.1A, -12V 0.1A, +5V 3A, -24V 0.12A, e -71V 0.12A. Se sua fonte de alimentação está faltando o +12V e o -12V alimenta, a seguir é para um Cisco 800 Series Router diferente e não trabalha nos 827. Note que se você usa a fonte de alimentação errada, o Cisco 827 põe acima mas seja incapaz de treinar acima (conecte) ao ISP DSLAM.

Está o modo operacional DSL correto?

Se tudo até este ponto no procedimento de Troubleshooting do Layer 1 está correto, a próxima etapa é certificar-se de você ter o modo operacional correto DSL. Cisco recomenda usar o automóvel do modo operacional dsl se você não é certo que tecnologia DMT seu ISP usa. Estes são os comandos configurar o autodetection do modo operacional:

Router#configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#interface atm 0
Router(config-if)#dsl operating-mode auto
Router(config-if)#end
Router#write memory

É o circuito testado/fornecida corretamente?

Obtenha esta informação de sua ISP ou companhia telefônica.

Mergulhe 2 edições

Você tem os valores corretos PVC (VPI/VCI)?

Com um desenvolvimento PPPoE não há nenhuma maneira fácil descobrir dinamicamente seus valores do identificador de caminho virtual/identificador de canal virtual dos Circuitos Virtuais Permanentes (PVC) (VPI/VCI). Contacte seu ISP se você não é certo de seus valores PVC.

Você está recebendo dados de seu ISP?

Se você tem os valores corretos PVC, a próxima etapa é verificar que você está tentando negociar o PPP com seu ISP. A fim fazer isto, emita o comando show interface atm0 e verifique os pacotes de entrada e saída.

Router#show interface atm0
ATM0 is up, line protocol is up
Hardware is DSLSAR (with Alcatel ADSL Module)
MTU 4470 bytes, sub MTU 4470, BW 128 Kbit, DLY 16000 usec, 
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ATM, loopback not set
Encapsulation(s): AAL5, PVC mode
24 maximum active VCs, 256 VCS per VP, 1 current VCCs
VC idle disconnect time: 300 seconds
Last input 00:00:00, output 00:00:00, output hang never
Last clearing of "show interface" counters never
Queueing strategy: fifo
Output queue 0/40, 0 drops; input queue 0/75, 0 drops
5 minute input rate 5 bits/sec, 0 packets/sec
5 minute output rate 7 bits/sec, 0 packets/sec
100 packets input, 5600 bytes, 0 no buffer
Received 0 broadcasts, 0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
250 packets output, 1400 bytes, 0 underruns
0 output errors, 0 collisions, 2 interface resets
0 output buffer failures, 0 output buffers swapped out

Se os contadores de pacote da entrada estão incrementando, você deve receber pacotes de negociação PPPoE de seu ISP. Se tal não for o caso, chame seu ISP.

Se os contadores encadernados da saída estão incrementando, você deve enviar pacotes de negociação PPPoE. Se tal não for o caso, verifique a configuração no roteador. Se o PPP é configurado corretamente, os pacotes de negociação PPP estão mandados continuamente a relação ATM0.

Se os pacotes estão incrementando somente na direção externa, continue com os passos de Troubleshooting neste documento.

Está uma sessão de PPPoE acima?

O PPPoE é executado em duas fases. A primeira fase é estabelecimento da sessão de PPPoE, e a segunda fase é a negociação de PPP. O PPPoE deve ser estabelecido antes da negociação de parâmetros PPP padrão. A maneira a mais fácil de determinar se você tem uma sessão de PPPoE ativa é emitir o comando show vpdn.

Router#show vpdn
%No active L2TP tunnels
%No active L2F tunnels
%No active PPTP tunnels
PPPoE Tunnel and Session Information Total tunnels 1 sessions 1
PPPoE Tunnel Information
Session count: 1
PPPoE Session Information
SID  RemMAC          LocMAC          Intf   Vast   OIntf   VP/VC
0    0000.0000.0000  0000.0000.0000         UNKN   ATM0    8/35

Neste exemplo, nenhuma sessão de PPPoE é ativa. Isto é indicado por SID de 0, e o RemMAC e o LocMAC de 0000.0000.0000. Se você está neste estado, continue à próxima seção.

Uma sessão de PPPoE que seja olhares com sucesso negociados como esta:

Router#show vpdn
%No active L2TP tunnels 
%No active L2F tunnels 
PPPoE Tunnel and Session Information Total tunnels 1 sessions 1
PPPoE Tunnel Information
Session count: 1

PPPoE Session Information
SID  RemMAC           LocMAC          Intf    Vast   OIntf   VP/VC
1    0050.7359.35b7   0001.96a4.84ac  Vi1     UP     ATM0    8/35

Neste exemplo você pode ver que SID é um número diferente de zero, e que os campos de RemMAC e de LocMAC estão povoados. O outro campo de interesse é o vasto, que indica se o PPP com sucesso esteve negociado e autenticado. Se o vasto está ACIMA, o PPP com sucesso esteve negociado e autenticado, e você pode continuar ao porque pode o acesso I alguns página da web com PPPoE mas não outro? seção deste documento. Se o vasto está PARA BAIXO, continue com a próxima seção.

Você está recebendo uma resposta PPPoE do roteador de agregação?

Se você não tem uma sessão de PPPoE ativa estabelecida, você precisa de emitir o comando debug vpdn pppoe-events determinar o que o PPPoE não vem acima.

Router#debug vpdn pppoe-events
*Mar  3 21:49:38.030: Sending PADI: vc=8/35
*Mar  3 21:49:38.030: padi timer expired
*Mar  3 21:50:10.030: Sending PADI: vc=8/35
*Mar  3 21:50:10.030: padi timer expired
*Mar  3 21:50:42.030: Sending PADI: vc=8/35
*Mar  3 21:50:42.030: padi timer expired
*Mar  3 21:51:14.030: Sending PADI: vc=8/35
*Mar  3 21:51:14.030: padi timer expired
*Mar  3 21:51:46.030: Sending PADI: vc=8/35
*Mar  3 21:51:46.030: padi timer expired
Router#undebug all

Neste exemplo, o roteador Cisco DSL envia continuamente quadros da iniciação da descoberta de PPPoE ativo (PADI) ao ISP sem a resposta. O quadro PADI é o primeiro em uma série de quadros da configuração de chamadas PPPoE. Se seu ISP não responde com uma oferta da descoberta de PPPoE ativo (PADO), a negociação PPPoE não sucede. A única solução para este problema é contactar seu ISP.

Se você negocia com sucesso o PPPoE, seu debugar olhares da saída dos pppoe-eventos do vpdn como esta saída:

Router#debug vpdn pppoe-events
*Mar  3 21:49:38.030: Sending PADI: vc=8/35
*Mar  3 21:50:10.030: PPPOE: we've got our pado and the pado timer went off
*Mar  3 21:50:35.030: OUT PADR from PPPoE tunnel
*Mar  3 21:50:50.030: IN PADS from PPPoE tunnel
Router#undebug all

Se o PPPoE é negociado com sucesso, continue com a próxima seção sobre a pesquisa de defeitos do PPP.

O PPP está negociando corretamente?

Se o Layer 1 é ascendente e você tem o VPI/VCI correto, a próxima etapa é certificar-se que o PPP vem acima corretamente. A fim realizar isto, você precisa de executar uma série de comandos debug no roteador Cisco DSL e de interpretar a saída. O preliminares debugar-lo que o uso é debuga a negociação ppp. Esta saída do comando é um exemplo de uma negociação de PPP bem-sucedida:

Router#debug ppp negotiation

PPP protocol negotiation debugging is on

Router#
2w3d: Vi1 PPP: No remote authentication for call-out
2w3d: Vi1 PPP: Phase is ESTABLISHING
2w3d: Vi1 LCP: O CONFREQ [Open] id 146 len 10
2w3d: Vi1 LCP: MagicNumber 0x8CCF0E1E (0x05068CCF0E1E)
2w3d: Vi1 LCP: O CONFACK [Open] id 102 Len 15
2w3d: Vi1 LCP: AuthProto CHAP (0x0305C22305)
2w3d: Vi1 LCP: MagicNumber 0xD945AD0A (0x0506D945AD0A)
2w3d: Di1 IPCP: Remove route to 20.20.2.1
2w3d: Vi1 LCP: I CONFACK [ACKsent] id 146 Len 10
2w3d: Vi1 LCP: MagicNumber 0x8CCF0E1E (0x05068CCF0E1E)
2w3d: Vi1 LCP: State is Open
2w3d: Vi1 PPP: Phase is AUTHENTICATING, by the peer
2w3d: Vi1 CHAP: I CHALLENGE id 79 Len 33 from "6400-2-NRP-2"
2w3d: Vi1 CHAP: O RESPONSE id 79 Len 28 from "John"
2w3d: Vi1 CHAP: I SUCCESS id 79 Len 4
2w3d: Vi1 PPP: Phase is UP
2w3d: Vi1 IPCP: O CONFREQ [Closed] id 7 Len 10
2w3d: Vi1 IPCP: Address 0.0.0.0 (0x030600000000)
2w3d: Vi1 IPCP: I CONFREQ [REQsent] id 4 Len 10
2w3d: Vi1 IPCP: Address 20.20.2.1 (0x030614140201)
2w3d: Vi1 IPCP: O CONFACK [REQsent] id 4 Len 10
2w3d: Vi1 IPCP: Address 20.20.2.1 (0x030614140201)
2w3d: Vi1 IPCP: I CONFNAK [ACKsent] id 7 Len 10
2w3d: Vi1 IPCP: Address 40.1.1.2 (0x030628010102)
2w3d: Vi1 IPCP: O CONFREQ [ACKsent] id 8 Len 10
2w3d: Vi1 IPCP: Address 40.1.1.2 (0x030628010102)
2w3d: Vi1 IPCP: I CONFACK [ACKsent] id 8 Len 10
2w3d: Vi1 IPCP: Address 40.1.1.2 (0x030628010102)
2w3d: Vi1 IPCP: State is Open
2w3d: Di1 IPCP: Install negotiated IP interface address 40.1.1.2
2w3d: Di1 IPCP: Install route to 20.20.2.1
Router#

Há quatro pontos principais da falha em uma negociação de PPP:

  • Nenhuma resposta do dispositivo remoto (seu ISP)

  • Protocolo de controle de link (LCP) não aberto

  • Falha de autenticação

  • Falha do protocolo de controle de IP (IPCP)

Nenhuma resposta de seu ISP

Seu ISP que não responde não deve ser um problema desde que você já verificou que os pacotes estão incrementando na relação ATM0 na direção de entrada. Contudo, se você vê pacotes incrementar no ATM0 na direção de entrada, e quando você executa uma negociação ppp debugar você recebe esta saída, contacte seu ISP para verificar que os pacotes estão enviados ao roteador Cisco DSL.

Router#debug ppp negotiation
*Mar 1 04:04:50.718: Vi1 PPP: Treating connection as a callout
*Mar 1 04:04:50.718: Vi1 PPP: Phase is ESTABLISHING, Active Open [0 sess, 0 load]
*Mar 1 04:04:50.718: Vi1 PPP: No remote authentication for call-out
*Mar 1 04:04:50.722: Vi1 LCP: O CONFREQ [Closed] id 1 Len 10 

!--- "O" specifies an outbound packet.

*Mar 1 04:04:50.722: Vi1 LCP: MagicNumber 0x317722F4 (0x0506317722F4)
*Mar 1 04:04:52.722: Vi1 LCP: TIMEout: State REQsent
*Mar 1 04:04:52.722: Vi1 LCP: O CONFREQ [REQsent] id 2 Len 10 

!--- "O" specifies an outbound packet.

*Mar 1 04:04:52.722: Vi1 LCP: MagicNumber 0x317722F4 (0x0506317722F4)
*Mar 1 04:04:54.722: Vi1 LCP: TIMEout: State REQsent
*Mar 1 04:04:54.722: Vi1 LCP: O CONFREQ [REQsent] id 3 Len 10 
*Mar 1 04:04:54.722: Vi1 LCP: MagicNumber 0x317722F4 (0x0506317722F4)
*Mar 1 04:04:56.722: Vi1 LCP: TIMEout: State REQsent
*Mar 1 04:04:56.722: Vi1 LCP: O CONFREQ [REQsent] id 4 Len 10
*Mar 1 04:04:56.722: Vi1 LCP: MagicNumber 0x317722F4 (0x0506317722F4)
*Mar 1 04:04:58.722: Vi1 LCP: TIMEout: State REQsent
*Mar 1 04:04:58.722: Vi1 LCP: O CONFREQ [REQsent] id 5 Len 10
*Mar 1 04:04:58.722: Vi1 LCP: MagicNumber 0x317722F4 (0x0506317722F4)
*Mar 1 04:05:00.722: Vi1 LCP: TIMEout: State REQsent
*Mar 1 04:05:00.722: Vi1 LCP: O CONFREQ [REQsent] id 6 Len 10
*Mar 1 04:05:00.722: Vi1 LCP: MagicNumber 0x317722F4 (0x0506317722F4)
*Mar 1 04:05:02.722: Vi1 LCP: TIMEout: State REQsent 
*Mar 1 04:05:02.722: Vi1 LCP: O CONFREQ [REQsent] id 7 Len 10 

!--- "O" specifies an outbound packet.

*Mar 1 04:05:02.722: Vi1 LCP: MagicNumber 0x317722F4 (0x0506317722F4)
Router#undebug all

Nesta saída há somente os pacotes O, que são pacotes externos. A fim negociar com sucesso o PPP, deve haver um pacote de entrada I de seu ISP para cada pacote O enviado. Se os pacotes são incrementar de entrada mas você não vê pacotes I, contacte seu ISP a fim verificar os pacotes que são enviados ao roteador Cisco DSL.

LCP não aberto

O LCP que não está aberto é causado geralmente por uma má combinação nas opções de PPP. Esta má combinação ocorre quando o roteador Cisco DSL tem um parâmetro PPP configurado que seu ISP não apoia, ou quando seu ISP tem um parâmetro configurado que o roteador Cisco DSL não apoia. Esta saída mostra um exemplo de uma má combinação da opção de PPP:

Router#debug ppp negotiation
*Mar 1 04:52:43.254: Vi1 PPP: Treating connection as a callout
*Mar 1 04:52:43.258: Vi1 PPP: Phase is ESTABLISHING, Active Open [0 sess, 1 load] 
*Mar 1 04:52:43.258: Vi1 PPP: No remote authentication for call-out 
*Mar 1 04:52:43.258: Vi1 LCP: O CONFREQ [Closed] id 3 len 10
*Mar 1 04:52:43.262: Vi1 LCP: MagicNumber 0x31A2F808 (0x050631A2F808)
*Mar 1 04:52:43.310: Vi1 LCP: I CONFREQ [REQsent] id 180 Len 14
*Mar 1 04:52:43.310: Vi1 LCP: AuthProto PAP (0x0304C023)
*Mar 1 04:52:43.310: Vi1 LCP: MagicNumber 0x39D50E9B (0x050639D50E9B)
*Mar 1 04:52:43.314: Vi1 LCP: O CONFNAK [REQsent] id 180 Len 9

!--- PPP option reject

*Mar 1 04:52:43.314: Vi1 LCP: AuthProto CHAP (0x0305C22305)

!--- PPP option that is rejected

*Mar 1 04:52:43.314: Vi1 LCP: I CONFACK [REQsent] id 3 Len 10
*Mar 1 04:52:43.318: Vi1 LCP: MagicNumber 0x31A2F808 (0x050631A2F808)
*Mar 1 04:52:43.366: Vi1 LCP: I CONFREQ [ACKrcvd] id 181 Len 14
*Mar 1 04:52:43.366: Vi1 LCP: AuthProto PAP (0x0304C023)
*Mar 1 04:52:43.366: Vi1 LCP: MagicNumber 0x39D50E9B (0x050639D50E9B)
*Mar 1 04:52:43.370: Vi1 LCP: O CONFNAK [ACKrcvd] id 181 Len 9 

!--- PPP option reject

*Mar 1 04:52:43.370: Vi1 LCP: AuthProto CHAP (0x0305C22305) 

!--- PPP option that is rejected

*Mar 1 04:52:43.418: Vi1 LCP: I CONFREQ [ACKrcvd] id 182 Len 14
*Mar 1 04:52:43.418: Vi1 LCP: AuthProto PAP (0x0304C023)
*Mar 1 04:52:43.418: Vi1 LCP: MagicNumber 0x39D50E9B (0x050639D50E9B)
Router#undebug all

Se seu um I ou um pacote O, um Configurar-Negativo-reconhecimento (CONFNAK) são indicativo de uma má combinação da configuração de PPP. O que este os meios são que um lado da conexão PPP está pedindo uma opção de PPP que o outro lado é incapaz ou não configurado de executar. Se o roteador Cisco DSL envia o CONFNAK (indicado por “O CONFNAK”), o roteador Cisco DSL não pode executar ou não configurado para a opção o ISP envia. Se o CONFNAK está enviado por seu ISP (indicado pelo “mim CONFNAK”), você configurou uma opção no roteador Cisco DSL que seu ISP não é disposto executar.

A linha depois que o CONFNAK descreve a opção que está rejeitada. Nestas saídas de exemplo, a opção é RACHADURA mas poderia ser toda a opção. O único lugar no roteador Cisco DSL onde as opções de PPP podem ser configuradas é edição do discador 1. da relação o interface dialer 1 do comando show run a fim ver sua configuração do interface dialer 1.

Se seu ISP envia o I CONFNAK, procure os comandos sob o interface dialer 1 que combinam a linha após o CONFNAK e os removem. Se o roteador Cisco DSL envia o O CONFNAK, adicionar um comando ao interface dialer 1 negociar corretamente o PPP com seu ISP. No caso do roteador que envia pacotes, você pôde precisar de chamar o tac Cisco a fim determinar que comandos precisam de ser permitidos no roteador Cisco DSL.

Falha de autenticação

Uma falha de autenticação ocorre quando seu ISP é incapaz de autenticar sua username PPP ou senha. Há duas encenações em que este pode ocorrer. A primeira encenação é uma má combinação do tipo do autenticação, que seja causada quando você não configura corretamente o roteador. Todas as configurações de autenticação alistadas neste documento esclarecem o PAP e os tipos da autenticação chap. Para a flexibilidade de configuração, você deve ter a RACHADURA e o PAP configurados. Se você não tem ambos configurados, você pôde ver a saída de um comando debug ppp como esta saída:

Router#debug ppp negotiation
00:34:29: Vi1 LCP:O CONFREQ [REQsent] id 53 Len 15 
00:34:29: Vi1 LCP: AuthProto CHAP (0x0305C22305)

!--- Sends CHAP requests

00:34:29: Vi1 LCP: MagicNumber 0x01B63483 (0x050601B63483)
00:34:29: Vi1 LCP: I CONFREQ [REQsent] id 252 Len 14
00:34:29: Vi1 LCP: AuthProto PAP (0x0304C023)

!--- Receives PAP requests from the service provider

00:34:29: Vi1 LCP: MagicNumber 0xBC5233F9 (0x0506BC5233F9)
00:34:29: Vi1 LCP: O CONFREJ [REQsent] id 252 Len 8
Router#undebug all

ou

Router#debug ppp negotiation
00:45:44: Vi1 LCP: I CONFREQ [Listen] id 141 Len 15
00:45:44: Vi1 LCP: AuthProto CHAP (0x0305C22305)

!--- Receives CHAP requests from the service provider

00:45:44: Vi1 LCP: MagicNumber 0xBC5C7DDC (0x0506BC5C7DDC)
00:45:44: Vi1 LCP: O CONFREQ [Listen] id 255 Len 14
00:45:44: Vi1 LCP: AuthProto PAP (0x0304C023) 

!--- Sends out PAP requests

Router#undebug all

!--- Turn off ppp debug


A fim corrigir ambos os problemas de incompatibilidade da autenticação, refira a configuração apropriada da opção de implementação PPPoA e reconfigure a autenticação de PPP.

A segunda encenação que do problema de autenticação você pode encontrar é um nome de usuário de PAP ou uma senha incorreta. A fim determinar se este é o problema, emita o comando debug ppp negotiation. Supondo seu roteador é configurado para o protocolo de autenticação de cumprimento do desafio (RACHADURA) e o protocolo password authentication (PAP), como a configuração esboçada mais cedo neste guia mostra, seu ISP não pôde usar a autenticação pap.

A fim determinar a autenticação usada por seu ISP, verifique as opções no pacote I CONFREQ enviado a você de seu ISP. Se este pacote é seguido por uma opção chamada AuthProto PAP, você está usando o PAP. Se o I CONFREQ é seguido por uma opção chamada AuthProto RACHADURA, você está usando a RACHADURA e deve continuar a como eu sei se meu nome de usuário e senha da RACHADURA está correto?

Como eu sei se meus nome de usuário de PAP e senha estão corretos?

Depois que você confirmou que seu ISP está usando o PAP, emita o comando debug ppp negotiation confirmar que seus nome de usuário de PAP e senha estão corretos.

Router#debug ppp negotiation 
*Mar 2 00:50:15.741: Vi1 PPP: Treating connection as a callout
*Mar 2 00:50:15.745: Vi1 PPP: Phase is ESTABLISHING, Active Open [0 sess, 1 load]
*Mar 2 00:50:15.745: Vi1 PPP: No remote authentication for call-out
*Mar 2 00:50:15.745: Vi1 LCP: O CONFREQ [Closed] id 177 Len 10
*Mar 2 00:50:15.745: Vi1 LCP: MagicNumber 0x35EB5D4F (0x050635EB5D4F)
*Mar 2 00:50:15.789: Vi1 LCP: I CONFACK [REQsent] id 177 Len 10
*Mar 2 00:50:15.793: Vi1 LCP: MagicNumber 0x35EB5D4F (0x050635EB5D4F)
*Mar 2 00:50:17.241: Vi1 LCP: I CONFREQ [ACKrcvd] id 203 Len 14
*Mar 2 00:50:17.241: Vi1 LCP: AuthProto PAP (0x0304C023)
*Mar 2 00:50:17.241: Vi1 LCP: MagicNumber 0x3E1D1E5E (0x05063E1D1E5E)
*Mar 2 00:50:17.245: Vi1 LCP: O CONFACK [ACKrcvd] id 203 Len 14
*Mar 2 00:50:17.245: Vi1 LCP: AuthProto PAP (0x0304C023)
*Mar 2 00:50:17.245: Vi1 LCP: MagicNumber 0x3E1D1E5E (0x05063E1D1E5E)
*Mar 2 00:50:17.249: Vi1 LCP: State is Open
*Mar 2 00:50:17.249: Vi1 PPP: Phase is AUTHENTICATING, by the peer [0 sess, 1 load]
*Mar 2 00:50:17.249: Vi1 PAP: O AUTH-REQ id 9 Len 14 from "cisco" 

!--- "cisco" is the PAP username configured on this DSL router.

*Mar 2 00:50:17.297: Vi1 PAP: I AUTH-NAK id 9 Len 27 msg is "Authentication failure"
*Mar 2 00:50:17.301: Vi1 LCP: I TERMREQ [Open] id 204 Len 4
*Mar 2 00:50:17.301: Vi1 LCP: O TERMACK [Open] id 204 Len 4
*Mar 2 00:50:17.305: Vi1 PPP: Phase is TERMINATING [0 sess, 1 load]u
*Mar 2 00:50:19.305: Vi1 LCP: TIMEout: State TERMsent
*Mar 2 00:50:19.305: Vi1 LCP: State is Closed
*Mar 2 00:50:19.305: Vi1 PPP: Phase is DOWN [0 sess, 1 load]

Se você tem um problema da autenticação pap, você deve ver o estado LCP ir a aberto. Diretamente depois que a mudança de estado LCP você deve considerar o PPP entrar em uma fase de autenticação. Se uma das duas linhas seguintes contém I AUTH-NAK, seu nome de usuário de PAP ou a senha de PAP estão incorreto. Neste momento, você precisa de reconfigurar seus nome de usuário de PAP e senha usando esta sequência dos comandos. Note que seus nome de usuário de PAP e senha são diferenciando maiúsculas e minúsculas.

Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#interface dialer 1
Router(config-if)#ppp pap sent-username <username> password <password>
Router(config-if)#end
Router#write memory

Como eu sei se meu nome de usuário e senha da RACHADURA está correto?

Depois que você confirmou que sua RACHADURA dos usos ISP, emite o comando debug ppp negotiation a fim confirmar que seu nome de usuário e senha da RACHADURA está correto.

Router#debug ppp negotiation
*Mar 3 02:51:47.287: Vi1 PPP: Treating connection as a callout
*Mar 3 02:51:47.287: Vi1 PPP: Phase is ESTABLISHING, Active Open [0 sess, 1 load]
*Mar 3 02:51:47.291: Vi1 PPP: No remote authentication for call-out
*Mar 3 02:51:47.291: Vi1 LCP: O CONFREQ [Closed] id 188 Len 10
*Mar 3 02:51:47.291: Vi1 LCP: MagicNumber 0x3B821FF1 (0x05063B821FF1)
*Mar 3 02:51:47.339: Vi1 LCP: I CONFREQ [REQsent] id 204 Len 15
*Mar 3 02:51:47.343: Vi1 LCP: AuthProto CHAP (0x0305C22305)
*Mar 3 02:51:47.343: Vi1 LCP: MagicNumber 0x43B3F393 (0x050643B3F393)
*Mar 3 02:51:47.343: Vi1 LCP: O CONFACK [REQsent] id 204 Len 15
*Mar 3 02:51:47.347: Vi1 LCP: AuthProto CHAP (0x0305C22305)
*Mar 3 02:51:47.347: Vi1 LCP: MagicNumber 0x43B3F393 (0x050643B3F393)
*Mar 3 02:51:47.347: Vi1 LCP: I CONFACK [ACKsent] id 188 Len 10
*Mar 3 02:51:47.351: Vi1 LCP: MagicNumber 0x3B821FF1 (0x05063B821FF1)
*Mar 3 02:51:47.351: Vi1 LCP: State is Open
*Mar 3 02:51:47.351: Vi1 PPP: Phase is AUTHENTICATING, by the peer [0 sess, 1 load]
*Mar 3 02:51:47.395: Vi1 CHAP: I CHALLENGE id 1 Len 32 from "6400-2-NRP3"
*Mar 3 02:51:47.395: Vi1 CHAP: Using alternate hostname cisco
*Mar 3 02:51:47.399: Vi1 CHAP: Username 6400-2-NRP3 not found
*Mar 3 02:51:47.399: Vi1 CHAP: Using default password
*Mar 3 02:51:47.399: Vi1 CHAP: O RESPONSE id 1 Len 26 from "cisco"  

!--- "cisco" is the CHAP username configured on this DSL router.

*Mar 3 02:51:47.447: Vi1 CHAP: I FAILURE id 1 Len 26 MSG is "Authentication failure"
*Mar 3 02:51:47.447: Vi1 LCP: I TERMREQ [Open] id 205 Len 4
*Mar 3 02:51:47.451: Vi1 LCP: O TERMACK [Open] id 205 Len 4
*Mar 3 02:51:47.451: Vi1 PPP: Phase is TERMINATING [0 sess, 0 load]
*Mar 3 02:51:49.451: Vi1 LCP: TIMEout: State TERMsent
*Mar 3 02:51:49.451: Vi1 LCP: State is Closed
*Mar 3 02:51:49.451: Vi1 PPP: Phase is DOWN [0 sess, 0 load]
Router#undebug all

Se você tem um problema da autenticação chap, você deve ver o estado LCP ir a aberto. Diretamente depois que a mudança de estado LCP você deve considerar o PPP entrar em uma fase de autenticação. Deste ponto você vê uma série de linhas da RACHADURA. Se o último destas linhas mostra a FALHA I, você tem o nome de usuário e senha errado da RACHADURA. Use esta sequência dos comandos a fim corrigir seu nome de usuário e senha da RACHADURA. Note que seu nome de usuário e senha é diferenciando maiúsculas e minúsculas.

Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#interface dialer 1
Router(config-if)#ppp chap hostname <username> 
Router(config-if)#ppp chap password <password>
Router(config-if)#end
Router#write memory

Como eu sei quando a autenticação de PPP é bem sucedida?

Este exemplo mostra uma negociação bem sucedida da RACHADURA.

Router#debug ppp negotiation
<... snipped ...>
*Mar 3 03:30:09.335: Vi1 LCP: State is Open
*Mar 3 03:30:09.335: Vi1 PPP: Phase is AUTHENTICATING, by the peer [0 sess, 1 load]
*Mar 3 03:30:09.379: Vi1 CHAP: I CHALLENGE id 41 len 32 from "6400-2-NRP3"
*Mar 3 03:30:09.379: Vi1 CHAP: Using alternate hostname cisco
*Mar 3 03:30:09.379: Vi1 CHAP: Username 6400-2-NRP3 not found
*Mar 3 03:30:09.383: Vi1 CHAP: Using default password
*Mar 3 03:30:09.383: Vi1 CHAP: O RESPONSE id 41 Len 26 from "cisco"
*Mar 3 03:30:09.431: Vi1 CHAP: I SUCCESS id 41 Len 4

!--- CHAP negotiation was a success.

*Mar 3 03:30:09.431: Vi1 PPP: Phase is UP [0 sess, 1 load] 
<... snipped ...>
Router#undebug all

Este exemplo mostra uma negociação bem sucedida PAP.

Router#debug ppp negotiation
<... snipped ...>
*Mar 3 03:33:19.491: Vi1 LCP: State is Open
*Mar 3 03:33:19.491: Vi1 PPP: Phase is AUTHENTICATING, by the peer [0 sess, 0 load]
*Mar 3 03:33:19.495: Vi1 PAP: O AUTH-REQ id 255 Len 16 from "cisco"
*Mar 3 03:33:19.539: Vi1 PAP: I AUTH-ACK id 255 Len 5
*Mar 3 03:33:19.539: Vi1 PPP: Phase is UP [0 sess, 0 load] 

!--- PAP negotiation was a success.

<... snipped ...>
Router#undebug all

Por que posso eu alcançar alguns página da web com PPPoE mas não outro?

O acesso somente a alguns página da web é um problema comum quando você executa um PPPoE Client em um roteador. Pelo projeto, o PPPoE pode apoiar um MTU de até 1492 bytes. Consequentemente, você deve assegurar-se de que os dispositivos finais mandem bytes não maiores dos quadros de 1492. Limitar o MTU a 1492 bytes pode ser um problema porque a maioria PC e de estações de trabalho de usuário final têm um MTU padrão de 1500 bytes.

Há duas opções para ajustar o tamanho do MTU: ajuste o tamanho do MTU no roteador e ajuste o tamanho do MTU no PC.

Ajuste o tamanho do MTU PPPoE no roteador Cisco DSL

Notas Importantes:

Estes comandos configuration trabalham somente se você efetua o Network Address Translation (NAT) ou a tradução de endereço de porta (PAT) no roteador Cisco DSL.

O comando ip adjust-mss no Software Release 12.2(2)XH do ½ do ¿  de Cisco IOSï mudou a IP tcp ajusta-mss o value> dos <mss. Esta mudança é documentada nos Release Note para os Cisco 800 Series Router e os Cisco 820 Series Router para o Cisco IOS Release 12.2(2)XH.

!
vpdn enable
no vpdn logging
!
vpdn-group pppoe
request-dialin 
protocol pppoe 
!
interface ethernet0
 no shut
 ip address <ip address> <subnet mask>
 ip adjust-mss 1452
 
!--- The TCP MSS command requires an MSS of 1452, not 1492.

 ip nat inside 
 no ip directed-broadcast
!
interface atm0
 no shut
 no ip address
 no ip directed-broadcast
 no atm ilmi-keepalive
 bundle-enable
!
interface atm0.1 point-to-point
 no ip directed-broadcast
 pvc <vpi/vci>
 pppoe-client dial-pool-number 1 
 !
!
interface dialer1
 ip address negotiated
 mtu 1492
 ip nat outside 
 encapsulation ppp
 dialer pool 1
 ppp chap hostname <username>
 ppp chap password <password>
 ppp pap sent-username <username> password <password>
! 
ip nat inside source list 1 interface dialer1 overload 
!
ip classless 
ip route 0.0.0.0 0.0.0.0 dialer1 
access-list 1 permit <ip address of ethernet0> 0.0.255.255 
!

Ajuste o tamanho do MTU PPPoE no PC usando o Dr. utilitário TCP

Termine estas etapas a fim mudar o tamanho do MTU no PC. A mudança de registro salvar quando o procedimento termina.

Nota: O Dr. utilitário TCP é compatível com todos os PC baseados no Windows.

  1. Transfira a versão a mais atrasada do Dr. utilitário TCPleavingcisco.com .

  2. Refresque sua página do navegador para assegurar-se de que a página seja atual.

  3. Execute a utilidade Dr.TCP.

  4. Do menu escolha seu adaptador do Ethernet.

  5. No campo MTU, digite 1492.

  6. Clique Apply (Aplicar) para salvar a alteração e clique em Exit (Sair).

  7. Recarregue o cliente de PC PPPoE.

Você precisa de executar a utilidade somente uma vez pelo PPPoE Client PC.

Passos de Troubleshooting adicionais MTU

Se você alterar o tamanho do MTU com o Dr. TCP ou com o roteador Cisco DSL e ainda não conseguir navegar por determinados sites, ajuste o tamanho do MTU novamente. Altere o tamanho do MTU para 1452 em Dr. TCP ou altere o valor de ajuste do MSS no roteador DSl Cisco para 1412. Se os tamanhos forem grandes demais, continue reduzindo os tamanhos MTU até alcançar uma linha de base de 1400 para Dr. TCP ou 1360 para ajuste MSS no roteador Cisco DSL.


Informações Relacionadas


Document ID: 71124