資源描述:
《《oe技術(shù)支援培訓(xùn)》ppt課件》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫(kù)。
1、PPPOE培訓(xùn)A:PPPOE的簡(jiǎn)單介紹B:PPPOE的配置過(guò)程和注意事項(xiàng)C:基本組網(wǎng)方式D:查看基本配置E:PPPOE客戶端和Radius服務(wù)器介紹PPPOE的幾個(gè)階段一、Discovery(地址發(fā)現(xiàn))階段二、PPP會(huì)話階段1.LCP階段2.Authentication階段(可選)3.NCP階段(IPCP)4.PPP業(yè)務(wù)階段(IP)PPPOE培訓(xùn)--------PPPOE的簡(jiǎn)單介紹發(fā)現(xiàn)階段發(fā)現(xiàn)階段發(fā)現(xiàn)階段有四個(gè)步驟,當(dāng)此階段完成,通信的兩端都知道PPPoESESSION_ID和對(duì)端的以太網(wǎng)地址,他們一起唯一定義PPPoE會(huì)話。
2、這些步驟包括:主機(jī)廣播一個(gè)發(fā)起分組(PADI),一個(gè)或多個(gè)接入集中器發(fā)送給予分組(PADO),主機(jī)發(fā)送單播會(huì)話請(qǐng)求分組(PADR),選擇的接入集中器發(fā)送一個(gè)確認(rèn)分組(PADS)。當(dāng)主機(jī)接收到確認(rèn)分組,它可以開(kāi)始進(jìn)行PPP會(huì)話階段。當(dāng)接入集中器發(fā)送出確認(rèn)分組,它可以開(kāi)始進(jìn)行PPP會(huì)話階段。PPPOE培訓(xùn)--------PPPOE的簡(jiǎn)單介紹會(huì)話階段(1)PPP會(huì)話階段一旦PPPoE會(huì)話開(kāi)始,PPP數(shù)據(jù)就可以像其它的PPP封裝形式一樣發(fā)送。所有的以太網(wǎng)幀都是單播的。PPPoE會(huì)話的SESSION_ID一定不能改變,并且必須是發(fā)現(xiàn)階段
3、分配的值。PPPoE認(rèn)證過(guò)程1.用戶端安裝PPPoE撥號(hào)軟件,在撥號(hào)軟件中輸入用戶名和密碼向網(wǎng)絡(luò)設(shè)備發(fā)出上網(wǎng)請(qǐng)求2.接入設(shè)備收到用戶名和密碼后需要與RADIUS服務(wù)器交互用戶名和密碼信息,對(duì)用戶帳戶進(jìn)行認(rèn)證,認(rèn)證后RADIUS服務(wù)器向接入設(shè)備反饋認(rèn)證結(jié)果PPPOE培訓(xùn)--------PPPOE的簡(jiǎn)單介紹會(huì)話階段(2)3.認(rèn)證成功后,用戶即可以上網(wǎng),接入設(shè)備把用戶上網(wǎng)時(shí)間、流量提交給RADIUS服務(wù)器,開(kāi)始給用戶提供計(jì)費(fèi)4.當(dāng)用戶需要下網(wǎng)時(shí),用戶在PPPoE撥號(hào)軟件界面中點(diǎn)擊斷開(kāi)連接,向網(wǎng)絡(luò)設(shè)備發(fā)送斷開(kāi)請(qǐng)求,網(wǎng)絡(luò)設(shè)備響應(yīng)請(qǐng)求,R
4、ADIUS服務(wù)器停止計(jì)費(fèi),用戶即斷開(kāi)鏈接。PPPoE技術(shù)實(shí)現(xiàn)了在以太網(wǎng)上完成PPP的大部分功能,通過(guò)與RADIUS服務(wù)器的結(jié)合,可以完成對(duì)用戶的身份認(rèn)證、授權(quán)、計(jì)費(fèi)等功能,與它類(lèi)似的認(rèn)證方式還有PPPoA、PPTP、L2TP等。相比之下,PPPoE應(yīng)用最普遍。PPPoE信息是封裝在MAC層之上,即它是一個(gè)二層封裝,通過(guò)接入設(shè)備上網(wǎng)之后的信息則除掉了PPPoE和PPP封裝,即在接入設(shè)備上上實(shí)現(xiàn)了PPPoE的終結(jié)。當(dāng)然PPPoE認(rèn)證也存在缺點(diǎn),它最大的問(wèn)題是用戶主機(jī)需要增加額外的PPPoE終端撥號(hào)軟件,從而帶來(lái)較大的維護(hù)工作。同時(shí)
5、PPPoE認(rèn)證存在一個(gè)PPPoE封裝的問(wèn)題,由于用戶信息需要增加PPPoE和PPP封裝,必然會(huì)降低接入設(shè)備的工作效率。容易使接入設(shè)備成為網(wǎng)絡(luò)性能的瓶頸。另外PPPoE無(wú)法支持組播,使城域網(wǎng)組播業(yè)務(wù)的開(kāi)展受到限制PPPOE培訓(xùn)--------PPPOE的簡(jiǎn)單介紹PPPOE的流程(1)PeerA(ESR)PeerB(用戶PC)PADIPADOPADRPADSConfigure-RequestConfigure-NakConfigure-RequestConfigure-RequestConfigure-AckConfigure-A
6、ckUPUPUPUPDicovery階段LCP階段PPPOE培訓(xùn)--------PPPOE的簡(jiǎn)單介紹PPPOE的流程(2)PeerA(ESR)PeerB(用戶PC)AuthenticationRequestReponse/ChallengeReponseSuccessConfigure-RequestConfigure-NakConfigure-RequestConfigure-RequestConfigure-AckConfigure-AckUPUPUPUPAuthentication階段NCP階段(IPCP)…………IP階
7、段IP包PPPOE培訓(xùn)--------PPPOE的簡(jiǎn)單介紹PPPOE的配置PPPOE的配置可以想象為:端口profile虛模板PPPOE培訓(xùn)--------PPPOE的配置PPPOE配置過(guò)程一:全局的pppoe使能配置二:虛模板的配置三:profile的配置四:端口的配置PPPOE培訓(xùn)--------PPPOE的配置全局的PPPOE使能配置一:全局的pppoe使能配置二:虛模板的配置三:profile的配置四:端口的配置Harbour(config)#servicepppoeenablePPPOE培訓(xùn)--------PPPOE
8、的配置虛模板的配置一:全局的pppoe使能配置二:虛模板的配置三:profile的配置四:端口的配置PPPOE培訓(xùn)--------PPPOE的配置Harbour(config)#interfacevirtual-template0Harbour(config-if-vt)#s