PPP用户认证和IP地址分配

当用户和接入服务器之间的PPPOE建立之后,就可以在上面建立PPP会话。PPP会话的建立分为三个阶段:LCP协商、认证、IPCP协商。

  对于PPP终结和PPP续传,LCP协商阶段是相同的。认证和IPCP协商不同。


LCP协商

  LCP协商主要完成某些链路路特性和认证方式的协商,LCP协商成功后,用户根据协商的认证方式向接入服务器发起认证请求,用户认证的方式采用PAP或CHAP方式

PPP终结时的认证和IP地址分配

  PAP为两次握手认证,口令为明文。PAP认证过程如下:拨号用户发送用户名和口令到接入服务器,接入服务器通过RADIUS协议到RADIUS服务器上去查看是否有此用户,口令是否正确,然后发送相应的响应。
  CHAP为三次握手认证,口令为密文。CHAP拨号用户发送用户名到接入服务器,接入服务器发送一些随机产生的报文,交给被拨号用户,拨号用户用自己的口令用MD5算法进行加密,传回密文,接入服务器用从RADIUS服务器取得的用户口令及随机报文用MD5算法加密,比较二者的密文,根据比较结果返回认证成功或失败的响应。
  接入服务器和RADIUS服务器之间通过一个共享密钥以密文方式通信。
  在认证阶段,如果在用户数据库中为该用户名配置了IP地址,则RADIUS服务器将这个IP地址返回给接入服务器,作为这个用户上网使用的IP地址。
  如果用户在认证阶段还没有获得IP地址,就需要在IPCP阶段协商IP地址。一般来说,运营商为用户提供接入服务时,应该有一批IP地址,即IP地址池,用户上网所需要的IP地址就来自与此,当用户上网时,从IP地址池分配一个IP地址,当用户下网时,这个IP地址归还到地址池。在运营商开通接入服务时,将IP地址池配置到接入服务器中,在IPCP阶段,接入服务器从IP地址池分配一个空闲的IP地址给用户,作为用户上网的IP地址。如果已经没有可用的IP地址,则IPCP协商失败,关闭PPP连接,在用户看来,则是拨号失败,ISP暂时不能为他提供接入服务。

PPP续传时的认证和IP地址分配

  LCP协商结束后,如果经RADIUS服务器检查这是一个VPN用户,则接入服务器为这个用户建立到LNS的会话,如果没有隧道还要建立隧道。认证分为两种情况:一次认证和两次认证。
  一次认证是指只在LAC的RADIUS服务器上认证一次,LNS信任LAC的RADIUS服务器。用户的IP地址可以由LAC的RADIUS服务器指定,也可以由用户和LNS进行IPCP协商获得。
  两次认证是指用户需要输入两次用户名和口令,一个是接入Internet的权限验证,一个是进入VPN的权限验证。认证的时候需要LAC的RADIUS服务器和LNS的RADIUS服务器共同配合。IP地址的可以由LNS的RADIUS服务器指定,也可以由用户和LNS进行IPCP协商获得。

RADIUS协议扩展

  为实现对用户更全面的管理,在RADIUS协议中,至少应该扩展以下属性:用户的接入带宽、用户接入所使用的PVC,如果用户间希望互相通信,需要指明对方的用户名或IP地址。客户端和服务器端同时支持。




  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
4G PPP拨号协议是指在4G网络中使用点对点协议(PPP)来进行拨号连接的一种协议。PPP是一种数据链路层协议,用于在计算机网络中建立和维护数据传输连接。 通过4G PPP拨号协议,用户可以使用智能手机、平板电脑等终端设备,通过4G网络进行上网。拨号过程主要分为以下几步: 首先,用户在终端设备中选择拨号连接并输入运营商提供的接入号码和身份验证信息。身份验证信息可以是用户名和密码等。 然后,终端设备将拨号请求发送到4G网络,经过无线基站等设备传输到运营商的接入服务器。接入服务器根据用户的身份验证信息进行认证,确认用户的合法性。 接下来,接入服务器分配一个唯一的IP地址用户设备,作为用户在4G网络中的标识。 一旦身份验证成功,并且IP地址分配完成,用户设备就可以通过4G网络与互联网进行数据传输。PPP协议负责在用户设备和运营商的服务器之间建立点对点的连接,并提供数据传输的可靠性和安全性。 在数据传输过程中,用户设备可以发送和接收各种类型的数据,如网页浏览、视频播放、文件下载等。PPP协议会处理数据的分组、传输错误的检测和纠正,确保数据在传输过程中的完整性和准确性。 最后,当用户不再需要网络连接时,可以断开拨号连接,使用4G网络资源的同时减少费用。 总结来说,4G PPP拨号协议是一种在4G网络中使用PPP协议进行拨号连接的方式,通过该协议用户可以方便地在终端设备上通过4G网络上网,并进行数据传输和通信。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值