なぜPPPoEを使用し、IPを直接使用しないのですか?


14

私が理解している限り、PPPoEはイーサネット上で動作するので、PPPoEを使用するには、イーサネットフレームをISPに送信できるはずです。

その時点で、なぜPPPoEを使用するのですか?イーサネットのようなリンクを介して直接IPを実行し、DHCPを介してIPを割り当てて、それで完了しないのはなぜですか?

回答:


11

別の理由としては、PPPoEがトンネリングプロトコルであり、ISPインフラストラクチャのセキュリティと隠蔽に役立つことが考えられます。エンドユーザーCPEとISPの集中型BRASの間にトンネルが作成されます。中間のネットワークはユーザーから隠されており、ユーザーは、ポリシーが適用されるBRASに到達するまで、ISPの配布ネットワークを介して他のユーザーと直接対話することはできません。

これは、契約しているISPに到達する前に、エンドユーザーへの接続が別のサービスプロバイダーのネットワークを通過する場合にも役立ちます。トンネルは、契約したISPへの直接接続があるかのように見せることができます。たとえば、英国では、BTは政​​府によって規制されており、他のISPに卸売りサービスを提供する必要があります。ISPはBTからエンドユーザーの家へのDSL接続を購入し、BTはハンドオーバーポイントでISPへの接続をバッ​​クホールします。ISPは、インターネット、DNS、電子メールなどへの接続を提供します。PPPoEトンネルは、この複雑さのすべてをユーザーから隠します。彼らが見るすべては彼らのISPへのシングルホップです。


9

いくつかの理由があります。

第一に、それはいつものやり方であり、ISPは実際の設定を変更することを嫌っています。

次に、異なるタイプのPPP間でトランスレータを作成することができます。ルーターがPPPoEを認識しているからといって、ISPに戻るまでの経路が単純なイーサネットネットワークであるとは限りません。ルーターからモデムへのPPPoE、モデムからDSLAMへのPPPoA、ISPへのL2TPの設定がある場合があります。

第三に、PPPは識別と認証を提供します。これはいくつかの理由で重要です。まず、虐待的なユーザーを確実に特定できるようにします。次に、複数のISPが同じブロードバンドアクセスネットワーク上で動作できるようにします。3番目に、静的IPを含むパッケージを購入したユーザーが正しいIPを取得できるようにします。


PPPoE認証は非常に弱く、暗号化が行われていないため、トラフィックを改ざんして改ざんすることは簡単です。DSLAMで使用するポートに基づいてユーザーを識別する場合、なぜ識別に依存するのですか?
アンドレ・Borie

@AndréBorieさん、認証と暗号化について混乱しています。認証はあなたが誰であるかを決定するだけであり、トラフィックとは何の関係もありません。PPPのトラフィックは通常は暗号化されないため、とにかくトラフィックが改ざんされる可能性があります。ただし、PPPはポイントツーポイントプロトコルであるため、エンドポイントは2つしかありません。一方、DHCPは認証や暗号化には何もしません。
Ron Maupin

7

はい、PPPoEの「E」はイーサネットを表します。PPPはポイントツーポイントプロトコルの略です。PPPoEとPPPoAはDSLでよく使用されます。PPPは、DSLフォーラムによって許可された最初のプロトコルでした。

PPPは、DHCPよりも多くのオプションとセキュリティをISPに提供します。たとえば、DHCPは認証を提供しませんが、PPPに組み込まれています。ジュニパーネットワークスは、PPPoEとDHCPについてのホワイトペーパーを公開しています

DSLフォーラムでは、DHCPに基づくIP over Ethernet(IPoE)も使用できるようになりました。ただし、PPPは、多くのブロードバンドサービスを提供するための、より成熟した堅牢な方法のままです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.