- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅析PPPoE技术在校园网中的应用.doc
浅析PPPoE技术在校园网中的应用 【摘要】为了解决用户高效、安全的接入校园网,本文分析了PPPoE技术的特点及相关技术实现,并结合VLAN技术、BAS服务器以及radius服务器,构建一套PPPoE认证体系,实现校园网用户PPPoE宽带接入,从而为校园网建立一套高效、安全、可管、可控的校园网认证系统。 【关键字】校园网宽带接入; PPPoE;RADIUS;BAS 1.引言 随着计算机网络和数据通信技术的不断发展,以太网作为一种高速、高效、构建容易、成本低的宽带接入技术,一直被众多校园网用户所青睐。但这种传统的以太网接入方式难以实现用户认证、计费、带宽策略等接入控制手段。为了保证现有的以太网络结构,保证网络运营成本,弥补以太网在接入管理控制方面的不足,现在校园网广泛采用了一种新的PPPoE技术,可以把以太网接入技术与PPP协议的管理控制功能相结合,实现对校内每个用户的管理和控制,同时按不同需求提供针对性的服务并对校内用户进行身份合法性验证。 2.PPPoE协议概述 PPPoE协议(Point-to-Point Protocol over Ethernet),是在以太网上实现点对点协议,是将点对点协议封装在以太网框架中的一种网络隧道协议。由于协议中集成了PPP协议,所以实现了传统以太网不能提供的身份验证、用户管理以及数据加密等功能。 2.1 PPP协议 PPP点对点协议(PPP:Point to Point Protocol)是IETF(Internet Engineering Task Force,因特网工程任务组)推出的点到点类型线路的数据链路层协议,为在点对点连接上传输多协议数据包提供了一个标准方法。PPP协议支持在各种物理介质上的点到点数据传输。同时PPP协议有很多丰富的特性,PPP协议主要由数据封装、链路控制协议、网络控制协议三部分组成。支持PAP(Password Authentication Protocol,口令认证协议)、CHAP(Challenge Handshake Authentication Protocol,质询握手认证协议)两种认证协议。 2.2 PPPoE协议 PPPoE在本质上,它是一个允许在以太网广播环境中的两个以终端创建点对点连接的协议。在众多的接入技术中,把多个主机连接到接入设备的最优的方法就是以太网接入。但是由于以太网用户和接入设备都是直接连接的,不用拨号就可使用静态IP或动态获得IP进行网络访问。为了确保连接安全,并且只允许合法用户连接,就要使用与拨号上网类似的访问控制和计费功能,而PPP协议就可以提供良好的访问控制和计费功能,于是产生了在以太网上传输PPP的方法,即PPPoE。 PPPoE协议的工作流程包含发现和会话两个阶段, 当一个主机想开始一个PPPoE会话,它必须首先进入发现阶段,在发现过程中用户主机以广播方式寻找可以连接的所有接入设备,并获得其以太网MAC地址。然后选择需要连接的用户主机并最后获得所要建立的PPP会话的SESSION ID。在发现过程中一个用户主机最终要发现一个接入设备。在网络拓扑中,一般有不止一个的接入设备可以通信,发现阶段允许用户主机发现所有的接入设备,并从中选择一个。当发现阶段结束时,用户主机和接入设备之间都获得了可供以太网上建立PPP连接的全部信息。发现阶段保持无连接状态直到一个PPP会话的建立。 3.PPPoE技术在校园网中的构建 现在校园网广泛采用以太网组网,通过以太网将大量终端设备接入到校园网中,同时构建部署PPPoE接入认证体系,从而组建一个高效、可管、可控的传输网络。通过对PPPoE协议及其工作流程特点的了解,在校园网中部署PPPoE需要结合VLAN技术、BAS服务器以及radius服务器,搭建一套PPPoE认证体系,实现PPPoE接入。 3.1 PPPoE与BAS服务器 BAS:宽带接入服务器,是一种设置在网络核心的用户接入服务设备,可以智能化地实现用户的接入汇聚、认证、计费等服务,还可以根据用户的需要,方便地提供多种IP增值业务。现在主流的核心交换机都具备BAS服务器的功能。采用核心交换机做为BAS服务器可以使网络结构更加扁平化,用户请求可以通过接入交换机直接传递至核心交换机不用再做转发,提高了传输效率。 PPPoE的接入环境中,首先用户会在主机上运行PPPOE拨号程序(如Windows系统自带的拨号程序),拨号的主要目的是请求获得IP地址,请求到达BAS后,BAS会将该请求转发至BAS配置好的认证计费服务器,计费服务器负责进行认证检查,计费等策略审核,认证通过后BAS就从配置好的地址池中挑选一个地址响应给主机,并下发对应策略。 3.2 PPPoE与radius服务器 RADIUS(Remote Authentication Dial I
您可能关注的文档
最近下载
- 附着式升降脚手架施工方案范本.pdf VIP
- 小学四年级英语阅读理解30篇及小学四年级英语作文.doc VIP
- 电梯安装工程管理重难点分析.doc VIP
- 2025年保安员资格证考试题库大全(答案附后面).docx
- 【高考必备】高考总复习系列丛书-高三化学一轮复习考点优化设计(第五辑):考点六十三等效平衡Word版含解析[原创精品].doc VIP
- 米家小米智能门锁 E30使用说明书.pdf
- 统编版道德与法治八年级上册《诚实守信》说课课件.pptx VIP
- 第一单元峥嵘岁月 第1课情感表达 教学设计 人教版初中美术七年级上册.docx VIP
- 大班幼儿参与幼儿园物质环境创设的现状及提升策略.docx VIP
- 省优秀科组申报材料.pdf VIP
文档评论(0)