34.4. PPPoE 拨号专线客户端

利用PPPoE 拨号专线客户端的优势:

  1. 在客户端到服务端之间形成加密体制,防止帐号密码被盗。

  2. 杜绝PPPoE用户自行使用二级路由。

34.4.1. PPPoE 拨号专线设置

首选在服务端开启PPPoE专线支持。

[注意] 注意

海蜘蛛路由V8 20110411 及以后版本才支持专线客户端。

进入Web管理主页面,“服务应用”->“PPPoE 拨号服务”,进入专用 PPPoE标签页。启用专用 PPPoE 拨号支持:

专用PPPoE服务

图 34.5. 专用PPPoE服务


这里启用后,服务端对于专线拨号客户端和windows自带的拨号客户端都支持,是否需要加密由用户帐号管理中设置来决定。如果选用强制所有帐号使用专用 PPPoE 拨号客户端,那么所有客户端都必须用PPPoE专线加密拨号才能拨成功。字符串可以自定义。

进入“服务应用”->“用户帐号管理”,勾选拨号客户端限制,如下图:

拨号客户端限制

图 34.6. 拨号客户端限制


下载PPPoE 拨号专线客户端 下载地址

下载完成后,打开程序执行文件,选择安装语言,默认为简体中文:

进入安装向导

选择安装路径

完成安装向导

接下来弹出DOS编译窗口

完成专线客户端安装

成功后会在桌面出现专线拨号的快捷方式

双击此快捷方式会出现拨号主界面,填入用户名和密码:

专线拨号

图 34.7. 专线拨号


此专线拨号默认是加密的,您可以右键点击右下角拨号图标进入系统选项:

如果内网有多个PPPoE拨号服务,这里就可以填入服务名拨入到指定服务端内。如果帐户不需要专用客户端加密,也可以将此勾去掉后作为普通PPPoE拨号使用:

专线拨号系统选项

图 34.8. 专线拨号系统选项


拨号成功后,右下角图标会变成绿色通路状态,右键点击此图标可以查看其连接状态:

[重要] 重要

WIN7由于在安全性方面比WINXP更强,所以还需要在客户WIN7系统上做如下修改:

进入“控制面板”->“用户帐户和家庭安全”->“用户帐户”,更改用户帐户控制设置:

将此控制调到最低

 

34.4.2. PPPoE 拨号专线集群功能

[注意] 注意

海蜘蛛路由V8 20110517 及以后版本才支持PPPoE 拨号专线集群功能。

当内网拥有两个以上 PPPoE 服务时,就能够启用集群功能。拓扑结构如下:

PPPoE 集群拓扑

图 34.9. PPPoE 集群拓扑


[注意] 注释

集群功能是用来实现内网 PPPoE 拨号用户数平均分配的,例如有三个提供 PPPoE 拨号服务的路由A、B、C,当A和B各有20个用户,C有19个用户时,再通过专线集群功能拨号的用户会自动拨上人数最少的C路由。

实现集群功能首选需要配置路由的服务端,进入专用 PPPoE 拨号标签,勾选 启动 PPPoE 负载均衡:

路由 PPPoE 负载均衡服务端

图 34.10. 路由 PPPoE 负载均衡服务端


[重要] 重要

提供PPPoE负载均衡的服务端本身不提供PPPoE服务,它只提供负载平衡。此路由无需接外网,也无需做帐号设置。

路由 PPPoE 负载均衡客户端

图 34.11. 路由 PPPoE 负载均衡客户端


在路由 PPPoE 负载均衡客户端中需填入服务端的路由LAN口地址。

[重要] 重要

各做负载平衡客户端的路由和做负载平衡服务端的路由应处于同级路由,每个做负载平衡客户端路由中的用户帐号管理需包括所有的PPPoE拨号帐户。

PPPoE 专线客户端只需在系统选项中勾选启用集群拨号:

PPPoE 专线客户端设置

图 34.12. PPPoE 专线客户端设置


34.4.3. 使内网用户自动下载专线客户端

进入“PPPoE 拨号服务”->“高级设置”,在拨号客户端文件名后点击“这里”上传专线客户端:

进入文件管理页面,本地浏览选择专线客户端文件,点击“上传”:

上传成功后,会在文件列表中看到上传的专线客户端。

然后回到 PPPoE高级页面,把文件名改成刚上传的专线客户端名称:

点击最下面的“重置”按钮,会自动生成一个内容提示框,您可以在此基础上进行修改,如图:

启用强制用户通过PPPoE拨号上网和启用强制 PPPoE 上网提示,并保存设置。

 

用户打开任何一个网页都会有此下载客户端提示:

点击“点击下载”就能够下载此专用客户端。