架设PPPOE服务器拨号上网 防止ARP欺骗(下)

2008-12-1    来源:IT168   作者:山东.祥子    我要评论
   | |

导读:PPPOE服务器的设置的方法:添加一个地址池、添加一个地址池、在PPP的Secrets中添加拨号用户、添加PPPOE服务、设置NAT和设置DNS

关键词:ARP PPPOE服务器

 
正在加载数据...

  三、PPPOE服务器的设置

  PPPOE服务器的设置分为4步:

  (一)添加一个地址池

  IP>Pool
  Name:pool1
  Address:192.168.0.10-192.168.0.100

  从这儿就可以看到,我们为用户分配的地址只有IP地址,没有子网掩码,也没有网关。

  (二)在PPP中添加一个新的Profile文件

  PPP>Profiles,新建一个
  Name:profile1
  Loacl Address:192.168.1.1
  Remote Address:pool1(即为客户端分配地址池pool1的地址)

  (三)在PPP的Secrets中添加拨号用户

  PPP>Secrets
  Name:ppp1
  Password:ppp1
  Service:pppoe
  Profile:profile1

  当然了,如果要添加多个用户的话,就在这儿多添加几个吧。

  (四)添加PPPOE服务

  这个步骤是没有错,只是要特别的提醒大家,是在PPP>Interfaces下已经有PPPoE Server了,我们要选中这一项,再点添加"+",这时就会出现相应的选项:

  Service Name:Service1
  Interface:lan
  Default profile:profile1

  以上四步设置完成了,PPPOE服务器也就架设好了,在另一台虚拟的XP上就可以新建一个宽带连接,服务器名填"service1",用户名和密码均为"ppp1",应该可以很顺利的就拨号上去了,用ipconfig命令看一下,会得到如下信息:

  PPP adapter service1:
          Connection-specific DNS Suffix  . :
          Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
          Physical Address. . . . . . . . . : 00-53-45-00-00-00
          Dhcp Enabled. . . . . . . . . . . : No
          IP Address. . . . . . . . . . . . : 192.168.0.98
          Subnet Mask . . . . . . . . . . . : 255.255.255.255
          Default Gateway . . . . . . . . . : 192.168.0.98
          DNS Servers . . . . . . . . . . . : 222.175.169.91
                                 219.146.0.130
          NetBIOS over Tcpip. . . . . . . . : Disabled

  从中可以看出IP地址与网关地址是一致的,而且子网掩码是255.255.255.255(表示一台主机),当然现在还是无法上网的,还需要下面的两步设置。

  (五)设置NAT

  IP>Fireware>NAT
  注意,我们要在右上角的位置选择"srcnat",即针对源地址作NAT
  Out.Interface:wan
  Action:masquerade(即作IP伪装)。

  (六)设置DNS

  IP>DNS>Static>Settings
  Primary DNS:222.175.169.91
  Seconday DNS:219.146.0.130

  以上六步建立好以后,用户再次PPPOE拨号上网,就可以正式上网了。

  利用routeros软件建立PPPOE服务,大致步骤就是这样,搞清楚了网络拓扑,再掌握必要的配置命令,利用routeros来建立一台PPPOE 服务器并不是一件很困难的事,但是一个不可回避的事实是routeros是一款商业软件,价格不菲,所以我们要寻求替代产品,红旗LINUX6.0桌面版就可以胜任,下一篇文章就介绍一下利用通用的LINUX系统来架设PPPOE服务器。


架设PPPOE服务器拨号上网 防止ARP欺骗
 架设PPPOE服务器拨号上网 防止ARP欺骗(上)
 架设PPPOE服务器拨号上网 防止ARP欺骗(下)

原文出处:http://net.it168.com/a2008/1201/212/000000212533_2.shtml
 
 
 
 
 
 

LAN

 
一位技术人员对局域网测试后,认定支持局域网的铜介质出现了异常的信号衰减。出现这个问题的原因可能是什么?怎样来解决呢?
 
问:有没有办法建立一个持续的无线连接到有线局域网?我们的无线可以持续的连接到有线路由器(和Internet),但却不能连接到LAN。请问这是什么原因?
 
我们在自己网络的交换机上配置了一个VLAN,将网络分成3个不同的子网,我的问题是,位于同一个网关中的计算机可以找到彼此,但是他们无法找到网关2上的计算机。
 
虚拟化和云计算网络的出现,使得VLAN实施变得更为重要。在一个虚拟的世界里,VLAN能够提供管理是十分关键的,即使是在虚拟机不断进行迁移时。
 
Cisco Systems公布了它所有固定配置可堆叠交换机的更新,这向网络专家传达了这样一个信息,数据中心网络的关注点又转回到园区LAN 设计,它强调更智能的以……

热门技术手册排行

 

网络设计会影响公司IP网络的运行。TechTarget专家Cormac Long推出的这个系列讲座将给您提供IP网络设计的综合方案,从最基本的原则到复杂的技术都会向您做详细的讲解。

 

“授人以鱼,不如授人以渔。”的确如此。而在忙碌的IT世界里,这也适用于脚本化管理:“给人一个有用的脚本,不如教他自己写脚本。”

 

虽然“无线局域网”和“Wi - Fi”常常交换使用。但是无线局域网(WLAN)和Wi – Fi之间是有区别的,基本上在这里Wi - Fi是无线局域网类型中的一种。无线局域网是指移动用户可以通过无线(电台)连接的任何局域网(LAN);而Wi - Fi(简称“无线保真”)是无线局域网中的一种类型的术语,它使用于规范的802.11无线协议家庭。

 

在本手册中,我们讲述了服务器虚拟化与nac安全, 整合nac与网络安全工具,以及将nac措施扩展到网络安全设备等用户最为关心的技术,希望本手册能对您有所帮助。

 

网络在不断地进步。除了处理电子邮件、文件传输和重要的业务交易,网络同时也在进行着语音传递、视频会议和视频监控等相关业务处理,帮助企事业单位减少开支并提高效率。但这都不是凭空产生的。所有这些新网络应用都需要一定的基础架构支持。如果要实现最完美的通话,数据包丢失、延迟和抖动都是必须严格禁止的。而随着应用负载加大和用户要求增加,这样的需求会变得越来越苛刻。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录