PPPoE原理和实验

概述:

在这里插入图片描述
PPP相比于以太网有很多的优点,我们可以让以太网拥有PPP网络的功能,所以PPPoE利用以太网将大量主机组成网络,通过一个远端接入设备连入因特网,并运用PPP协议对接入的每个主机进行控制,具有适用范围广、安全性高、计费方便的特点。(主要是可以方便计费管理,在以太网局域网中,我们更加常用802.1x进行认证计费,但是在运营商的网络环境中,更多应用的是PPPoE)。

在PC和运营商的路由器之间建立PPPoE会话,每一个PC建立一个PPPoE会话。每个PC都是一个PPPoE Client,单独使用一个帐号,方便运营商对用户进行计费和控制。PC上必须安装PPPoE客户端拨号软件。

PPPoE会话建立过程:

类比DHCP来进行记忆
在这里插入图片描述
PPPoE可分为三个阶段,即Discovery阶段、Session阶段和Terminate阶段。

Discovery阶段:

  1. PPPoE Client广播发送一个PADI(PPPoE Active Discovery Initial)报文,在此报文中包含PPPoE Client想要得到的服务类型信息。
  2. 所有的PPPoE Server收到PADI报文之后,将其中请求的服务与自己能够提供的服务进行比较,如果可以提供,则单播回复一个PADO(PPPoE Active Discovery Offer)报文。
  3. 根据网络的拓扑结构,PPPoE Client可能收到多个PPPoE Server发送的PADO报文,PPPoE Client选择最先收到的PADO报文对应的PPPoE Server做为自己的PPPoE Server,并单播发送一个PADR(PPPoE Active Discovery Request)报文。
  4. PPPoE Server产生一个唯一的会话ID(Session ID),标识和PPPoE Client的这个会话,通过发送一个PADS(PPPoE Active Discovery Session-confirmation)报文把会话ID发送给PPPoE Client,会话建立成功后便进入PPPoE Session阶段。
  5. 完成之后通信双方都会知道PPPoE的Session_ID以及对方以太网地址,它们共同确定了唯一的PPPoE Session。

Seesion阶段:

  1. PPPoE Session上的PPP协商和普通的PPP协商方式一致。
  2. PPPoE Session的PPP协商成功后,就可以承载PPP数据报文。
  3. 在PPPoE Session阶段所有的以太网数据包都是单播发送的。

Terminate阶段:

  1. 进入PPPoE Session阶段后,PPPoE Client和PPPoE Server都可以通过发送PADT报文的方式来结束PPPoE连接。PADT数据包可以在会话建立以后的任意时刻单播发送。在发送或接收到PADT后,就不允许再使用该会话发送PPP流量了。

实验:

在这里插入图片描述
描述:R1作为server,R2作为client进行配置

在R1上:
aaa //配置chap认证
local-user admin@huawei password cipher Huawei@123
local-user admin@huawei service-type ppp
interface Virtual-Template0 //PPPoE只能在虚拟接口上创建,不能直接在以太网链路上进行操作
ppp authentication-mode chap //绑定chap模式
remote address 10.1.1.2 //给对方配置一个IP地址
ip address 10.1.1.1 255.255.255.0 //配置自己的IP地址
interface GigabitEthernet0/0/0 //进入物理接口
pppoe-server bind Virtual-Template 0 //调用虚模板

在R2上:
interface Dialer0 //服务器是虚模板,客户端是拨号器
link-protocol ppp
ppp ipcp default-route //获取默认路由
ppp chap user admin@huawei //配置chap认证的用户和密码
ppp chap password cipher Huawei@123
ip address ppp-negotiate //自动获取IP地址
dialer user admin@huawei 设置拨号器的用户名
dialer bundle 1 设备拨号器的束
dialer-rule //允许所有IP流量通过
dialer-rule 1 ip permit
interface GigabitEthernet0/0/0 //在物理接口上绑定拨号器的束
pppoe-client dial-bundle-number 1

查看信息:
配置完成后,查看接口IP地址信息:在R2上已经获取到了IP地址
在这里插入图片描述
然后查看抓包的信息:可以看到PPPoE连接正常建立
在这里插入图片描述
首先是PADI报文:
在这里插入图片描述
再是PADO报文:
在这里插入图片描述
之后是PADR报文:
在这里插入图片描述
最后是PADS报文:在这里确认了会话的ID建立了会话,其他报文会话的ID都为0,这里为1
在这里插入图片描述
然后进行了PPP会话的建立,认证,网络层的协商等,最后建立了完整的连接。

注意点:这里需要注意的是需要将PPPoE中IP报文的MTU值修改为1492,需要比1500减少8,我们从PPPoE的报文进行解释:比普通的IP报文多了2层:
在这里插入图片描述
这两层占据了8个字节,我们也是知道,以太网内部最多允许1500字节,如果IP报文1500字节了,再加上外面的两层新的报头,就为1508>1500。例如IP报文一共为1500个字节,这时IP报文中因为没有超过1500字节还不能进行分片,但是相对于以太网层已经超出了最大的范围,所以我们需要进行修改。

参考资料:华为数通培训资料;有错误的地方欢迎指正。

  • 1
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

格洛米爱学习

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值