<html>
<head>
<style>
P
{
margin:0px;
padding:0px
}
body
{
FONT-SIZE: 10pt;
FONT-FAMILY:Tahoma
}
</style>
</head>
<body>Hi,<BR>
&nbsp;<BR>
I was trying to configure ip tcp adjust-mss on the virtual-template but I guess my IOS version doesn't support it.<BR>
&nbsp;<BR>
&nbsp;<BR>
&nbsp;<BR>
basically we have 4 FE interfaces <BR>
&nbsp;<BR>
FA 0/0 (lan)<BR>
FA 1/0 (Telco bring in pppoe traffic via vpdn &amp; sub vlan interface)<BR>
FA 2/0 (internet termination)<BR>
FA 4/0 (another lan)<BR>
&nbsp;<BR>
Is this&nbsp;the info that you&nbsp;are looking ?<BR>
&nbsp;<BR>
config from our router<BR>
&nbsp;<BR>
&nbsp;<BR>
vpdn-group&nbsp;XXXXXXXX<BR>&nbsp;accept-dialin<BR>&nbsp; protocol l2tp<BR>&nbsp; virtual-template 1<BR>&nbsp;terminate-from hostname&nbsp;yyyyyy<BR>
&nbsp;local name&nbsp;zzzzzz<BR>&nbsp;lcp renegotiation on-mismatch<BR>&nbsp;l2tp tunnel password 7 yyyyyyyy<BR>
.<BR>
.<BR>
.<BR>
interface FastEthernet1/0.409<BR>&nbsp;description !!telco bas!!<BR>&nbsp;encapsulation dot1Q 409<BR>&nbsp;ip address 10.X.X.X 255.255.255.252<BR>&nbsp;no ip mroute-cache<BR><BR>
interface FastEthernet1/0.249<BR>&nbsp;description !!vlan to client!!<BR>&nbsp;encapsulation dot1Q 249<BR>&nbsp;ip address&nbsp;10.X.X.X 255.255.255.240<BR>&nbsp;no ip mroute-cache<BR>.<BR>
.<BR>
.<BR>
&nbsp;<BR>
&nbsp;<BR>
interface Virtual-Template1<BR>&nbsp;mtu 1492<BR>&nbsp;ip unnumbered FastEthernet2/0<BR>&nbsp;peer default ip address pool internet1 internet2<BR>&nbsp;ppp authentication pap vpdn<BR><BR><BR><BR><BR><BR>
<BLOCKQUOTE style="PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #008080 2px solid; MARGIN-RIGHT: 0px">
<HR id=EC_stopSpelling>
Date: Thu, 25 Jan 2007 18:47:38 +0200<BR>From: ariev@vayner.net<BR>To: antnada@hotmail.com<BR>Subject: Re: [cisco-bba] need help on troubleshooting high cpu on 7206NPE300 LNS<BR>CC: cisco-bba@puck.nether.net<BR><BR>Anthony,<BR><BR>Any reason why would you get so much Fragments?<BR>Can you describe the path that the L2TP traffic takes from the LNS to the LAC?<BR>It might be interesting for you to implement MSS Adjust on the Virtual-Template... <BR><BR>Arie<BR><BR>
<DIV><SPAN class=EC_gmail_quote>On 1/25/07, <B class=EC_gmail_sendername>Anthony Law</B> &lt;<A href="mailto:antnada@hotmail.com">antnada@hotmail.com</A>&gt; wrote:</SPAN>
<BLOCKQUOTE class=EC_gmail_quote style="PADDING-LEFT: 1ex">
<DIV>Hi,<BR>&nbsp;<BR>Thanks for all of your input again. Since this is just the start of the day, our traffic is low at this time&nbsp;&amp;<BR>&nbsp;<BR>sh proc cpu is showing<BR>&nbsp;<BR>CPU utilization for five seconds: 55%/37%; one minute: 55%; five minutes: 56%<BR>&nbsp;&nbsp; 5&nbsp;&nbsp; 484808196 103563445&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4681&nbsp; 0.49%&nbsp; 0.64%&nbsp; 0.86%&nbsp;&nbsp; 0 Pool Manager&nbsp; <BR>&nbsp; 37&nbsp; 11481426841072956389&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1070 17.50% 17.17% 18.04%&nbsp;&nbsp; 0 IP Input <BR><BR>Below is how &gt;sh ip traffic looks like<BR>&nbsp;<BR>sh ip traffic<BR>IP statistics:<BR>&nbsp; Rcvd:&nbsp; 674456349 total, 3035990691 local destination<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 9258 format errors, 3285179 checksum errors, 6694426 bad hop count<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2 unknown protocol, 159176 not a gateway <BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 security failures, 57 bad options, 293393 with options<BR>&nbsp; Opts:&nbsp; 0 end, 148 nop, 615 basic security, 0 loose source route<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 timestamp, 0 extended security, 148 record route<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 stream ID, 0 strict source route, 292573 alert, 0 cipso, 0 ump <BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 other<BR>&nbsp; Frags: 3012940604 reassembled, 3424934 timeouts, 118523 couldn't reassemble<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2998380890 fragmented, 3205560 couldn't fragment<BR>&nbsp; Bcast: 5550941 received, 3022 sent<BR>&nbsp; Mcast: 0 received, 0 sent <BR>&nbsp; Sent:&nbsp; 302118429 generated, 3616922117 forwarded<BR>&nbsp; Drop:&nbsp; 6396472 encapsulation failed, 163 unresolved, 0 no adjacency<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4485 no route, 0 unicast RPF, 4426667 forced drop<BR>&nbsp; Drop:&nbsp; 0 packets with source IP address zero <BR>ICMP statistics:<BR>&nbsp; Rcvd: 10 format errors, 120 checksum errors, 469 redirects, 11499 unreachable<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 3762935 echo, 2838 echo reply, 0 mask requests, 0 mask replies, 5 quench<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 parameter, 65 timestamp, 1 info request, 225 other <BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1 irdp solicitations, 5 irdp advertisements<BR>&nbsp; Sent: 246725 redirects, 3280755 unreachable, 3853 echo, 3762867 echo reply<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 mask requests, 0 mask replies, 0 quench, 65 timestamp<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1 info reply, 5222083 time exceeded, 3 parameter problem <BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 irdp solicitations, 0 irdp advertisements<BR>UDP statistics:<BR>&nbsp; Rcvd: 3031423679 total, 53 checksum errors, 5498341 no port<BR>&nbsp; Sent: 289151419 total, 0 forwarded broadcasts<BR>TCP statistics:<BR>&nbsp; Rcvd: 785273 total, 1727 checksum errors, 2886 no port<BR>&nbsp; Sent: 450601 total<BR>Probe statistics:<BR>&nbsp; Rcvd: 0 address requests, 0 address replies<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 proxy name requests, 0 where-is requests, 0 other<BR>&nbsp; Sent: 0 address requests, 0 address replies (0 proxy)<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 proxy name replies, 0 where-is replies <BR>BGP statistics:<BR>&nbsp; Rcvd: 0 total, 0 opens, 0 notifications, 0 updates<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 keepalives, 0 route-refresh, 0 unrecognized<BR>&nbsp; Sent: 0 total, 0 opens, 0 notifications, 0 updates<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 keepalives, 0 route-refresh <BR>EGP statistics:<BR>&nbsp; Rcvd: 0 total, 0 format errors, 0 checksum errors, 0 no listener<BR>&nbsp; Sent: 0 total<BR>IGRP statistics:<BR>&nbsp; Rcvd: 0 total, 0 checksum errors<BR>&nbsp; Sent: 0 total<BR>OSPF statistics:<BR>&nbsp; Rcvd: 0 total, 0 checksum errors<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 hello, 0 database desc, 0 link state req<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 link state updates, 0 link state acks<BR>&nbsp; Sent: 0 total<BR>IP-IGRP2 statistics:<BR>&nbsp; Rcvd: 0 total<BR>&nbsp; Sent: 0 total<BR>PIMv2 statistics: Sent/Received<BR>&nbsp; Total: 0/0, 0 checksum errors, 0 format errors<BR>&nbsp; Registers: 0/0, Register Stops: 0/0,&nbsp; Hellos: 0/0<BR>&nbsp; Join/Prunes: 0/0, Asserts: 0/0, grafts: 0/0<BR>&nbsp; Bootstraps: 0/0, Candidate_RP_Advertisements: 0/0 <BR>&nbsp; State-Refresh: 0/0<BR>IGMP statistics: Sent/Received<BR>&nbsp; Total: 0/0, Format errors: 0/0, Checksum errors: 0/0<BR>&nbsp; Host Queries: 0/0, Host Reports: 0/0, Host Leaves: 0/0 <BR>&nbsp; DVMRP: 0/0, PIM: 0/0<BR>ARP statistics:<BR>&nbsp; Rcvd: 15597477 requests, 294820 replies, 0 reverse, 0 other<BR>&nbsp; Sent: 4637290 requests, 27974487 replies (1776972 proxy), 0 reverse<SPAN class=q><BR><BR>&gt;<FONT face=Arial>Are still users connected which received a framed-compression attribute before you made the change? </FONT><BR>
<DIV dir=ltr align=left><SPAN><FONT size=2></FONT></SPAN>&nbsp;</DIV></SPAN>After making changes to our radius. I have reset all tunnels therefore bumped off everyone from their vpdn sess &amp; I have verified<BR>&nbsp;that they are not receiving "compression" anymore<BR>&nbsp;<BR>I'll post some more stats during the peak period.<BR>&nbsp;<BR>Thanks.<BR><SPAN class=EC_sg>&nbsp;<BR>Anthony<BR></SPAN><SPAN class=EC_ad><BR></SPAN>
<BLOCKQUOTE style="PADDING-LEFT: 5px; MARGIN-LEFT: 5px; MARGIN-RIGHT: 0px"><SPAN class=EC_ad>
<HR>
Subject: RE: [cisco-bba] need help on troubleshooting high cpu on 7206NPE300 LNS<BR>Date: Thu, 25 Jan 2007 10:13:20 +0100<BR>From: <A href="mailto:oboehmer@cisco.com">oboehmer@cisco.com</A><BR>To: <A href="mailto:ariev@vayner.net">ariev@vayner.net</A>; <A href="mailto:antnada@hotmail.com">antnada@hotmail.com</A>; <A href="mailto:cisco-bba@puck.nether.net">cisco-bba@puck.nether.net</A></SPAN>
<DIV><SPAN class=EC_e id=EC_q_11059a7afd42a332_7><BR><BR>
<DIV dir=ltr align=left><SPAN><FONT face=Arial size=2>Arie,</FONT></SPAN></DIV>
<DIV dir=ltr align=left><SPAN><FONT face=Arial size=2></FONT></SPAN>&nbsp;</DIV>
<DIV dir=ltr align=left><SPAN><FONT face=Arial size=2>encapsulating/decapsulating L2TP packets should not happen in IP Input process, this is done in the interrupt path</FONT></SPAN></DIV>
<DIV dir=ltr align=left><SPAN><FONT face=Arial size=2></FONT></SPAN>&nbsp;</DIV>
<DIV dir=ltr align=left><SPAN><FONT face=Arial size=2>Anthony:&nbsp;S</FONT></SPAN><SPAN><FONT face=Arial size=2>omething is preventing your interfaces from interrupt-switching the traffic. Another possibility is packet re-assembly (which would be shown in "show ip traffic", as Paul just suggested). Do a "clear counter" and then check "show int stat" which interface(s) send the majority of pkts in the process path. Are still users connected which received a framed-compression attribute before you made the change? </FONT></SPAN></DIV>
<DIV dir=ltr align=left><SPAN><FONT face=Arial size=2></FONT></SPAN>&nbsp;</DIV>
<DIV dir=ltr align=left><SPAN>&nbsp;&nbsp;&nbsp; <FONT face=Arial size=2>oli</FONT></SPAN></DIV><BR>
<BLOCKQUOTE style="PADDING-LEFT: 5px; MARGIN-LEFT: 5px; MARGIN-RIGHT: 0px">
<DIV lang=en-us dir=ltr align=left>
<HR>
<FONT face=Tahoma size=2><B>From:</B> <A href="mailto:cisco-bba-bounces@puck.nether.net">cisco-bba-bounces@puck.nether.net</A> [mailto:<A href="mailto:cisco-bba-bounces@puck.nether.net"> cisco-bba-bounces@puck.nether.net</A>] <B>On Behalf Of </B>Arie Vayner<BR><B>Sent:</B> Thursday, January 25, 2007 8:38 AM<BR><B>To:</B> Anthony Law; <A href="mailto:cisco-bba@puck.nether.net">cisco-bba@puck.nether.net</A><BR><B>Subject:</B> Re: [cisco-bba] need help on troubleshooting high cpu on 7206NPE300 LNS<BR></FONT><BR></DIV>
<DIV></DIV><BR><BR>
<DIV><SPAN>On 1/25/07, <B>Arie Vayner</B> &lt;<A href="mailto:ariev@vayner.net">ariev@vayner.net</A>&gt; wrote:</SPAN> 
<BLOCKQUOTE style="PADDING-LEFT: 1ex">Anthony,<BR><BR>The high CPU on IP Input is normal, as this is where the L2TP work is being done.<BR>Also note that you have a high rate of CPU being used in Interrupts (91%/44% means that 44% is used for Interrupts). Interrupts on Cisco routers are usually linked directly to a high rate of traffic (on centralized CPU devices). <BR>I would assume you box is very close to its limit of how much traffic it can handle. Could you please send some of the "show interface" outputs (for the FastEthernet/GigE/ATM ports you might have). This would allow us to get a better estimation. <BR><BR>You need to take into account that this is a centralized CPU platform, and all traffic is handled by the CPU. This means that the scale factor is not only a question of how many sessions you have concurrently, but also how much traffic (mostly in PPS and not BPS) they transmit. <BR><BR>Thanks<BR><SPAN>Arie</SPAN> 
<DIV><SPAN><BR><BR>
<DIV><SPAN>On 1/25/07, <B>Anthony Law</B> &lt;<A href="mailto:antnada@hotmail.com"> antnada@hotmail.com</A>&gt; wrote:</SPAN> 
<BLOCKQUOTE style="PADDING-LEFT: 1ex">
<DIV><BR>Dear all<BR>&nbsp;<BR>Thank you for all of your input. I configured vpdn ip udp ignore checksum<BR>&amp; I&nbsp;have corrected a mis-config on our radius server&nbsp;(passing compression attribute to cisco) now that the L2TP data daemon is running normal, but I am still facing high cpu on Pool Manager &amp; IP Input <BR>anymore suggestions?<BR>&nbsp;<BR>&nbsp;<BR>CPU utilization for five seconds: 91%/44%; one minute: 91%; five minutes: 86%<BR>&nbsp;PID Runtime(ms)&nbsp;&nbsp; Invoked&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; uSecs&nbsp;&nbsp; 5Sec&nbsp;&nbsp; 1Min&nbsp;&nbsp; 5Min TTY Process <BR>&nbsp;&nbsp; 1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 175&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 22&nbsp; 0.00%&nbsp; 0.00%&nbsp; 0.00%&nbsp;&nbsp; 0 Chunk Manager&nbsp;&nbsp;&nbsp; <BR>&nbsp;&nbsp; 2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 487964&nbsp;&nbsp; 5014024&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 97&nbsp; 0.00%&nbsp; 0.00%&nbsp; 0.00%&nbsp;&nbsp; 0 Load Meter&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>&nbsp;&nbsp; 3&nbsp;&nbsp;&nbsp;&nbsp; 1606476&nbsp;&nbsp;&nbsp; 870141&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1846&nbsp; 0.00%&nbsp; 0.00%&nbsp; 0.00%&nbsp;&nbsp; 0 CEF Scanner&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>&nbsp;&nbsp; 4&nbsp;&nbsp;&nbsp; 22428792&nbsp;&nbsp; 3318958&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 6757&nbsp; 0.00%&nbsp; 0.06% &nbsp; 0.05%&nbsp;&nbsp; 0 Check heaps&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>&nbsp;&nbsp; 5&nbsp;&nbsp; 481842360 102963163&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4679&nbsp; 9.05%&nbsp; 9.70%&nbsp; 7.90%&nbsp;&nbsp; 0 Pool Manager&nbsp;&nbsp;&nbsp;&nbsp; <BR>&nbsp; 37&nbsp; 11275060121049358292&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1074 36.02% 35.07% 32.40%&nbsp;&nbsp; 0 IP Input <BR><BR>Thank You<BR>&nbsp;<BR>Anthony<BR><BR><BR><BR>
<HR>
<BR>&gt; Date: Wed, 24 Jan 2007 02:37:10 +0200<BR>&gt; From: <A href="mailto:nitzan.tzelniker@gmail.com">nitzan.tzelniker@gmail.com</A><BR>&gt; To: <A href="mailto:antnada@hotmail.com">antnada@hotmail.com</A><BR>&gt; Subject: Re: [cisco-bba] need help on troubleshooting high cpu on 7206 NPE300 LNS<BR>&gt; CC: <A href="mailto:cisco-bba@puck.nether.net">cisco-bba@puck.nether.net</A><BR>&gt; <BR>&gt; You can try<BR>&gt; <BR>&gt; vpdn ip udp ignore checksum<BR>&gt; <BR>&gt; Nitzan<BR>&gt; <BR>&gt; On 1/24/07, Anthony Law &lt;<A href="mailto:antnada@hotmail.com"> antnada@hotmail.com</A>&gt; wrote:<BR>&gt; &gt; Dear all,<BR>&gt; &gt;<BR>&gt; &gt; We have a 7206 w/NPE300 running as a LNS terminating pppoe sessions from our<BR>&gt; &gt; telco. We are concurrently running around 360 pppoe sessions. <BR>&gt; &gt;<BR>&gt; &gt; Recently. I noticed that our 7206 is having extremely high cpu, at times<BR>&gt; &gt; going to 100%, please see below<BR>&gt; &gt;<BR>&gt; &gt; CPU utilization for five seconds: 99%/42%; one minute: 99%; five minutes: <BR>&gt; &gt; 99%<BR>&gt; &gt; PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process<BR>&gt; &gt; 1 0 75 0 0.00% 0.00% 0.00% 0 Chunk Manager<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt; 5 472509060 101324023 4663 7.65% 8.80% 8.84% 0 Pool Manager<BR>&gt; &gt;<BR>&gt; &gt; 37 10810547881019294234 1060 22.79% 25.16% 25.51% 0 IP Input<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt; 101 705044020 800103660 881 18.89% 21.35% 19.34% 0 L2TP data<BR>&gt; &gt; daemon <BR>&gt; &gt; 102 53153196 10197928 5212 2.19% 0.46% 0.45% 0 L2TP mgmt<BR>&gt; &gt; daemon<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt; It seemed that Pool Manager + IP Input + L2TP data daemon together is<BR>&gt; &gt; causing this issue. I was searching for documents regarding this on google <BR>&gt; &gt; and came to this mailing list. I am wondering if you guys can help me out by<BR>&gt; &gt; identifying the mis-configuration that I have on my end as it is my<BR>&gt; &gt; understanding that a 7206 should at least take close 1000 pppoe sessions. <BR>&gt; &gt; Thank You in advance for your input.<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt; hostname LNS<BR>&gt; &gt; !<BR>&gt; &gt; boot system slot1:c7200-is-mz.122-32.bin<BR>&gt; &gt; boot system slot1:c7200-is-mz.120-3.T3 <BR>&gt; &gt; aaa new-model<BR>&gt; &gt; aaa authentication login default local<BR>&gt; &gt; aaa authentication login no_rad line<BR>&gt; &gt; aaa authentication ppp default group radius local<BR>&gt; &gt; aaa authentication ppp vpdn group radius <BR>&gt; &gt; aaa authorization network default group radius<BR>&gt; &gt; aaa authorization configuration default group radius<BR>&gt; &gt; aaa accounting delay-start<BR>&gt; &gt; aaa accounting exec default start-stop group radius <BR>&gt; &gt; aaa accounting network default start-stop group radius<BR>&gt; &gt; enable secret 5 XXXXXXXXXXXXXXXXXXXXXXXXXXX<BR>&gt; &gt; !<BR>&gt; &gt; clock timezone EST -5<BR>&gt; &gt; clock summer-time EDT recurring <BR>&gt; &gt; ip subnet-zero<BR>&gt; &gt; no ip source-route<BR>&gt; &gt; ip cef<BR>&gt; &gt; !<BR>&gt; &gt; !<BR>&gt; &gt; ip name-server XXXXXX<BR>&gt; &gt; ip name-server XXXXXX<BR>&gt; &gt; ip name-server XXXXXX<BR>&gt; &gt; ! <BR>&gt; &gt; vpdn enable<BR>&gt; &gt; !<BR>&gt; &gt; vpdn-group XXXXXXXX<BR>&gt; &gt; accept-dialin<BR>&gt; &gt; protocol l2tp<BR>&gt; &gt; virtual-template 1<BR>&gt; &gt; terminate-from hostname XXXXXX<BR>&gt; &gt; local name XXXXXXX <BR>&gt; &gt; lcp renegotiation always<BR>&gt; &gt; !<BR>&gt; &gt; interface FastEthernet0/0<BR>&gt; &gt; ip address X.X.X.X <A href="http://255.255.255.192/" target=_blank>255.255.255.192</A><BR>&gt; &gt; no ip mroute-cache<BR>&gt; &gt; duplex full<BR>&gt; &gt; !<BR>&gt; &gt; interface FastEthernet1/0<BR>&gt; &gt; no ip address<BR>&gt; &gt; no ip mroute-cache<BR>&gt; &gt; duplex full<BR>&gt; &gt; ! <BR>&gt; &gt; interface FastEthernet1/0.401<BR>&gt; &gt; description !!XXXXXXXXXXXXXXXXXXXXXXXX!!<BR>&gt; &gt; encapsulation dot1Q 401<BR>&gt; &gt; ip address 10.70.X.X <A href="http://255.255.255.252/" target=_blank>255.255.255.252</A><BR>&gt; &gt; no ip mroute-cache<BR>&gt; &gt; !<BR>&gt; &gt; interface FastEthernet2/0<BR>&gt; &gt; description !!Internet Feed!!<BR>&gt; &gt; ip address Y.Y.Y.Y <A href="http://255.255.255.252/" target=_blank>255.255.255.252</A><BR>&gt; &gt; no ip mroute-cache<BR>&gt; &gt; duplex full<BR>&gt; &gt; !<BR>&gt; &gt; interface Virtual-Template1<BR>&gt; &gt; mtu 1492<BR>&gt; &gt; ip unnumbered FastEthernet2/0<BR>&gt; &gt; peer default ip address pool internet1 internet2 <BR>&gt; &gt; ppp authentication pap vpdn<BR>&gt; &gt; !<BR>&gt; &gt; ip local pool internet1 A.A.A.A B.B.B.B<BR>&gt; &gt; ip local pool internet2 C.C.C.C D.D.D.D<BR>&gt; &gt; ip classless<BR>&gt; &gt; ip route <A href="http://0.0.0.0/" target=_blank>0.0.0.0</A> <A href="http://0.0.0.0/" target=_blank>0.0.0.0</A> Y.Y.Y.Y<BR>&gt; &gt; no ip http server<BR>&gt; &gt; !<BR>&gt; &gt; ip radius source-interface FastEthernet0/0 <BR>&gt; &gt; radius-server host X.X.X.X auth-port 1645 acct-port 1646<BR>&gt; &gt; radius-server host X.X.X.X auth-port 1645 acct-port 1646<BR>&gt; &gt; radius-server key 7 ZZZZZZZZZZZZZZZ<BR>&gt; &gt;<BR>&gt; &gt; Anthony <BR>&gt; &gt;<BR>&gt; &gt; ________________________________<BR>&gt; &gt; Be one of the first to try Windows Live Mail.<BR>&gt; &gt; _______________________________________________<BR>&gt; &gt; cisco-bba mailing list<BR>&gt; &gt; <A href="mailto:cisco-bba@puck.nether.net">cisco-bba@puck.nether.net</A><BR>&gt; &gt; <A href="https://puck.nether.net/mailman/listinfo/cisco-bba" target=_blank>https://puck.nether.net/mailman/listinfo/cisco-bba</A><BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt;<BR><BR><BR>
<HR>
Be one of the first to try <A href="http://ideas.live.com/programpage.aspx?versionId=5d21c51a-b161-4314-9b0e-4911fb2b2e6d" target=_blank>Windows Live Mail.</A></DIV><BR>_______________________________________________<BR>cisco-bba mailing list<BR><A href="mailto:cisco-bba@puck.nether.net">cisco-bba@puck.nether.net </A><BR><A href="https://puck.nether.net/mailman/listinfo/cisco-bba" target=_blank>https://puck.nether.net/mailman/listinfo/cisco-bba</A><BR><BR><BR></BLOCKQUOTE></DIV><BR></SPAN></DIV></BLOCKQUOTE></DIV><BR></BLOCKQUOTE></SPAN></DIV></BLOCKQUOTE>
<DIV><SPAN class=EC_e id=EC_q_11059a7afd42a332_9><BR>
<HR>
Be one of the first to try <A href="http://ideas.live.com/programpage.aspx?versionId=5d21c51a-b161-4314-9b0e-4911fb2b2e6d" target=_blank>Windows Live Mail.</A></SPAN></DIV></DIV><BR>_______________________________________________<BR>cisco-bba mailing list<BR><A href="mailto:cisco-bba@puck.nether.net">cisco-bba@puck.nether.net</A><BR><A href="https://puck.nether.net/mailman/listinfo/cisco-bba" target=_blank>https://puck.nether.net/mailman/listinfo/cisco-bba</A><BR><BR><BR></BLOCKQUOTE></DIV><BR></BLOCKQUOTE><br /><hr />Be one of the first to try  <a href='http://ideas.live.com/programpage.aspx?versionId=5d21c51a-b161-4314-9b0e-4911fb2b2e6d' target='_new'>Windows Live Mail.</a></body>
</html>