Methode van toegang - PPPoE

Dit zijn de redenen voor PPPoE ipv DHCP:

DHCP is per definitie gebonden aan IPv4. PPPoE is momenteel de enige mogelijkheid om IPv6 te kunnen bieden. Access netwerken bieden gewoon geen DHCPv6-relays. Met PPPoE kunnen we DHCPv6 en/of ICMPv6 ND/RA door de tunnel heen doen.

PPPoE is een handige en veilige manier om zonder echte username/password toch te kunnen authentiseren en autoriseren. De PPPoE-informatie wordt door de access-provider verrijkt met informatie over fysieke huisaansluiting (PADI tagging).

Deze ‘out-of-band signaling’ is veiliger en robuuster dan ‘in-band signaling’ wat DHCP option 82 uiteindelijk is. Het scheelt een hele hoop gedoe met gebruikersnamen en wachtwoorden. Onderschat niet wat een werk ons dat scheelt.

Nadelen zijn er ook:

Er is protocoloverhead. Momenteel is dat her-en-der nog een probleem. Maar daar werken we aan. Het streven is dat we voor iedereen RFC4638 kunnen aanzetten. Dan heeft iedereen een MTU/MRU van 1500 bytes.

De meeste CPE-hardware doet PPPoE-encapsulatie inderdaad in software. Tot gigabit snelheden moet dat prima gaan. De PPPoE-concentrators waar de tunnels eindigen doen dat overigens wel in hardware.

12 likes