Cisco機器でのPPPoEサーバーの構築


PPPoE サーバー機能は主に ブロードバンドアクセス向けルーター に搭載されています。

対応している代表的な機種

機種PPPoE サーバー(AC)対応
Cisco ISR4000 シリーズ
Cisco ISR800/1000 シリーズ
Cisco 890 シリーズ
旧 Cisco 1800/1900/2900/3900
ASR1000△(PPPoE intermediate agent 可能・AC は要確認)
Catalyst L3 スイッチ(2960/3560/3850/9300など)✕(PPPoE AC は不可)

ASA / Firepower

機種PPPoE サーバー対応
Cisco ASA✕(PPPoE クライアントのみ)
Firepower 1010 / FTD✕(PPPoE クライアントのみ)

🔎 ASA や Firepower は PPPoE “サーバー” には使えません
ISP へのアクセス回線として PPPoE クライアントになる機能のみ。

Cisco では PPPoE サーバーにできない機器

  • Cisco ASA シリーズ
  • Cisco Firepower(1010/1120/2110 など)
  • Cisco Catalyst スイッチ(2960/3560/3850/9300/9400)
  • Cisco Meraki MX

PPPoE サーバーとして使用できる IOS コマンド例

以下は Cisco ルータ(例:ISR1000/4000)で PPPoE サーバーを構築する基本構成です。


① Virtual-Template インターフェース(PPP 設定)

interface Virtual-Template1
 mtu 1492
 ip unnumbered GigabitEthernet0/0
 peer default ip address pool PPPoE-POOL
 ppp authentication chap pap

② PPPoE 接続ユーザーの IP プール

ip local pool PPPoE-POOL 192.168.10.1 192.168.10.254

③ PPPoE セッションを受ける物理ポート側の設定

interface GigabitEthernet0/1
 no ip address
 pppoe enable group global
 pppoe-max-sessions 100

④ AAA(ユーザー認証)設定(任意)

aaa new-model
aaa authentication ppp default local
username user1 privilege 0 password 0 pass1

PPPoE サーバーの利用シーン

Cisco ルータを PPPoE サーバーとして使う場面:

  • 自社 ISP / プロバイダ運営の検証
  • PPPoE 方式のテストベッド
  • マンション・ビル内ネット用 PPPoE 認証
  • VMware ESXi / 仮想環境内で PPPoE テスト