9.6.2 高级配置

  • 用户认证:点击开启表示功能将可以使用,选择关闭此功能将不能使用
  • 到期仍可拨号:开启/关闭
  • 认证方式:选择本地认证,用户的账号为 “认证用户管理” 中存在的账号,若使用radius,账号将使用 radius 服务器上的账号
  • 认证协议:pap、chap、mschap、mschap-v2,默认全选
  • MTU:1450
  • MRU:1450
  • 异常断开检测时间:默认 10 分钟
  • 异常断开检测次数:默认为 3 次。
  • MPPE 加密:开启/关闭
  • MPPE 选项:拒绝 40bit-MPPE 请求、拒绝 56bit-MPPE、无状态,默认全选
  • 启用软件压缩:开启/关闭
  • 配置完成后,用户可通过拨号连接方式连接网络。

高级特性

认证方式选择
PPPoE 可使用两种账号,默认使用本地创建的账号

  1. 本地认证
    本地创建的账号,如何创建请参照文档 “本地账号管理”。
  2. RADIUS 认证
    第三方 RADIUS 创建的账号,到 RADIUS 服务器上进行账号创建管理。

允许任意服务器名接入

PPPoE 服务可以配置当前服务器的服务名称(本服务器标识,区分其他服务器)
在网络内有多个 PPPoE 服务器的时候,可以要求下级拨号客户端带上服务器名称拨号
开启 “允许任意服务器名接入” ,则不检查下级客户端带上的服务器名称
不开启 “允许任意服务器名接入”, 则需要检查下级客户端带的服务器名称,名称不对则不能拨号成功

只允许拨号接口 PPPoE 接入:
开启—>当指定的子网内有其他设备时,可能还是需要有 IP 通讯,这时,选择开启,就防止客户通过 DHCP 获取的 IP 地址或手动指定的 IP 地址访问外网。
关闭—>当指定的子网既开启了 DHCP 服务,又开启了 PPPoE 服务的时候,则客户不管是通过 DHCP 获取的 IP 地址或手动指定的 IP 的地址,或者是 PPPoE 拨号得到的地址,都可以访问外网。

任意账号拨号: 开启 “任意账号拨号”, 则不检查用户名和密码 ,随便客户填什么信息都可以拨号通过。

到期仍可拨号: 针对到期的用户采用何种策略来进行提醒,当客户的账号到期时,有两种策略可以选择

开启—>
允许用户任意拨号上网,同时配合以下两种策略方式,对用户的上网行为进行管理。
到期的用户在拨号成功后,设备会将客户的访问网络行为重定向到指定页面
1、可重定向到本地的到期通告页面。
2、重定向到客户输入的 URL 地址。

关闭—>
禁止拨号,即拨号失败

作者:todaair01  创建时间:2023-03-30 10:20
最后编辑:todaair01  更新时间:2024-03-29 11:05