PPPT、PPPoE和PPPoA三類接入方式的區(qū)別和聯(lián)系
想必ADSL等接入方式大家應(yīng)該不會(huì)陌生。我們了解到的就應(yīng)該有PPPT、PPPoE和PPPoA了。那么針對(duì)這三種接入方式,到底有什么區(qū)別和關(guān)聯(lián)呢?下面我們就來詳細(xì)了解一下吧。首先我們看看Bridge CPE方式的概念。
(1)橋接模式:相當(dāng)于連接一個(gè)HUB,必須兩端設(shè)置IP.例如:ADSL MODEM和電腦配合,在電腦上分配固定IP地址,開機(jī)就能接入局端設(shè)備進(jìn)入互聯(lián)網(wǎng).
RFC1483標(biāo)準(zhǔn)是為了實(shí)現(xiàn)在網(wǎng)絡(luò)層上多協(xié)議數(shù)據(jù)包在ATM網(wǎng)絡(luò)上封裝傳送而制定的,現(xiàn)已被廣泛用于ATM技術(shù)中,成為在ATM網(wǎng)絡(luò)上處理多議數(shù)據(jù)包的封裝標(biāo)準(zhǔn)。
RFC1483仿真了以太網(wǎng)的橋接功能,它在數(shù)據(jù)鏈路層上對(duì)網(wǎng)絡(luò)層的數(shù)據(jù)包進(jìn)行LLC/SNAP的封裝。在ADSL Modem中完成對(duì)以太網(wǎng)幀的RFC1483 ATM封裝后,通過用戶端和局端網(wǎng)絡(luò)的PVC永久虛電路完成數(shù)據(jù)包的透明傳輸。
(2)RFC 2364——PPP over ATM接入方式
該接入方式是由PC終端直接發(fā)起PPP呼叫,PC ATM25網(wǎng)卡在收到上層的PPP包后,根據(jù)RFC 2364封裝標(biāo)準(zhǔn)對(duì)PPP包進(jìn)行AAL5層封裝處理形成ATM信元流。ATM信元透過ADSL Modem(CPE)傳送到網(wǎng)絡(luò)側(cè)的寬帶接入服務(wù)器上,通過標(biāo)準(zhǔn)的協(xié)商過程(請(qǐng)求、應(yīng)答等),從而使PC與BRAS(BroadBand Remote Access Server,寬帶遠(yuǎn)程接入服務(wù)器)間建立了一個(gè)相互信任PPP(點(diǎn)到點(diǎn)協(xié)議)的連接(或叫會(huì)話,Session),同時(shí)有可靠的機(jī)制去探測、維護(hù)和處理Session的中斷等情況,然后用戶可以通過該會(huì)話發(fā)起要求登錄到某個(gè)ISP(采用FQDN)的請(qǐng)求,比如采用USER1@163.GD+password,然后BRAS將請(qǐng)求轉(zhuǎn)發(fā)給RADIUS Server,去進(jìn)行相關(guān)的認(rèn)證、授權(quán),RADIUS則開始進(jìn)行計(jì)費(fèi)的記錄并向PC返回IP地址和會(huì)話。
從實(shí)現(xiàn)上看,ADSL Modem僅僅是作為ATM信元傳送的一個(gè)中間點(diǎn)。同時(shí),要實(shí)現(xiàn)PPPoA的接入,用戶側(cè)要求使用比較昂貴的ATM25網(wǎng)卡,而且網(wǎng)卡供應(yīng)商也必須提供相應(yīng)的專用PPPoA客戶端軟件。由于一個(gè)CPE中的一個(gè)VC只支持一個(gè)唯一的會(huì)話,因此使多用戶的接入又成了問題,即使采用NAT或Proxy等方式可以解決這個(gè)問題,但這使得CPE后的所有用戶只能接入和使用同一套相同的業(yè)務(wù)。由于以上原因,PPPoA這種寬帶接入形式?jīng)]有得到大規(guī)模的推廣應(yīng)用。
(3)PPTP-PPP——點(diǎn)對(duì)點(diǎn)隧道技術(shù)轉(zhuǎn)PPPoA或PPPoE(PPP over Ethernet)接入方式
在ADSL用戶側(cè)利用PPTP技術(shù)通過內(nèi)部的以太網(wǎng)絡(luò)在ADSL Modem與用戶PC之間建立IP隧道并傳送用戶終端發(fā)出的PPP請(qǐng)求。ADSL Modem(CPE)終結(jié)IP隧道,提取PC終端發(fā)出的PPP包并相應(yīng)地利用RFC 2364或RFC 2516標(biāo)準(zhǔn)進(jìn)行封裝處理,再傳送至遠(yuǎn)端寬帶接入服務(wù)器并完成基于PPP技術(shù)的認(rèn)證、授權(quán)、計(jì)費(fèi)和動(dòng)態(tài)的IP地址分配等一系列過程??梢?,PPTP-PPP的接入在網(wǎng)絡(luò)側(cè)的實(shí)現(xiàn)與PPPoA或PPPoE是完全一致的。通過用戶側(cè)的IP隧道技術(shù)不僅可以有效地利用現(xiàn)有的局域網(wǎng)資源實(shí)現(xiàn)多用戶的同時(shí)接入,而且在ADSL Modem中通過一些特殊的設(shè)置還可以完成簡單的VPN選擇功能。在驅(qū)動(dòng)程序方面,用戶PC終端可以利用現(xiàn)有Windows 98/NT操作系統(tǒng)自帶的虛擬專用網(wǎng)適配器實(shí)現(xiàn)PPTP接入,無需再另行購買,具有較強(qiáng)的實(shí)用性。
從其協(xié)議棧結(jié)構(gòu)及工作原理上看,這種接入方式的協(xié)議棧過于復(fù)雜,從而影響接入的實(shí)際性能。從功能上看,ADSL Modem內(nèi)部不僅要終結(jié)PPTP的IP隧道,而且要向網(wǎng)絡(luò)側(cè)發(fā)起PPP的連接。作為ADSL終端設(shè)備的ADSL CPE在包處理能力上畢竟有限,這將大大降低用戶接入的實(shí)際速率,幾乎無法實(shí)現(xiàn)VOD視頻點(diǎn)播這類有高帶寬、高質(zhì)量要求的業(yè)務(wù)。
其次,該接入技術(shù)在支持用戶數(shù)方面也有限制。最后,從實(shí)際的組網(wǎng)角度上看,要完成每一終端用戶的PPP接入都必須在ADSL Modem和ATM網(wǎng)絡(luò)中創(chuàng)建傳送該P(yáng)PP包的相應(yīng)PVC,網(wǎng)絡(luò)實(shí)現(xiàn)過于復(fù)雜。但總地來說,PPTP-PPP的接入技術(shù)是結(jié)合了以太網(wǎng)和PPPoA技術(shù)的產(chǎn)物,進(jìn)一步推動(dòng)了寬帶接入實(shí)用化的進(jìn)程。在實(shí)現(xiàn)Internet的用戶接入和普通企業(yè)網(wǎng)絡(luò)的簡單互通方面,PPTP-PPP仍不失為一種理想的選擇。
(4)RFC 2516——PPPoE接入方式
在這種方式中,ADSL Modem與用戶PC采用以太網(wǎng)絡(luò)互聯(lián),在ADSL CPE中采用RFC 1483的橋接封裝方式對(duì)PC發(fā)出的PPP包進(jìn)行LLC/SNAP封裝后,采用在VC中復(fù)制或采用多播VC方式,透傳到網(wǎng)絡(luò)側(cè)的寬帶接入服務(wù)器并與之建立連接,實(shí)現(xiàn)PPP的動(dòng)態(tài)接入,其協(xié)議棧工作原理圖如圖3所示。
這種方式的優(yōu)越性如下:
◆PPPoE采用對(duì)每個(gè)進(jìn)程的PAP(Password Authentication Protocol,密碼驗(yàn)證協(xié)議)或CHAP(Challenge-Handshake Authentication Protcol,挑戰(zhàn)握手驗(yàn)證協(xié)議),克服了由于橋接機(jī)制中的常見安全漏洞。
◆可針對(duì)每個(gè)連接進(jìn)程進(jìn)行計(jì)費(fèi),NSP(或NAP)可按進(jìn)程的時(shí)間長短來收費(fèi),也可以收取一個(gè)最小接入費(fèi)用。
◆對(duì)于不能運(yùn)行PPPoA的CPE或不能支持PPP的CPE,該方式將絲毫不受影響,因?yàn)樗捎玫氖腔跇蚪拥腜PP協(xié)議。
◆PPPoE可以在同一時(shí)間讓一個(gè)PC接入到多個(gè)目的地,即每條PVC上可以有多個(gè)進(jìn)程。
◆NSP可以對(duì)每個(gè)用戶采用標(biāo)準(zhǔn)的RADIUS協(xié)議進(jìn)行控制,比如設(shè)置空閑或超時(shí)等屬性。
◆配置非常簡單。
這種方式的不足之處是:
◆必須安裝專有的PPPoE客戶端軟件。
◆由于采用RFC 1483橋接方式,容易產(chǎn)生廣播風(fēng)暴也易遭受DoS攻擊。但是由于一般每個(gè)CPE 設(shè)備只設(shè)置有一個(gè)PVC到達(dá)BRAS設(shè)備,而BRAS方又常采用RBE(Routed Bridged Encapsulation)機(jī)制,從而有效地克服了這個(gè)弱點(diǎn)。
總體來說,這種方式實(shí)用方便,實(shí)際組網(wǎng)方式也很簡單,對(duì)CPE的要求很簡單,大大降低了網(wǎng)絡(luò)的復(fù)雜程度,是目前應(yīng)用最為普遍的家庭用戶的接入模式。
Router CPE方式
Router CPE在系統(tǒng)工作原理上可理解為Bridge CPE+小型Router。
(1)采用PPPoE方式,PPPoE的呼叫和建立均由CPE負(fù)責(zé),由BRAS動(dòng)態(tài)分配給CPE公有IP地址,同時(shí)CPE可完成NAT功能,在PC上的網(wǎng)關(guān)指向 CPE的用戶側(cè)端口私有IP地址,
(2)采用PPPoA方式,PPPoA的呼叫和建立均由CPE負(fù)責(zé),由BRAS動(dòng)態(tài)分配給CPE公有IP地址,同時(shí)CPE可完成NAT功能,PC上的網(wǎng)關(guān)指向CPE的用戶側(cè)端口私有IP地址
免去另外購買路由器的錢,同時(shí)又可得到采用PPP撥號(hào)按時(shí)長計(jì)費(fèi)的好處,