PPPoE接入控制技术在学生宿舍区中的应用

来源 :电脑知识与技术·学术交流 | 被引量 : 0次 | 上传用户:marker1900
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:接入控制技术是校园网建设中重要的关键技术之一。该文通过在学校校园网二期升级方案中,针对学生宿舍区较难管理的特点出发,讨论了使用PPPoE接入控制技术对学生宿舍区的管理实现。
  关键词:PPPoE;校园网二期建设;学生宿舍区
  中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)30-0581-02
  
  The Application of PPPoE Technology in the Student Hostels
  LI Ruo-ling
  (Sichuan Technical College of Posts and Telecommunications, Chengdu 610067,China)
  Abstract: Access Control Technology is one of the key technologies in the campus network construction. It is difficult to manage the network in the student hostels during the second campus network upgrade. Thus, the article discussed the application of PPPoE Access Control Technology on the management of student hostels’ network.
  Key words: PPPoE; the second constructing program of campus network; students living quarters
  
  1 概述
  
  学院校园网主要包括学生宿舍区、教师家属区、实验楼、办公区等区域,不同区域的网络使用对象不同、网络接入的要求不同、对网络使用的需求也不同。针对四川邮电职业技术学院校园网二期建设的特点,我们针对目前校园网络中不同职能区域网络使用的特点和要求,进行分区域控制认证和不同的管理。
  
  2 学生宿舍区的网络应用问题
  
  伴随着信息时代的发展,网络已经成为学生进行业余学习以及业余生活娱乐的重要方式。因此学生宿舍区也因此逐渐成为校园网不可分割的重要部分。随着校园网宿舍区规模的日益扩大,由于学生宿舍区网络应用特点而造成的网络拥塞、管理混乱、运营困难等矛盾日益突出,我们需要面对许多急需解决的问题:
  1) 如何避免网络拥塞以及对网络资源的过度占用,保证网络资源的合理分配,提高网络资源的有效使用率?
  由于学校师生用户数量多,作息时间比较规律,上网时间相对集中,并且信息点多,网络规模大经常造成高峰时期网络负载居高不下。学生用户还常常使用文件传输和下载、在线视频、网络游戏等流量巨大的网络应用,使网络流量峰值流量非常明显,应用丰富,网络负载重,容易造成网络阻塞。
  2) 如何安全有效的验证用户身份?
  学生心理不完全成熟,活跃、好奇,敢于尝试,掌握新技术快、攻击性强,因此常做出一些不当的行为,比如:盗用MAC地址、盗用IP地址、试探他人密码、浏览不法网站等。
  3) 如何限制用户的访问权限?
  网络已成为学生业务生活学习的重要途径,学生容易受不法网站的侵害,某些学生会由于好奇或无意中对校园网内重要服务器资源的破坏,影响正常的教学和科研环境。
  4) 如何有效跟踪用户的上网行为?
  对恶意行为和非法网络行为被有关部门获取,应该能够提交有效的历史访问记录。
  
  3 PPPoE的应用
  
  由于PPPoE(PPP over Ethernet)是在以太网上建立PPP连接,而以太网技术十分成熟且使用广泛,并且PPP协议在传统的拨号上网应用中显示出良好的可扩展性和优质的管理控制机制,因此二者结合而成的PPPoE协议得到了认可并广为采用。
  PPPoE建立过程可以分为Discovery阶段和PPP会话阶段。
  3.1 PPPoE的特点
  PPPoE不仅有以太网的快速简便的特点,同时还有PPP的强大功能,任何能被PPP封装的协议都可以通过PPPoE传输,此外还有如下特点:
  1) PPPoE很容易检查到用户下线,可通过一个PPP会话的建立和释放对用户进行基于时长或流量的统计,计费方式灵活方便。
  2) PPPoE可以提供动态IP地址分配方式,用户无需任何配置,网管维护简单,无需添加设备就可解决IP地址短缺问题,同时根据分配的IP地址,可以很好地定位用户在本网内的活动。
  3) 用户通过免费的PPPoE客户端软件(如EnterNet),输入用户名和密码就可以上网,跟传统的拨号上网差不多,最大程度地延续了用户的习惯,从网络管理的角度来看,PPPoE对其现存的网络结构进行变更也很小。
  3.2 PPPoE与VLAN的有效结合
  VLAN即虚拟局域网,是一种通过将局域网内的设备逻辑地划分成一个个不同的网段,从而实现虚拟工作组的技术。划分VLAN的目的,一是提高网络安全性,不同VLAN的数据不能自由交流,需要接受第三层的检验;二是隔离广播信息,划分VLAN后,广播域缩小,有利于改善网络性能,能够将广播风暴控制在一个VLAN内部。
  PPPoE是一个客户端/服务器协议,客户端需要发送PADI包寻找BAS,因此它必须同BAS在同一个广播式的二层网络内,与VLAN的结合很好地解决了这方面的安全隐患。此外通过将不同业务类型的用户分配到不同的VLAN处理,可以灵活地开展业务,加快处理流程,当然VLAN的规划必须在二层设备和BAS之间统一协调。
  综上所述,PPPoE技术成熟,故障低,结合学院实际情况,在学院二期网络升级方案中,在不进行大量更换现有网络设备的前提下,为了能及时发现相关绑定信息的变化,并解决目前简单的MAC与IP地址绑定被破解的问题,在接入设备上采取PPPoE认证接入方案无疑是我们学院学生宿舍区认证的一种可行的方案。
  
  4 PPPoE在宿舍区的应用
  
  通过使用正确的接入控制技术,可以有效的解决校园网学生宿舍区面临的种种问题。针对校园网学生宿舍区的网络应用特点,需要从用户身份认证、用户权限控制和用户行为跟踪三个方面有效地解决校园网宿舍区面临的运营、管理和维护问题。
  1) 用户身份认证
  通过PPPoE接入控制技术,使用户账号与网络接入设备IP地址、端口、VLAN以及用户终端的IP地址、MAC地址等硬件信息绑定,增强了用户认证的安全性,防止账号盗用和非法接入。
  2) 用户权限控制
  通过PPPoE接入控制技术可以有效的控制用户的接入权限,限制上网带宽、限制用户的同时在线数、禁止用户设置和使用共享代理服务器,限制用户访问非法网站,保障正常的教学和科研环境。确保网络的正常运营和有效利用。
  3) 用户行为监控
  通过PPPoE接入控制技术详细记录用户上网日志、全面跟踪用户上网行为,保证网络的可用性和畅通运行,对非法用户采取必要措施。
  综上所述,通过PPPoE接入控制技术可以有效的解决在学生宿舍区网络应用中存在的网络拥塞、个别用户对网络资源的过度占用、管理混乱等问题,可以避免学生受不法网站等的侵害,为校园网师生创造一个安全、稳定、高效的网络环境。
其他文献
摘要:文章首先对基于PDA的导航系统的现状进行分析,通过对几种GPS定位技术的对比,得出各个定位技术的优差点。随后深入剖析了基于PDA的导航系统的结构框架特点:平台简单,模块可定制,对于非专业人员操作简单。最后通过对平台的实用性分析及相关测试,实现了系统的部分导航功能。  关键词:GPS;导航系统;Wince;定位  中图分类号:TP317文献标识码:B文章编号:1009-3044(2008)36
摘要:该文根据无线Mesh网络节点间的均衡特性,研究了网络在TDD方式下时延问题的影响。参考GSM网络中的TA(时间提前量)的方法,分析了TA方案在Mesh结构下的不适应性,以及提出了基于TA思想的改进方案使之适应Mesh特殊的网络结构。  关键词:无线;Mesh;时延碰撞;TDD;TA时间提前量  中图分类号:TP393.02文献标识码:A文章编号:1009-3044(2008)36-2621-
“语文主题学习”强调“简简单单教语文,轻轻松松学语文”,强调“一课一得”,强调“语文是学生读出来的,不是老师讲出来的”,倡导课内海量阅读,实现了课外阅读课内化,课内阅读主题化,自主阅读生活化。但是一些地区的教师在初期备课时,常常只关注到单篇课文,对于统编教材的编者意图与学生的实际学情缺乏观照,对于单元整体教学没有规划和安排,没有语文能力的建构意识;将课外阅读纳入课内,又常常觉得时间不够,主要问题在
我国习作教学一直以来问题较大,引起很多专家学者的关注,理论成果颇丰,但是实践层面还是不能完全摆脱文章写作的羁绊。文章写作关注文章是什么样的,忽视文章是怎么写的,即忽视写作过程。另外,在课堂教学中,从教的层面来看,教师一般是从技法、范文和情境创设等方面去教学,问题症结在于缺乏过程指导。从学的层面来讲,学生刚开始学习习作,如果缺乏必要的过程指导,不知道写什么、怎么写,更不能感知如何写才好。同时,统编本
摘要:该文介绍了软交换技术,分析了软交换在3G核心网中的应用,介绍了软交换在3G核心网中应用的种种优势。虽然基于软交换组建3G移动核心网有着许多优势,但目前的解决方案大多处于实验,尚为形成大规模应用,许多问题仍然需要继续关注,如QoS、安全性问题等。  关键词:软交换;3G;应用  中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)32-1060-01  In the 3
《精卫填海》作为《山海经》中一篇描写人物悲怆经历的神话故事,被编入了统编教材四年级上册。这是一篇人物类文言文,内容简短,语言凝练,适合小学生阅读学习。教学《精卫填海》时,教师要以小学语文统编教材语文知识、人文素养双线要求为指导原则,引导学生识字寻源、正音解词、熟读成诵,在畅读文言与复述感悟文化中促进知识与素养的双提升。  一、识字寻源,说文解字  教学《精卫填海》时,教师要抓住音、形、义,让学生读
摘要:本文在介绍数字校园和GIS技术基础上,研究GIS技术在数字校园建设进程中所起的作用,研究基于GIS技术的数字校园体系结构和特点。  关键词:GIS;数字校园  中图分类号:TP311文献标识码:A 文章编号:1009-3044(2008)33-1301-02  The Research for GIS Digital School System  LI Yi-ming   (Hunan In
摘要:工程中往往需要VC 编写的程序进行大量的数学计算,如能在程序中使用Matlab的例程这些问题则能迅速解决。在Windows平台上Matlab 提供了两个实现这一目标的接口——Matlab Engine和Automation Server,两者在本质上都基于COM技术。引擎库通过其输出函数对用户屏蔽了底层的COM细节,这大大方便了使用。而使用自动化服务器就要使用COM的自动化接口IDispa
教育部在2014年印发了《完善中华优秀传统文化教育指导纲要》,强调在幼儿教育中突出传统文化教育,完善传统文化教育课程体系。通过传统文化课程学习中华民族优秀传统文化,聆听先辈的思想,汲取其中的智慧,实现与传统文化的对话,对于幼儿的全面发展具有重要价值。《3-6岁儿童学习与发展指南》中也明确指出,“在良好的社会环境及文化的熏陶中學会遵守规则,形成基本认同感与归属感”。因此,在幼儿教育阶段开展传统文化教
摘要:该文从实际应用出发,采用了.NET及其安全验证技术和oracle的分区表、数据字典优化和数据类型的合理规划技术,设计并实现了一个逃犯信息查询与自动比对的管理系统,实现了逃犯信息全面管理和有效利用。  关键词: 逃犯库;信息比对;分区;Web 2.0  中图法分类号:TP311文献标识码: A 文章编号:1009-3044(2008)36-3020-02  Study on On-line A