CẤU HÌNH KẾT NỐI INTERNET TRÊN NỀN CÔNG NGHÊ 3G VỚI THIẾT BỊ JUNIPER SRX210
Mục tiêu :
Thay vì dùng kết nối ADSL truyền thống để truy cập internet, các doanh nghiệp vừa và nhỏ có thể sử dụng công nghệ 3G như là một giải pháp thay thế. Công nghệ 3G cho phép tốc độ truy xuất lên đến 7.2Mbps, 14.4Mbps,… Thiết bị định tuyến với các chức năng tường lửa Juniper SRX210 hỗ trợ khá tốt vấn đề này. Các chức năng khác của SRX210 có thể xem thêm tại www.juniper.net.
Chuẩn bị :
- Một thẻ Sim Card trả trước của Mobifone.
- Gọi đến số *900# để kích hoạt đối với Sim lần đầu tiên được sử dụng.
- Đăng ký gói cước M50 (lưu lượng 100MB/50.000VND/tháng) - dịch vụ Mobile Internet của Mobifone bằng SMS hoặc USSD.
Ở đây, ta dùng USSD bằng cách gọi đến số *090# và lần lượt đăng ký theo trình tự dựa vào gợi ý của tổng đài Mobifone. Chờ xác nhận đăng ký thành công là OK.
- Card 3G Sierra Wireless AirCard 880E hỗ trợ UMTS/HSPA/GSM của Telstra.
Các thông số kết nối Internet bằng Sim 3G
Code:
[FONT=Tahoma][SIZE=2][FONT="]juniper@srx210# show | no-more [/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]## Last changed: 2010-05-20 16:26:49 UTC[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]version 10.0R2.10;[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]system {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] host-name srx210;[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] root-authentication {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] encrypted-password juniper123[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] login {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] user juniper {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] uid 2000;[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] class super-user;[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] authentication {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] encrypted-password juniper123[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] services {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] ftp;[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] telnet;[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] web-management {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] http;[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] dhcp {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] name-server {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] 203.162.4.190;[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] router {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] 10.0.1.1;[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] pool 10.0.1.0/24 {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] address-range low 10.0.1.10 high 10.0.1.100;[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]}[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]interfaces {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] ge-0/0/0 {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] unit 0 {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] family inet {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] address 10.0.1.1/24; [/FONT][I]// Địa chỉ mạng LAN.[/I][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] [B]cl-0/0/8 {[/B][/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] dialer-options {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] pool 1 priority 255;[/FONT][/B][I]// Priority có giá trị từ 1 – 255, giá trị càng lớn thì độ ưu tiên càng cao.[/I][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] [B]}[/B][/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] cellular-options {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] gsm-options {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] select-profile profile-id 1;[/FONT][/B][I]// Chọn profile-id 1 làm mặc định khi khởi động[/I][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] [B] }[/B][/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] }[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] }[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] [B]dl0 {[/B][/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] description 3g-wireless;[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] encapsulation ppp;[/FONT][/B][I]// Cổng dialer chỉ hỗ trợ PPP, không hỗ trợ Cisco HDLC hoặc Multilink PPP.[/I][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] [B]unit 0 {[/B][/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] ppp-options {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] chap {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] default-chap-secret mms[/FONT][/B][I]// Mobifone, Vinaphone thực hiện chứng thực CHAP với chuỗi bảo mật là mms. Riêng với Viettel không cần chứng thực CHAP nên bỏ qua luôn mục ppp-options này.[/I][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] [B]local-name mms;[/B][/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] passive;[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] }[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] [B]}[/B][/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] family inet {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] filter {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] dialer all-traffic;[/FONT][/B][I]// Lọc các traffic đi ra internet[/I][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] [B]}[/B][/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] negotiate-address;[/FONT][/B][I]// Tự động nhận địa chỉ IP từ ISP cấp xuống[/I][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] [B]}[/B][/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] dialer-options {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] pool 1;[/FONT][/B][I]// Gán cổng vật lý cl-0/0/8 vào logical interface dl0[/I][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] [B]dial-string 99;[/B] [/FONT][I]// Chuỗi quay số 3G của Mobifone, còn trên điện thoại di động sẽ là *99#. Chuỗi này cũng đúng với mạng Vinaphone và Viettel.[/I][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] [B]idle-timeout 120;[/B] [/FONT][I]// Tự động down cổng dl0 sau 120s nếu không có data được truyền. Mặc định là 120s.[/I][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] [B] }[/B][/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] }[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] }[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="]}[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="]routing-options {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] static {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] [B]route 0.0.0.0/0 next-hop dl0.0;[/B] [/FONT][I]// Trỏ default route với next-hop là cổng dl0.0 . Kể cả không dùng NAT thì trong việc định tuyến ta phải luôn trỏ next-hop là dl0.0 , điều này rất quan trọng.[/I][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] }[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="]}[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="]security {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] [B]nat {[/B][/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] source {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] rule-set src-nat {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] from zone trust[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] to interface dl0.0;[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] rule int-nat {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] match {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] destination-address 0.0.0.0/0;[/FONT][/B][I]// NAT tất cả các địa chỉ trong LAN khi ra Internet.[/I][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] [B]}[/B][/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] then {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] source-nat {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] interface;[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] }[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] }[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] }[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] }[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] }[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] }[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] zones {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] security-zone trust {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] host-inbound-traffic {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] system-services {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] all;[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] protocols {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] all;[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] interfaces {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] ge-0/0/0.0;[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] security-zone untrust {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] host-inbound-traffic {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] system-services {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] all;[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] protocols {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] all;[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] interfaces {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] dl0.0;[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] policies {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] default-policy {[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] permit-all;[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] }[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]}[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="]firewall {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] family inet {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] dialer-filter all-traffic {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] term all {[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] then note;[/FONT][/B][I]// Interested ISDN packet.[/I][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] [B] }[/B][/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] }[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] }[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="]}[/FONT][/B][/SIZE][/FONT]
Đây là profile cho mạng GSM của Mobifone: (Mặc định Modem 3G của Sierra hỗ trợ tối đa 16 Profile)
Code:
[FONT=Tahoma][SIZE=2][B][FONT="]juniper@srx210> show modem wireless interface cl-0/0/8 profiles [/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]Profile details[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] Max profiles: 16[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="] Default profile Id: 1[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="]Profile 1: Activated[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] Valid: TRUE[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] Username: mms[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] Password: mms[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] Access point name (APN): m-wap[/FONT][/B][I]// APN của Mobifone là [B]m-wap[/B], của Vinaphone là [B]m3-world[/B] và của Viettel là [B]v-internet[/B], nếu dùng sim 3g của USB D-COM chỉ truyền dữ liệu chứ không thoại được thì APN là e-connect[/I][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][B][FONT="] Authentication: CHAP[/FONT][/B][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]Profile 2: Deleted[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]Profile 3: Deleted[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]Profile 4: Deleted[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]Profile 5: Deleted[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]Profile 6: Deleted[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]Profile 7: Deleted[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]Profile 8: Deleted[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]Profile 9: Deleted[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]Profile 10: Deleted[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]Profile 11: Deleted [/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]Profile 12: Deleted[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]Profile 13: Deleted[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]Profile 14: Deleted[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]Profile 15: Deleted[/FONT][/SIZE][/FONT] [FONT=Tahoma][SIZE=2][FONT="]Profile 16: Deleted[/FONT][/SIZE][/FONT]
Lưu ý: Để tạo profile ta dùng lệnh sau:
Code:
[FONT=Tahoma][SIZE=2][B][FONT="]juniper@srx210>request modem wireless gsm create-profile profile-id 1 access-point-name [I]m-wap[/I] sip-user-id [I]mms[/I] sip-password [I]mms[/I] authentication-method chap[/FONT][/B][/SIZE][/FONT]
Đối với mạng Viettel không yêu cầu chứng thực user/password bằng CHAP nên ta dùng lệnh sau :
Code:
[FONT=Tahoma][SIZE=2][B][FONT="]juniper@srx210>request modem wireless gsm create-profile profile-id 1 access-point-name [I][v-internet|e-connect][/I] cl-0/0/8[/FONT][/B][/SIZE][/FONT]
Để xóa một profile :
Code:
[FONT=Tahoma][SIZE=2][B][FONT="]juniper@srx210>request modem wireless gsm delete-profile profile-id 1 cl-0/0/8[/FONT][/B][/SIZE][/FONT]
Để chọn profile-id 1 làm mặc định :
Code:
[FONT=Tahoma][SIZE=2][B][FONT="]juniper@srx210>set interfaces cl-0/0/8 cellular-options gsm-options select-profile profile-id 1[/FONT][/B][/SIZE][/FONT]
Created by Luong Nguyen Khanh – Sep2010
Network Engineer
GreenNET Training Center
Comment