IPOE/DHCP+
IPoE是DHCP+认证
的技术,包括DHCP地址分配、WEB认证,本身缺少用户异常下线快速检测机制,最早是用在运营商,现在已经部署在了高校,火车站,机场,这种有大规模用户接入的地方。
注:DHCP可以配合其他技术实现认证,例如Web+Radius,还例如,DHCP+OPTION扩展字段进行认证,所有这些扩展方式都统称为DHCP+认证,又可称为IPoE认证方式。
启动流程
- 用户终端发起DHCP请求,携带相应的
Option60
信息; - 中间途经的网络设备根据相关规范标记
Option82
信息; - BRAS/SR收到用户请求报文,标记相应的Option82信息,同时直接将请求报文中继转发给相应的DHCP Server;
- DHCP Server收到用户请求报文,提取请求报文中的相关信息,构造认证所需的Username和Nas-Port-ID,送到Radius认证。此外,DHCP Server与AAA之间可以采用私有协议实现用户接入认证;
- Radius对