PPPoE基本原理(Point-to-PointPotocoloverEthernet)主机IP地址和缺省网关IP地址一样?PPPoE设备协议栈PPPoE拨号的原理图BRAS宽带接入服务器(BroadbandRemoteAccessServer,简称BRAS)是面向宽带网络应用的新型接入网关;它位于骨干网的边缘层;可以完成用户带宽的IP/ATM网的数据接入(如xDSL/CableModem/高速以太网技术(LAN)/无线宽带数据接入(WLAN)等)宽带接入服务器(BRAS)主要完成两方面功能,一是网络承载功能:负责终结用户的PPPoE,是一种以太网上传送PPP会话的方式。)连接、汇聚用户的流量功能;二是有控制实现功能:与认证系统、计费系统和客户管理系统及服务策略控制系统相配合实现用户接入的认证、计费和管理功能。BRAS—中兴UAS2500/SUAS2500UAS2500SBRAS--S2500系列功能性能一览PPPoE数据流1、PPPoE拨号最重要的一个设备是BRAS,负责终结PPP。2、PC拨号后获得的IP地址,是BRAS分配的,(DHCP--IPaddressPool的配置);3、为了保护网关(害怕受到攻击),一般来说网关地址一般是不告诉PC的;但又必须配置默认网关,那么就采用主机地址来充当。4、在BRAS上把ARPProxy打开,PC和Bras之间是二层的链路,Bras把PC的流量转发出去。即使用户获取了IP,用户的PC和BRAS之间还是走的PPPoE(处于会话阶段)在PPPoE会话阶段,PPP的数据报文会被填充在PPPOE的净载荷中被传送;这时两者所发送的所有以太网包均是单目地址。因此不需要不同IP的网关。PPPoE的数据包转发过程:1、应用层的数据经过IP封装后,查找目的网络的路由(IP报文);2、PPPoE拨号在PC上生成一条默认路由(routeprint查看)。3、查找路由匹配到这条默认路由,发现下一跳是本地网卡IP地址,上送IP报文到虚拟网卡上(PPPoE拨号生成的网卡);4、IP报文被封装成PPP报文,然后交给TCP/IP协议栈(这里主要是PPPoE协商出了一些参数,知道目的MAC地址),封装成以太报文,发送给BRAS;5、最后BRAS设备去掉PPPoE头部,剩下的就是PC封装的IP层报文,查找路由转发到城域网中。DSLAMdigitalsubscriberlineaccessmultiplexer数字用户线接入复用器(DSLAM)是xDSL的局端设备2层DSLAM支持二层Ethernet数据包的本地转发使能/禁止控制;支持基于端口的二层Ethernet数据包的过滤,有些设备还支持基于MAC地址(包括源MAC地址、目的MAC地址)的数据包过滤支持不同ADSL端口的二层隔离;支持IEEE802.1Q协议,支持按照端口划分VLAN,有些设备还支持按照MAC地址划分VLAN;广播风暴抑制,可对广播包、多播包进行流量抑制;端口配置、端口状态查询和设置,基于端口的数据流收发统计;当DSLAM提供多个FE/GE上联口时,支持IEEE802.3ad链路聚集功能;支持流量控制功能;支持IGMPSnooping组播功能。3层DSLAMIP数据包的转发,支持静态路由、RIPv2、OSPF协议;支持IP组播,并支持IP组播IGMPv2、DVMRP、PIM协议;支持用户接入速率控制;支持IP优先级控制及排队策略(WRR、DRR、WFQ、WF2Q等),有些设备还支持拥塞控制功能;支持动态和静态分配用户IP地址;宽带接入服务器功能。目前,主流的宽带接入服务器都支持PPPoE/PPPoA用户接入控制,也有一些设备同时支持PPPoE/PPPoA和802.1x认证。由于集成了BAS功能,相应的还具有以下功能。支持ADSL专线用户IP地址防盗用;支持ADSL用户接入帐号和端口捆绑;支持限制ADSL同一PVC下获取IP地址数目;支持本地和Radius两种用户认证方式;必须支持自动检测用户的异常下线,并释放相应的网络资源,停止记费。提供认证成功后的用户按时长和流量的计费信息。DSLAM--华为MA5605DSLAM--华为MA5605