一种基于PPPOE的ARP病毒解决方案

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:yueliangjing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:针对小型网络中频繁出现的ARP冲突问题,文章提出了一种采用Routeros软件路由系统架设PPPOE服务器的解决方法,对原有的网络进行改进,为校园网、小型企业节约了硬件成本,并提供了便捷直观的管理方式。
  关键词:PPPOE;软路由;ARP冲突;Routeros;PPP认证
  中图分类号:TP393文献标识码:A文章编号:1009-3044(2012)20-4850-02
  PPPOE是基于局域网的点对点通讯协议,其英文全称为Point to Point Protocol over Etherne,通过此协议,能够实现对每个接入点或者接入用户的单独控制。与传统的局域网搭配高端路由设备相比,PPPOE用户认证的方式具有较高的性价比,目前各大运营商常用的宽带接入方式就采用了PPPOE的认证方式。
  MikroTik RouterOS是一种基于Unix/Linux平台的软件路由操作系统,通过该系统可以将标准的PC电脑变成专业路由器,能够满足中小型网络设备的接入管理,RouterOS的硬件需求并不高,即使在普通的x86架构计算机上也可以顺利运行,同硬件路由系统相比,RouterOS具有成本较低、扩展灵活、便于管理等优点。RouterOS功能强大,集路由、防火墙、PPPOE服务等功能于一身,是其他普通路由器所不能比拟的,相对于硬件路由系统来说,Routeros的管理要便捷许多,用户可以通过多种操作来达到最终效果,也可以借助相应的软件来进行监控。
   2 Routeros的安装与网络配置配置
  1)安装Routeros系统
  ①利用光盘引导RouterOS安装,
  ②进入安装界面,选择Install RouteOS
  ③选择必须的安装组件并键入“I”键确认安装。
  ④然后开始自动的格式化磁盘、安装核心及组件。
  ⑤重新引导后,使用用户名和密码进行配置(默认用户名为admin,密码为空)。
  至此,Routeros系统安装完毕,可以通过命令的方式进行操作,也可以利用RouterOS专用的设置软件“winbox”进行设置。
  2)设置网卡的名字和IP地址信息
  ①将软路由的内网和外网网卡分别设置为Lan和Wan
  interface> set 0 name=lan interface> set 1 name=wan
  ②设置外网网卡的IP地址为172.16.1.1,子网掩码为255.255.0.0,内网部分采用PPPOE认证服务,可以不进行IP地址的分配
  ip address add> address: 172.16.1.1/16 interface: wan
   3 PPPOE服务的配置
  1)为PPPOE服务设置IP地址池
  ip pool address> name: pool01
  ranges: 192.168.1.10-192.168.1.100
  2)添加一个名称为myserver的PPP配置文件
  ppp profile add> name=mysever local-address=192.168.1.1 remote-address=pool01
  3)在PPPOE服务添加相应的用户名和密码
  ppp secret add> name=test password=test service=pppoeprofile=mysever
  4)添加一个PPPoE认证服务,命名为mypppoe,如下图1所示
  interface pppoe-server add> name=mypppoe interface=lan
  
  图1 PPPOE设置
  5)配置NAT(网络地址转换)由于我们在局域网内部使用的是私有IP地址,为了使学生可以正常上网,还要配置NAT进行地址翻译才可以。在此采用的是RouterOs的“伪装”方式。ip firewall nat> add action=masquerade out-interface=ether1chain=srcnat
  6)为路由器配置默认路由,IP地址172.16.1.1为下一跳地址
  ip route> add dst-address=0.0.0.0/0 gateway=172.16.1.1
   4配置客户机并连接测试
  在客户机上创建PPPOE拨号链接或者安装PPPOE软件进行拨号连接,可获得如下参数:
  Connection-specific DNS Suffix . :
  Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
  Physical Address. . . . . . . . . : 00-53-45-00-00-00
  Dhcp Enabled. . . . . . . . . . . : No
  IP Address. . . . . . . . . . . . : 192.168.1.100
  Subnet Mask . . . . . . . . . . . : 255.255.255.255
  Default Gateway . . . . . . . . . : 192.168.1.100
  NetBIOS over Tcpip. . . . . . . . : Disabled
  上述信息表示IP地址分配正常,也意味着PPPOE服务工作正常。
   5结束语
  通过重复上述的配置,为其他学生创建相应的用户名和密码,并要求学生严格按照自己的用户名进行登陆,微机室的网络环境明显变好,ARP冲突等现象彻底被清除。在经过数周的测试中,Routeros服务器运行稳定,系统资源占用率极低,很好的解决了微机室的教学、上网等需求,并且对学生上网的控制管理也极为方便。
  参考文献:
  [1] [DB/OL]. http://www. mikrotik.com.cn/.
  [2]胡刚,段炜.利用ROUTEROS架设PPPOE SERVER方案[J].声屏世界, 2011(12).
  [3]沈坚.利用PPPoE认证构建和谐校园网[J].电脑知识与技术,2011(30).
  [4]纪春坡.使用PPPoE拨号方式解决校园网ARP病毒[J].运城学院学报. 2010(5).
  [5]陈涧燊. RouterOS在中小企业中的应用[J].科技致富向导. 2011(17).
其他文献
乙型脑炎(以下简称乙脑)是由乙脑病毒引起的,以大脑皮质、丘脑和中脑炎症病变为主的一种急性流行性传染病。临床依据发病季节、临床表现和实验室检查,对该病的诊断已无困难。但对
通过气相色谱-质谱(GC-MS)分析,研究柚子酒经超高压处理后,其香气成分的变化情况。结果表明:将柚子酒在400MPa压力、25℃温度条件下处理30min后,柚子酒的香气成分有较明显变化,
各专业协会、省(自治区、直辖市)建材行业协会、建材骨干企业、各会员单位:2015年建材行业经历了改革开放以来最为困难的一年,全行业生产增速下滑,主要产品出厂价格持续下降,经
大面积深度烧烫伤并发败血症或创面脓毒症,是烧烫伤死亡的主要原因,国内部分医院采用手术切除焦痂,我院于1997年2月~2000年2月,采用手术切除焦痂18例,治愈15例,死亡3例.现将我
文章介绍了以尿素作为还原剂的SNCR脱硝技术+SCR+低氮燃烧联合脱硝技术的应用以及脱硝设备。
长输管道试压是管道施工时期必须进行的重要工序.经过试压之后可以检测管道的实际强度及不良情况。文章从温江区供水体系工程管网工程项目中的原水榆水管道试压概况及试压原理
在管理目标、治理结构和运行机制等诸多方面和环节,管理活动拥有多方位的“二重性”,这种“二重性”有时会失衡并形成种种乱象,尤其是在学术治理结构中更为明显.通过“去行政
笔者近日人手了一台惠普超级本。在使用时发现,与MacBook相比,这台超级本的触摸板手势方向全部是“翻转”的,操作起来非常不顺手,如何让普通本拥有MaeBook一样的“自然手势”呢?下面笔者就带大家一起去DIY自然手势操作功能。