QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 1131|回复: 0
收起左侧

[分享] 网络工程师学习资料 PPPoE宽带接入技术及常见故障分析

[复制链接]
发表于 2007-7-16 09:31:45 | 显示全部楼层 |阅读模式 来自: 中国广东广州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
网络工程师学习资料 PPPoE宽带接入技术及常见故障分析
$ T6 Z& J( B$ g) Q, P$ y$ d* G  i& H  u2 K
  目前各地广电建设数据网主要是以太网,广电作为运营商来说,除建立一个稳定可靠的网络外,选择一个好的宽带接入方式也尤为重要。一个好的接入方式不仅能够使网络安全稳定地运营,也能使运营商方便地开展各种业务,实现灵活的计费,更好地对用户进行管理。目前以太网接入方式主要有3种:固定IP,DHCP,PPPoE,而PPPoE+VLAN是一种比较理想的宽带接入方式。 , v3 ]) L& v  H$ b2 s% z: q* y; n9 p
  1、宽带接入网需要实现的基本功能 " R) V1 A7 b. J0 W
  宽带接入网需要实现的基本功能可以归纳为以下几个方面:
1 y* L- C1 ~6 ^  (1)用户管理
; C+ B+ Z3 e! ~- w/ d; W% a  ^0 O  掌握用户的信息,在用户进行通信时对用户进行认证、授权,使合法用户方便快捷地接入网中,杜绝非法用户接入,防止非法用户占用网络资源。
0 c9 S" e* j5 ?) d" R/ H, ]* x% O  (2)安全管理
( O7 D" }' \% B1 [) T- P  |3 \2 \  合法用户在通信时要保障其数据的安全性,隔离带有用户个人信息的数据包,对于主要的网络设备防止其受到攻击而造成网络瘫痪。由于用户终端是以普通网卡与网络设备相连,在通信时会发送一些广播地址的帧(如ARP,DHCP消息等),而这些消息会携带用户的个人信息(如用户的MAC地址),如不隔离这些消息让其他用户接收到,容易发生MAC/IP地址的仿冒,影响合法用户上网。对于运营商来说,保护其系统设备的安全性,防止恶意攻击是十分重要的。 * r7 q; M2 Z; y7 }2 L/ Z2 u
  (3)业务管理 7 v  K/ ]$ u; p; k; a4 T8 i7 R* H
  需要为保证QoS提供一定的手段。为了保证业务的QoS,网管人员根据具体情况为用户提供一定的带宽控制能力,例如保证用户的最低接入速率,限制用户的最高接入速率等。
  e. _( c! u& d7 n8 C/ _  t8 J  J  (4)计费管理
6 q8 W8 @# `3 g, x- k  接入网要能够对用户进行灵活的计费,根据用户类别、使用时长、用户流量等数据进行计费。
% g" G. D0 t( E6 k  2、固定IP,DHCP,PPPoE 3种宽带接入方式的比较 5 c" X2 `" G7 }  R8 m3 U
  2.1 用户管理和开销方面 1 C& Q/ F* c/ O3 w: q6 q' ]$ {% x
  固定IP方式:对IP地址管理不易,用户恶意更改或者尝试自行设置自己的IP地址,都会造成管理上的麻烦,增加运营商的额外开销。
0 m3 `8 E( Z$ b1 G% s% I  DHCP方式:一方面DHCP存在较多的广播开销,对于用户量较多的城域网会造成网络运行效率下降和配置困难;另一方面,仍然无法解决用户自行配置IP地址的问题。 # I: Y8 S& u( ]! x; L# V3 l( _
  PPPoE:由于采用动态分配IP地址方式,用户拨号后无需自行配置IP地址、网关、域名等,它们均是自动生成,不存在用户自行更改IP地址的问题,对用户管理方便,而且PPPoE协议是在包头和用户数据之间插入PPPoE和PPP封装,这两个封装加起来也只有8个字节,广播开销很小。
" ]* ]! R' w' g$ v; l6 J5 P  2.2 计费策略方面
" Q" y5 c/ ]  B4 B  固定IP和DHCP方式的计费策略不灵活,一般采用包月制,如要实现流量计费功能则必须要有相应的流量监视或采集系统,或在高端路由器上启动记账功能,然后应用SNMP进行计费,这有可能使路由器运行效率下降。 * I! g5 R5 ?) S% ^. W
  PPPoE可以实现对用户的灵活计费,可以按时长、流量计费,也可采用包月制。 0 Z# r& G( e/ ~1 B: P5 Q, G
  2.3 用户服务策略定制方面
, x0 B/ E+ H& g  固定IP和DHCP方式只能配合IP地址转换和地址访问列表控制来制定简单的服务,如果要实现按特定用户进行流量控制,必须购买流量控制设备。 0 V: l% E0 N& _
  PPPoE支持业务QoS保证,可方便地对用户进行实时流量控制。 ' P. l: B8 v" y# y8 E5 o6 n
  2.4 信息安全方面
& r# e: L. Y0 D% B" S4 ?9 k: ~7 k. Y0 a  固定IP,DHCP和PPPoE都可以采用细化VLAN的方式来解决用户信息的安全问题,将局域网交换机的每个端口配置成独立的VLAN,利用VLAN可以隔离ARP,DHCP等携带用户信息的广播消息,从而使用户数据安全性得到提高。固定IP地址方式为了识别用户的合法性必须将IP地址和端口VID进行绑定,因为每个用户处于逻辑上独立的网内,所以对每个用户要配置一个子网的4个IP地址:子网地址、网关地址、子网广播地址和用户主机地址,这样会造成地址利用率降低,而PPPoE采用认证、授权的方式不存在这个问题。
3 g" s: R% ]3 L2 @' {! L+ s, @  ~  2.5 第三层广播风暴 9 _4 _. Z( \) K. z7 T" R5 r" X* ]
  固定IP和DHCP方式都不能解决第三层广播风暴问题,第三层广播风暴影响同一IP子网所有用户的使用质量。而PPPoE方式由于采用二层隧道认证,所有链路设备都工作在第二层,不存在第三层广播风暴问题。
9 m6 y$ O. P" i  从以上的比较可以看出,PPPoE同其他两种接入方式相比具有较大的优势,因此PPPoE目前被各大运营商普遍采用。: L5 v2 }9 a9 y) R
  K% j! O$ `, Y9 ]3 N, b$ d* @& k
  3、PPPoE的认证 : G' x8 h$ j1 D9 f
  PPPoE认证首先要在客户机上安装PPPoE协议的驱动软件,在前端由BRAS服务器配合RADIUS服务器实现对用户的认证、计费。 . a  [8 C, E5 P3 X" i/ G! b
  认证过程:用户拨号发出请求,经过网络传送到BRAS服务器,BRAS服务器接到请求后向RADIUS服务器发出ACCESS REQUEST请求包,其中含有用户的账号、密码、端口类型等,经RADIUS服务器核实后,向BRAS回送ACCESS REPONSE响应包,其中包含用户的合法性和一些设置,如用户IP地址、掩码、网关、域名、用户可使用的带宽等。用户接收到这些信息后就可以上网,上网期间BRAS不断地向RADIUS发送计费信息,这些信息包括用户的上网时间、用户流量、用户下网时间等,以便RADIUS准确计费。
- t& O  ^3 ^% F# Q7 H' i* k  从PPPoE认证过程可以看出,BRAS服务器在整个链路中起到关键的作用,因此BRAS服务器也要实现大而全的功能,包括认证、连接、终接、安全管理、计费业务汇聚、收敛等功能,设备复杂。由于建立连接后数据必须经过BRAS,BRAS很容易成为“瓶颈”,最易出问题,堵塞严重时用户连接速度慢或根本连接不上,解决的办法是在前端采用多台BRAS并接或将多台BRAS放到各中继机房,采用分布认证方法。 + X2 D% q- R* F$ k" ^
  4、PPPoE常见故障代码及分析 # s" m3 g1 E/ N% T0 f
  (1)645故障描述:拨号适配器未装
+ _% j! _0 f: D$ L! G! \7 B8 _3 a  这种情况主要针对Windows ME和Windows98而言,解决办法是在Windows98下添加拨号适配器组件即可。对Windows ME而言,因为它没有直接添加拨号适配器的选项,所以必须在控制面板中先删除拨号网络组件,再添加拨号网络组件完成适配器的添加。
% H. q) `% q$ Q# z7 A; t- n+ U$ T/ C  (2)691/629故障描述:不能通过验证 ) ^/ r# [5 o' i2 j. o" o( o
  可能的原因是用户的账户或者密码输入错误,或用户的账户余额不足,用户在使用时未正常退出而造成用户账号驻留,可等待几分钟或重新启动后再拨号。
2 h" s/ P: i5 s5 K  (3)630故障描述:无法拨号,没有合适的网卡和驱动 9 v4 m+ S9 A1 [& h& P* I
  可能的原因是网卡未安装好、网卡驱动不正常或网卡损坏。检查网卡是否工作正常或更新网卡驱动。 8 J3 Y- O( T7 A# R5 a
  (4)633故障描述:找不到电话号码簿,没有找到拨号连接 3 Y( o! H5 }" {
  这可能是没有正确安装PPPoE驱动或者驱动程序已遭损坏,或者Windows系统有问题。建议删除已安装的PPPoE驱动程序,重新安装PPPoE驱动,同时检查网卡是否工作正常。如仍不能解决问题,可能是系统有问题,建议重装系统后再添加PPPoE驱动。 & y9 r  @  L4 p
  (5)720故障描述:不支持PPPoE连接
% E' ?( R2 |2 q1 b  o  它是Windows 2000特有的故障,建议重新启动后再进行连接,如仍不能排除故障,建议重装系统。 4 X% x) F0 [2 y) v* F+ R# a" P
  (6)697故障描述:网卡禁用
; V$ v, S2 U  I' ^  只要在设备管理中重新启用网卡即可。
1 W! E3 Q) l0 Z4 H  (7)769故障描述:拨号时报769错误 % f- F! V5 s  x8 Q
  在Windows XP系统中网卡被禁用、系统检测不到网卡或者拨号软件故障,有时会报769错误。重新启用网卡、检查网卡工作是否正常或重装拨号软件即可解决。 & K# c( h% S( R  Y4 v0 N
  (8)678故障描述:无法建立连接
/ a9 M1 {; G5 H4 L  这个故障比较复杂,用户和BRAS链路中任何一个环节有问题,都可能导致678故障,应根据不同的情况作相应处理。
- e3 {7 X% T! Y% j" K  5、结语
: S% m& r$ E/ q! x  PPPoE宽带接入方式对于用户管理的方便性、计费的灵活性都有一定的优势,但也有它的不足,需要在客户机上安装客户端软件,增加了调试、维修的工作量,而且PPPoE是点到点的接入方式,不支持组播功能。目前Windows XP系统本身已提供了对PPPoE协议的支持,可以在不另外安装客户端软件的情况下实现对PPPoE的接入,解决了用户安装PPPoE软件的问题。PPPoE宽带接入是一种技术成熟、运营管理方便的接入方式,目前已被包括广电在内的各运营商普遍采用。
9 Y6 x2 @) b' v! s/ q% _7 c+ e& Q. l9 N2 u
2004年4月全国计算机等级考试(三级网络)试题及答案
( U* R- `3 _4 d% K7 l0 S: u1 M$ i2005年9月全国计算机考试(三级网络)笔试试卷6 W$ ]1 F. X0 |
ADSL发挥极限:六方面下手还我宽带速度: s$ z( H1 o0 A- ?8 k# j
无线局域网的七大安全难题及解决. N' x- t& a0 x" t% ]4 X0 b  G
BIOS的报警声详解0 N# B- J( X5 ]  i" o) B
谈Web服务器和应用服务器的负载均衡
* A% Z7 j: a! H$ c5 h& |3 p更多....
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表