RSS订阅
RSS订阅TT网络

架设PPPOE服务器拨号上网 防止ARP欺骗(下)

2008-12-1  选择字号:  | |
打印本文章

导读:PPPOE服务器的设置的方法:添加一个地址池、添加一个地址池、在PPP的Secrets中添加拨号用户、添加PPPOE服务、设置NAT和设置DNS

关键词:ARP PPPOE服务器

正在加载数据...

  三、PPPOE服务器的设置

  PPPOE服务器的设置分为4步:

  (一)添加一个地址池

  IP>Pool
  Name:pool1
  Address:192.168.0.10-192.168.0.100

  从这儿就可以看到,我们为用户分配的地址只有IP地址,没有子网掩码,也没有网关。

  (二)在PPP中添加一个新的Profile文件

  PPP>Profiles,新建一个
  Name:profile1
  Loacl Address:192.168.1.1
  Remote Address:pool1(即为客户端分配地址池pool1的地址)

  (三)在PPP的Secrets中添加拨号用户

  PPP>Secrets
  Name:ppp1
  Password:ppp1
  Service:pppoe
  Profile:profile1

  当然了,如果要添加多个用户的话,就在这儿多添加几个吧。

  (四)添加PPPOE服务

  这个步骤是没有错,只是要特别的提醒大家,是在PPP>Interfaces下已经有PPPoE Server了,我们要选中这一项,再点添加"+",这时就会出现相应的选项:

  Service Name:Service1
  Interface:lan
  Default profile:profile1

  以上四步设置完成了,PPPOE服务器也就架设好了,在另一台虚拟的XP上就可以新建一个宽带连接,服务器名填"service1",用户名和密码均为"ppp1",应该可以很顺利的就拨号上去了,用ipconfig命令看一下,会得到如下信息:

  PPP adapter service1:
          Connection-specific DNS Suffix  . :
          Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
          Physical Address. . . . . . . . . : 00-53-45-00-00-00
          Dhcp Enabled. . . . . . . . . . . : No
          IP Address. . . . . . . . . . . . : 192.168.0.98
          Subnet Mask . . . . . . . . . . . : 255.255.255.255
          Default Gateway . . . . . . . . . : 192.168.0.98
          DNS Servers . . . . . . . . . . . : 222.175.169.91
                                 219.146.0.130
          NetBIOS over Tcpip. . . . . . . . : Disabled

  从中可以看出IP地址与网关地址是一致的,而且子网掩码是255.255.255.255(表示一台主机),当然现在还是无法上网的,还需要下面的两步设置。

  (五)设置NAT

  IP>Fireware>NAT
  注意,我们要在右上角的位置选择"srcnat",即针对源地址作NAT
  Out.Interface:wan
  Action:masquerade(即作IP伪装)。

  (六)设置DNS

  IP>DNS>Static>Settings
  Primary DNS:222.175.169.91
  Seconday DNS:219.146.0.130

  以上六步建立好以后,用户再次PPPOE拨号上网,就可以正式上网了。

  利用routeros软件建立PPPOE服务,大致步骤就是这样,搞清楚了网络拓扑,再掌握必要的配置命令,利用routeros来建立一台PPPOE 服务器并不是一件很困难的事,但是一个不可回避的事实是routeros是一款商业软件,价格不菲,所以我们要寻求替代产品,红旗LINUX6.0桌面版就可以胜任,下一篇文章就介绍一下利用通用的LINUX系统来架设PPPOE服务器。


架设PPPOE服务器拨号上网 防止ARP欺骗
 架设PPPOE服务器拨号上网 防止ARP欺骗(上)
 架设PPPOE服务器拨号上网 防止ARP欺骗(下)

原文出处:http://net.it168.com/a2008/1201/212/000000212533_2.shtml
来源:IT168    作者:山东.祥子    
相关的新闻
相关的白皮书
HTTP错误主要分成三类:用户设备问题、Web服务器问题和连接问题。有效地解决HTTP问题的关键是确定问题到底是属于哪一类的。
许多企业对网络安全最关注的是保护本地无线网络(WLAN)。本节阐述保护网络不受攻击的方法和提供拒绝服务的最佳实践。
许多企业对网络安全最关注的是保护本地无线网络(WLAN)。本章阐述的是在WLAN上用于保持加强的用户认证和数据保密的最佳实践。
ARP病毒是局域网中的一个不可回避的话题,现在电信或者网通的家庭用户一般都是使用PPPOE拨号的方法上网,怎样防止ARP欺骗呢?
ARP病毒是局域网中的一个不可回避的话题,现在电信或者网通的家庭用户一般都是使用PPPOE拨号的方法上网,怎样防止ARP欺骗呢?

如果你曾经有过处理HTTP错误码的经历,你肯定知道这个过程是很让人头痛的。往往,这些神秘的代码有多种意思而让你摸不着头脑。

随着无线网络的广泛应用,网络管理者在进行无线网络的监控、分析和测试的过程中需要应用到多种工具,如iPerf、频谱分析器和Pilot等。本专题对这些工具的应用进行了总结,供大家参考。

在这一专题中我们将按OSI分层角度探讨网络安全。我们将深入研究OSI堆栈,从物理层开始直到应用层。从分析每一层的漏洞出发,假想攻击这些漏洞的各种可能性。
最新更新
专家答疑
技巧
Lisa Phifer
问:在不同的无线技术中,分别在什么时候应用WLAN、Wi-Fi和WiMax?Wi-Fi和WLAN的最主要的不同是什么?
chris Partsenidis
因特网网络连接中经常会遇到两种连接方式:因特网连接共享(ICS)与XP中两个网络适配器(NIC)间桥接,这两种连接有什么区别?
Michael Gregg
问:我在工作中应用遗传算法(genetic algorithm)来进行入侵监控。我是这个领域的新手,我想请教专家为了进行算法工作,我该怎样进行编码?