PPPOE
PPPOE报文是使用Ethernet格式进行封装的;
点对点中:IP不在同网段,可直接通信(原因:两点间设备无需找MAC)
PPP——应用在串行链路点到点——>PPPOE(ppp协议移植到以太网,多路访问)
pppoe的特点:会根据用户IP生成一个/32位的主机路由,所以给用户分配的IP可以不同网段。
(利于收费机制、节省IP)
PPPOE封装
PPPOE回话建立过程:发现阶段;会话阶段;会话终结阶段;
PPPOE协议报文:
)PADI——PPPOE发现初始报文(发广播找)
)PADO——发现提供报文(响应服务)
)PADR——发现请求报文(请求服务)
)PADS——发现会话确认报文(确认服务)
)PADT——发现终止报文(终止服务)
PPPOE服务器配置步骤:
创建虚拟面板
选择认证方式
选择分配地址的方式——IP地址或地址池
给虚拟面板配置IP
给光猫配置动态获取的地址池-可随笔配置网段(为了快速将网段发布到公网中,配置公网网段地址池)
配置光猫的网关-dns-租期-不可获取地址
进入到对应下挂光猫的接口,绑定上述建立的面板(虚拟的东西需要绑定到实际对应端口才可生效)
配置AAA
将AAA配置调用给PPP协议
光猫的配置:
创建虚拟拨号口
虚拟拨号口封装PPP协议
进行服务器的对应的认证
虚拟拨号口的IP地址通过PPP协商获取
启用拨号功能
绑定拨号的编号(范围内任意编号)
对应接口下绑定拨号的编号
配置默认路由,下一跳为拨号口(不能配置实际IP,因为全国光猫直连运营商设备的对端接口IP不会都相同)
打开DHCP功能,用户给用户网关动态分配IP地址
配置连接家庭网关设备的接口的接口地址(改地址也作为家庭网关设备的网关)
接口下启用DHCP
配置值NAT,出口允许所有
家庭网关设备的配置:
配置家庭网关接光猫的接口IP获取方式为dhcp方式
默认vlanif1下配置接口地址(改地址和后期为pc分配的同网段)
接口上启用dhcp
配置NAT(由于PC发送数据到公网,公网回报到光猫,光猫在回包时没有到PC的路由,回包失败,nat解决)