通过以上教程(1)已经实现了局域网共享上网的目标,但这样的网络的弊端也是显而易见的,由于所有用户均在同一广播域内,首先是广播包太多,造成网络性能下降;其次用户之间的访问无法隔离,造成信息的不安全;第三是给系统留下安全隐患,当网中的一些PC感染了计算机病毒,将及有可能造成交叉感染;最后是网络管理及为不便,由于网段内的IP可由用户自己设定,造成IP管理混乱,同时无法控制用户上网行为。当然可以在软件路由系统中增加内网网卡来划分多网段,但投资将增加。
本教程提出利用虚拟拨号解决以上出现的一些问题,尤其是解决广播域内ARP病毒造成的危害,同时可控制用户的上网行为,如通过授权方式充许用户上网。
一、PPPOE server服务器配置
1、创建地址池,其用途是当用户拨号成功后将从地址池中获取一个IP地址。
在winbox中点击"IP"--->"Pool"--->"+"--->在"name"域中输入地址池名称,起的名尽量见名思意,"Adresses"内输入一个地址范围,如:12.0.0.1-12.0.0.250--->"apply"--->"OK"。
2、创建Profile(模板),其用途是当用户拨号通以后,将以模板的样式提供参数给用户,并对用户进行一些限定。
"PPP"--->"Profile"选项卡--->"+"--->"name"域中输入一个profile名,在"Local
Address"