采用在桥接的以太网拓扑结构中部署的宽带Internet访问技术,如电缆调制解调器和DSL技术的Internet服务提供商(Internet service provider,ISP),需要寻求一种辨别个人用户的办法,从而可以记录Internet的使用情况并正确地将其划归个人用户帐下。由于一直以来以太网就是一种共享访问技术,所以并没有提供这类功能。通过点对点协议(Point-to-Point Protocol,PPP)和以太网的结合,ISP就可以在采用以太网拓扑结构的同时,如同使用拨号调制解调器一样维持用户的个性化访问。访问类型和选择服务的管理是建立在单用户的基础上,而不是单站点或单访问设备。因此,PPP和以太网的结合被称为太网上的点对点协议(Point-to-Point Protocol over Ethernet,PPPoE),并由Internet工程任务组织(Internet Engineering Task Force)在RFC(请求评论)2516中进行定义。
PPPoE的运作步骤如下:
PPPoE的要求如下:
PPPoE服务名
使用Windows XP中的PPPoE支持,用户不需要配置PPPoE服务名。PPPoE服务名可以是ISP的名称,也可以是PPPoE服务器上配置的一类服务。在PPPoE连接属性中,没有提供获取服务名的功能。
Windows XP PPPoE连接的默认服务名显示为空白。当你点击“连接”新建一个PPPoE连接时,Windows XP就会尝试使用空白服务名进行连接。如果没有访问设备正在使用空白服务名,Windows XP将使用第一个响应首次连接尝试的访问设备的服务名,再次尝试连接。因此,Windows XP是在连接尝试的过程中获得服务名的。这样做,仅需要提供最简单的配置并适用于多数用户。如果要求使用指定的服务名,可以在PPPoE连接属性的“常规”选项卡中进行设置。
最大传输单位
在连接属性中,你无法设置PPPoE连接的最大传输单位“maximum transmission unit,MTU”。 默认情况下,Windows XP PPPoE连接支持的最大IP传输单位为1480个字节。额外的20个字节由PPPoE头(占用6个字节)、可能的最大的外部PPP头(占用4个字节)、可能的最大的多链接PPP头(占用4个字节)、可能的最大的用于压缩和加密的PPP头(占用4个字节)、及用于识别实际发送的信息包的PPP头(占用2个字节)组成。
不要在PPP身份验证中使用密码身份验证协议
强烈推荐ISP不要在PPP身份验证中使用密码身份验证协议(Password Authentication Protocol,PAP)。当PAP作为PPP 身份验证协议时,Internet用户的名称和密码会以明文的形式发送到网络上。连接到访问设备所在网络段的计算机可以捕捉到这些信息包,并能轻易地确定连接用户的用户名和密码。
Windows XP的PPPoE连接支持PAP身份验证,而且默认允许使用非安全密码。Windows XP的PPPoE连接将尝试在提供PAP身份验证前使用安全密码身份验证协议,如Microsoft竞争握手确认协议第二版(Challenge Handshake Authentication Protocol version 2,MS-CHAP v2)、Microsoft竞争握手确认协议(Challenge Handshake Authentication Protocol,MS-CHAP)、竞争握手确认协议(Challenge Handshake Authentication Protocol,CHAP)和 Shiva密码身份验证协议(Shiva Password Authentication Protocol,SPAP)。
Microsoft建议你使用MS-CHAP v2、MS-CHAP或CHAP作为身份验证协议。如果你的ISP支持这些安全密码身份验证协议中的一个,而同时你又要确保自己的PAP和SPAP未被使用过,就可以在PPPoE连接属性的“安全”选项卡中,选中“按照下列要求验证我的身份”下方的“要求使用安全密码”选项,使用典型的安全设置。
第三方PPPoE产品的相关问题
Microsoft Windows操作系统,如Windows 95、Windows 98和Windows Millennium Edition中的PPPoE支持是由第三方厂商提供的。你可以不必使用Windows XP 提供的PPPoE支持,但是,如果你要在Windows XP中使用第三方PPPoE组件,请咨询相关的PPPoE厂商以确认你所安装的产品是否已更新为可支持Windows XP的版本。已知WinPoET 2.1a或更早的版本、Enternet 300 1.34或更早的版本以及RASPPPoE都存在兼容性的问题。如果还没有第三方组件的升级版本,你可以使用Windows XP中的PPPoE客户程序作为暂时的解决办法,来实现Internet的连接。
欢迎光临 弱电论坛 (http://bbs.rdzjw.com/) | Powered by Discuz! X3.2 |