詳解PPPoA體系的優(yōu)點(diǎn)和缺點(diǎn)比較
詳解PPPoA體系的優(yōu)點(diǎn)和缺點(diǎn)比較,熟練掌握下面涉及到的PPPoA體系知識(shí),你就會(huì)更輕松的選擇自己喜歡的方式來做好PPPoA體系的工作。很多方法都會(huì)使你豁然開朗的。
PPPoA體系優(yōu)點(diǎn)
根據(jù)密碼驗(yàn)證協(xié)議(PAP) 或質(zhì)詢握手驗(yàn)證協(xié)議(CHAP)的每回話認(rèn)證。因?yàn)檎J(rèn)證在橋接 體系結(jié)構(gòu),解決安全漏洞這是PPPoA體系的最巨大的優(yōu)點(diǎn)。每回話記帳是可能的,允許服務(wù)提供 商充電根據(jù)會(huì)議時(shí)間的訂戶因?yàn)樘峁┑牟煌?wù)。每回話記 帳允許服務(wù)提供商提供***費(fèi)用的***訪問級(jí)別然后充電訂戶為使 用的其它服務(wù)。
IP地址保存在CPE。 這只允許服務(wù)提供商為CPE分配一IP地址,用為網(wǎng)絡(luò)地址轉(zhuǎn)換 (NAT)的CPE配置。所有用戶在一個(gè)CPE 之后能使用單個(gè)IP地 址到達(dá)不同的目的地。 頂上為網(wǎng)絡(luò)接入提供商/網(wǎng)絡(luò)服務(wù)提 供商(NAP/NSP)為每個(gè)人用戶減少IP管理當(dāng)保存IP地址時(shí)。另 外,服務(wù)提供商能提供一個(gè)小的子網(wǎng)IP地址解決限制關(guān)于端口地址 轉(zhuǎn)換(PAT)和NAT。
NAPs/NSPs提供對(duì)PPPoA體系公司網(wǎng)關(guān)的安全訪問沒有管理端到端PVC和使用第三層路由或第二層 Forwarding/Layer 2隧道協(xié)議(L2F/L2TP)隧道。因此,他們 能擴(kuò)展他們的商業(yè)模式為賣批發(fā)服務(wù)。排除個(gè)體用戶故障。NSP能容易地識(shí)別哪些訂 戶繼續(xù)下去或基于活動(dòng)PPP會(huì)話,而不是故障排除整個(gè)組這一點(diǎn)是案 件伴隨著橋接體系結(jié)構(gòu)。
NSP能通過PPPoA體系配置空閑和會(huì)話超時(shí)過度預(yù)定使用一個(gè)業(yè)界標(biāo)準(zhǔn)的遠(yuǎn)程驗(yàn)證撥入用 戶服務(wù)(RADIUS)服務(wù)器為每個(gè)訂戶。高度可升級(jí)我們?cè)跁?huì)聚路由器能終止PPP會(huì)話的非常 大數(shù)字。驗(yàn)證、授權(quán)和記帳可以為使用外部的RADIUS服務(wù)器 的每個(gè)用戶被處理。***的使用功能 在服務(wù)選擇網(wǎng)關(guān)(SSG)。
PPPoA體系缺點(diǎn)
僅單個(gè)會(huì)話每個(gè)CPE在一個(gè)虛擬信道。從用戶名和口令在CPE只 配置,所有用戶在CPE之后為該特定的VC能訪問一個(gè)服務(wù)集合。 用戶不能選擇不同的服務(wù)集合,雖然使用多個(gè)VC并且建立不 同的PPP會(huì)話在不同的VC是可能的。
CPE設(shè)置的增加的復(fù)雜性。幫助人員在服務(wù)提 供商需要更加熟知。從用戶名和口令在CPE配置,訂戶或CPE 供應(yīng)商將需要做設(shè)置變動(dòng)。使用多個(gè)VC增量配置復(fù)雜性。 這PPPoA體系然而,可以由沒有發(fā)布的自動(dòng)配置功能解決。
服務(wù)提供商需要維護(hù)用戶名和口令數(shù) 據(jù)庫(kù)為所有訂戶。如果使用隧道或代理服務(wù),則認(rèn)證可以根 據(jù)域名完成并且用戶認(rèn)證完成在公司網(wǎng)關(guān)。這減少服務(wù)提供 商必須維護(hù)數(shù)據(jù)庫(kù)的大小。如果單個(gè) IP地址提供給CPE和NAT/PAT是被實(shí)施,某些應(yīng)用程序例如IPTV,在 有效載荷嵌入IP信息,不會(huì)工作。另外,如果使用IP 子網(wǎng) 功能,IP地址必須也是后備的為CPE。