登录Web主页面,进入“服务应用”->“PPPoE 拨号服务”,勾选 启用 PPPoE 拨号服务,具体配置如下:
在“用户认证模式”中有以下三个选项(用户可依据需求选择):
无需验证 ——> 任何用户名和密码均可拨入。
简单验证模式 ——> 设置的账号可以同时拨入多次。
RADIUS 认证 ——> 可以限制账户拨入次数、时间、带宽、有效期等。
下面的 自动绑定客户机的MAC地址 是针对RADIUS认证账号而设置的,勾选后即对所有含PPPoE拨号服务的RADIUS认证账号启用MAC地址绑定,当客户机第一次运行PPPoE拨号时,自动将其帐号与MAC地址绑定。
设置完后点击“保存设置”。
注意 | |
---|---|
PPPoE 拨号服务分配给客户机的地址空间不要太大,否则会影响到客户端拨号的连接速度。 |
在高级页面中,可以设置PPPoE用户上网主页,允许用户自行修改拨号密码等,如下图:
上图中对于网卡MAC地址为90-E6-BA-DC-87-42的计算机,即使用户名和密码正确也无法通过RADIUS用户认证进行拨号上网。对于内网所有计算机均强制采用PPPoE拨号上网,仅对于IP地址为192.168.0.91的计算机例外。
如果您需要对PPPoE客户端设置为不能互访(如小区内用户),可以通过ACL策略来实现。
进入“防火墙”->“访问控制列表”,将您设置客户机的地址空间填入源IP和目的IP中,动作设为丢弃,如图: