PPPoE有认证的功能,RADIUS也有验证功能,两者有区别么??

PPPoE有认证的功能,RADIUS也有验证功能,两者有区别么??,第1张

PPPOE的认证只针对PPPOE协议 RADIUS认证是在用户提交的用户名密码中认证是否合法,然后再次提交给PPPOE做下一步处理
PPPOE服务器只管上网 其他都交给RADIUS服务器了

1 PPPoE协议概述11PPPoE的工作原理PPPoE(PPP over Ethernet)是在以太网上建立PPP连接,由于以太网技术十分成熟且使用广泛,而PPP协议在传统的拨号上网应用中显示出良好的可扩展性和优质的管理控制机制,二者结合而成的PPPoE协议得到了宽带接入运营商的认可并广为采用。PPPoE建立过程可以分为Discovery阶段和PPP会话阶段。Discovery阶段是一个无状态的阶段,该阶段主要是选择接入服务,确定所要建立的PPP会话标识符Session ID,同时获得对方点到点的连接信息;PPP会话阶段执行标准的PPP过程。一个典型的Discovery阶段包括以下4个步骤:(1)主机首先主动发送广播包PADI寻找接入服务器,PADI必须至少包含一个服务名称类型的TAG,以表明主机所要求提供的服务。(2)接入服务器收到包后如果可以提供主机要求0 1 2 3 4 5 6 78 9 0 1 2 3 4 56 7 8 9 0 1 2 34 5 6 7 8 9 0 1以太网类=0x8863/8864版本(Ver)类型(Type)编码(CODE)会话ID(Session ID)长度(Length)净荷(Payload)(3)主机在回应PADO的接入服务器中选择一个合适的,并发送PADR告知接入服务器,PADR中必须声明向接入服务器请求的服务种类。(4)接入服务器收到PADR包后开始为用户分配一个唯一的会话标识符Session ID,启动PPP状态机以准备开始PPP会话,并发送一个会话确认包PADS。主机收到PADS后,双方进入PPP会话阶段。在会话阶段,PPPoE的以太网类域设置为0x8864,CODE为0x00,Session ID必须是Discovery阶段所分配的值。PPP会话阶段主要是LCP、认证、NCP 3个协议的协商过程,LCP阶段主要完成建立、配置和检测数据链路连接,认证协议类型由LCP协商(CHAP或者PAP),NCP是一个协议族,用于配置不同的网络层协议,常用的是IP控制协议(IPCP),它负责配置用户的IP和DNS等工作。PADT包是会话中止包,它可以由会话双方的任意一方发起,但必须是会话建立之后才有效。12PPPoE的特点PPPoE不仅有以太网的快速简便的特点,同时还有PPP的强大功能,任何能被PPP封装的协议都可以通过PPPoE传输,此外还有如下特点:(1)PPPoE很容易检查到用户下线,可通过一个PPP会话的建立和释放对用户进行基于时长或流量的统计,计费方式灵活方便。(2)PPPoE可以提供动态IP地址分配方式,用户无需任何配置,网管维护简单,无需添加设备就可解决IP地址短缺问题,同时根据分配的IP地址,可以很好地定位用户在本网内的活动。(3)用户通过免费的PPPoE客户端软件(如EnterNet),输入用户名和密码就可以上网,跟传统的拨号上网差不多,最大程度地延续了用户的习惯,从运营商的角度来看,PPPoE对其现存的网络结构进行变更也很小。DSLAM是ADSL汇聚设备,其内核采用ATM或IP但上联口为以太网口,BAS是局端实现PPPoE功能的接入服务器,它终结由用户侧发起的PPPoE进程。下行的以太帧从IP城域网经路由器送到BAS,被加上PPPoE的头后送到DSLAM封装成AAL5帧,经过交叉模块发送到ADSL Modem,由其完成AAL5帧重组并解出以太帧发送到客户端,客户端从PPPoE包中取出IP数据包。上行的PPPoE包在ADSL Modem中封装成AAL5帧,由ATM信元传输到局端的DSLAM,DSLAM负责终结ATM,重新组合出PPPoE包,并通过设好的PVC(永久虚电路)传送到BAS处理。从上面可以看出,PPPoE将PPP承载到以太网之上,实质是在共享介质的网络上提供一条逻辑上的点到点链路,对用户而言,在DSLAM和ADSL Modem之间的ATM传输是透明的,如果将中间的DSLAM和ADSL Modem换成有线电视的接入设备,就是典型的HFC接入,BAS对PPPoE包的处理方式不变。
2 PPPoE在BAS上的实现PPPoE拨号软件在应用中已经很成熟(Windows XP中自带),下面重点讨论PPPoE在接入服务器BAS中的实现方式。21 PPPoE的效率从PPPoE协议模型可以看出,BAS汇聚了用户的所有数据流,它必须将每一个PPPoE包都拆开检查处理,这在很大程度上是沿袭了传统的PPP处理的方式,虽然有很好的安全性,但一旦用户很多,数据包数量很大,解封装速度就需要很快,BAS很大的精力花在检测用户的数据包上,容易形成接入的“瓶颈”。为此,在BAS的硬件结构上可以采用分布式网络处理器(NP)和ASIC芯片设计。网络处理器是专门针对电信网络设备而开发的专用处理器,它有一套专门的指令集,用于处理电信网络的各种协议和业务,可以大大提高设备的处理能力。同时,ASIC芯片转发数据包时接近硬件的转发性能,远非CPU软件方式可比,采用这种方式将PPPoE数据流的处理与转发分开,工作效率大大提高。此外在软件系统结构上还应该与其他技术相结合,更好地发挥PPPoE的性能。22PPPoE与VLAN的结合VLAN即虚拟局域网,是一种通过将局域网内的设备逻辑地划分成一个个不同的网段,从而实现虚拟工作组的技术。划分VLAN的目的,一是提高网络安全性,不同VLAN的数据不能自由交流,需要接受第三层的检验;二是隔离广播信息,划分VLAN后,广播 域缩小,有利于改善网络性能,能够将广播风暴控制在一个VLAN内部。PPPoE是一个客户端/服务器协议,客户端需要发送PADI包寻找BAS,因此它必须同BAS在同一个广播式的二层网络内,与VLAN的结合很好地解决了这方面的安全隐患。此外通过将不同业务类型的用户分配到不同的VLAN处理,可以灵活地开展业务,加快处理流程,当然VLAN的规划必须在二层设备和BAS之间统一协调。BAS收到上行的PPPoE包后,首先判别VLAN ID的所属类别,如果是普通的拨号用户,则确定是Discovery阶段还是会话阶段的数据包,并严格按照PPPoE协议处理。在会话阶段,根据不同的用户类型从不同的地址池中向用户分配IP地址,地址池由上层网管配置。如果是已经通过认证的用户的数据包,则根据该用户的服务类型处理,比如,如果是本地认证的拨号用户,且对方也申请有同样的功能,则直接由本地转发。如果是专线用户,则不用经过PPPoE复杂的认证过程,直接根据用户的VLAN ID便可进入专线用户处理流程,接入速度大大提高。此外为了统一网管,在BAS与其他设备之间需要通信,这些数据包是内部数据包,也可根据VLAN ID来辨别。对于下行数据,由于BAS负责分配和解析用户的IP,兼有网关的功能,它收到数据包的目的IP是用户的,因此以IP为索引查找用户的信息比根据MAC要方便得多,这一点与普通的交换机有所不同,具体过程跟上行处理差不多。23PPPoE对多业务选择的支持多业务选择指的是用户通过一条终结到BAS的PPP连接来自主地选择后台网络运营商所提供的多种业务。之所以要支持多业务的选择,一方面是因为各种业务的具体实现在技术上的侧重点是不同的,对网络性能的要求也不尽相同,以前采取的固定分配的 方式非常不便;另一方面,从网络应用的发展看,网络内容服务供应商ICP与网络接入商ISP的分离是必然趋势,在接入汇聚侧方,ISP必须严格保证将用户选择的业务流转发到相应的ICP中去。目前采用的方法是用户先在PPPoE拨号软件中选择相应的业务,然后对用户进行业务授权确认,最后激活BAS内部相应的处理模块。但是采用这种方式,用户只能知道业务的名字,无法直观地、全面地获知BAS提供的各种业务类型,特别是在新业务的开展上十分困难,有很大的局限性。因此可以将BAS与后台业务选择网关及RADIUS服务器相配合,采取先认证后选择业务的方式,具体 *** 作如下:(1)主机发送PADI寻找BAS,PADI中包含一个服务名类型的TAG,它的值为空,表示该用户可以接受任何类型的服务。(2)BAS收到包后回送PADO,PADO中包含所有可以提供的服务的TAG,同时,还包含一个服务名为General的TAG。(3)主机发送PADR。用户选择已知的服务名,也可以选择General服务。(4)BAS收到PADR包后为用户分配资源,并开始PPP协商过程。在PPP过程中,BAS将用户输入的账号和密码等信息送到RADIUS服务器上认证。(5)通过认证的用户,享受BAS提供的该项服务,但如果选择的是General,则被强制访问与BAS直连的服务选择网关。后台的服务选择网关是一台具有Web Server功能的服务器,用户可以通过Web的交互式界面得到可选择业务的相关信息(包括费用、带宽等),同时显示该用户账号对应的信息。(6)用户选择相应的业务,同时服务选择网关会定义各种用户的业务范围和 *** 作权限。(7)服务选择网关激活接入服务器内部相应的业务模型实现该业务。以上方式是严格按照PPPoE协议执行的,与当前流行的拨号软件完全兼容,如果用户对其他的业务根本不感兴趣而对已申请的业务非常熟悉,也不影响用户的习惯。从BAS的角度考虑,PPPoE的 *** 作流程也没有什么改变,只是多添了一种服务类型而已。如果运营商当前没有服务选择网关,可以通过网管配置,在对PADI包的回应时不包含General服务就可以了。对于运营商来说,采用以上方式不仅大大提高了接入用户 *** 作的透明度,还可以起到业务门户的作用,为下一步的服务扩展提供空间,而且从宽带接入网以后发展的趋势来看,按需分配与业务类型相应的带宽和QoS是必然的

热门频道
首页
博客
研修院
VIP
APP
问答
下载
社区
推荐频道
活动
招聘
专题
打开CSDN APP
Copyright © 1999-2020, CSDNNET, All Rights Reserved
打开APP
caesarding
关注
MacOS苹果电脑使用PPPOE接入网络办法 原创
2021-09-22 16:12:38

caesarding
码龄4年
关注
MacOS苹果电脑使用PPPOE接入网络办法
开始
进入Wi-Fi设置
点击桌面右上角的Wi-Fi图标;d出Wi-Fi选项菜单,打开Wi-Fi设置(或网络便好设置);进入网络设置。
提示:不同版本macos *** 作略有不同,但整体设置思路一致
网络偏好设置
确认网络连接状态
在网络设置窗口左侧找到AX---或为USB10/100---的网络接口(如未显示接口,请检查网线、网卡转接头或网络端口)。
提示:可以分别替换网线、网卡转接头或墙上的网络端口,观察网络接口状态,排除故障原因。
确认网络接口指示灯状态是否为绿色,若为红色,则说明网络线缆未连接或线路异常,清尝试更换转接头、检查线路连接或联系管理员。
在这里插入描述
创建PPPoE连接
首先选中上一步的网络接口选项(AX---或USB10/100---);然后点击配置ipv4行右侧的下拉菜单按钮;最后点击最末一项创建PPPoE服务
在这里插入描述
使用PPPOE创建拨号并登陆
在这里插入描述
稍等PPPoE创建。然后在接口列表中找到刚才创建的PPPoE服务。在账户名称和密码输入框中填入运营商提供的帐号和密码并连接(参考下表)。
账号类型 用户名 密码
电信校园卡 学号@ctc 电信手机发送mm至106593005获取
移动校园卡 学号@cmcc 身份z后六位X大写
联通校园卡 学号@cuc 身份z后六位X大写
连接成功,联网测试
其他: 部分地区运行商(例如移动)可能会采用双重验证模式,除了创建pppoe拨号,还需要额外创建通道,如下沙校区,其他校区请完全忽略下文。 *** 作过程如下——
点击网络偏好设置的窗口左下角的加号➕按钮
在这里插入描述
4 点击下拉菜单,选择创建服务。选择接口类型。图示类型可供参考。
在这里插入描述在这里插入描述
3稍等,在左侧接口列表中找到刚才创建的服务,输入运营商提供的服务器地址和用户名。在认证设置里面可以输入运营商提供的密码。用户名和密码问题请咨询运营商输入运营商提供的服务器地址和本地ID。 设置完成以后,尝试连接网络。
在这里插入描述
在这里插入描述
更多
宽带拨号方式接入校网网指南 | windows10、win11、mac设置宽带拨号
打开CSDN,阅读体验更佳
网络NAT、桥接与主机模式_fenglllle的博客_主机模式和
这里同时讲了DHCP和PPPoE,实际上NAT不需要DHCP和PPPoE,比如我手动设置IP上网,也没问题,至于PPPoE则是运营商的锅,根据笔者理解,完全可以绑定设备(比如光猫mac)的方式规划宽带大小和自动申请公网IP段,不知道为啥需要拨号。可能笔者理解有限。
关于Mac共享WiFi网络,看这里就够了(2 4G,5G , ipv6)_weixin_34018202的博
但是还有一种情况,不管你电脑带不带网卡,只要是你要在电脑进行PPPoE上网的(俗称拨号上网,家庭网络这样的认证方式最多),这里的来源就要选择PPPoE网络,这里请根据实际情况。 下面的框框,意思就是把网络通过什么端口共享出去,很明显这里
绿联网卡转接mac设置_苹果中文系统USB外置网卡驱动安装方法
前文我们介绍了mac osx英文系统驱动安装方法,本文介绍绿联USB外置网卡在mac OSX苹果中文系统系统驱动安装流程。苹果系统无光驱,您可从绿联官网下载或用其他电脑拷贝出驱动盘里的安装文件夹,即可进行安装。第一步:打开驱动文件夹,打开mac osx文件夹,双击AX88772dmg第二步,双击AX88772pkg执行驱动安装 *** 作第三步,根据系统提示,一直选择安装,重新启动电脑,即可完成USB
继续访问
配置PPPoE接入网
配置PPPoE接入网 实验环境要求: 1、安装winxp、win7或winsrv 2003的pc机一台 2、cisco Packet Tracer70模拟器 实验目标:配置基本网络环境,配置子公司网络采用串行线路PPP接入,配置ADSL拨号PPPoE接入。 实验任务一:在模拟器上配置网络拓扑,完成基本配置 实验任务二:配置子公司串行线路PPP接入 1配置接口的时钟速率,截图 2配置接口的
继续访问
OpenWrt开发必备软件模块——无线技术与PPPoE_董哥的黑板报的博客-CSDN
在LCP初始化完成后,通过一种或多种网络控制协议来传送特定协议族的通信。 PPPoE是指在以太网上进行拨号因特网连接。 PPPoE是目前使用最为广泛的广域网协议,因为其具有以下几个特征: 能够控制数据链路的创建。 能够对 IP 地址进行分配
mac如何共享网络mac怎么建立wifi热点_时钟轻摇寂寞的博客
3、然后在1处选择以太网,2处勾选``WiFi 4、点击Wi-Fi选项进行wifi的设置,设置完成后点击好即可保存 5、然后勾选互联网共享,如果没有开启wifi的话,我们需要打开wifi 6、wifi热点已经建立好! 注意事项:mac热点wifi共享一定需要连接网线
mac宽带连接找不到pppoe服务器,Mac如何建立PPPoE网络连接-Mac建立PPPoE网络连接教程 - 河东软件园
PPPoE拨号连接是最普遍的宽带接入方式之一,当然,目前通过拨号连接的方式相比较而言使用的用户要少得多,大部分都采用了无线路由器,因此,如果用户任然还在使用拨号连接,可能不太清楚如何建立PPPoE拨号连接,今天就为用户带来了Mac建立PPPoE拨号连接的详细教程,帮助用户通过简单几步完成拨号连接,有需要的用户赶紧来了解一下吧!方法/步骤1、首先,我们在dock栏中点击系统偏好设置(或者用户点击左上
继续访问

mac宽带连接找不到pppoe服务器,mac苹果电脑如何建立PPPoE拨号连接上网
很多人在使用mac苹果电脑的过程中可能不知道如何建立PPPoE拨号连接上网,其实很简单,下面就由学习啦小编跟大家分享具体的方法吧,希望对大家有所帮助~mac苹果电脑建立PPPoE拨号连接上网的方法首先打开系统偏好设置,如果Dock中已经删除,可以在应用程序中找到。然后在Internet与无线分类下找到“网络”,打开进行设置。如果设置被锁,请先解锁,然后点击“+”图标新建一个连接。根据实际选择接口,
继续访问

Mac 共享WiFi给任意设备(Android,Iphone等等)_weixin_30641465的博客-CS
来源选择以太网或者PPPOE等已经联网的方式; 使用以下设备共享网络出选择“WiFi”,点击左下角的“WiFi选项”,填好WiFi名称,频段选择11或者48,安全性建议设置密码; 都完成后,在“互联网共享”前的方框上打勾,即可共享网络
一体机电脑怎么连接wifi_手机wifi连接上但不能上网怎么办_weixin_3974
第三步:如果是DHCP的话,就不用进行其他的设置,路由器会自动获取相应的网络设置。选择PPPoE的话,就需要填入正确的用户名和密码,这个都是由网络服务商提供,比如中国电信,忘记密码的可以打10000转人工咨询
已解决-MacOS/MacBook pro/MacBook air重装系统-联网版
本教程基于MacBook硬盘被完全格式化掉,重新安装MacOS系统。例如全盘安装Windows系统后,想要重新安装回MacOS。 1 按住按键:command+R ,然后按MacBook开机键,显示网络连接界面 2 选择无线网络连接,连接无线网络后,MacBook会自动启动互联网恢复功能。 3 网络恢复功能加载完成后,MacBook会进入macOS实用工具。 4 点击磁盘工具,进入磁盘分区界面。 5 选择Apple SSD,点击抹掉,参数如下: 名称:macOS 格式
继续访问

mac宽带连接找不到pppoe服务器,Mac PPPoE网络连接怎么建立 Mac建立PPPoE网络连接方法
对于一些mac用户上网还需要拨号连接宽带的话,就想要先在Mac系统下建立PPPoE拨号连接,今天小编就给大家讲讲Mac PPPoE网络连接怎么建立,一起来看教程吧!Mac建立PPPoE网络连接方法1、首先我们在Dock栏中打开系统偏好设置。2、然后在Internet与无线分类下找到“网络”,打开进行设置。3、如果设置被锁,请先解锁,然后点击“+”图标新建一个连接。4、根据实际选择接口,本篇经验主要
继续访问

树莓派(Raspberry B+)PPPOE拨号上网并开放wifi热点步骤_chunbazheng00
重启,将笔记本连接到与树莓派相同的wifi下,拨号网线直连树莓派,可能你的手上并没有多的wifi可以用,但是相信我,一台笔记本一根网线也可以玩的转。 第三部分 配置pppoe及ap热点 1 sudo apt-get install pppoe pppoeconf pppstatus
OpenWrt PPPoE拨号问题之mac地址克隆_钱国正的博客_openwrt克
Mac地址克隆主要是解决运营商绑定mac地址的行为,这种行为就给哥添麻烦。 好了,话题转回,我如何实现这个Mac地址克隆的。 OpenWrt中的LAN口以实现Mac地址克隆,所以其相关的设置Mac地址克隆的东西也已经存在了,我们需要做的就是搬到PPPoE上面
最新发布 校园网未能找到pppoe服务器,校园网常见问题解决建议
全体校园网用户:校园网升级改造后拨号方式为PPPOE,对线路要求较高,若线路有损坏情况,建议您自行更换线路解决。其他校园网连接问题代码解决建议如下:1错误651大多是网线的问题,因为传统静态地址方式对于网线质量不太敏感,传输出现问题还有TCP的重传机制保证,尝试发送丢失的数据包,但PPPoE通讯过程中会发送检测报文,一旦检测报文丢失就会判断连接失败,拆除拨号连接,导致计算机失去IP地址,无法上网
继续访问
mac宽带连接找不到pppoe服务器,macbookAIR 使用以太网转接头连接宽带… - Apple 社区
摘要了解有关在 Mac OS X v106 及更高版本中通过 PPPoE 连接到互联网的信息。受影响的产品Mac OS X 106, OS X Lion您的宽带互联网服务提供商可能需要您通过 PPPoE(以太网上的点对点协议)进行连接。本文介绍了如何在 Mac OS X 106 或更高版本中设置 PPPoE。如 果您直接将电脑连接到 DSL 或线缆调制解调器,且 ISP 需要您使用 PPPo
继续访问
PPPOE网络简介_archerboy300的博客
今天搞无线网络,复习下 pppoe是point-to-point protocol over ethernet的简称,可以使以太网的主机通过一个简单的桥接设备连到一个远端的接入集中器上。通过pppoe协议,远端接入设备能够实现对每个接入用户的控制和计费。 既要通过同一个
MAC Book 共享网络连接
CHENYILONG Blog MAC Book 共享网络连接 MAC Book 共享网络连接 MAC比Windows共享连接要方便很多,只需要以下两步 *** 作: 1打开系统偏好设置,选择共享 2选择internet共享,然后选择一种端口(比如你用有线联网,那么就可以用wifi共享给别人) ok,搞定。 对于以前的macOS,可以参考这里:>很简单。你开一个网段(比如:19216850/24)做DHCP。并且。不能让这个网段的ip能上网。然后再开个pppoe服务为(19216810/24网段)用户提供上网。就可以了。。再限制这两个网段不能互相通信就ok了。。。

分析如下:

PPPoE(英语:Point-to-Point Protocol Over Ethernet),以太网上的点对点协议,是将点对点协议(PPP)封装在以太网(Ethernet)框架中的一种网络隧道协议。


由于协议中集成PPP协议,所以实现出传统以太网不能提供的身份验证、加密以及压缩等功能,也可用于缆线调制解调器(cable modem)和数字用户线路(DSL)等以以太网协议向用户提供接入服务的协议体系。

扩展资料

PPPoE服务器可以通过给内网用户分配账号来实现对内网用户网络使用的管理,结合有些路由器具备的上网行为管理功能和带宽管理功能,通常还能对用户的进行上网行为的管理。

如禁止使用IM软件、P2P软件;限制游戏,下载,网页提交,代理服务等,同时也可以限制用户上下行带宽,对带宽d性管理,分时段、分地址段管理以上所有上网行为。

参考资料:

百度百科-PPPoE服务器


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/12628687.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-26
下一篇 2023-05-26

发表评论

登录后才能评论

评论列表(0条)

保存