PPPoE를 사용하고 IP를 직접 사용하지 않는 이유는 무엇입니까?


14

내가 이해하는 한, PPPoE는 이더넷을 통해 작동하므로 PPPoE를 사용할 수 있으려면 이미 이더넷 프레임을 ISP에 보낼 수 있어야합니다.

그 시점에서 왜 PPPoE를 사용합니까? 이더넷과 같은 링크를 통해 직접 IP를 실행하고 DHCP를 통해 IP를 할당하고 수행해야하는 이유는 무엇입니까?

답변:


11

또 다른 이유는 PPPoE가 보안 및 ISP 인프라를 숨기는 데 유용한 터널링 프로토콜이기 때문일 수 있습니다. 최종 사용자 CPE와 ISP의 중앙 집중식 BRAS 사이에 터널이 생성됩니다. 그 사이의 네트워크는 사용자에게 숨겨져 있으며 사용자는 ISP의 배포 네트워크를 통해 정책이 시행 될 수있는 BRAS에 도달 할 때까지 다른 사용자와 직접 상호 작용할 수 없습니다.

이는 최종 사용자와의 연결이 계약 된 ISP에 도달하기 전에 다른 서비스 제공 업체의 네트워크를 통과하는 경우에도 유용합니다. 터널은 계약 된 ISP에 직접 연결되어있는 것처럼 보일 수 있습니다. 예를 들어 영국에서는 BT가 정부에 의해 규제되며 다른 ISP에 도매 서비스를 제공해야합니다. ISP는 BT에서 최종 사용자의 집에 DSL 연결을 구매하고 BT는 핸드 오버 지점에서 ISP 연결을 백홀합니다. 그런 다음 ISP는 인터넷, DNS, 전자 메일 등에 대한 연결을 제공합니다. PPPoE 터널은 이러한 모든 복잡성을 사용자에게 숨 깁니다. 그들이 보는 것은 ISP에 대한 단일 홉입니다.


9

몇 가지 이유가 있습니다.

첫째, 그것은 항상 그랬던 방식이며 ISP는 작업 설정을 변경하는 것을 싫어합니다.

둘째, 서로 다른 유형의 PPP간에 번역기를 만들 수 있습니다. 라우터에 PPPoE가 있다고해서 ISP로 돌아가는 경로가 단순한 이더넷 네트워크라는 의미는 아닙니다. 라우터에서 모뎀으로의 PPPoE, 모뎀에서 DSLAM으로의 PPPoA 및 ISP 로의 L2TP 로의 설정이있을 수 있습니다.

셋째, PPP는 식별 및 인증을 제공합니다. 이는 몇 가지 이유로 중요합니다. 먼저 악의적 인 사용자를 강력하게 식별 할 수 있습니다. 둘째, 여러 ISP가 동일한 광대역 액세스 네트워크를 통해 작동 할 수 있도록합니다. 셋째, 정적 IP 패키지를 구매 한 사용자가 올바른 IP를 얻도록합니다.


PPPoE 인증은 매우 약하고 암호화가 뒤 따르지 않으므로 트래픽을 차단하고 변조하는 것이 쉽지 않습니다. DSLAM에서 사용하는 포트를 기반으로 사용자를 식별하는 경우 왜 식별에 의존해야합니까?
André Borie

@ AndréBorie, 인증 및 암호화에 대해 혼란스러워합니다. 인증은 단지 당신이 누구인지를 결정하는 것이며 트래픽과는 아무런 관련이 없습니다. PPP의 트래픽은 일반적으로 암호화되지 않으므로 PPP가 지점 간 프로토콜이라는 점을 제외하고는 트래픽이 변경 될 수 있으므로 두 개의 엔드 포인트 만 있습니다. 반면에 DHCP는 인증 또는 암호화를 위해 아무 것도 수행하지 않습니다.
Ron Maupin

7

예, PPPoE의 "E"는 이더넷을 나타냅니다. PPP는 지점 간 프로토콜을 나타냅니다. PPPoE 및 PPPoA는 종종 DSL과 함께 사용됩니다. PPP는 DSL 포럼에서 허용 한 원래 프로토콜입니다.

PPP는 DHCP보다 ISP에 더 많은 옵션과 보안을 제공합니다. 예를 들어 DHCP는 인증을 제공하지 않지만 PPP에 내장되어 있습니다. 주니퍼는 PPPoE 및 DHCP 이해대한 백서를 보유하고 있습니다 .

DSL 포럼에서는 이제 DHCP를 기반으로하는 IPoE (IP over Ethernet)를 사용할 수 있습니다. 그러나 PPP는 많은 광대역 서비스를 제공하기위한보다 성숙하고 강력한 방법으로 남아 있습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.