如何設置PPPoE服務器應用
如何設置PPPoE服務器應用
PPPoE即PPP over Ethernet,是指在以太網中傳輸PPP的技術。目前國內大多數(shù)寬帶服務商使用PPPoE作為寬帶接入技術,通過給用戶分配寬帶賬號密碼,結合認證、計費服務器實現(xiàn)寬帶運營服務。終端用戶通過在電腦或家庭網關(路由器)上進行寬帶撥號,實現(xiàn)連接到網絡上網。下面學習啦小編就教你如何設置PPPoE服務器應用!
PPPoE撥號可以避免局域網ARP欺騙、隔離用戶間的訪問,一定程度上保證網絡安全穩(wěn)定,如下圖:
PPPoE服務器應用的設置方法:
例如某小區(qū)寬帶服務商使用TL-ER6120作為接口路由器,接入寬帶為100M光纖,小區(qū)有80家寬帶用戶。該寬帶服務商需要為用戶分配寬帶賬號密碼,讓用戶通過撥號上網,同時服務商的管理主機(192.168.1.2-12)無需撥號即可上網。
注意:PPPoE服務器功能豐富,具體配置需結合實際需求,以上僅供本文舉例。
登錄路由器管理界面,點擊 系統(tǒng)服務 >> PPPoE服務器 >> 地址池管理,在地址池設置中,自定義設置 址池名稱、地址池范圍,點擊 新增。
注意:地址池范圍不能與LAN網段、地址池處于同網段。
點擊 賬號管理,添加用于拔號上網的賬號密碼,詳細設置如下圖所示:
動態(tài)分配:用戶撥號后,動態(tài)獲取地址池中的IP地址。
靜態(tài)分配:給用戶分配固定的IP地址,如需針對性控制,建議設置靜態(tài)分配。
最大會話數(shù):默認為1,可以修改,表示設定數(shù)量的用戶可同時使用該賬號撥號。
例外IP的用戶無需撥號即可上網(即使設置為強制撥號)。根據需求,新增 規(guī)則如下:
注意:例外IP中的地址是局域網電腦的本地連接地址。
點擊 全局設置,啟用 PPPoE服務器 和 強制PPPoE撥號,在首選DNS及備用DNS服務地址的位置輸入當?shù)貙拵Ь€路的DNS,其它參數(shù)保持默認,點擊 保存。
至此,PPPoE服務器設置完成,局域網中的寬帶用戶均需要使用分配的賬號密碼撥號才可以上網,管理員主機無需撥號即可上網,沒有賬號或賬號過期的用戶,不可以上網。
企業(yè)路由器設置過程中,PPPoE服務器的相關問題及解答如下:
問:設置好PPPoE服務器,如何控制撥號用戶的帶寬和上網行為?
答:PPPoE服務器完成,寬帶用戶撥號后會獲取到IP地址,將對應IP地址添加到用戶組中,實現(xiàn)帶寬控制和上網行為管控。如果需要進行以上控制,建議在添加賬號的時候,給用戶分配固定的IP地址,從而實現(xiàn)后續(xù)的針對性控制。
問:如何對用戶進行遠程認證?
答:企業(yè)路由器可以在本地進行認證服務,如果需要通過Radius服務器進行遠程認證,可以在全局設置中選擇遠程認證,并設置遠程Radius服務器的相關參數(shù)。如下: