pppoe工作原理
PPPoE協(xié)議的工作流程包含發(fā)現和會(huì )話(huà)兩個(gè)階段,發(fā)現階段是無(wú)狀態(tài)的,目的是獲得PPPoE終結端(在局端的ADSL設備上)的以太網(wǎng)MAC地址,并建立一個(gè)唯一的PPPoE SESSION-ID。發(fā)現階段結束后,就進(jìn)入標準的PPP會(huì )話(huà)階段。
當一個(gè)主機想開(kāi)始一個(gè)PPPoE會(huì )話(huà),它必須首先進(jìn)行發(fā)現階段,以識別局端的以太網(wǎng)MAC地址,并建立一個(gè)PPPoE SESSION-ID。在發(fā)現階段,基于網(wǎng)絡(luò )的拓撲,主機可以發(fā)現多個(gè)接入集中器,然后允許用戶(hù)選擇一個(gè)。當發(fā)現階段成功完成,主機和選擇的接入集中器都有了他們在以太網(wǎng)上建立PPP連接的信息。直到PPP會(huì )話(huà)建立,發(fā)現階段一直保持無(wú)狀態(tài)的Client/Server(客戶(hù)/服務(wù)器)模式。一旦PPP會(huì )話(huà)建立,主機和接入集中器都必須為PPP虛接口分配資源。
關(guān)鍵認證階段:
會(huì )話(huà)雙方通過(guò)LCP協(xié)商好的認證方法進(jìn)行認證,如果認證通過(guò)了,才可以進(jìn)行網(wǎng)絡(luò )層的IPCP協(xié)商。認證過(guò)程在鏈路協(xié)商LCP結束后就進(jìn)行。此時(shí)可以抓取到寬帶賬號密碼。
Router OS搭建pppoe認證服務(wù)器
使用RouterOS來(lái)實(shí)現PPPOE服務(wù)器的功能。下載ios鏡像安裝到Vmware虛擬機上。
當然你也可以使用Ubuntu或者是windows來(lái)搭建。
Vmware配置
安裝過(guò)程中最關(guān)鍵一步:網(wǎng)絡(luò )連接模式改為橋接模式。