Configuration Cisco 1921
An Cisco Spezialisten ,wer möchte mir den Cisco Router mit VDSL /ADSL EHWIC Configurieren ,es soll eine verbindung mit Vodafone VDSL2 100er hergestellt werden und es sollten noch 10 Portweiterleitungen configuriet werden (DYDNS ) ,die arbeit wird natürlich entsprechend entlohnt. Zugang über Telenet oder Teamviewer
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 483903
Url: https://administrator.de/forum/configuration-cisco-1921-483903.html
Ausgedruckt am: 22.04.2025 um 11:04 Uhr
8 Kommentare
Neuester Kommentar
Guckst du hier:
Cisco 800, 900, ISR11xx Router Konfiguration mit xDSL, Kabel, FTTH Anschluss und VPN
Die Konfig ist völlig unabhängig vom Modell, da die IOS Kommandos ja immer gleich gleich sind. Lediglich andere Interface Nummerierung die man anpassen muss.
Einfach abtippen und geht.... Das kann auch ein völliger Laie, oder ?! Einfacher gehts nicht.
Bei Vodafone musst du lediglich das geänderte VLAN Tagging im VDSL beachten !
Cisco 800, 900, ISR11xx Router Konfiguration mit xDSL, Kabel, FTTH Anschluss und VPN
Die Konfig ist völlig unabhängig vom Modell, da die IOS Kommandos ja immer gleich gleich sind. Lediglich andere Interface Nummerierung die man anpassen muss.
Einfach abtippen und geht.... Das kann auch ein völliger Laie, oder ?! Einfacher gehts nicht.
Bei Vodafone musst du lediglich das geänderte VLAN Tagging im VDSL beachten !
mit Cisco IOS kann man warnsehnig werden
Nein, nicht wenn man weiss was man tut !! Im Blindflug geht das wie immer schief, weiss jeder.Also bitte cool bleiben, Käffchen bereitstellen und immer strategisch der Reihe nach rangehen !!
Bringe erstmal die Grundfunktionen zum Laufen als da sind:
- IP Adressierund LAN, ggf. mit DHCP (kannst du aus dem Tutorial abtippen). Dann kannst du schonmal per Telnet und SSH zugreifen und bekommst eine IP vom Router.
- Dann die WAN/VDSL Konfig. VLAN Tag sollte stimmen und die User Credentials. Anhand des Router Logs kannst du sehen ob er sich erfolgreich verbindet. Ein show logg und show contr vdsl 0 sagen dir alles.
- Dann konfigurierst du das NAT Overload und checkst ob LAN Clients ins Internet kommen z.B. mit dem Konsolen Kommando ping 9.9.9.9 !
- Klappt das auch dann mal DNS checken mit nslookup auf der Konsole und ein ping www.heise.de auf der Konsole versuchen. Klappt das hast du schon 90% erledigt !
- Erst ganz am Schluss machst du den Router dicht und die Firewall aktiv ! Keine Fallen vorher stellen in die man tappen kann.
Durch den Rest führen wir dich schon durch. Sonst sendest du eben dein TV Zugang per PM wenn alle Stricke reissen....was sie aber sicher nicht tun.
GGf. deine Konfig hie rmal posten damit wir korrigierend eingreifen können wenn es Fehler gibt. Mit show run bekommst du die (Einfache ASCII Text Datei) und kannst sie hier mit anonymisierten Zugangsdaten posten.
So sähe eine einfache Grundkonfiguration für Vodafone VDSL aus ohne Firewall (die kommt später):
(Achtung: die PPPoE Benutzerkennung "<pppoe-userid>" und "<passwort>" (fett) in der Konfig unter dem Dialer 0 Interface musst du auf Vodafone Format anpassen !! Siehe Vertragsunterlagen.)
!
service timestamps log datetime localtime
no service password-encryption
!
hostname Cisco-Router
!
ipv6 cef
no ip source-route
ip cef
!
security authentication failure rate 3 log
security passwords min-length 6
logging buffered
enable secret test123
!
clock timezone CET 1 0
clock summer-time CEST recurring last Sun Mar 2:00 last Sun Oct 3:00
!
aaa new-model
aaa authentication login default local
aaa authorization network default local
!
no ip gratuitous-arps
!
ip dhcp binding cleanup interval 600
ip dhcp excluded-address 192.168.70.1 192.168.70.100
ip dhcp excluded-address 192.168.70.200 192.168.70.254
!
ip dhcp pool Lokal
network 192.168.70.0 255.255.255.0
default-router 192.168.70.1
dns-server 192.168.70.1
domain-name inquisition.home.arpa
!
username admin password test123
!
interface GigabitEthernet0/0
no shutdown
description Lokales LAN
ip address 192.168.70.1 255.255.255.0
ip nat inside
ip tcp adjust-mss 1452
!
interface GigabitEthernet0/1
no ip address
shutdown
!
interface ATM0/1/0
no ip address
shutdown
no atm ilmi-keepalive
!
interface Ethernet0/1/0
no ip address
no shutdown
!
interface Ethernet0/1/0.132
no shutdown
description VDSL Internet Vodafone - VLAN 132 tagged
encapsulation dot1Q 132
pppoe enable
pppoe-client dial-pool-number 1
!
interface Dialer0
no shutdown
description xDSL Einwahl Interface Internet
ip address negotiated
no ip redirects
no ip unreachables
no ip proxy-arp
ip mtu 1492
ip nat outside
encapsulation ppp
dialer pool 1
dialer-group 1
no keepalive
ppp authentication pap callin
ppp pap sent-username <pppoe-userid> password <passwort>
ppp ipcp dns request
ppp ipcp mask request
ppp ipcp route default
no cdp enable
!
ip dns server
!
ip nat inside source list 101 interface Dialer0 overload
!
access-list 101 permit ip 192.168.70.0 0.0.0.255 any
dialer-list 1 protocol ip list 101
!
ntp server ntp0.one.vodafone-ip.de
access-list 23 permit 192.168.70.0 0.0.0.255
!
access-list 101 permit ip 192.168.70.0 0.0.0.255 any
!
line con 0
line aux 0
line vty 0 4
access-class 23 in
login local
transport input telnet ssh
!
end
Falls es eine Wiederverkäufer Leitung der Telekom ist dann nutzt Vodafone einen VLAN 7 Tag.
Die Konfig sähe dann so aus (Änderungen fett hervorgerhoben):
!
service timestamps log datetime localtime
no service password-encryption
!
hostname Cisco-Router
!
ipv6 cef
no ip source-route
ip cef
!
logging buffered
enable secret test123
!
clock timezone CET 1 0
clock summer-time CEST recurring last Sun Mar 2:00 last Sun Oct 3:00
!
aaa new-model
aaa authentication login default local
aaa authorization network default local
!
no ip gratuitous-arps
!
ip dhcp binding cleanup interval 600
ip dhcp excluded-address 192.168.70.1 192.168.70.100
ip dhcp excluded-address 192.168.70.200 192.168.70.254
!
ip dhcp pool Lokal
network 192.168.70.0 255.255.255.0
default-router 192.168.70.1
dns-server 192.168.70.1
domain-name inquisition.home.arpa
!
username admin password test123
!
interface GigabitEthernet0/0
no shutdown
description Lokales LAN
ip address 192.168.70.1 255.255.255.0
ip nat inside
ip tcp adjust-mss 1452
!
interface ATM0/1/0
no ip address
shutdown
no atm ilmi-keepalive
!
interface Ethernet0/1/0
no ip address
no shutdown
!
interface Ethernet0/1/0.7
no shutdown
description VDSL Internet Vodafone - VLAN 7 tagged
encapsulation dot1Q 7
pppoe enable
pppoe-client dial-pool-number 1
!
interface Dialer0
no shutdown
description xDSL Einwahl Interface Internet
ip address negotiated
no ip redirects
no ip unreachables
no ip proxy-arp
ip mtu 1492
ip nat outside
encapsulation ppp
dialer pool 1
dialer-group 1
no keepalive
ppp authentication pap callin
ppp pap sent-username <pppoe-userid> password <passwort>
ppp ipcp dns request
ppp ipcp mask request
ppp ipcp route default
no cdp enable
!
ip dns server
!
ip nat inside source list 101 interface Dialer0 overload
!
access-list 101 permit ip 192.168.70.0 0.0.0.255 any
dialer-list 1 protocol ip list 101
!
ntp server ntp0.one.vodafone-ip.de
access-list 23 permit 192.168.70.0 0.0.0.255
!
access-list 101 permit ip 192.168.70.0 0.0.0.255 any
!
line con 0
line aux 0
line vty 0 4
access-class 23 in
login local
transport input telnet ssh
!
end
Nochmals die Info das die PPPoE Zugangsdaten "<pppoe-userid>" und "<passwort>" in der Konfig unter dem Dialer 0 Interface ans Vodafone Format angepasst werden müssen.
Das sollten die gleichen wie bei einer FritzBox sein: https://www.youtube.com/watch?v=nfuRM3XNa9k (Ab 1:00)
Stehen in deinen Vodafone Vertrags Unterlagen !
Der Paket Capture Quercheck mit der FritzBox zeigt eindeutig durch deren Paket Sniffer Funktion das das ein VLAN 7 Tagging ist:
Hier kannst du ganz eindeutig das VLAN 7 Tagging sehen und auch das die PADO, PADR und PADS Frames sauber ankommen und auch beantwortet werden. Nebenbei sieht man das Vodafone Juniper Hardware einsetzt
OK, damit ist dann wasserdicht geklärt das der Cisco ein VLAN 7 Tagging haben muss und kein Vodafone eigenes 132er Tagging !
Die PPP Authentication dann analog dazu:
Hier kannst du ganz deutlich sehen in welchem Format die FritzBox den Usernamen sendet und das Passwort.
Alles natürlich auch VLAN 7 getaggt.
Username ist dann: vodafone-vdsl.komplett/vb581234567
Passwort: nt1234abc
Damit ist dann auch das Username Passwort Format klar.
Die Konfig muss dann mit den VDSL relevanten Teilen im Cisco so aussehen:
!
interface Ethernet0/1/0
no ip address
no shutdown
!
interface Ethernet0/1/0.7
description Vodafone Internet Verbindung - VLAN 7 tagged
encapsulation dot1Q 7
pppoe enable
pppoe-client dial-pool-number 1
!
interface Dialer0
description PPPoE Interface Internet
ip address negotiated
no ip redirects
no ip unreachables
no ip proxy-arp
ip mtu 1492
ip nat outside
ip virtual-reassembly in
encapsulation ppp
dialer pool 1
dialer-group 1
no keepalive
ppp authentication pap callin
ppp pap sent-username vodafone-vdsl.komplett/vb581234567 password nt1234abc
ppp ipcp dns request
ppp ipcp mask request
ppp ipcp route default
no cdp enable
!
Damit MUSS es funktionieren ! Das ist dann komplett analog zur FB.
Achte darauf das kein Subinterface mehr mit 132 Tagging in der Konfig steht !
(Wenn du deine Capture Datei in xyz.pcap umbenennst kannst du sie mit dem Wireshark Sniffer selber lesen und dir alles auch nochmal im Detail ansehen !)
Hier kannst du ganz eindeutig das VLAN 7 Tagging sehen und auch das die PADO, PADR und PADS Frames sauber ankommen und auch beantwortet werden. Nebenbei sieht man das Vodafone Juniper Hardware einsetzt
OK, damit ist dann wasserdicht geklärt das der Cisco ein VLAN 7 Tagging haben muss und kein Vodafone eigenes 132er Tagging !
Die PPP Authentication dann analog dazu:
Hier kannst du ganz deutlich sehen in welchem Format die FritzBox den Usernamen sendet und das Passwort.
Alles natürlich auch VLAN 7 getaggt.
Username ist dann: vodafone-vdsl.komplett/vb581234567
Passwort: nt1234abc
Damit ist dann auch das Username Passwort Format klar.
Die Konfig muss dann mit den VDSL relevanten Teilen im Cisco so aussehen:
!
interface Ethernet0/1/0
no ip address
no shutdown
!
interface Ethernet0/1/0.7
description Vodafone Internet Verbindung - VLAN 7 tagged
encapsulation dot1Q 7
pppoe enable
pppoe-client dial-pool-number 1
!
interface Dialer0
description PPPoE Interface Internet
ip address negotiated
no ip redirects
no ip unreachables
no ip proxy-arp
ip mtu 1492
ip nat outside
ip virtual-reassembly in
encapsulation ppp
dialer pool 1
dialer-group 1
no keepalive
ppp authentication pap callin
ppp pap sent-username vodafone-vdsl.komplett/vb581234567 password nt1234abc
ppp ipcp dns request
ppp ipcp mask request
ppp ipcp route default
no cdp enable
!
Damit MUSS es funktionieren ! Das ist dann komplett analog zur FB.
Achte darauf das kein Subinterface mehr mit 132 Tagging in der Konfig steht !
(Wenn du deine Capture Datei in xyz.pcap umbenennst kannst du sie mit dem Wireshark Sniffer selber lesen und dir alles auch nochmal im Detail ansehen !)
Interessant ist das die Vodafone Heinis im Gegensatz zu allen anderen eine CHAP Authentisierung machen. OK, dank der guten Debug Funktion des Ciscos war das schnell klar. Ein wichtiger Punkt was im hiesigen Tutorial noch eingefügt wird.
Die Inbound Flow Control (ip flow ingress) solltest du noch mit "no..." vom Dialer Interface entfernen. Das ist so ein Kommando was den LAN Port verlangsamt. Mal ganz abgesehen davon das die Provider kein Flow Controll machen zu xDSL Kundeninterfaces.
Die Inbound Flow Control (ip flow ingress) solltest du noch mit "no..." vom Dialer Interface entfernen. Das ist so ein Kommando was den LAN Port verlangsamt. Mal ganz abgesehen davon das die Provider kein Flow Controll machen zu xDSL Kundeninterfaces.