PPPoE报文格式及交互详解

2023-10-27

简介

PPPoE报文的格式就是在以太网帧中携带PPP报文,如图所示

各个字段解释如下: 

Destination_address一个以太网单播目的地址或者以太网广播地址(0xffffffff)。对于Discovery数据包来说,该域的值是单播或者广播地址,PPPoE Client寻找PPPoE Server的过程使用广播地址,确认PPPoE Server后使用单播地址。对于Session阶段来说,该域必须是Discovery阶段已确定的通信对方的单播地址。

Source_address源设备的以太网MAC地址。  

Ether_type设置为0x8863Discovery阶段或拆链阶段)或者0x8864Session阶段)。

Ver4bitsPPPoE版本号,值为0x1 Type域:4bitsPPPoE类型,值为0x1  

Code8bitsPPPoE报文类型。Code域为0x00,表示会话数据。Code域为0x09,表示PADI报文;Code域为0x07,表示PADOPADT报文;Code域为0x19,表示PADR报文;Code域为0x65,表示PADS报文。

Session_ID16bits,对于一个给定的PPP会话,该值是一个固定值,并且与以太网Source_addressDestination_address一起实际地定义了一个PPP会话。值0xffff为将来的使用保留,不允许使用。  

 Length16bits,定义PPPoEPayload域长度。不包括以太网头部和PPPoE头部的长度。

数据:有时也称之为净载荷域,在PPPOE的不同阶段该域内的数据内容会有很大的不同。

PPPOE的发现阶段时,该域内会填充一些Tag(标记);而在PPPOE的会话阶段,该域则携带的是标准的点对点协议包。

PPPoE工作原理以及PPPoE帧格式

PPPoE协议的工作流程包含发现和会话两个阶段,发现阶段是无状态的,目的是获得PPPoE终结端(在局端的ADSL设备上)的以太网MAC地址,并建立一个惟一的PPPoESESSION-ID。发现阶段结束后,就进入标准的PPP会话阶段。

当一个主机想开始一个PPPoE会话,它必须首先进行发现阶段,以识别局端的以太网MAC地址,并建立一个PPPoE SESSION-ID。在发现阶段,基于网络的拓扑,主机可以发现多个接入集中器,然后允许用户选择一个。当发现阶段成功完成,主机和选择的接入集中器都有了他们在以太网上建立PPP连接的信息。直到PPP会话建立,发现阶段一直保持无状态的Client/Server(客户/服务器)模式。一旦PPP会话建立,主机和接入集中器都必须为PPP虚接口分配资源。

PPPOE交互示意图

PPPoE发现和会话两阶段

发现(Discovery)阶段

在发现(Discovery)阶段中用户主机以广播方式寻找所连接的所有接入集中器(或交换机),并获得其以太网MAC地址。然后选择需要连接的主机,并确定所要建立的PPP会话标识号码。发现阶段有4个步骤,当此阶段完成,通信的两端都知道PPPoE SESSION-ID和对端的以太网地址,他们一起唯一定义PPPoE会话。这4个步骤如下。

(1)        主机广播发起分组(PADI)(PPPOE Active DiscoveryInitiation),分组的目的地址为以太网的广播地址0xffffffffffff,CODE(代码)字段值为0x09,SESSION-ID(会话ID)字段值为0x0000。PADI分组必须至少包含一个服务名称类型的标签(标签类型字段值为0x0101),向接入集中器提出所要求提供的服务。

(2)        接入集中器收到在服务范围内的PADI分组,发送PPPoE有效发现提供包(PADO)(PPPOE Active Discovery Offer)分组,以响应请求。其中CODE字段值为0x07,SESSION-ID字段值仍为0x0000。PADO分组必须包含一个接入集中器名称类型的标签(标签类型字段值为0x0102,以及一个或多个服务名称类型标签,表明可向主机提供的服务种类。

(3)        主机在可能收到的多个PADO分组中选择一个合适的PADO分组,然后向所选择的接入集中器发送PPPoE有效发现请求分组(PADR)(PPPOE Active Discovery Request)。其中CODE字段为0x19,SESSION_ID字段值仍为0x0000。PADR分组必须包含一个服务名称类型标签,确定向接入集线器(或交换机)请求的服务种类。当主机在指定的时间内没有接收到PADO,它应该重新发送它的PADI分组,并且加倍等待时间,这个过程会被重复期望的次数。

(4)        接入集中器收到PADR分组后准备开始PPP会话,它发送一个PPPoE有效发现会话确认(PADS)(PPPOE Active DiscoverySession-confirmation)分组。其中CODE字段值为0x65,SESSION-ID字段值为接入集中器所产生的一个惟一的PPPoE会话标识号码。PADS分组也必须包含一个接入集中器名称类型的标签以确认向主机提供的服务。当主机收到PADS分组确认后,双方就进入PPP会话阶段。

PPP会话阶段

用户主机与接入集中器根据在发现阶段所协商的PPP会话连接参数进行PPP会话。一旦PPPoE会话开始,PPP数据就可以以任何其他的PPP封装形式发送。所有的以太网帧都是单播的。PPPoE会话的SESSION-ID一定不能改变,并且必须是发现阶段分配的值。

PPPoE还有一个PADT分组,它可以在会话建立后的任何时候发送,来终止PPPoE会话,也就是会话释放。它可以由主机或者接入集中器发送。当对方接收到一个PADT分组,就不再允许使用这个会话来发送PPP业务。PADT分组不需要任何标签,其CODE字段值为0xa7SESSION-ID字段值为需要终止的PPP会话的会话标识号码。在发送或接收PADT后,即使正常的PPP终止分组也不必发送。PPP对端应该使用PPP协议自身来终止PPPoE会话,但是当PPP不能使用时,可以使用(PADT)(PPPOE ActiveDiscovery Terminate)结束。

PPPoE会话阶段主要分为LCP协商阶段、认证阶段、IPCP阶段等,在这些阶段顺利完成后,就可以进行数据传输。

链路控制协议LCP(Link Control Protocol)

此阶段主要是协商链路的一些参数,如最大接收单元MRUMagic Number,以及后续认证时使用的协议等。LCP协商分为ConfigureRequestConfigureAckTerminateRequest,Echo Request

LCP交互示意图

SessionID就是PADS获得的SessionID,主要协商了MRU(Maximun Receive Ubit),并且提出认证使用的Magic Number。一般而言,MRU和MTU取值相同,PPPOE的最大MTU不能超过1492。计算方法如下:

    首先,以太网帧大小限制:

   Ethernet MinSize = 64 Byte

   Ethernet MaxSize = 1518 Byte

    去掉以太网帧头(6字节SRCMAC+6字节DSTMAC+2字节TYPE+4字节CRC)后的净荷为:

   EthernetIP MTU =1518–18= 1500 B

    所以,再去掉(6字节PPPoE_SESSION+2字节PPP_HEADER)的开销,所以PPPOE的MRU最大值为:PPPoEMTU/MRU=1500–8=1492B。

   Magic-number选项用来协商双方的魔术字,两端魔术字不能重复,魔术字可用来检测链路的环回情况。

    该选项提供了一种探测短路连接和其它数据链路层异常的方法当一方接收到带有魔数选项的配置请求数据帧后,将接收到的魔数与上次发送的魔数进行比较,如果不相同就认为没有发生短路。如果两个魔数相同,则需要发送一个携带不同魔数的配置否认帧,然后将接收到的魔数与发送的魔数进行比较。

在广域链路上,最常用的一种检测链路的方法就是在远端将发送和接受短接成环路,在本端发送的信号如果能被自己成功的接受到,那么线路就有可能是Ok的,这就是LoopBack测试。如果环路在测试之后并未撤掉,PPP又没有引如Magic-Number的话,就可能自己和自己建立PPP关系。

C->S Configure Request

 

S->CConfigure Ack

                                                                    S->C Configure Request

C->SConfigure Ack

 

C->Secho

S->Cecho

认证阶段(网络层控制协议NCP)

认证阶段务器端将验证客户端的合法性。最常见的两种就是PAP和CHAP;

   PAP(Password Authentication Protocol)验证为两次握手验证,密码为明文。

   PAP验证的过程如下:

   (1)被验证方发送用户名和密码到验证方;

   (2)验证方根据本端用户表查看是否有此用户以及密码是否正确,然后返回不同的响应。

    注意:PAP不是一种安全的验证协议。当验证时,口令以明文方式在链路上发送,并且由于完成PPP链路建立后,被验证方会不停地在链路上反复发送用户名和口令,直到身份验证过程结束,所以不能防止攻击。

    CHAP(Challenge-Handshake Authentication Protocol)验证为三次握手验证,密码为密文(密钥)。  

    CHAP验证过程如下:

    (1)Challenge:验证方主动发起验证请求,验证方向被验证方发送一些随机产生的报文,并同时将本端的用户名附带上一起发送给被验证方;

    (2)Response:若被验证方接到验证方的验证请求后,检查本端接口上是否配置了缺省的CHAP密码,如果配置了则被验证方利用报文ID、该缺省密码和MD5算法对该随机报文进行加密,将生成的密文和自己的用户名发回验证方;若被验证方检查发现本端接口上没有配置缺省的CHAP密码,则被验证方根据此报文中验证方的用户名在本端的用户表查找该用户对应的密码,如果在用户表找到了与验证方用户名相同的用户,便利用报文ID、此用户的密钥(密码)和MD5算法对该随机报文进行加密,将生成的密文和被验证方自己的用户名发回验证方;

    (3)result:验证方用自己保存的被验证方密码和MD5算法对原随机报文加密,比较二者的密文,根据比较结果返回不同的响应。

S->CChallenge

C->SResponse

S->CSucess

IPCP(IP Control Protocol)阶段

此阶段进行IPDNSWINS等的协商

IPCP交互示意图

S->CConfigure Request

C->SConfigure Request

C->SConfigure Ack

S->CConfigure Nak

C->SConfigure Request

S->CConfigure Ack

数据传输

pppoe数据

参考链接:

http://blog.csdn.net/weixin_35804181/article/details/52242868

  http://www.360doc.com/content/12/0312/20/3725126_193822217.shtml

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

PPPoE报文格式及交互详解 的相关文章

随机推荐

  • 【计算机视觉

    文章目录 一 检测相关 16篇 1 1 Contextual Object Detection with Multimodal Large Language Models 1 2 Towards minimizing efforts for
  • 2023年直播行业的困境是什么?未来有哪些发展趋势?

    仅仅两年 现场直播货物完全着火 疫情再次将现场直播货物推向新的热潮 现场直播货物真的是未来的趋势吗 从比亚 李佳琦的货物神话到网红 明星 主持人 创业者 选手 企业干部 社长 法官 县长 市长等都陆续进入 与其他电子商务模式相比 直播电子商
  • 李宏毅2021年机器学习作业5(Seq2seq)实验记录

    李宏毅2021年机器学习作业5学习笔记 前言 一 问题描述 二 实验过程 2 1 基于RNN 2 2 基于Transformer 三 总结 前言 声明 本文参考了李宏毅机器学习2021年作业例程 开发平台是colab 一 问题描述 机器翻译
  • ClickHouse数据库与PHP的无缝集成

    ClickHouse数据库是一种基于列的数据库 支持高效数据的存储和查询 而PHP是一种流行的Web编程语言 被广泛应用于Web开发 在实际应用中 我们经常需要将PHP与ClickHouse进行集成 以实现高效的数据处理和查询 本文将探讨如
  • QT中事件及事件处理

    QT中事件及事件处理 什么是事件 事件与Qt中信号的区别 个人所见 事件是应用程序对内部或者外部的动作的统称 信号是事件的后续响应通知 例如你点击了一个按钮 物理上的鼠标点击动作就是事件 而程序收到事件时 就会发出按钮被按下的信号 通知按钮
  • mybatis+MySQL 新增数据返回主键id问题

    今天遇到个问题 怕自己又忘记 记录一下 有个需求 需要存入数据到MySQL后要返回主键id 我按照以前设置的方式得到的结果始终是1 就非常奇怪 找了原因 记录一下 int count userMapper insert user 拿到的是插
  • BigDecimal处理 四舍五入

    最近项目中遇到了关于BigDecimal取舍精度的问题 还遇到了一些坑 在此记录一下 public static void main String args BigDecimal bd new BigDecimal 10 5 int cou
  • python 微信授权 昵称乱码解决

    微信采用的是 ISO 8859 1 编码 所以只需要进行下面的转码 就可以了 先iso8859 1 解码 然后转换成 utf8 即可 print info nickname encode iso8859 1 decode utf8
  • oracle SGA

    三 实例内存结构和进程结构 由于内存结构和进程结构关系较紧密 进程会作用到对应的内存区域 比如数据库写入器作用到数据库缓冲区缓存中 日志写入器会作用到日志缓冲区 所以内存结构和进程结构会相互配合地进行描述 oracle实例内存结构由两部分组
  • Tensorboard打不开的解决方法

    最近在学习tensorflow 遇到了tensorboard打不开的现象 在网上在了一些方法 把他们全部总结在这里 1 如果在调用tensorboard之后 cmd中的链接打不开的话 可以试试127 0 0 1 6006或者localhos
  • 深度学习入门之SGD随机梯度下降法

    SGD SGD为随机梯度下降法 用数学式可以将 SGD 写成如下的式 6 1 这里把需要更新的权重参数记为W 把损失函数关于W的梯度记为 L W 表示学习率 实际上会取 0 01 或 0 001 这些事先决定好的值 式子中的 表示用右边的值
  • 群晖NAS的公网、NAT、DDNS、证书等配置一

    一 群辉NAS应用场景 你是否有过这样的需求 1 远程办公 日常的工作资料太多太杂乱 换个电脑根本没法工作 团队间资料共享太麻烦 Drive套件这个远程办公神器都能解决 我的文件相当于远程的 我的文档 团队文件 是可以与团队成员共享 在PC
  • 将ajax的值传给控制器,通过Ajax将三个下拉选择值作为参数传递给控制器

    您可以将变量searchRooms定义为全局 或其他一些合适的封闭范围 超出 change函数范围 并且在您进行AJAX调用时可以使用它 或者 您可以在执行AJAX调用时获取所需的值 与在 change函数中执行此操作的方式完全相同 事实上
  • powershell激活conda失败;无法加载文件 C:\Users\user\Documents\WindowsPowerShell\profile.ps1,因为在此系统上禁止运行脚本

    在执行vscode中 按F5调试python脚本时报以下错误 Exception has occurred ImportError DLL load failed 找不到指定的程序 File F Github ImageDiff Pytho
  • 获取宝塔Linux面板登陆地址账号和密码

    在ssh终端输入 etc init d bt
  • matlab rbf手写

    clc clear format long trainD 0 0 1 10 outD sin trainD trainD outD outD dnum length trainD 初始化参数学习率 lr w0 0 1 权值 lr c0 0
  • pip install mysqlclient报错

    安装mysqlclient时报错 先查看安装的python版本 python V 根据版本下载下载对应的 mysqlclient 文件 https www lfd uci edu gohlke pythonlibs mysqlclienth
  • 将本地项目上传到Github

    下次不要再忘了 虽然一直都在使用Github 但是经常不常用命令行都容易忘记掉 特意在此进行一次记录 1 在GitHub创建一个项目 2 在本地文件夹中 做一次Git初始化 Aliyun alioss 17 27 15 git init I
  • dw本地文件传不到远程服务器,用DW上传站点 怎么设置远程服务器

    用DW上传站点 怎么设置远程服务器 内容精选 换一换 本节操作介绍如何在Windows操作系统的本地主机上使用FTP上传文件到云服务器 已在待上传文件的云服务器中搭建 FTP 服务 如果您的云服务器为 Windows 操作系统 具体操作请参
  • PPPoE报文格式及交互详解

    简介 PPPoE报文的格式就是在以太网帧中携带PPP报文 如图所示 各个字段解释如下 Destination address 一个以太网单播目的地址或者以太网广播地址 0xffffffff 对于Discovery数据包来说 该域的值是单播或