PPPOE server
sysname Server //配置设备名字
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$
(ciphe 为密文)
local-user admin service-type http
local-user xiaoming password cipher xiaoming //配置PPPOE客户的用户名和密码
local-user xiaoming service-type ppp //配置用户的接入类型为PPP
#
interface Virtual-Template0 //进入虚模板接口
ppp authentication-mode chap //配置ppp认证的类型为chap
remote address 100.0.0.2 //配置客户的地址
ip address 100.0.0.1 255.255.255.255 //配置本接口的地址
#
interface GigabitEthernet0/0/0
pppoe-server bind Virtual-Template 0 //将虚模板和接口关联在一起
#
Client配置
sysname client
#
interface Dialer0 //进入拨号口
link-protocol ppp //配置链路配置为ppp
ppp ipcp default-route //通过IPCP自动获取默认路由
ppp chap user xiaoming //配置ppp用户名
ppp chap password cipher xiaoming //配置ppp密码
ip address ppp-negotiate //地址为自动协商
dialer user xiaoming //配置为共享拨号中心
dialer bundle 1 //配置拨号捆绑接口为1
#
interface GigabitEthernet0/0/0
pppoe-client dial-bundle-number 1 //通过拨号捆绑接口1关联本接口
PPPOE知识点
PPPoE(Point-to-Point Protocol over Ethernet),以太网上的点对点协议,是将点对点协议(PPP)封装在以太网(Ethernet)框架中的一种 *** 隧道协议。由于协议中集成了PPP协议,所以实现了传统以太网不能提供的身份验证、加密以及压缩等功能,也可用于缆线调制解调器(cable modem)和数字用户线路(DSL)等以以太网协议向用户提供接入服务的协议体系。
PPPOE的应用和优势
为以太网接入的用户提供了一种宽带接入技术,同时提供方便的接入控制和计费功能。每个用户都使用和建立独一无二的PPP会话
Pppoe的发现和会话
PPPOE协议分为discovery和PPP会话阶段,主机希望开始一个PPPOE会话时,执行一个发现过程识别对方的MAC地址,然后建立一个唯一的Pppoe会话。PPPoE通过发现机制来解决该问题,同时基于C/S模型
Pppoe会话阶段开始后,记住和服务器之间依据PPP协议传送PPP数据,进行PPP的协商和数据传输
Pppoe的MTU值
MTU为1492
以太网更大负载1500,Pppoe头为6字节,PPP协议为2字节,而整个二层帧为1518,那么PPPoE的MTU=1518-18-6-2=1492字节
Pppoe的发现报文-PPPoED(debug pppoe event)
PADI发现初始化报文
PADO发现提供报文
PADR发现请求报文
PADS发现会话确认报文
PADT发现终止报文
————————————————
俄乌冲突进入第 3 周,一些非常规行为者继续针对俄罗斯国家支持的企业发起攻击,进行一连串的黑客攻击和数据泄露。而由俄罗斯国家控制的石油管道巨头 Transneft 无疑成为了重点攻击对象。 本周四,泄密托管网站 Distributed Denial of Secrets 发布了一个 79GB 的电子...
Microsoft Defender for Endpoint 今天出现了非常严重的误报事件,竟然将自家的 Office 应用程序更新 OfficeSvcMgr.exe 检测为勒索软件。今天早些时候,系统管理员在更新 Microsoft Defender for Endpoint 时注意到了恶意程...
研究人员近日发现了针对乌克兰计算机的新型擦除恶意软件(以破坏关键文件和数据为目的),这是俄乌冲突以来发现的第 3 款擦除恶意软件。 这种被称为 CaddyWiper 的恶意软件是由总部位于斯洛伐克的网络安全公司 ESET 的研究人员发现的,他们在周一发布的推文中分享了细节。 据研究人员称,该...
Hackernews 编译,转载请注明出处: Adafruit 披露了一个数据泄露事件,这个事件是由于一个可公开查看的 GitHub 存储库引起的。 该公司怀疑这可能允许攻击者对2019年或之前对某些用户的信息进行“未经授权的访问”。 Adafruit 总部位于纽约市,自2005年以来一直是开源硬...
根据FBI的年度互联网犯罪报告,2021年人们因互联网犯罪而损失了超69亿美元,这比2020年猛增了20多亿美元。该报告于周二发布,包含了向美联邦执法机构的互联网犯罪投诉中心报告的最普遍的互联网诈骗信息 资料图 据FBI介绍称,2021年共有847,376起互联网犯罪投诉,虽然比2020年只增加了...
周五晚上,一场破坏性网络攻击使巴基斯坦国家银行运营陷入瘫痪。该事件影响了该银行的自动取款机、内部网络和移动应用程序。目前,该事件被定为抹除数据的恶意软件攻击,而不是勒索软件攻击。 该事件发生在周五和周六之间的晚上,影响了银行后台系统,并影响了用于连接银行分支机构的服务器、控制银行ATM网络的后台基础...