属性发给Radius Server,用来做用户识别和用户管理。
在具体认证过程中,DHCP+认证又可分为两种机制: n由支持OPTION60和OPTION82的DHCP服务器认证 DHCP服务器上包含有所有合法接入用户的OPTION82信息,当收到一个DHCP请求报文后,直接利用OPTION82信息和数据库中的合法信息进行比对,若一致,则认为用户合法,再根据OPTION60字段分配IP地址。若不一致,则认为用户非法,不分配IP地址。可以看出,DHCP+认证主要是根据用户的物理位置来进行认证的。 n由业务网关设备配合RADIUS服务器和DHCP服务器一起认证 当业务网关(如BRAS)收到DHCP请求报文后,把OPTION信息封装到RADIUS的一个扩展字段中送到RADIUS服务器进行认证,若通过则再利用DHCP服务器分配IP地址,否则不给用户分配IP地址。 DHCP OPTION82信息可以由DHCP SNOOPING或DHCP RELAY设备进行插入,在实际应用中,为了能明确具体用户,通常在接入交换机上利用DHCP SNOOPING实现OPTION82信息的插入。 DHCP服务器还可以根据OPTION82信息制定地址分配策略,如对OPTION82信息相同的DHCP请求只分配一个IP地址,这样可以有效的防范对DHCP请求DoS攻击,防止DHCP服务器地址池枯竭。 2.3PPPoE和DHCP认证的比较 下表是PPPOE和DHCP的对比表: 
| 通信人家园 (https://www.txrjy.com/) | Powered by C114 |