oce
Goto Top

Std. Konfig Cisco 886VA-W

Hallo zusammen,

kann mir jemand eine Standard Konfig von einem Cisco Router 886VA-W geben?

Sollte folgendes beinhalten.

- VDSL Telekom
- WLAN
- VOIP mit einer SPA112
- DNS & DHCP(Router soll als DNS und DHCP Server funktionieren)

Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV ->
Das ist zwar ganz gut aber hat zum Teil nicht so funktioniert wie ich mir das vorgestellt hab.

Deshalb die bitte ob mir jemand seine Konfig mal zukommen lassen kann.

Content-ID: 315668

Url: https://administrator.de/forum/std-konfig-cisco-886va-w-315668.html

Ausgedruckt am: 23.12.2024 um 00:12 Uhr

Kuemmel
Kuemmel 19.09.2016 um 21:37:00 Uhr
Goto Top
Hi,
Zitat von @oce:
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV ->
Das ist zwar ganz gut aber hat zum Teil nicht so funktioniert wie ich mir das vorgestellt hab.
und warum hat das so nicht funktioniert? Wie sieht denn das Fehlerbild aus?

Gruß
Kümmel
aqui
aqui 19.09.2016 aktualisiert um 23:25:48 Uhr
Goto Top
Das ist zwar ganz gut aber hat zum Teil nicht so funktioniert wie ich mir das vorgestellt hab.
Holla....interessant. Eigentlich deckt das 99% aller Anforderungen ab ?!
Fragt sich jetzt nur WAS da zum Teil nicht so funktioniert wie du dir das vorgestellt hast.
Du bist zu dem Thema ja leider sehr oberflächlich und wir müssen die Kristallkugel mal wieder polieren... face-sad
Schaffst du es da mal etwas konkreter zu werden ?!
oce
oce 25.09.2016 um 18:01:07 Uhr
Goto Top
Hi aqui,

z.b. kann er nichts mit dem Befehl hier anfangen warum auch immer.

Cisco886vaw(config-if)#service-module wlan-ap 0 session
^
% Invalid input detected at '^' marker.

Cisco886vaw(config-if)#service-module ?
external Service module external interface configuration
fail-close Blocks traffic if Service Module fails
fail-open Permits traffic if Service Module fails
heartbeat-reset Disable or enable heartbeat failure to reset service module
ip Service module ip configuration
ipv6 Service module ipv6 configuration

Cisco886vaw(config-if)#
aqui
aqui 25.09.2016 aktualisiert um 18:48:40 Uhr
Goto Top
Was sagt denn ein show ver oder ein show hard ???
Taucht da in der Liste der Adapter ein WLAN Interface auf ?? Oder wenigstens das interne GiG Interface ?
Wenn nicht hast du keinen vaw sondern nur einen schlichten va ohne WLAN !
Was sagt denn ein interface ? im Konfig Mode ??
Taucht da ein Interface wlan-ap0 auf ?
Ebenso ein service? Kann das Kommando komplettiert werden ? Funktioniert dort die TAB Taste die es komplettiert ?
Ohne das hast du vermutlich ein Modell ohne WLAN ?!
oce
oce 09.10.2016 um 11:41:15 Uhr
Goto Top
Ok hatte den Fehler gefunden bezüglich WLAN.
war im (config-if) hätte aber dort sein sein sollen (conf).
Also Grundsätzlich ist deine Anleitung klasse nur leider nichts für blutige Anfänger wie mich.
Man muss schon Grundwissen mitbringen. Aber bin auf dem besten Weg ;)

Jetzt hab ich aber noch ein Problem. Wollte VDSL einrichten.
Bin im interface ATM0, dort kann aber leider nichts mit dem "bridge-dot1q encap 7" anfangen.

Cisco886vaw(config)#interface atm0
Cisco886vaw(config-if)#no ip address
Cisco886vaw(config-if)#pvc 1/32
Cisco886vaw(config-if-atm-vc)#bridge-dot1q encap 7
^
% Invalid input detected at '^' marker.

Cisco886vaw(config-if-atm-vc)#

Unter interface atm0 finde ich nur ein bridge-group und pvc und unter pvc 1/32 viele andere sachen nur kein bridge-dot1q

Und bei Cisco darf ich leider nicht diese Firmware downloaden: VA_A_39h_B_38h3_24h_j.bin
Da ich kein service contract habe. Kannst du mir diesen Download eventuell zur Verfügung stellen?
aqui
aqui 09.10.2016 um 11:55:58 Uhr
Goto Top
nur leider nichts für blutige Anfänger wie mich.
Warum nicht ? Wenn man in Ruhe liest und sich mit den Grundlagen zu dem Thema und der Technik vertraut macht sollte das doch jeder einigermaßen intelligente Anfänger problemlos schaffen.
Zur Not mit simplen Abtippen wenn man nicht lernen will face-wink
Grundwissen brauchst du doch immer im Leben z.B. auch wenn du deinen Rasenmäher Motor reparieren willst oder deinen Fahrradreifen flicken willst, oder ?
Nimm es als Ansporn zum lernen...du bist ja wie du sagst auf dem besten Weg und dieses Wissen ist später dein Kapital. Sieh es also positiv auch wenns schwerfallen sollte.
Zurück zum Thema...
Jetzt hab ich aber noch ein Problem. Wollte VDSL einrichten.
Wo ist dein Problem ? Einfach das Tutorial mal genau lesen und danach handeln:
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Du solltest in jedem Fall noch die richtige Modem Firmware für VDSL einspielen in den Router:
Kann der Cisco 866VAE VDSL-Vectoring? (und ein Blick in die DSL-Firmware)
Lass das bridge-dot1q Kommando weg. Das gibt es nicht unter dem ATM Interface. Es ist nicht erforderlich.
oce
oce 09.10.2016 um 13:28:24 Uhr
Goto Top
Also neue Firmware VA_A_39h_B_38h3_24h_j.bin per tftp gedownloadet und alte c800-universalk9-mz.SPA.152-4.M6.bin gelöscht. Jetzt ein reload durchgeführt und schon bin ich im rommon Modus und weiß nicht weiter. Wie kann ich jetzt von der neuen Firmware booten?
aqui
aqui 09.10.2016 aktualisiert um 16:38:41 Uhr
Goto Top
Ohh mann.... Jetzt hast du aber großen Mist gemacht !!! Mal nachdenken und das Tutorial lesen bevor du sowas Gravierendes machst, Mensch !
Jetzt hast du die komplette Firmware gelöscht auf dem Router !!!
Die Modem Firmware musst du zusätzlich zur Firmware auf das Flash per TFTP kopieren !! Wer sagt was vom Firmware löschen !!
Die Firmware hat auch eine embeddete Modem Firmware die aber uralt ist...siehe Thread vom Kollegen dog oben.
Mit dem Kommando:
controller VDSL 0
firmware filename flash:VA_A_39h_B_38h3_24h_j.bin

unterbindest du den gebundelten Modem Firmware Load aus dem Firmware Image beim Booten und gibts die dediziert aus Flash per TFTP geladene Datei dafür an !
Es ist immer NUR die Modemfirmware NICHT aber die Router Firmware !
So wird ein Schuh draus !
Jetzt erkennst du hoffentlich was für einen Mist du gemacht hast.

Jetzt hat der Router keine Firmware mehr und da ist es dann klar das er in dem Rommon Bootloader springt. Was soll er denn auch Booten wenn du ihm jetzt komplett die Firmware gelöscht hast. Logisch das nur mit der Modem Firmware der Router nicht rennt
Ohh mann..... Aber keinen Sorge man kann dem wieder recht einfach Leben einhauchen sofern du dein Firmware Image gesichert hast. Sonst vom Cisco CCO das aktuelle runterladen.
Tja dann ist jetzt etwas Handarbeit erforderlich... face-wink

Im Rommon kannst du dir mt "?" einen Überblick über die entsprechenden Kommandos verschaffen.
Mit ip address xyz und ip netmask xyz kannst du dem Router wieder eine gültige IP Adresse setzen in deinem Netz.
Dann flashst du mit tftpdwnld ein neues Firmware Image ins Flash.
https://dataplumber.wordpress.com/2007/03/16/loading-ios-image-via-tftp- ...
http://blogs.interfacett.com/how-to-restore-the-cisco-ios-using-tftp
https://www.youtube.com/watch?v=boYLma43p-A

Eine weitere Möglichkeit der Rettung ist via serieller Schnittstelle und XMODEM:
https://www.youtube.com/watch?v=zxTO5qxti-I

Letzteres ist aber komplizierter und dauert ewig durch die langsame serielle Verbindung und mit der Umstellung des Konfig Registers kannst du den Router in einen Ziegelstein verwandeln wenn du nicht aufpasst.
Besser also immer TFTP aus dem Rommon machen wenn irgend möglich !
oce
oce 30.10.2016 um 20:15:04 Uhr
Goto Top
Hallo Aqui,

also ich habe es wieder hinbekommen. WLAN funktioniert inzwischen auch nur bekomme ich mit meinem VDSL Anschluss keine Verbindung.
Das CD und PPP Lämpchen leuchtet und das DATA blinkt ab und zu mal.
Muss ich die Verbindung manuell aufbauen bzw. starten oder geht das automatisch?

Hier mal meine Konfig:

!
! Last configuration change at 14:24:38 CET Sun Oct 30 2016 by
version 15.2
service tcp-keepalives-in
service tcp-keepalives-out
service timestamps debug datetime msec
service timestamps log datetime localtime
no service password-encryption
!
hostname Cisco886vaw
!
boot-start-marker
boot-end-marker
!
!
security authentication failure rate 3 log
security passwords min-length 6
logging buffered 4096
enable secret 5 xxx.
!
no aaa new-model
clock timezone CET 1 0
clock summer-time CEST recurring last Sun Mar 2:00 last Sun Oct 3:00
!
crypto pki trustpoint TP-self-signed-919938566
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-919938566
revocation-check none
rsakeypair TP-self-signed-919938566
!
!
crypto pki certificate chain TP-self-signed-919938566
certificate self-signed 01 nvram:IOS-Self-Sig#3.cer
no ip source-route
no ip gratuitous-arps
ip cef
!
!
!
ip dhcp binding cleanup interval 600
ip dhcp excluded-address 192.168.100.1 192.168.100.49
!
ip dhcp pool ccp-pool
import all
network 10.10.10.0 255.255.255.248
default-router 10.10.10.1
lease 0 2
!
ip dhcp pool local
network 192.168.100.0 255.255.255.0
default-router 192.168.100.1
dns-server 192.168.100.1
domain-name test.intern
!
!
!
no ip domain lookup
ip domain name test.intern
ip inspect name myfw tcp
ip inspect name myfw udp
ip inspect name myfw sip
ip inspect name myfw rtsp
ip ddns update method dyndns
interval maximum 1 0 0 0
!
no ipv6 cef
!
!
license udi pid C886VA-W-E-K9 sn FCZ1918902W
!
!
username admin password 0 xxx
!
!
!
!
!
controller VDSL 0
firmware filename flash:VA_A_39h_B_38h3_24h_j.bin
!
!
!
!
!
!
!
!
!
!
interface ATM0
no ip address
shutdown
no atm ilmi-keepalive
pvc 1/32
pppoe-client dial-pool-number 1
!
!
interface BRI0
no ip address
encapsulation hdlc
shutdown
isdn termination multidrop
!
interface Ethernet0
no ip address
no ip route-cache
!
interface Ethernet0.7
description VDSL Internet Verbindung - VLAN 7 tagged
encapsulation dot1Q 7
no ip route-cache
pppoe enable group global
pppoe-client dial-pool-number 1
!
interface FastEthernet0
no ip address
!
interface FastEthernet1
no ip address
!
interface FastEthernet2
no ip address
!
interface FastEthernet3
no ip address
!
interface Wlan-GigabitEthernet0
description Internal switch interface connecting to the embedded AP
no ip address
!
interface wlan-ap0
description Internes Service Interface zum Management des internen WLAN APs
ip unnumbered Vlan1
!
interface Vlan1
description Lokales LAN
ip address 192.168.100.10 255.255.255.0
ip nat inside
ip virtual-reassembly in
ip tcp adjust-mss 1452
!
interface Dialer0
description xDSL Einwahl Interface
ip ddns update hostname xxx.dyndns.org
ip ddns update dyndns
ip address negotiated
ip access-group 111 in
no ip redirects
no ip unreachables
no ip proxy-arp
ip mtu 1492
ip nat outside
ip inspect myfw out
ip virtual-reassembly in
encapsulation ppp
dialer pool 1
dialer-group 1
no keepalive
ppp authentication pap callin
ppp pap sent-username xxx@t-online.de password 0 xxx
ppp ipcp dns request
ppp ipcp mask request
ppp ipcp route default
no cdp enable
!
no ip forward-protocol nd
ip http server
ip http access-class 23
ip http authentication local
ip http secure-server
ip http timeout-policy idle 60 life 86400 requests 10000
!
ip dns server
ip nat inside source list 101 interface Dialer0 overload
!
access-list 23 permit 10.10.10.0 0.0.0.7
access-list 23 permit 192.168.100.0 0.0.0.255
access-list 101 permit ip 192.168.100.0 0.0.0.255 any
access-list 101 permit ip 172.16.100.0 0.0.0.255 any
access-list 111 permit icmp any any administratively-prohibited
access-list 111 permit icmp any any echo-reply
access-list 111 permit icmp any any packet-too-big
access-list 111 permit icmp any any time-exceeded
access-list 111 permit icmp any any unreachable
access-list 111 permit udp any eq domain any
access-list 111 permit tcp any eq domain any
access-list 111 permit udp any eq 5060 any
access-list 111 permit udp any eq ntp any
access-list 111 permit udp any eq bootps any
access-list 111 deny icmp any any traceroute
access-list 111 deny icmp any any redirect
access-list 111 permit ip any any
access-list 111 permit tcp any any eq ftp
access-list 111 permit tcp any any eq www
dialer-list 1 protocol ip list 101
no cdp run
!
!
banner exec ^C
% Password expiration warning.

Cisco Configuration Professional (Cisco CP) is installed on this device
and it provides the default username "cisco" for one-time use. If you have
already used the username "cisco" to login to the router and your IOS image
supports the "one-time" user option, then this username has already expired.
You will not be able to login to the router with this username after you exit
this session.

It is strongly suggested that you create a new username with a privilege level
of 15 using the following command.

username <myuser> privilege 15 secret 0 <mypassword>

Replace <myuser> and <mypassword> with the username and password you
want to use.

^C
banner login ^C
Cisco Configuration Professional (Cisco CP) is installed on this device.
This feature requires the one-time use of the username "cisco" with the
password "cisco". These default credentials have a privilege level of 15.

YOU MUST USE CISCO CP or the CISCO IOS CLI TO CHANGE THESE
PUBLICLY-KNOWN CREDENTIALS

Here are the Cisco IOS commands.

username <myuser> privilege 15 secret 0 <mypassword>
no username cisco

Replace <myuser> and <mypassword> with the username and password you want
to use.

IF YOU DO NOT CHANGE THE PUBLICLY-KNOWN CREDENTIALS, YOU WILL
NOT BE ABLE TO LOG INTO THE DEVICE AGAIN AFTER YOU HAVE LOGGED OFF.

For more information about Cisco CP please follow the instructions in the
QUICK START GUIDE for your router or go to http://www.cisco.com/go/ciscocp
^C
!
line con 0
login local
no modem enable
line aux 0
line 2
no activation-character
no exec
transport preferred none
transport input all
stopbits 1
line vty 0 4
access-class 23 in
privilege level 15
login local
transport input telnet ssh
line vty 5 15
access-class 23 in
privilege level 15
login local
transport input telnet ssh
!
scheduler allocate 20000 1000
ntp server 130.149.17.8 source Dialer0
!
end
aqui
aqui 31.10.2016 um 10:16:02 Uhr
Goto Top
Muss ich die Verbindung manuell aufbauen bzw. starten oder geht das automatisch?
Das geht natürlich logischerweise wie es sich gehört automatisch !!
Die Dialer List 101
dialer-list 1 protocol ip list 101

bestimmt das Pakete die in die ACL Nummer 101 matchen den Dialer triggern. Sprich alles was eine Source IP 192.168.100.x oder 172.16.100.x im IP Header hat triggert den Dialer der dann die PPPoE Verbindung zum Provider herstellt.
Das sieht bei dir also gut aus oben...

Dein Fehler ist das du das ATM Interface auf shutdown gesetzt hast ! Damit kann keine VDSL Vertbindung aufgebaut werden. Das sollte so aussehen:
interface ATM0
no ip address
pvc 1/32
pppoe-client dial-pool-number 1
!
interface FastEthernet0
no ip address
!
interface Ethernet0.7
description VDSL Internet Verbindung - VLAN 7 tagged
encapsulation dot1Q 7
no ip route-cache
pppoe enable
pppoe-client dial-pool-number 1
!

Damit sollte es dann auch auf Anhieb klappen !

Ansonsten immer einfach den PPPoE Debugger im Terminal aktivieren mit debug pppoe xyz, dann sagt dir das Log ganz genau wo es dran hapert.
Nach dem Debuggen dann immer ein u all nicht vergessen um den Debugger wieder auszuschlaten !!!
oce
oce 31.10.2016 aktualisiert um 12:20:52 Uhr
Goto Top
Alles klar danke ;)
Aber wie bekomme ich jetzt diesen Eintrag wieder raus "no atm ilmi-keepalive"?
Mit "no" kann ich diese Zeile ja nicht entfernen. Oder langt es einfach "atm ilmi-keepalive" einzutragen?
Ich versuche das direkt über das CLI zu bearbeiten.
aqui
aqui 31.10.2016 aktualisiert um 20:00:14 Uhr
Goto Top
Jepp, das langt. Einfach atm ilmi-keepalive face-wink
Sofern das der Default ist wird er dann in der Konfig nicht angezeigt.
Ich versuche das direkt über das CLI zu bearbeiten.
Das ist auch gut und richtig so.
Immer dran denken: "Real networkers do cli !!" face-big-smile
Schreib mal obs damit geklappt hat.
oce
oce 19.11.2016 um 15:10:21 Uhr
Goto Top
Also es hat leider noch nicht funktioniert mit der VDSL Verbindung.
atm ilmi-keepalive ist drin und no shutdown auf dem ATM0

Was könnte jetzt noch der Grund sein warum es nicht geht. Config sonst gleich wie oben.
aqui
aqui 19.11.2016 aktualisiert um 16:15:47 Uhr
Goto Top
Du hast dich genau an das hiesige Tutorial gehalten ???
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV

Ansonten nutze den Debugger ! Ein debug vdsl 0 oder debug pppoe hilft hier sofort weiter und sagt dir sofort wo das Problem ist:
http://www.cisco.com/c/en/us/support/docs/long-reach-ethernet-lre-digit ...

Eine am Telekom VDSL fehlerlos laufende Konfig sieht z.B. so aus:
!
controller VDSL 0
operating mode vdsl2
firmware filename flash:VA_A_38k1_B_38h_24g1.bin
!
interface Ethernet0
no ip address
no ip route-cache
!
interface Ethernet0.7
description "VDSL Anbindung - VLAN 7"
encapsulation dot1Q 7
pppoe enable group global
pppoe-client dial-pool-number 1
!
interface BRI0
no ip address
encapsulation hdlc
shutdown
!
interface ATM0
no ip address
shutdown
no atm ilmi-keepalive
!
interface Dialer0
description "VDSL PPPoE Interface"
ip address negotiated
ip access-group 111 in
no ip redirects
no ip unreachables
no ip proxy-arp
ip mtu 1492
ip nat outside
ip inspect myfw out
ip virtual-reassembly in
encapsulation ppp
dialer pool 1
dialer idle-timeout 0
dialer-group 1
no keepalive
ppp authentication chap pap callin
ppp chap hostname xyz123@t-online-com.de
ppp chap password 0 XXXXXXX
ppp ipcp dns request
ppp ipcp mask request
ppp ipcp route default
no cdp enable
oce
oce 20.11.2016 um 10:17:34 Uhr
Goto Top
Nur nochmal für mich zum Verständnis.
Das Telefonkabel kommt an den ADSL Port richtig? Nicht das es daran liegt xD
aqui
aqui 20.11.2016 aktualisiert um 15:08:32 Uhr
Goto Top
Ja, richtig ! Der Port ist ein RJ-11 Port und "VDSL/ADSL over ISDN" beschriftet. Er kommt NICHT in den "ISDN Bri" Port !!
Beim xDSL RJ-11 Port sind die mittleren beiden Pins belegt mit dem 2 Draht Telefonkabel.
oce
oce 04.12.2016 aktualisiert um 17:55:14 Uhr
Goto Top
Hi Aqui,

was bedeutet das?
Ich habe den Debugger VDSL 0 all aktiviert und immer wieder folgende Meldung erhalten.
Also ich habe deine funktionierende einstellung verwendet. Warum ist bei dir auch ein shutdown eingetragen? Muss das so sein?

Dec 4 16:51:39.303: ipc VDSL 0: vdsl_mbx_interrupt_handler, Interrupt: KEEP_ALIVE
Dec 4 16:51:49.303: ipc VDSL 0: vdsl_mbx_interrupt_handler, Interrupt: KEEP_ALIVE
Dec 4 16:51:59.303: ipc VDSL 0: vdsl_mbx_interrupt_handler, Interrupt: KEEP_ALIVE
Dec 4 16:52:07.863: mbx VDSL 0: vdsl_msg_rcv_isr, Desc@ 5F0 : hdr= E004, total len= 28, msg len= 28, @618
Dec 4 16:52:07.863: mbx VDSL 0: vdsl_msg_rcv_isr, Notification msg type 4, len= 28
Dec 4 16:52:07.863: mbx VDSL 0: vdsl_process_msg_rcv, First message (1) : addr= 0x618, dest= 0x0x16B29380, len= 28 00x 04x 11x 02x 00x 00x 00x 00x 00x 00x 00x 00x 00x 00x 00x 00x 42x
Dec 4 16:52:07.863: 4294967242x 55x 16x 127x 4294967281x 4294967292x 4294967288x 00x 00x 00x 00x
Dec 4 16:52:07.867: mbx VDSL 0: vdsl_process_msg_rcv, Last message (2) : addr= 0x618, dest= 0x16B2939C, len= 28
Dec 4 16:52:07.867: mbx VDSL 0: vdsl_msg_rcv_complete, call msg 4 rx handler, err= 0, len= 28, 0x16B29380
Dec 4 16:52:09.335: ipc VDSL 0: vdsl_mbx_interrupt_handler, Interrupt: KEEP_ALIVE
aqui
aqui 07.12.2016 aktualisiert um 11:39:00 Uhr
Goto Top
Machst du ADSL oder VDSL ??
Siehe auch hier:
http://plainjunk.blogspot.de/2011/09/cisco-887v-or-887va-on-belgacom-vd ...

Nein ein Shutdown ist nicht zwingend. Wenn so oder so der physische Connect fehlt gehen solche Interfaces in den DOWN Mode. Es ist nur sauberer unbenutzte Interfaces immer in den Shutdown Mode zu setzen, damit diese für den Router als deaktiviert markiert sind. Ansonsten würde er immer versuchen sie zu aktivieren.
Du könntest testweise nochmal no keepalive auf dem physischen und virtuellen Port aktivieren und testen ob das verschwindet.
oce
oce 09.12.2016 aktualisiert um 11:30:07 Uhr
Goto Top
Wir haben ein IP Anschluss - VDSL2 Vectoring. 100Mbit down - 40Mbit up
Habe ich vielleicht die falsche Konfig für vectoring?
Oder auch falsche Firmware? Aktuell diese hier drauf VA_A_39h_B_38h3_24h_j.bin
aqui
aqui 09.12.2016 aktualisiert um 17:14:36 Uhr
Goto Top
Nein, das ist alles richtig !!
Bei VDSL wird statt des ATM Interaces das interne Ethernet Interface benutzt.
So sollte deine Konfig aussehen:
!
controller VDSL 0
operating mode vdsl2
firmware filename flash:VA_A_39h_B_38h3_24h_j.bin
!
interface Ethernet0
no ip address
!
interface Ethernet0.7
description "VDSL Anbindung mit VLAN 7 Tag"
encapsulation dot1Q 7
pppoe enable group global
pppoe-client dial-pool-number 1
!
interface BRI0
no ip address
shutdown
!
interface ATM0
no ip address
shutdown
no atm ilmi-keepalive
!
interface Dialer0
description "VDSL Einwahl"
ip address negotiated
ip access-group 111 in
no ip redirects
no ip unreachables
no ip proxy-arp
ip mtu 1492
ip nat outside
ip inspect myfw out
ip virtual-reassembly in
encapsulation ppp
dialer pool 1
dialer idle-timeout 0
dialer-group 1
no keepalive
ppp authentication chap pap callin
ppp chap hostname userxyz@t-online-com.de
ppp chap password Geheim123
ppp ipcp dns request
ppp ipcp mask request
ppp ipcp route default
no cdp enable
!

Damit funktioniert es zumindestens am VDSL Netz der T-Com fehlerlos und auf Anhieb.

Falls nicht, schalte den PPPoE Debugger ein (debug pppoe) und poste hie rmal den Output.
Poste auch mal ein show ip int und show int dialer 0