和pppoe中继/透传不是一回事,pppoe代拨,就是账号要转换,特别是从web认证方式到pppoe认证方式的转换:
3. PPPOE代拨
无论是PPPOE旁路,还是PPPOE代理,都有几个明显的特点:
1) 都是PPPOE -> PPPOE的;
2) 客户端获取到的都是上级运营商BRAS分配的IP地址,Panabit不会分配IP地址给它们;
基于上面的两个特点,我们一般也将“PPPOE旁路”和“PPPOE代理”称之为PPPOE透传功能,逻辑上讲,上级运营商BRAS和用户之间是直接对话的,PA只是起了一个透传作用,所以这中间不存在任何形式IP NAT。这一点对小区运营商比较重要,因为IP地址都是透传的,所以他们不需要提供任何方式的审计或信息落地查询,这一些都由上级运营商解决(IP都是你的,我管不着,不是吗?)。实际中,还有另外一种用户场景。
高校是IT应用比较重的客户,基本上各种先进的IT技术,高校用的都是比较早的。学校的学生也碰到小区客户一样的情况,就是希望可以直接使用运营商的帐号接入,但是如果使用上面代理的方式,那么学校对学生就无法审计,而且这涉及网络改造问题(需要完全扁平化,并做相当程度的隔离),另外学校也不想将这样的资源拱手让人。
基本上学生都会用到手机,运营商给学生会有套餐流量和帐号,手机要认证,不可能是PPPOE的,一般都是通过WEB方式认证,所以手机那侧看到的是IP,而不是PPPOE,这也不符合PPPOE代理的“PPPOE->PPPOE“特征,如果套搬一下,应该是”IP->PPPOE“。所以这是一种全新的PPPOE代理,我们将这种方式称之为“PPPOE代拨”。和PPPOE代理相比,PPPOE代拨最大的不同是,用户侧拿到的IP地址不是运营商分配的,而是PA或校园网内部分配的,所以这里面在技术实现上就要复杂一些,会涉及到NAT。 |