网络带宽从最初的十几K到现在的1M、2M,带宽增长的速度显然满足我们需求增长的速度,在追求更高带宽的同时我们希望能将网络租赁费用控制下来,大量的多人分享高带宽的需求出现。特别是在经济发达城市外来人员或流动人员多的地方,最典型的是城中村或是宿舍,大家为了同一目的,花最少的费用享受最多的带宽,彼此分享网络的快乐。因为收入不稳定所以不可能一次性交半年或一年的费用,因为都在奋斗所以我们谨慎对待费用支出项。
运营商搭建PPPoE Server,可以通过访问控制功能对用户的身份进行确认,通过计费软件对用户进行计费,同时对用户的网络行为进行监控,保证了网络安全。如果按运营商的方式搭建PPPoE Server造价对我们来说可能是天文数字,有没有办法用较少的费用搭建自己的PPPoE Server?上海艾泰科技为我们带来了解决方案,最近艾泰科技推出的一款HiPER 510 SOHO型企业级路由器就提供PPPoE Server功能,最重要的是它的价格也是SOHO级的,我们来看看如何用HiPER 510搭建PPPoE Server。
PPPoE服务器配置
HIPER 510提供了PPPoE服务器的全局配置和账号配置,并可查看PPPoE用户的使用信息。
图1 PPPoE服务器全局配置
启用PPPoE服务器:启用/禁用设备的PPPoE服务器功能,选中为启用,且必须启用后才能对其中的参数进行配置;
起始IP地址:PPPoE服务器给局域网计算机自动分配的起始IP地址;
总地址数:PPPoE服务器可以分配的地址总数量;
主DNS服务器:PPPoE服务器给局域网计算机自动分配的主用DNS服务器的IP地址;
备DNS服务器:PPPoE服务器给局域网计算机自动分配的备用DNS服务器的IP地址;
保存:PPPoE服务器全局配置参数生效;
重填:恢复到修改前的配置参数。
提示:配置了全局配置后,单击“保存”按钮,系统会提示“起始IP地址已经变为x.x.x.x”;
账号配置
图2 用户配置
用户名:用户发起PPPoE连接时使用的供PPPoE服务器验证的帐号(自定义,不可重复),取值范围:1~31个字符;
密码:用户发起PPPoE连接时使用的供PPPoE服务器验证的密码;
描述:PPPoE账号的描述信息;
保存:用户配置参数生效;
重填:恢复到修改前的配置参数。
PPPoE用户状态信息列表
可在“PPPoE用户状态信息列表”中查看各帐号的使用信息,如果有用户使用已配置的用户名连接到PPPoE服务器,我们可以在列表中看到PPPoE服务器为该用户分配的IP地址、该用户的MAC地址等信息。
表1 PPPoE用户状态信息列表
编辑:如果想编辑某一个PPPoE账号,只需单击它的“用户名”超链接,其信息就会填充到相应的编辑框内,修改并单击“保存”按钮即可;如果想暂时禁用某个PPPoE账号,同时又不删除这个账号,可在该账号的“启用”列中取消选中,当要恢复时,重新选中该选框即可;
删除:选中一个或多个PPPoE账号,单击右下角的“删除”按钮,即可删除它们;
挂断:先选择某条PPPoE会话(连接状态为“已连接”的条目),再单击“挂断”按钮,即可挂断此PPPoE会话;
刷新:如果想查看最新的PPPoE账号信息,单击“刷新”按钮,及可看到最新的PPPoE账号的信息;
用户名:用户建立PPPoE会话使用的用户名;
连接状态:如果有用户使用已配置的用户名连接到PPPoE服务器,“连接状态”将显示“已连接”,否则显示“未连接”;
IP地址:PPPoE服务器为拨入用户分配的IP地址;
MAC地址:拨入用户的MAC地址;
描述:用户配置PPPoE账号配置的描述信息。
PPPoE服务器典型配置实例
1. 需求
我们模拟一某企业使用PPPoE接入作为内网用户的接入方式,地址池起始地址为:1.1.1.1,欲使为其内部网络配置3个PPPoE账号接入。
2. 配置步骤
1) PPPoE全局配置
第一步,进入PPPoE服务器页面,配置PPPoE全局参数;
第二步,启用PPPoE服务器功能,并填入相关PPPoE服务器全局参数,单击“保存”按钮,如下图所示:
图 3 PPPoE服务器全局配置——实例
2) PPPoE账号配置
添加3个PPPoE账号。用户名分别为A、B和C,并为其配置不同的密码。账号A为市场部使用,描述信息配置为市场部;账号B配置为研发部;账号C配置为销售部;如下图所示。
图 4 PPPoE账号A配置——实例
图 5 PPPoE账号B配置——实例
图 6 PPPoE账号C配置——实例
3) 查看PPPoE列表
配置完成后,可通过PPPoE用户状态信息列表查看配置的PPPoE用户信息,如下图所示:
表 2 PPPoE用户状态信息列表——实例
通过上述简单的操作,我们就完成了PPPoE Server搭建及PPPoE用户账号设置。另外PPPoE因为没有使用TCP/IP协议,我们再也不用采取一一对应用户做IP/MAC绑定限制非法用户了,省去了每次用户变更或电脑变更带来的麻烦,严重威胁网络的ARP欺骗病毒攻击也无法影响到我们了。