10.以太网验证(PPPOE)
pppoe服务器简介

一、PPPoE简介PPPoE(Point-to-Point Protocol over Ethernet),即以太网上的点对点协议,它可以使以太网上的主机通过一个简单接入设备连到Internet上,并对接入的用户进行控制、计费管理。
PPPoE协议采用Client/Server(客户端/服务器)方式,它将PPP报文封装在以太网帧内,在以太网上提供点对点的连接。
二、PPPoE连接PPPoE拨号连接包括Discovery(发现)和Session(PPP会话)两个阶段。
下面将分别介绍这两个阶段。
1、Discovery阶段此阶段用来建立连接,当一个用户主机想开始一个PPPoE会话时,首先必须进行发现阶段以识别PPPoE Server的以太网MAC地址,并建立一个PPPoE会话标识(Session ID)。
图1-1 Discovery阶段的基本工作流程如图1-1所示,Discovery阶段由四个步骤组成,下面将介绍它的基本工作流程。
∙l PADI:如果要建立一条PPPoE连接,首先PPPoE客户端就要以广播的方式发送一个PADI(PPPoE Active Discovery Initiation)数据包,PADI数据包包括客户端请求的服务。
∙PADO:当PPPoE服务器收到一个PADI包之后,它会判断自己是否能够提供服务,如果能够提供服务的话,就会向客户端发送PADO(PPPoE Active Discovery Offer)数据包来进行回应。
PADO1、PPPoE服务器全局配置图1-1 PPPoE服务器全局配置启用PPPoE服务器:启用/禁用设备的PPPoE服务器功能,选中为启用,且必须启用后才能对其中的参数进行配置;起始IP地址:PPPoE服务器给局域网计算机自动分配的起始IP地址;总地址数:PPPoE服务器可以分配的地址总数量;主DNS服务器:PPPoE服务器给局域网计算机自动分配的主用DNS服务器的IP地址;备DNS服务器:PPPoE服务器给局域网计算机自动分配的备用DNS服务器的IP地址;密码验证方式:PPPoE验证用户名和密码的方式,HiPER提供PAP、CHAP以及AUTO三种验证方式,默认值为AUTO,表示系统自动选择PAP和CHAP中的一种对拨入用户进行身份验证,一般情况下不需要设置;系统最大会话数:系统支持建立PPPoE会话的最大数量,取值范围视具体的产品型号而定;保存:PPPoE服务器全局配置参数生效;重填:恢复到修改前的配置参数。
第10章 PPPoE技术

第10章PPPoE技术本章主要内容:⏹PPPoE相关术语解释⏹PPPoE相关协议介绍10.1PPPoE相关术语解释PPPoE ( PPP over Ethernet ) ——在以太网上实现PPP连接的协议;NLPID( Network Layer Protocol ID ) ——网络层协议标识(0xCC for IP;0xCF for PPP);10.2PPPoE协议介绍PPP over Ethernet(PPPoE)提供了一种利用桥接方式实现把网络设备连接到远端接入设备的途径。
1998年后期问世的以太网上点对点协议(PPP over Ethernet)技术是由Redback 网络公司、客户端软件开发商RouterWare公司以及Worldcom子公司UUNET Technologies公司在IETF RFC制的基础上联合开发的。
通过把最经济的局域网技术以太网和点对点协议的可扩展性及管理控制功能结合在一起,网络服务提供商和电信运营商便可利用可靠和熟悉的技术来加速部署高速互联网业务。
在这种模式下每台网络主机都采用PPP协议栈方式并且提供给用户一种熟悉的界面。
接入计费,计时等接入控制可以以每个网络主机为单位,而不是以每个接入设备为单位。
同时该技术亦简化了最终用户在动态地选择这些服务时的操作。
PPPoE协议建立连接有两个独立阶段:发现阶段(Discovery)和PPP会话阶段(PPP session)。
由于整个网络为以太网,因此所有传输的报文都需要知道对端的MAC地址;当一个网络主机发起一个PPPoE连接时,由于不知道对端设备的MAC地址,因此在发现阶段需要发送广播报文从而获得PPPoE 服务器的MAC地址;一旦获取了服务器的MAC地址,那么后续传输就变成了端到端模式;实际网络拓扑中可能存在多个PPPoE服务器,客户端也可能收到多个服务器的响应,RFC2516中提到遇到这样的问题,允许客户端随机选择一个服务器来建立连接。
pppoe原理协议详解

PPPoE(Point to Point Protocol over Ethernet,基于以太网的点对点协议)的工作流程包括发觉(Discovery)和会话(Session)两个时期,发觉时期是无状态的,目的是取得PPPoE 终端(在局端的ADSL设备上)的以太网MAC 地址,并成立一个惟一的PPPoE SESSION-ID。
发觉时期终止后,就进入标准的PPP会话时期1.发觉时期(PPPoED:PPPoE Discovery)PADI(PPPoE Active Discovery Initiation)主机广播发起分组,分组的目的地址为以太网的广播地址0xffffffffffff,CODE(代码)字段值为0×09(PADI Code),SESSION-ID(会话ID)字段值为0x0000。
PADI分组必需至少包括一个效劳名称类型的标签(Service Name Tag,字段值为0x0101),向接入集中器提出所要求提供的效劳。
PADO(PPPoE Active Discovery Offer)接入集中器收到在效劳范围内的PADI分组,发送PPPoE有效发觉提供包分组,以响应请求。
其中CODE字段值为0×07(PADO Code),SESSION-ID字段值仍为0x0000。
PADO分组必需包括一个接入集中器名称类型的标签(Access Concentrator Name Tag,字段值为0x0102),和一个或多个效劳名称类型标签,说明可向主机提供的效劳种类。
PADO和PADI的Host-Uniq Tag值相同。
PADR(PPPoE Active Discovery Request)主机在可能收到的多个PADO分组中选择一个适合的PADO分组,然后向所选择的接入集中器发送PPPoE有效发觉请求分组。
其中CODE字段为0x19(PADRCode),SESSION_ID字段值仍为0x0000。
PPPoE协议大解析

PPPoE协议大解析在前面的文章中,我们了解了PPP协议,相信大家对这个协议也有所掌握了。
那么今天我们主要讲解一下PPPoE协议。
PPPoE(PPP over Ethernet)是在以太网上建立PPP连接,由于以太网技术十分成熟且使用广泛,而PPP协议在传统的拨号上网应用中显示出良好的可扩展性和优质的管理控制机制,二者结合而成的PPPoE协议得到了宽带接入运营商的认可并广为采用。
PPPoE不仅有以太网的快速简便的特点,同时还有PPP的强大功能,任何能被PPP封装的协议都可以通过PPPoE传输。
1 PPPoE协议工作原理PPPoE建立过程可以分为Discovery阶段和PPP会话阶段。
Discovery阶段是一个无状态的阶段,该阶段主要是选择接入服务器,确定所要建立的PPP会话标识符Session ID,同时获得对方点到点的连接信息;PPP会话阶段执行标准的PPP过程。
一个典型的Discovery阶段包括以下4个步骤:(1)主机首先主动发送广播包PADI寻找接入服务器,PADI必须至少包含一个服务名称类型的TAG,以表明主机所要求提供的服务。
(2)接入服务器收到包后如果可以提供主机要求(3)主机在回应PADO的接入服务器中选择一个合适的,并发送PADR告知接入服务器,PADR中必须声明向接入服务器请求的服务种类。
(4)接入服务器收到PADR包后开始为用户分配一个唯一的会话标识符Session ID,启动PPP状态机以准备开始PPP会话,并发送一个会话确认包PADS。
主机收到PADS后,双方进入PPP会话阶段。
在会话阶段,PPPoE的以太网类域设置为0x8864,CODE为0x00,Session ID必须是Discovery阶段所分配的值。
PPP会话阶段主要是LCP、认证、NCP 3个协议的协商过程,LCP 阶段主要完成建立、配置和检测数据链路连接,认证协议类型由LCP协商(CHAP或者PAP),NCP是一个协议族,用于配置不同的网络层协议,常用的是IP控制协议(IPCP),它负责配置用户的IP和DNS等工作。
PPP与PPPoE协议的认证与拨号过程详解

PPP与PPPoE协议的认证与拨号过程详解PPP协议(Point-to-Point Protocol)和PPPoE协议(Point-to-Point Protocol over Ethernet)是在计算机网络中常用的两个协议,它们在进行认证与拨号过程中扮演着重要的角色。
本文将详细介绍PPP与PPPoE协议的认证与拨号过程。
一、PPP协议的认证与拨号过程1. PPP认证过程在PPP协议中,认证过程被用于验证用户的身份信息,以确保连接的安全性。
认证过程一般包括以下几个步骤:(1)LCP配置阶段:建立连接前,对LCP(Link Control Protocol)进行配置,双方协商认证方式。
(2)身份验证阶段:发送端向接收端发送认证请求,并携带认证方式和认证信息。
接收端根据认证方式进行验证,如果通过则发送认证成功的消息,否则发送认证失败的消息。
(3)连接建立阶段:如果认证成功,双方继续进行连接建立的过程,启动NCP(Network Control Protocol)协商网络层协议参数。
2. PPP拨号过程PPP拨号过程用于建立网络连接。
具体步骤如下:(1)发起拨号:客户端向服务端发送拨号请求。
(2)应答拨号:服务端接收到拨号请求后,返回应答消息,表示可以建立连接。
(3)链路建立:双方进行链路的建立,包括配置参数、交换链路相关信息等。
(4)数据传输:链路建立完成后,进行数据的传输。
二、PPPoE协议的认证与拨号过程1. PPPoE认证过程PPPoE协议是在以太网上运行的一种PPP协议。
其认证过程也是通过PPP进行的,主要包括以下步骤:(1)PADI(PPPoE Active Discovery Initiation):客户端在以太网上广播PADI包,该包包含客户端的MAC地址等信息。
(2)PADO(PPPoE Active Discovery Offer):服务端收到PADI 包后,返回PADO包,该包中包含了服务端的MAC地址、会话ID等信息。
PPPOE协议简介

PPPOE协议简介一、简介:点对点(PPP)协议是一种数据链路层协议,定义了将IP数据报封装到串行链路帧的格式,使用一个用来建立、配置和测试数据链路的链路控制协议LCP(link control protocol)和一套支持不同网络类型(如IP、DECnet、Appletalk等)的网络控制协议NCP(network control protocol)。
PPPOE协议是PPP协议在以太网上的应用,通过PPPOE,在一个共享的Ethernet 上的多个主机,可通过一个或多个桥接设备,与远程的接入集中器(access concentrator)进行多个PPPOE会话。
接入控制、计费及服务类型能基于每个用户,每个主机有其自己的PPPOE协议栈,并提供给用户一个熟悉的用户接口。
PPPOE分为发现和会话两个阶段,发现阶段是为了获得PPPOE终结端的MAC地址及建立起唯一的PPPOE session_id,为无状态的client/server模式。
完成了发现阶段,PPPOE就进入会话阶段。
二、PPPOE协议栈:PPPOE协议参照RFC2516,实现了PPP帧在Ethernet上的适配,并提供Ethernet上的PPP连接,其在以太网上的协议栈如下图示:三、PPPOE典型连接方式:如图示:ATM/EthernetBridgeHost典型的PPPOE的连接示意图四、PPPOE通讯流程:1、发现阶段:在发现阶段,基于网络的拓扑,主机可以发现多个接入集中器AC,此阶段允许主机选择其中的一个。
发现阶段一直保持无状态的client/server模式,一旦PPPOE会话建立,主机和AC都必须为PPP虚接口分配资源。
PPPOE通讯流程如下图示:发现阶段包括四个步骤:主机广播发起一个分组(PADI)一个或多个AC发送给予分组(PADO)主机发送单播会话请求分组(PADR)被选择的AC发送一个确认分组(PADS)当AC发出PADS,主机接收到PADS,它们可以开始进行PPP会话阶段。
PPPoE是什么意思

PPPoE(英语:Point-to-Point Protocol Over Ethernet),以太网上的点对点协议,是将点对点协议(PPP)封装在以太网(Ethernet)框架中的一种网络隧道协议。
由于协议中集成PPP 协议,所以实现出传统以太网不能提供的身份验证、加密以及压缩等功能,也可用于缆线调制解调器(cable modem)和数字用户线路(DSL)等以以太网协议向用户提供接入服务的协议体系。
1.pppoe是什么意思本质上,它是一个允许在以太网广播域中的两个以太网接口间创建点对点隧道的协议。
以Linux系统常用的pppd为例,支持PPP接口上面的IP、IPv6和IPX网络层协议。
它使用传统的基于PPP的软件来管理一个不是使用串行线路而是使用类似于以太网的有向分组网络的连接。
这种有登陆和口令的标准连接,方便了接入供应商的记费。
并且,连接的另一端仅当PPPoE连接接通时才分配IP地址,所以允许IP地址的动态复用。
PPPoE是由UUNET、Redback Networks和RouterWare所开发的。
2.pppoe连接是什么意思”PPPOE按需连接”意思为在有访问数据时自动连接,没有访问数据时,会在设定的时间段内断开(此连接方式适合计时收费上网方式)。
"PPPOE”通俗讲就是你每次上网需要拨号的提示,按需连接主要针对是宽带包时长的,电脑为了节省时长,所以会提醒你是否按需连接。
请用户根据自己的宽带情况选择。
3.pppoe账号密码是什么PPPOE的用户名和密码就是宽带上网业务的账户和密码,是开通宽带业务时,宽带运营商(电信、移动、联通等)提供给你的,作为接入网络的验证凭据。
PPPoE全称为Point to Point Protocol over Ethernet(以太网上的点对点协议),是将以太网和PPP协议结合后的协议。
通过PPPoE技术和宽带调制解调器(比如ADSL Modem)就可以实现高速宽带网的个人身份验证访问,创建虚拟拨号连接,这样就可以高速连接到Internet。
宽带基础 PPPOE协议流程介绍及应用分析

秘密▲
PC
边缘交换机
核心交换机 Network
UAS
IP
IP
PPP PPPOE
PPP PPPOE
Ethernet
Ethernet Ethernet
Ethernet Ethernet
Ethernet
Ethernet
100BaseT
100BaseT 100BaseT
100BaseT 100BaseT
100BaseT
秘密▲
DSL链路状态; ATM pvc数据; vlan与上联口数据; 端口上能否学到用 户电脑mac地址。
常见宽带用户拨号故障
拨号返回676-线路忙
拨号676的提示信息是线路忙,这实际是从窄带拨号代码沿袭 过来的,简单的理解是上层服务器BAS存在,但没有给用户 提供服务。从协议角度来看,是PADI得到了回应PADO,但 PADR没有得到回应PADS。 -----从这个角度看,接入层设备 提供的通道是通的,基本不是DSLAM问题
100BaseT
ADSL PPPOE方式的系统协议栈
秘密▲
PC
IP PPP PPPOE Ethernet
ATU-R
Ethernet Ethernet
10BaseT
LLC/SNAP (1483)
10BaseT
AAL5 SAR ATM
xDSL
DSLAM
Network
UAS
IP PPP PPPOE Ethernet
PADT分组--用来终止PPPOE会话 ➢ 可以在会话建立后的任何时候发送。 ➢ 它可以由主机或者接入集中器发送。 ➢ 当接收到一个PADT,不再允许使用这个会话来发送PPP业务。 ➢ 在发送或接收PADT后,即使正常的PPP终止分组也不必发送。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
由于以太网技术本身没有身份验证机制,而PPPoE则在以太网上引入PPP,利用PPP的验证功能来实现用户接入控制(即对接入的用户进行身份验证、授权以及记帐)。
【配置】R2需要经过PPPoE过程、验证成功后才能接入到网络中。
R1:username user01 password ciscobba-group pppoe ALD 定义PPPoE的bba-group(宽带接入组)virtual-template 1 指定PPPoE使用的虚拟模板(virtual-template)!interface Ethernet0/0no ip addresspppoe enable group ALD 连接PPPoE客户端的接口启用PPPoE(指定使用的bba-group)interface Virtual-Template1 创建虚拟模板ip address 192.168.1.254 255.255.255.0peer default ip address pool PPPOE_POOL 设置PPPoE客户端的IP地址分配(使用地址池PPPOE_POOL中定义的IP地址)ppp authentication chap 设置使用CHAP验证PPPoE客户端ip local pool PPPOE_POOL 192.168.1.1 192.168.1.100 定义地址池PPPOE_POOLR2:interface Ethernet0/0no ip addresspppoe enable 连接到PPPoE服务器的以太网接口启用PPPoEpppoe-client dial-pool-number 1 指定PPPoE客户端使用的拨号池编号(注意:需要与后面的Dialer接口的dialer pool一致)interface Dialer0ip address negotiated 设置IP地址通过PPP来自动分配(利用PPP的IPCP阶段协商来获取IP地址)encapsulation ppp 设置Dialer接口的封装协议为PPPdialer pool 1 设置拨号池的编号(注意:必须与前面以太网接口的dialer-pool-number一致)ppp chap hostname user01 设置CHAP验证的用户名ppp chap password cisco 设置CHAP验证的密码!ip route 0.0.0.0 0.0.0.0 Dialer0 设置默认路由,PPPoE拨号成功后,使用此默认路由访问到外部网络。
在R2上使用debug pppoe event观察PPPoE拨号过程R2#*Mar 1 00:11:31.143: Sending PADI: Interface = Ethernet0/0*Mar 1 00:11:31.227: PPPoE 0: I PADO R:cc00.10cc.0000 L:cc01.10cc.0000 Et0/0*Mar 1 00:11:33.191: PPPOE: we've got our pado and the pado timer went off*Mar 1 00:11:33.191: OUT PADR from PPPoE Session*Mar 1 00:11:33.247: PPPoE 4: I PADS R:cc00.10cc.0000 L:cc01.10cc.0000 Et0/0*Mar 1 00:11:33.247: IN PADS from PPPoE Session*Mar 1 00:11:33.255: %DIALER-6-BIND: Interface Vi1 bound to profile Di1PPPoE的交互过程包括PPPoE客户端发出PADI、PPPoE服务器回应PADO、PPPoE客户端发出PADR、PPPoE服务器回复PADS(其中包含PPPoE 服务器为此PPPoE客户端分配的SessionID)。
在PPPoE服务器上将使用此SessionID(本例中为4)来识别PPPoE客户端,可以在PPPoE服务器或客户端上使用show pppoe session来查看。
R1#show pppoe session1 session in LOCALLY_TERMINATED (PTA) State1 session totalUniq ID PPPoE RemMAC Port VT VA StateSID LocMAC VA-st4 4cc01.10cc.0000 Et0/0 1 Vi1.1 PTAcc00.10cc.0000 UPR2#show pppoe session1 client sessionUniq ID PPPoE RemMAC Port VT VA StateSID LocMAC VA-stN/A 4c00.10cc.0000 Et0/0 Di1 Vi1 UPc01.10cc.0000 UP在PPPoE服务器和PPPoE客户端完成PPPoE阶段后,确定了SessionID号,接着进行PPP的协商过程(包括LCP、验证--可选、IPCP):R2#debug pppoe eventR2#debug ppp negotiation*Mar 1 00:17:40.979: Sending PADI: Interface = Ethernet0/0*Mar 1 00:17:41.055: PPPoE 0: I PADO R:cc00.10cc.0000 L:cc01.10cc.0000 Et0/0*Mar 1 00:17:43.027: PPPOE: we've got our pado and the pado timer went off*Mar 1 00:17:43.027: OUT PADR from PPPoE Session*Mar 1 00:17:43.091: PPPoE 4: I PADS R:cc00.10cc.0000 L:cc01.10cc.0000 Et0/0*Mar 1 00:17:43.091: IN PADS from PPPoE Session*Mar 1 00:17:43.099: %DIALER-6-BIND: Interface Vi1 bound to profile Di1*Mar 1 00:17:43.103: PPPoE: Virtual Access interface obtained.*Mar 1 00:17:43.103: PPPoE : encap string prepared*Mar 1 00:17:43.103: [0]PPPoE 5: data path set to Virtual Acess*Mar 1 00:17:43.107: Vi1 PPP: Phase is DOWN, Setup*Mar 1 00:17:43.107: Vi1 PPP: Using dialer call direction*Mar 1 00:17:43.111: Vi1 PPP: Treating connection as a callout*Mar 1 00:17:43.111: Vi1 PPP: Session handle[4200000A] Session id[0]*Mar 1 00:17:43.111: Vi1 PPP: Phase is ESTABLISHING, Active Open*Mar 1 00:17:43.111: Vi1 PPP: No remote authentication for call-out*Mar 1 00:17:43.115: Vi1 LCP: O CONFREQ [Closed] id 1 len 10*Mar 1 00:17:43.115: Vi1 LCP: MagicNumber 0x012104E8 (0x0506012104E8)*Mar 1 00:17:43.115: %LINK-3-UPDOWN: Interface Virtual-Access1, changed state to up*Mar 1 00:17:43.123: Vi1 LCP: I CONFACK [REQsent] id 1 len 10*Mar 1 00:17:43.123: Vi1 LCP: MagicNumber 0x012104E8 (0x0506012104E8)R2#*Mar 1 00:17:45.059: Vi1 LCP: I CONFREQ [ACKrcvd] id 2 len 19*Mar 1 00:17:45.059: Vi1 LCP: MRU 1492 (0x010405D4)*Mar 1 00:17:45.059: Vi1 LCP: AuthProto CHAP (0x0305C22305)*Mar 1 00:17:45.063: Vi1 LCP: MagicNumber 0x002105FD (0x0506002105FD)*Mar 1 00:17:45.063: Vi1 LCP: O CONFNAK [ACKrcvd] id 2 len 8*Mar 1 00:17:45.063: Vi1 LCP: MRU 1500 (0x010405DC)*Mar 1 00:17:45.079: Vi1 LCP: Timeout: State ACKrcvd*Mar 1 00:17:45.079: Vi1 LCP: O CONFREQ [ACKrcvd] id 2 len 10*Mar 1 00:17:45.079: Vi1 LCP: MagicNumber 0x012104E8 (0x0506012104E8)*Mar 1 00:17:45.107: Vi1 LCP: I CONFREQ [REQsent] id 3 len 19*Mar 1 00:17:45.107: Vi1 LCP: MRU 1500 (0x010405DC)*Mar 1 00:17:45.107: Vi1 LCP: AuthProto CHAP (0x0305C22305)*Mar 1 00:17:45.107: Vi1 LCP: MagicNumber 0x002105FD (0x0506002105FD)*Mar 1 00:17:45.107: Vi1 LCP: O CONFACK [REQsent] id 3 len 19*Mar 1 00:17:45.107: Vi1 LCP: MRU 1500 (0x010405DC)*Mar 1 00:17:45.107: Vi1 LCP: AuthProto CHAP (0x0305C22305)*Mar 1 00:17:45.107: Vi1 LCP: MagicNumber 0x002105FD (0x0506002105FD)*Mar 1 00:17:45.111: Vi1 LCP: I CONFACK [ACKsent] id 2 len 10*Mar 1 00:17:45.111: Vi1 LCP: MagicNumber 0x012104E8 (0x0506012104E8)*Mar 1 00:17:45.111: Vi1 LCP: State is Open*Mar 1 00:17:45.115: Vi1 PPP: Phase is AUTHENTICATING, by the peer*Mar 1 00:17:45.115: Vi1 CHAP: I CHALLENGE id 1 len 23 from "R1"*Mar 1 00:17:45.123: Vi1 CHAP: Using hostname from interface CHAP*Mar 1 00:17:45.123: Vi1 CHAP: Using password from interface CHAP*Mar 1 00:17:45.123: Vi1 CHAP: O RESPONSE id 1 len 27 from "user01"*Mar 1 00:17:45.387: Vi1 CHAP: I SUCCESS id 1 len 4*Mar 1 00:17:45.387: Vi1 PPP: Phase is FORWARDING, Attempting Forward*Mar 1 00:17:45.391: Vi1 PPP: Phase is ESTABLISHING, Finish LCP*Mar 1 00:17:45.395: Vi1 PPP: Phase is UP*Mar 1 00:17:45.395: Vi1 IPCP: O CONFREQ [Closed] id 1 len 10*Mar 1 00:17:45.395: Vi1 IPCP: Address 0.0.0.0 (0x030600000000)*Mar 1 00:17:45.399: Vi1 PPP: Process pending ncp packets*Mar 1 00:17:45.399: Vi1 IPCP: I CONFREQ [REQsent] id 1 len 10*Mar 1 00:17:45.403: Vi1 IPCP: Address 192.168.1.254 (0x0306C0A801FE)*Mar 1 00:17:45.403: Vi1 IPCP: O CONFACK [REQsent] id 1 len 10*Mar 1 00:17:45.403: Vi1 IPCP: Address 192.168.1.254 (0x0306C0A801FE)*Mar 1 00:17:45.459: Vi1 IPCP: I CONFNAK [ACKsent] id 1 len 10*Mar 1 00:17:45.459: Vi1 IPCP: Address 192.168.1.1 (0x0306C0A80101)*Mar 1 00:17:45.459: Vi1 IPCP: O CONFREQ [ACKsent] id 2 len 10*Mar 1 00:17:45.459: Vi1 IPCP: Address 192.168.1.1 (0x0306C0A80101)*Mar 1 00:17:45.471: Vi1 IPCP: I CONFACK [ACKsent] id 2 len 10*Mar 1 00:17:45.471: Vi1 IPCP: Address 192.168.1.1 (0x0306C0A80101)*Mar 1 00:17:45.471: Vi1 IPCP: State is Open*Mar 1 00:17:45.475: Di1 IPCP: Install negotiated IP interface address 192.168.1.1*Mar 1 00:17:45.491: Di1 IPCP: Install route to 192.168.1.254*Mar 1 00:17:45.499: Vi1 IPCP: Add link info for cef entry 192.168.1.254*Mar 1 00:17:46.391: %LINEPROTO-5-UPDOWN: Line protocol on Interface Virtual-Access1, changed state to up注:PPP的协商过程包括LCP、验证、IPCP,其中LCP协商是双方交换链路层的参数信息,每一端使用的链路层参数必须告知对方,得到对方同意,此时LCP协商成功。