Domeka
07.02.2012., 15:35:08 *
Welcome, Guest. Please login or register.

Login with username, password and session length
 
   Home   Help Search GoogleTagged Contact Login Register  
Pages: [1]   Go Down
  Print  
Author Topic: PPPoE tehnologija uz primjenu  (Read 1985 times)
0 Members and 2 Guests are viewing this topic.
The MasteR
Administrator
Full Member
*****

Karma: +20/-0
Offline Offline

Gender: Male
Posts: 168



View Profile WWW
« on: 26.02.2009., 20:49:24 »

Razvojem širokopojasnog Interneta zahtijevala se promjena u odnosu na do tada standardnu dial-up tehnologiju spajanja preko prilično sporog serijskog priključka male pojasne širine. Kao tehnologija veće pojasne širine nametnula se PPPoE (eng. Point-to-Point Protocol over Ethernet) tehnologija koja koristi puno brži medij od serijskog, Ethernet medij.

Uvijek se sjetim spajanja na CARNet modemske ulaze kada je potrebno usporediti brzinu pristupa sa novijim uslugama pristupa internetu kao što su npr.  DUO.CARNet (ADSL tehnologija ) ili XCARNet (kabelska tehnologija).  Upravo se PPPoE tehnologija najčešće koristi za autorizaciju i autentikaciju korisnika u xDSL i kabelskim pristupnim mrežama.

PPPoE karakteristike:

PPPoE se naziva „Protokol za komunikaciju od točke do točke preko etherneta“  i osim što se koristi prilikom autorizacije i autentikacije korisnika, može se koristiti kako bi veći broj korisnika mogao dijeliti pretplatničku liniju preko pristupnog uređaja pružatelja Internet usluga (ISP) kao i za kontrolu prenesenog mrežnog prometa.

Koristeći PPPoE korisnici mogu virtualno „zvati“ (dial) sa jednog stroja do drugog preko Ethernet mreže, uspostaviti PPP konekciju i zatim sigurno transportirati podatkovne pakete preko tako ostvarene veze.

PPPoE protokol:

PPPoE protokol funkcionira kao klijent-server model. Klijent je u većini slučaja korisnička oprema koja inicira PPP sesiju, dok je server najčešće uređaj pružatelja Internet usluga i naziva se pristupni koncentrator (eng. Access Concentrator).

PPPoE se sastoji od dvije faze, PPPoE Discovery i PPP session faze. Princip rada PPPoE protokola najbolje se može predočiti slijedećom slikom:


Discovery faza:

Prije početka ove faze klijent nema nikakve informacije o uređajima na mreži.

  • Prvi korak u ovoj fazi je slanje broadcast discovery paketa koji se naziva PPPoE Acitve Discovery Initiation (PADI).
  • Pristupni koncentratori koji prihvate PADI paket odgovaraju šaljući PPPoE Active Discovery Offer (PADO) paket, u kojem je odredišna adresa unicast, tj. adresa uređaja koji je poslao PADI.
  • Kako klijent može primiti jedan ili više PADO paketa, odabire  jednog od pristupnog koncentratora i šalje PPPoE Active Discovery Request (PADR) paket. PADR sadrži oznaku (tag) usluge koju je korisnik zahtijevao.
  • U posljednjem koraku pristupni koncentrator šalje PPPoE Active Discovery Session-confirmation (PADS). PADS sadrži jedinstveni broj sjednice koji se šalje korisniku za tu  PPPoE sjednicu.

PPPoE Active Discovery Terminate (PADT) paket se koristi prilikom terminiranja sjednice, može se poslati bilo kojem trenutku od uspostave sjednice.

Session faza:

PPPoE se ponaša kao point-to-point protokol u Session fazi. Jednom kada je PPPoE sesija uspostavljena, PPP podaci  se šalju na način kao i u svakoj drugoj PPP enkapsulaciji. Svi Ethernet paketi su unicast.

PPPoE okviri:

Razlika između Discovery i session faze je u Ethernet okviru, točnije u Ether type polju. Ether type je 2 byte polje koje se nalazi u Ethernet okviru, koje govori koji se protokol nalazi u payloadu i kako izvršiti dekapsulaciju okvira. Ethernet okvir je prikazan na slijedećoj slici:


  • Destination address –  sadrži bilo koju unicast Ethernet adresu odredišta ili Ethernet broadcast (0xffffffff). U Discovery fazi vrijednost može biti unicast ili broadcast, dok za PPP session promet ovo polje mora biti unicast.
  • Source address – sadržava MAC adresu izvorišnog uređaja.
  • Ether_type – u Discovery fazi je postavljenu 0x8863, dok je u Session fazi postavljen u 0x8864.

Ethernet Payload za PPPoE je prikazano na slijedećoj slici:


  • VER – verzija PPPoE specifikacije (0x1)
  • TYPE – 0x1
  • SESSION_ID – identificira PPPoE sjednicu
  • LENGTH – duljina PPPoE payload-a

Code polje u PPPoE zaglavlju indicira da li se okvir koristi u Discovery fazi ili u Session fazi. Okvir također sadrži i Session ID polje koje jedinstveno identificira PPPoE sjednicu.

Načini korištenja PPPoE protokola u praksi:

Dva najčešća načina korištenja PPPoE protokola u praksi su uspostava konekcije sa računala (korisnički router je u tkz. bridge načinu rada) i uspostava konekcije sa korisničkog routera (tkz. route način rada).

Kod route načina rada ne treba se uspostavljati sjednica za svakog korisnika u LAN-u već više korisnika može koristiti jednu sjednicu, koja je uspostavljena između korisničkog routera i pristupnog koncentratora.


Podešavanje PPPoE klijenta u operativnim sustavima:

Prikazati ćemo primjere podešavanje PPPoE klijenta na Windowsima i Linuxu.

Windows XP


Prilikom podešavanja PPPoE klijenta na WIN XP operativnom sustavu potrebno je pokrenuti čarobnjaka, postupak je sljedeći:

  • Start > Control Panel > Network Connections > File > New Connection
  • Kliknite na Next
  • Izaberite opciju "Connect to the Internet" i kliknite na Next
  • Izaberite opciju "Set up my connection manually" i kliknite na Next
  • Izaberite opciju "Connect using a broadband connection that requires a user name and password" i kliknite na Next
  • Kao "ISP Name" unesite ime vašeg ISPa i kliknite na Next
  • U polje "User name" unesite svoje korisničko ime
  • U polja "Password" i "Confirm password" unesite svoju korisničku šifru
  • Kliknite na Next
  • Ukoliko želite, označite opciju "Add a shortcut to this connection to my desktop" i kliknite  na "Finish"

Kreiranje PPPoE konekcije je završeno!

Ubuntu:

  • Applications > System > Terminal
  • U terminalu upišite „sudo pppoeconf“ i stisnite enter
  • Upišite vašu lozinku i stisnite enter.
  • Pokreće se čarobnjak koji traži mrežni hardware spojen na računalo.
  • Nakon nekoliko sekunda nastavite pratiti upute čarobnjaka, upišite korisničko ime i lozinku za pristup Internetu.
  • Na kraju vas čarobnjak pita da li želite da se veza uspostavi nakon podizanja sustava. Na ovo pitanje proizvoljno odgovorite. Ukoliko ne odgovorite potvrdno, uspostavu vezu ćete morati inicirati iz terminala sa naredbom „pon dsl-provider

Zaključak:

PPPoE koristi veliki broj ISP-ova jer je skalabilan i sa sobom ne povlači dodatne troškove. PPPoE zahtijeva minimalnu konfiguraciju korisničke opreme. Krajnji korisnici mogu dijeliti zajedničku pretplatničku liniju. PPPoE omogućava provođenje AAA procedura.

Nedostaci PPPoE protokola su vezani uz TriplePlay usluge, odnosno prijenos zvuka i slike u realnom vremenu. U tom slučaju, PPPoE ne omogućuje razdvajanje prometa i kvalitetu usluge (QoS).

Reference:
CISCO press
Point to Point Protocol over Ethernet - WIKI
RFC 2516
Logged

Bavim se mreznom implementacijom - sistemac - Linux, CCNA, CCNP
Hrvoje Kusulja
Administrator
Full Member
*****

Karma: +2/-0
Offline Offline

Gender: Male
Posts: 107



View Profile WWW
« Reply #1 on: 27.02.2009., 00:54:46 »

to je banana jer sto ako imas 2 PPPoE servera (t-com modema) unutar LAN-a, svaki ce primiti taj broadcast paket.., tj. nemozes birati koji ces modem koristit.. takodjer na serveru prakticki nije moguce ograniciti - koji klijent moze Dial-ati konekciju a koji ne....
iil sam u krivu ?
Logged

IT ing. Hrvoje Kusulja (Facebook | Twitter | LinkedIn | DJ_Kukky (Myspace) |
TŠRB | CCNA | MCP | MCSA | MCTS | student TVZ - Spec. Informatike, 1.god |
DeltaBit d.o.o. | Crohoster - web hosting | Nodefusion - servers & advanced services
The MasteR
Administrator
Full Member
*****

Karma: +20/-0
Offline Offline

Gender: Male
Posts: 168



View Profile WWW
« Reply #2 on: 27.02.2009., 17:07:00 »

to je banana jer sto ako imas 2 PPPoE servera (t-com modema) unutar LAN-a, svaki ce primiti taj broadcast paket.., tj. nemozes birati koji ces modem koristit.. takodjer na serveru prakticki nije moguce ograniciti - koji klijent moze Dial-ati konekciju a koji ne....
iil sam u krivu ?

Moze se spajanje rijesiti putem MAC adrese routera koji se zeli spojiti na net putem toga. Ali to je trik sto u tom slucaju upit s PPPoE servera ide na radius koji provjerava klijentov MAC jel ima prava ili ne. Pogledaj imas u pfSensu pod VPN PPPoE server.
Logged

Bavim se mreznom implementacijom - sistemac - Linux, CCNA, CCNP
Hrvoje Kusulja
Administrator
Full Member
*****

Karma: +2/-0
Offline Offline

Gender: Male
Posts: 107



View Profile WWW
« Reply #3 on: 27.02.2009., 18:55:07 »

to je banana jer sto ako imas 2 PPPoE servera (t-com modema) unutar LAN-a, svaki ce primiti taj broadcast paket.., tj. nemozes birati koji ces modem koristit.. takodjer na serveru prakticki nije moguce ograniciti - koji klijent moze Dial-ati konekciju a koji ne....
iil sam u krivu ?

Moze se spajanje rijesiti putem MAC adrese routera koji se zeli spojiti na net putem toga. Ali to je trik sto u tom slucaju upit s PPPoE servera ide na radius koji provjerava klijentov MAC jel ima prava ili ne. Pogledaj imas u pfSensu pod VPN PPPoE server.
da, al govorim za slucaj t-com modema, dakle prakticki ih nesmijem imati u LAN-u 2 komada..., jer se nece znati kojeg ce dialat.., takodjer nemogu zabraniti nekom petom racunalu da diala konekciju Sad
Logged

IT ing. Hrvoje Kusulja (Facebook | Twitter | LinkedIn | DJ_Kukky (Myspace) |
TŠRB | CCNA | MCP | MCSA | MCTS | student TVZ - Spec. Informatike, 1.god |
DeltaBit d.o.o. | Crohoster - web hosting | Nodefusion - servers & advanced services
The MasteR
Administrator
Full Member
*****

Karma: +20/-0
Offline Offline

Gender: Male
Posts: 168



View Profile WWW
« Reply #4 on: 27.02.2009., 19:14:44 »

to je banana jer sto ako imas 2 PPPoE servera (t-com modema) unutar LAN-a, svaki ce primiti taj broadcast paket.., tj. nemozes birati koji ces modem koristit.. takodjer na serveru prakticki nije moguce ograniciti - koji klijent moze Dial-ati konekciju a koji ne....
iil sam u krivu ?

Moze se spajanje rijesiti putem MAC adrese routera koji se zeli spojiti na net putem toga. Ali to je trik sto u tom slucaju upit s PPPoE servera ide na radius koji provjerava klijentov MAC jel ima prava ili ne. Pogledaj imas u pfSensu pod VPN PPPoE server.
da, al govorim za slucaj t-com modema, dakle prakticki ih nesmijem imati u LAN-u 2 komada..., jer se nece znati kojeg ce dialat.., takodjer nemogu zabraniti nekom petom racunalu da diala konekciju Sad

Mozes imati ali tako da na onima koji nece biti spojeni na DSL line iskljucis bridge mode i bacis u rooting mode tako da ce se odazivati samo jedan, to radi i to je isprobano, ja imam u lanu 4 modema i svi mogu ici na DSL i imaju DSL prikljucak.
Logged

Bavim se mreznom implementacijom - sistemac - Linux, CCNA, CCNP
Hrvoje Kusulja
Administrator
Full Member
*****

Karma: +2/-0
Offline Offline

Gender: Male
Posts: 107



View Profile WWW
« Reply #5 on: 27.02.2009., 23:23:13 »

pa to znam.., mislim ovako

2x DSL modema svaki ima svoji internet itd. itd., oba su u bridge mode-u, dakle imaju PPPoE server upaljen

10x PC racunala...
 treba napraviti da samo jedan PC moze dialati samo jedan (tocno odredjeni DSL modem), i jos jedan PC da moze dialati samo jedan i to onaj drugi DSL modem.., ostala racunala nesmiju moci nista DIAL-ati preko PPPoE-a....

NE routing mode..
Logged

IT ing. Hrvoje Kusulja (Facebook | Twitter | LinkedIn | DJ_Kukky (Myspace) |
TŠRB | CCNA | MCP | MCSA | MCTS | student TVZ - Spec. Informatike, 1.god |
DeltaBit d.o.o. | Crohoster - web hosting | Nodefusion - servers & advanced services
The MasteR
Administrator
Full Member
*****

Karma: +20/-0
Offline Offline

Gender: Male
Posts: 168



View Profile WWW
« Reply #6 on: 01.03.2009., 14:44:43 »

pa to znam.., mislim ovako

2x DSL modema svaki ima svoji internet itd. itd., oba su u bridge mode-u, dakle imaju PPPoE server upaljen

10x PC racunala...
 treba napraviti da samo jedan PC moze dialati samo jedan (tocno odredjeni DSL modem), i jos jedan PC da moze dialati samo jedan i to onaj drugi DSL modem.., ostala racunala nesmiju moci nista DIAL-ati preko PPPoE-a....

NE routing mode..

Onda sam te krivo shvatio, mislim da se ne moze to tako srediti.
Logged

Bavim se mreznom implementacijom - sistemac - Linux, CCNA, CCNP
Hrvoje Kusulja
Administrator
Full Member
*****

Karma: +2/-0
Offline Offline

Gender: Male
Posts: 107



View Profile WWW
« Reply #7 on: 01.03.2009., 15:31:18 »

Drugim rijecima u jednom LAN-u, tj. jednoj Broadcast domeni, NESMIJU biti 2 ili vise PPPoE servera.. ?
Logged

IT ing. Hrvoje Kusulja (Facebook | Twitter | LinkedIn | DJ_Kukky (Myspace) |
TŠRB | CCNA | MCP | MCSA | MCTS | student TVZ - Spec. Informatike, 1.god |
DeltaBit d.o.o. | Crohoster - web hosting | Nodefusion - servers & advanced services
Pages: [1]   Go Up
  Print  

 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.8 | SMF © 2006-2008, Simple Machines LLC | Sitemap Valid XHTML 1.0! Valid CSS!
Page created in 0.799 seconds with 22 queries.

Google visited last this page Yesterday at 22:16:18