最新
推荐
2014年高等教育信息化十大“关... 01-04 教育部成立教育信息化专家组 12-24
CERNET第二十一届学术年会 11-24 李志民:互联网促进人类文明迈... 11-15
| PPPoE模式:接入交换机上的所有VLAN通过汇聚交换机进行链路汇聚,传到PPPoE终结设备,以便用户能将PPPoE认证信息转发到PPPoE终结设备上,从设备功能来看,IP网关模式中的三层路由交换机在PPPoE模式中只作为二层汇聚交换机。通过PPPoE认证的用户直接获取运营商的公网地址,直接接入到运营商的网络中,类似于家庭的ADSL用户。在这种模式中,由于使用的是PPPoE封装技术,客户机与PPPoE终结设备建立点到点连接,所以网络不受ARP病毒和DHCP欺骗的影响,网络比较稳定。由于没有NAT的存在,网络响应速度更高。为了提高网络性能,网络不做任何限制。因为提供了更高性能的网络,保障运营商和学校的利益,网络使用费在原IP认证网关模式的收费标准不变的基础上,可以增加一定费用或根据运营商要求办理相关业务。
两种认证模式使用一个后台系统,包括数据库、认证、计费系统,只通过设置不同的组进行区分。组属性设置为PPPoE认证组的用户既可以使用PPPoE模式认证,也可以使用IP网关模式认证,只需使用不同的客户端而已;IP网关组的用户只能使用IP网关模式认证,使用PPPoE客户端无法认证成功;两种模式全部要求安装防代理,防盗接插件。 学生宿舍网络配置两台路由汇聚交换机和若干楼宇接入交换机,全部通过千兆光纤互联。两台路由汇聚交换机作为学生宿舍网络的核心交换机,分别通过双千兆光纤连接两台校园网核心交换机,为免费访问校内网络资源的链路;通过另外千兆光纤分别连接各自的IP认证网关, 用户在这两个IP认证网关上认证并接入Internet。出口策略设备分别接有办公区网络和学生宿舍网络,配置有多出口策略路由,同时,将学生宿舍网络分配的私网地址转换成公网地址。在出口策略设备外侧,流量控制设备分别对各出口网络流量进行限制和整形。用户计算机自动获取IP地址,免费接入校园网,安装认证客户端(防代理),认证通过后才能接入Internet。 网络在原IP认证网关模式不变的基础上增加了一台PPPoE终结设备,学生宿舍汇集交换机到PPPoE的两条链路,PPPoE终结设备到运营商单独的出口,还有一条PPPoE终结设备到校园网核心交换机的连接。使用PPPoE认证上网的用户直接建立与PPPoE终结设备建立连接,获得运营商合法的公网地址,直接接入运营商网络中,通过PPPoE终结设备和校园核心交换机的链路访问校园网。 提供IP网关和PPPoE两种认证模式后,部分对网络要求不高的用户继续使用IP认证网关模式认证上网,而一部分用户则会选择PPPoE认证模式认证上网。不同的认证模式下,用户享受不同的网络服务,当然所交的网费也不相同。 差异化服务的推出,解决了不同用户的不同需求,得到了学生的好评。随着校园网的发展和运营商对校园网的渗透,我认为这种方案将会慢慢被各学校和运营商采纳。 来源:《中国教育网络》2009年7月刊 |
版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com