我想请教一下我目前使用的网络是如何运作的。连接图其实很简单:
光缆 ---> [Zyxel ONT] ---> 以太网电缆 ---> [路由器 WAN 端口] ---> 来自 LAN 端口的以太网电缆 ---> [计算机]
我想打开 ZyXEL PM5100-T0 ONT 配置登录页面。https ://www.prodottiperisp.it/files/PM5100-T0_User-s_Guide_Version-5.42.pdf
虽然我没有登录信息并且无法登录,但我是一个好奇的人,我想了解如何获取它。
- ONT 通过 PPPoE 与路由器通信。
- 从 LAN 内部我看不到连接到 WAN 端口的 ONT 的 IP。
以下是我的问题和想法:
ONT 的 IP 范围和我的 LAN 不同吗?
很可能是的。我是否必须将 ONT 连接到 LAN 端而不是 WAN 端才能打开登录页面?
我知道 WAN 和 LAN 之间有防火墙,这里的目标是打开登录页面,而不是让它一直连接到 LAN。如果我将 ONT 连接到路由器的 LAN 端,PPPoE 有什么作用?
如果我将 LAN 设置为与 ONT 相同的 IP 范围,PPPoE 会阻止我连接到登录页面吗?将 ONT 连接到 LAN 是正确的方法吗?还是我需要做其他事情?
比如在路由器上配置一些设置,让 LAN 端可以看到 WAN 端的登录页面,这样 PPPoE 仍然有效?PPPoE 网络连接是如何工作的?
我从 ISP 那里得知,该连接使用 MAC 地址来识别客户连接。所有客户的 PPPoE 登录名和 VLAN 信息都是相同的。
- 它使用哪个 MAC?我的路由器的 MAC 还是 ONT 的 MAC?
- ONT 对于 ISP 来说是否透明,并且他们将公共 IP 直接提供给我的路由器,因为路由器是通过 PPPoE 登录的?
我的目标是了解它的工作原理。虽然我有一些网络知识,但 PPPoE 对我来说还是个新东西。
为了防止 LAN 端暴露在裸露的互联网中,我将在实验期间断开光缆。
谢谢。
不一定。从技术角度来看,相同的 IP 范围可以存在于两个不同的子网中,因此即使您的 LAN 是 192.168.1.x,ONT 也完全有可能是 192.168.1.x,尽管它与您的 LAN 是不同的子网(并且您的 LAN 路由器不会将 192.168.1.x 路由到该方向)。
换句话说:“子网”和“IP 范围”之间的区别很重要。相同的 IP 范围并不意味着相同的子网,反之亦然。
这取决于 ISP 如何配置 ONT。
例如,ONT 的 LAN 接口上可能仍然有 192.168.1.1 或类似的地址(或多或少是其默认配置)。
但也有可能 ONT 有第三个接口,即“管理 VLAN”,由 ISP 在其 WAN 端配置——也就是说,WAN 端口使用 802.1Q VLAN 标签同时连接到两个不同的网络——在这种情况下,您需要连接到 WAN 接口,并以某种方式猜测在 PC 上应该设置哪个 802.1Q VLAN ID。(如果 ONT 使用 DHCP,那么最后一部分就很容易了,因为您只需观察带有标签的“DHCP 请求”数据包即可。)
ONT有可能同时具备上述两种接口,同样也有可能只具备WAN侧管理接口。
与您将其连接到 WAN 端相同。
可以,但直接将 PC 连接到 ONT 会更简单(也更常见)。连接 LAN 网线,将 PC 设置为使用正确网段的静态 IP 地址,完成后再将其设置回 DHCP。
特别是如果您的 ISP 使用直接 DHCP 而不是 PPPoE,那么将 ONT 连接到 LAN 几乎会将整个 LAN 直接暴露给互联网:您的 LAN 设备将从您的路由器和通过 ONT 从 ISP 获取 DHCP 提供,反之亦然,您的 LAN DHCP 提供可能会通过 ONT 泄漏到 ISP,并且(如果 ISP 忘记启用过滤器)可能泄漏给其他客户……
您的 LAN 路由器的路由表决定数据包的去向。通常情况下,它只有一条通过 PPPoE 虚拟接口的“默认路由”(优先级最低)。因此,如果路由器认为例如 192.168.1.0/24 是“LAN”接口上的本地 IP 地址范围,那么发往 192.168.1.x 的数据包就会去往该地址——“本地子网”路由的优先级高于默认路由。
PPPoE 实际上是连接到您自己的 ISP 的 VPN。ISP 可能会出于计费原因或其他技术原因(例如,它是模拟拨号调制解调器时代的遗留技术)使用它。
如果路由器使用 PPPoE,那么就会看到路由器的“WAN”MAC 地址,但 PPPoE 连接请求可能会增加 ONT 的信息。
ISP 的设备(我相信包括 ONT)可以使用路由器的 MAC 地址来识别客户,也可以将物理端口信息插入到经过路由器的 DHCP 请求和 PPPoE 连接请求中。因此,当您建立 PPPoE 隧道时,ISP 知道“generic_user”是通过“交换机 XYZ 端口 123”或类似方式连接的(对于直连光纤以太网,端口直接位于 ISP 的以太网交换机上,但对于 GPON,ONT 充当“端口”),并且他们知道哪个客户连接到了该端口,并据此查找 IP 租约。
[注:我没有在 ISP 方面使用 GPON 设备的经验,因此我只是根据常识来写这篇文章。]
同样的方法也可以通过直接 IP 实现(ISP 使用路由器的 MAC 地址,或者 ONT 在路由器的 DHCP 请求到达 ISP 之前,将“Option 82” ISP 信息插入到请求中)。但 ISP 也可能使用 PPPoE 而不是直接 IP/DHCP,因为他们的设备支持前者,但不支持后者,或者他们觉得没有必要迁移。
是的,任何使用 PPPoE 的设备都会获得 IP 地址。