目前,實(shí)現(xiàn)PPPoE協(xié)議的軟件有多種,且多數(shù)都是應(yīng)用于PC機(jī)。該類軟件的作用主要是操作系統(tǒng)的撥號(PPP)協(xié)議與以太網(wǎng)協(xié)議建立連接,通過PPPoE協(xié)議與ISP連接,獲得Internet連接服務(wù)。而本考到嵌入式系統(tǒng)的特點(diǎn),直接在網(wǎng)絡(luò)協(xié)議數(shù)據(jù)鏈路層實(shí)現(xiàn)PPPoE協(xié)議。這樣做省去了鏈路層的PPP包到PPPoE包的轉(zhuǎn)換,提高了效率,并且具有良好的可移植性。
1 PPPoE協(xié)議框架
PPPoE協(xié)議共包括兩個(gè)階段,即PPPoE的媽現(xiàn)階段(PPPoE Discovery Stage)和PPPoE的會話階段(PPPoE Session Stage)。本文著重介紹PPPoE發(fā)現(xiàn)階段。對于PPPoE會話階段,可以看成與PPP的會話過程基本一樣,當(dāng)然兩者在數(shù)據(jù)的封裝上還是有區(qū)別的。PPPoE并不需要PPP協(xié)議中的起始位標(biāo)志、地址位、控制位和結(jié)束標(biāo)志,也不需要PPP協(xié)議中規(guī)定的數(shù)據(jù)轉(zhuǎn)譯和CRC校驗(yàn),但要在PPP的數(shù)據(jù)報(bào)文前封裝PPPoE的報(bào)文頭。無論是哪一個(gè)階段的數(shù)據(jù)報(bào)文最終會被封裝成以太網(wǎng)幀傳送。
如果主機(jī)要開始一個(gè)PPPoE會話,它首先會在網(wǎng)絡(luò)上發(fā)送一個(gè)廣播,通過廣播尋找一個(gè)訪問集中器AC(Access Concentration)。當(dāng)網(wǎng)絡(luò)上存在多個(gè)訪問集中器時(shí),主機(jī)根據(jù)訪問集中器所能提供的服務(wù)或用戶預(yù)先配置的信息進(jìn)行相應(yīng)的選擇。訪問集中器選定后,主機(jī)開始與所選擇的訪問集中器建立一個(gè)PPPoE會話進(jìn)程。在這一過程中,訪問集中器會為每一個(gè)PPPoE會話分配一個(gè)惟一的進(jìn)程ID,會話建立后就開始了PPPoE的會話階段。在這個(gè)階段,已建立好點(diǎn)對點(diǎn)(邏輯點(diǎn)對點(diǎn))連接的雙方采用PPP協(xié)議交換數(shù)據(jù)報(bào)文,從而完成一系列PPP的過程,最終將在這個(gè)點(diǎn)對點(diǎn)的邏輯通道上進(jìn)行網(wǎng)絡(luò)層數(shù)據(jù)包的傳送。
PPPoE可以理解為在以太網(wǎng)上跑PPP數(shù)據(jù),因此,其幀格式與以太幀格式一致,如圖1所示。通過類型域字段的內(nèi)容,數(shù)據(jù)包的接收方可以識別以太網(wǎng)的數(shù)據(jù)域中承載的是什么協(xié)議的數(shù)據(jù)報(bào)文。PPPoE的兩大階段,也正是通過以太網(wǎng)的類型域進(jìn)行區(qū)分的。這個(gè)域的值,在發(fā)現(xiàn)階段為0x8863,而在會話階段為0x8864。
PPPoE幀的載荷字承載PPPoE數(shù)據(jù)報(bào)文,報(bào)文格式如圖2所示,其中各字段的含義如下:
1)版本字段(ver)標(biāo)志著協(xié)議版本信息,為4bits,目前協(xié)議規(guī)定其值為0x1。
2)類型字段(type),4bits,標(biāo)志類型信息,值為0x1。
3)編碼字段(code),單個(gè)字節(jié),在不同階段具有不同取值,本文稍候詳細(xì)分析。
4)會話ID字段(session id)由兩個(gè)字節(jié)組成,在發(fā)現(xiàn)階段,取值為0x0000,在后續(xù)的整個(gè)PPPoE會話過程中取值為發(fā)現(xiàn)階段所獲得的由AC分配的惟一值。
5)長度字段(length)由兩個(gè)字節(jié)組成,指示payload字段的長度,取值可以是0~1500。
6)凈載荷字荷(payload),該字段存放PPPoE協(xié)議幀所承載的數(shù)據(jù),在發(fā)現(xiàn)階段承載零個(gè)或多個(gè)TAG結(jié)構(gòu),在會話階段承載PPP協(xié)議數(shù)據(jù)。但不是簡單的PPP封裝,因?yàn)椴⒉恍枰狿PP協(xié)議中的起始位標(biāo)志、地址位、控制位和結(jié)束標(biāo)志,也不需要PPP協(xié)議中規(guī)定的數(shù)據(jù)轉(zhuǎn)譯和CRC校驗(yàn)。TAG結(jié)構(gòu)如圖3所示。
2 PPPoE協(xié)議分析
PPPoE協(xié)議分為發(fā)現(xiàn)(Discovery)階段和會話(Session)階段。發(fā)現(xiàn)階段是一個(gè)無狀態(tài)的階段,該階段主要選擇訪問集中器,確定所要建立的PPP會話標(biāo)識符Session ID,同時(shí)獲得對方點(diǎn)到點(diǎn)的連接信息;PPP會話階段執(zhí)行標(biāo)準(zhǔn)的PPP過程。
1)發(fā)現(xiàn)階段
一個(gè)典型的發(fā)現(xiàn)階段分為四個(gè)步驟,當(dāng)整個(gè)發(fā)現(xiàn)階段結(jié)束后,通信雙方分別獲取對方的MAC地址,并且共用一個(gè)Session ID,這兩個(gè)參數(shù)共同確定一個(gè)PPPoE會話。
第一步,發(fā)送PADI(PPPoE Active Discovery Initiation)幀。在PPPoE的以太幀結(jié)構(gòu)中,編碼域的值為0x09,會話ID域的值設(shè)為0x0000。在這個(gè)步驟中,以太網(wǎng)目的地址為廣播并且在包中必須包含一個(gè)確切的服務(wù)名。
第二步,接收PADO(PPPoE Active Discovery Offer)幀。這一過程就是當(dāng)ISP的PPPoE訪問集中器收到PADI幀后,若能夠滿足PADI提出的服務(wù)請求,可以發(fā)送PADO幀回應(yīng)。PADO幀中的目的地址為發(fā)送PADI幀的客戶端的MAC地址,源地址為響應(yīng)PADO幀的服務(wù)器地址。編碼域的值為0x07,會話ID域的值也設(shè)為0x0000。PADO幀還要包括PADI幀所提出的服務(wù)項(xiàng)。
第三步,發(fā)送PADR(PPPoE Active Discovery Request)幀。由于PADI包是廣播式的,故主機(jī)可能收到多個(gè)PADO響應(yīng)幀。主機(jī)在可能收到的多個(gè)PADO幀中根據(jù)訪問集中器的名稱標(biāo)簽或能提供的服務(wù)標(biāo)簽選擇一個(gè)合適的訪問集中器,然后向所選擇的訪問集中器發(fā)送PPPoE有效發(fā)現(xiàn)請求(PADR)幀。其編碼域?yàn)?x19,Session ID域仍為0x0000,PADR幀必須包含一個(gè)服務(wù)名稱類型標(biāo)簽,確定向接入服務(wù)請求的服務(wù)種類。
第四步,接收PADS(PPPoE Active Discovery Sessionconfirmation)幀。訪問集中器收到PADR幀后開始PPP會話,它發(fā)送一個(gè)PPPoE有效發(fā)現(xiàn)會話確認(rèn)(PADS)幀。其編碼域?yàn)?x65,會話ID域此時(shí)為接入服務(wù)器所產(chǎn)生的惟一PPPoE會話標(biāo)識號碼。PADS幀也必須包含一個(gè)訪問集中器名稱類型的標(biāo)簽,確認(rèn)向主機(jī)提供的服務(wù)。當(dāng)主機(jī)收到PADS幀確認(rèn)后,雙方進(jìn)入PPP會話階段。若訪問集中器不能提供PADR中的服務(wù)名稱標(biāo)簽所定義的服務(wù),它必須回復(fù)PADS幀,此幀必須包含標(biāo)簽類型Sevice-Name-Error的標(biāo)簽,此時(shí)SESSION_ID必須為0x0000。
在完成上述步驟后,雙方進(jìn)入會話階段。會話建立后,會話雙方任何一方都可以通過發(fā)送PADT(PPPoE active discover terminate)幀終止會話。PADT幀中的編碼字段值為0xA7,SEEION_ID字幀為在發(fā)現(xiàn)階段結(jié)束之后得到的會話ID值,以太幀類型字段還是0x8863。發(fā)送PADT后則該次PPPoE過程結(jié)束。
2)會話階段
當(dāng)PPPoE會話開始后,PPP數(shù)據(jù)就像普通的PPP數(shù)據(jù)被傳送,這時(shí)以太幀的目的地址是單播地址,類型為0x8864,編碼域必須是0x00,SESSION_ID必須是發(fā)現(xiàn)階段建立的SESSION_ID,且在會話過程中不能改變。PPPoE凈載荷是PPP幀,會話過程實(shí)際上也就是實(shí)現(xiàn)PPP協(xié)議的過程,PPP分為三個(gè)階段。首先通過LCP完成相關(guān)鏈路控制協(xié)商過程,主要是建立、配置、測試數(shù)據(jù)鏈路,根據(jù)雙方的需求,進(jìn)行鏈路的協(xié)商和配置。PAP密碼認(rèn)證后,通過NCP,針對不同的網(wǎng)絡(luò)層協(xié)議的網(wǎng)絡(luò)控制階段。最后就是IP數(shù)據(jù)的傳輸階段。
3 PPPoE模塊軟件設(shè)計(jì)
應(yīng)用于嵌入式系統(tǒng)的PPPoE軟件模塊主要通過系統(tǒng)中的以太網(wǎng)絡(luò)驅(qū)動(dòng)在鏈路層與訪問集中器建立一個(gè)邏輯上點(diǎn)對點(diǎn)的通信鏈路,為上層TCP/IP協(xié)議棧服務(wù)。發(fā)送數(shù)據(jù)時(shí),將上層IP分組封裝成PPPoE協(xié)議幀發(fā)送出去。在接收數(shù)據(jù)時(shí),將接收到的PPPoE協(xié)議幀解析后,交由上層模塊處理,如圖4所示。與訪問集中器建立通信鏈路的過程是軟件設(shè)計(jì)的核心部分。
來源:電子發(fā)燒友