日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

PPPoE 在以太網(wǎng)上傳輸PPP的方法( 四 )


當(dāng)LCP結(jié)束的時候,主機和訪問集中器必須停止使用該PPPoE會話 。假如主機希望開始另一個PPP會話,則它必須重新進入PPPoEDiscoverey階段 。
8.其它方面的考慮
假如主機在一段指定時間內(nèi)沒有收到PADO數(shù)據(jù)包,它應(yīng)該重發(fā)其PADI數(shù)據(jù)包并把等待的間隔加倍 。按所期望的次數(shù)重復(fù)這個動作 。主機在等待接收PADS數(shù)據(jù)包時,應(yīng)該采用類似的定時機制,只是主機重新發(fā)送的是PADR數(shù)據(jù)包 。在重發(fā)指定次數(shù)后(還沒有收到PADO),主機應(yīng)該重新發(fā)送PADI 。
本文檔中的ETHER_TYPE(0x8863,0x8864)已經(jīng)被IEEE指定專用于以太網(wǎng)上的PPP(PPPoE),使用這兩個值和PPPoEVER(版本)域?qū)⑽ㄒ粯?biāo)識本協(xié)議 。
本文檔始終使用UTF-8(參考文獻[5])而不是ASCII 。UTF-8支持所有ASCII字符集同時答應(yīng)國際字符集 。參見參考文獻[5] 。
9.安全方面的考慮
為了防止拒絕服務(wù)攻擊(DenialofService,簡稱DOS),訪問集中器可以使用類型為AC-Cookie的TAG 。訪問集中器應(yīng)該能夠根據(jù)PADR的SOURCE_ADDR來重新產(chǎn)生具有唯一性的TAG_VALUE 。使用這種方法,訪問集中器可以確保PADI的SOURCE_ADDR確實是可到達的,并對該地址的并行會話數(shù)進行限制 。使用什么樣的算法并沒有指定,留給實現(xiàn)細(xì)節(jié)自己選擇 。對主機MAC地址使用HMAC(參考文獻[3])就是一個例子,(在進行HMAC密碼散列時)使用的是僅有訪問集中器知道的密碼 。雖然AC-Cookie對防止某些DOS有用,但它不能防止所有的DOS攻擊,訪問集中器可以使用其它的方法來保護 。
很多訪問集中器不希望提供信息表明為未認(rèn)證實體提供什么服務(wù) 。在這種情況下,訪問集中器應(yīng)該使用下面兩種策略之一:它應(yīng)該根據(jù)請求中的Service-Name標(biāo)簽不拒絕該請求,并返回收到的TAG_VALUE;或者應(yīng)該僅接受帶有TAG_LENGTH為0(表明任意服務(wù))的Service-Name標(biāo)簽的請求 。推薦使用前一種方案 。
10.致謝
本文檔建立在幾個論壇所討論概念的基礎(chǔ)上,包括ADSL論壇 。還從RFC1661,RFC1662以及RFC2364中借用了很多內(nèi)容 。
11.參考文獻
[1]Simpson,W.,Editor,“點到點協(xié)議(PPP)”,STD51,RFC1661,July1994
[2]Bradner,S.,“RFC中表明條件級別的要害詞”,BCP14,RFC2119,March1997.
[3]Krawczyk,H.,Bellare,M.andR.Canetti,“HMAC:消息認(rèn)證的密鑰散列”,RFC2104,February1998.
[4]Reynolds,J.andJ.Postel,“指定值”,STD2,RFC1700,October1994.參見:http://www.iana.org/numbers.Html
[5]Yergeau,F.,“UTF-8,ISO10646的一種轉(zhuǎn)換”,RFC2279,January1998.
附錄A
TAG_TYPE和TAG_VALUE
0x0000End-Of-List
該TAG表明表中沒有其它TAG了 。該TAG的TAG_LENGTH必須總是0 。不要求使用該標(biāo)簽,存在是為了向后兼容 。
0x0101Service-Name
該TAG表明后面緊跟的是服務(wù)的名稱 。TAG_VALUE是不以NULL結(jié)束的UTF-8字符串 。當(dāng)TAG_LENGTH為0時,該TAG用于表明接受任何服務(wù) 。使用Service-Name標(biāo)簽的例子是表明ISP(Internet服務(wù)提供商)或者一類服務(wù)或者服務(wù)的質(zhì)量 。
0x0102AC-Name
該TAG表明后面緊跟的字符串唯一地表示了某個特定的訪問集中器 。它可以是商標(biāo)、型號以及序列號等信息的集合,或者該訪問集中器MAC地址的一個簡單的UTF-8表示 。它不以NULL來結(jié)束 。
0x0103Host-Uniq
該TAG由主機用于把訪問集中器的響應(yīng)(PADO或者PADS)與主機的某個唯一特定的請求聯(lián)系起來 。TAG_VALUE是主機選擇的長度和值為任意的二進制數(shù)據(jù) 。它不能由訪問集中器解釋 。主機可以在PADI或者PADR中包含一個Host-Uniq標(biāo)簽 。假如訪問集中器收到了該標(biāo)簽,它必須在對應(yīng)的PADO或者PADS中不加改變的包含該標(biāo)簽 。
0x0104AC-Cookie
該TAG由訪問集中器用于防止拒絕服務(wù)攻擊(見“安全方面的考慮”) 。訪問集中器可以在PADO數(shù)據(jù)包中包含該TAG 。假如主機收到了該標(biāo)簽,它必須在接下來的PADR中不加改變的包含該標(biāo)簽 。TAG_VALUEI是長度和值任意的二進制數(shù)據(jù),不能由主機解釋 。

推薦閱讀