无码成人A片在线观看,性欧美videofree高清变态,中文字幕有码无码av,国产无人区卡一卡二扰乱码 ,最近高清日本免费

您現(xiàn)在的位置: 通信界 >> 接入系統(tǒng) >> 技術正文  
 
談IP接入技術的挑戰(zhàn)、現(xiàn)狀、前景
[ 通信界 / 胡聯(lián)望 / www.k-94.cn / 2004/12/2 ]
 

  隨著Internet的迅猛發(fā)展,IP已經(jīng)占據(jù)了各種終端應用的主導地位,沒有任何人再會懷疑今后網(wǎng)絡發(fā)展的主流是IP,如何更高效、高速、廉價地傳送IP數(shù)據(jù)是今后電信網(wǎng)絡研究的重點。到目前,各種接入網(wǎng)技術如xDSL、Cable Modem之所以能夠發(fā)展起來,關鍵是適應了當今網(wǎng)絡的發(fā)展,但是這些技術都存在著一個相同的問題:成本較高、不夠廉價。提到廉價,人們會很自然地想到以太網(wǎng)技術,但是這種局域網(wǎng)的技術能否應用到接入網(wǎng)這樣一個公用網(wǎng)絡的環(huán)境中還需要認真研究。

  1 IP接入網(wǎng)面臨的挑戰(zhàn)

  由于接入網(wǎng)是一個公用的網(wǎng)絡環(huán)境,因此其要求與局域網(wǎng)這樣一個私有網(wǎng)絡環(huán)境的要求會有很大不同,主要反映在用戶管理、安全管理、業(yè)務管理和計費管理上。

  所謂用戶管理指的是用戶需要到接入網(wǎng)運營商那里進行開戶登記,并且在用戶進行通信時對用戶進行認證、授權。對所有運營商而言,掌握用戶信息是十分重要的,從而便于對用戶的管理,因此需要對每個用戶進行開戶登記。而在用戶進行通信時,要杜絕非法用戶接入到網(wǎng)絡中,占用網(wǎng)絡資源,影響合法用戶的使用,因此需要對用戶進行合法性認證,并根據(jù)用戶屬性使用戶享有其相應的權力。

  所謂安全管理指的是接入網(wǎng)需要保障用戶數(shù)據(jù)(單播地址的幀)的安全性,隔離攜帶有用戶個人信息的廣播消息(如ARP(地址解析協(xié)議)、DHCP(動態(tài)主機配置協(xié)議)消息等),防止關鍵設備受到攻擊。對每個用戶而言,當然不希望他的信息別人能夠接收到,因此要從物理上隔離用戶數(shù)據(jù)(單播地址的幀),保證用戶的單播地址的幀只有該用戶可以接收到,不像在局域網(wǎng)中因為是共享總線方式單播地址的幀總線上的所有用戶都可以接收到。另外,由于用戶終端是以普通的以太網(wǎng)卡與接入網(wǎng)連接,在通信中會發(fā)送一些廣播地址的幀(如ARP、DHCP消息等),而這些消息會攜帶用戶的個人信息(如用戶的MAC(媒質(zhì)訪問控制)地址等),如果不隔離這些廣播消息而讓其它用戶接收到,容易發(fā)生MAC/IP地址仿冒,影響設備的正常運行,中斷合法用戶的通信過程。在接入網(wǎng)這樣一個公用網(wǎng)絡的環(huán)境,保證其中設備的安全性是十分重要的,需要采取一定的措施防止非法進入其管理系統(tǒng)造成設備無法正常工作,以及某些惡意的消息影響用戶的正常通信。

  所謂業(yè)務管理指的是接入網(wǎng)需要支持組播業(yè)務,需要為保證QoS提供一定手段。由于組播業(yè)務是未來Internet上的重要業(yè)務,因此接入網(wǎng)應能夠以組播方式支持這項業(yè)務,而不是以點到點方式來傳送組播業(yè)務。另外為了保證業(yè)務的QoS,接入網(wǎng)需要提供一定的帶寬控制能力,例如:保證用戶最低接入速率,限制用戶最高接入速率,從而支持對業(yè)務的QoS保證。

  所謂計費管理指的是接入網(wǎng)需要提供有關計費的信息,包括:用戶的類別(是帳號用戶還是固定用戶)、用戶使用時長、用戶流量等這些數(shù)據(jù),支持計費系統(tǒng)對用戶的計費管理。

  2 現(xiàn)有技術方案的特點

  以太網(wǎng)技術發(fā)展到今天,特別是交換型以太網(wǎng)設備和全雙工以太網(wǎng)技術的發(fā)展,使得人們開始思考將以太網(wǎng)技術應用到公用的網(wǎng)絡環(huán)境,主要的解決方案有以下兩種:VLAN方式和VLAN+PPPoE方式。

  VLAN方式的網(wǎng)絡結構,局域網(wǎng)交換機(LAN SWITCH)的每一個端口配置成獨立的VLAN,享有獨立的VID(VLAN ID)。將每個用戶端口配置成獨立的VLAN,利用支持VLAN的LAN SWITCH進行信息的隔離,用戶的IP地址被綁定在端口的VLAN號上,以保證正確路由選擇。

  在VLAN方式中,利用VLAN可以隔離ARP、DHCP等攜帶用戶信息的廣播消息,從而使用用戶數(shù)據(jù)的安全性得到了進一步提高。在這種方案中,雖然解決了用戶數(shù)據(jù)的安全性問題,但是缺少對用戶進行管理的手段,即無法對用戶進行認證、授權。為了識別用戶的合法性,可以將用戶的IP地址與該用戶所連接的端口VID進行綁定,這樣設備可以通過核實IP地址與VID來識別用戶是否合法。但是,這種解決方案帶來的問題是用戶IP地址與所在端口捆綁在一起,只能進行靜態(tài)IP地址的配置。另一方面,因為每個用戶處在邏輯上獨立的網(wǎng)內(nèi),所以對每一個用戶要配置一個子網(wǎng)的4個IP地址:子網(wǎng)地址、網(wǎng)關地下地、子網(wǎng)廣播地址和用戶主機地址,這樣會造成地址利用率極低。

  提到用戶的認證、授權,人們自然會想到PPP協(xié)議,于是有了VLAN+PpoE的解決方案。

  VLAN+PPPoE方案可以解決用戶數(shù)據(jù)的安全性問題,同時由于PPP協(xié)議提供用戶認證、授權以及分配用戶IP地址的功能,所以不會造成上述VLAN方案所出現(xiàn)的問題。但是面向未來網(wǎng)絡的發(fā)展,PPP不能支持組播業(yè)務,因為它是一個點到點的技術,所以還不是一個很好的解決方案。

  3 基于以太網(wǎng)技術的寬帶接入網(wǎng)

  鑒于目前的解決方案和設備還不能完全滿足接入網(wǎng)這樣一個公用網(wǎng)絡環(huán)境的要求,就需要研究適應公用網(wǎng)絡環(huán)境的設備和技術,這就是基于以太網(wǎng)技術的寬帶接入網(wǎng);谝蕴W(wǎng)技術的寬帶接入網(wǎng)由局側設備和用戶側設備組成。局側設備一般位于小區(qū)內(nèi),用戶側設備一般位于居民樓內(nèi);或者局側設備位于商業(yè)大欞內(nèi),而用戶側設備位于樓層內(nèi)。局域設備提供與IP骨干網(wǎng)的接口,用戶側設備提供與用戶終端計算機相接的10/100BASE-T接口。局側設備具有匯聚用戶側設備網(wǎng)管信息的功能。

  在基于以太網(wǎng)技術的寬帶接入網(wǎng)中,用戶側設備只有鏈路層功能,工作在MUX(復用器)方式下,各用戶之間在物理層和鏈路層相互隔離,從而保證用戶數(shù)據(jù)的安全性。另外用戶側設備可以在局側設備的控制下動態(tài)改變其端口速率,從而保證用戶最低接入速率、限制用戶最高接入速率,支持對業(yè)務的QoS保證。對于組播業(yè)務,由局側設備控制各多播組狀態(tài)和組內(nèi)成員的情況,用戶側設備只執(zhí)行受控的多播復制,不需要多播組管理功能。局側設備還支持對用戶的認證、授權和計費以及用戶IP地址的動態(tài)分配。為了保證設備的安全性,局側設備與用戶側設備之間采用邏輯上獨立的內(nèi)部管理通道。

  在基于以太網(wǎng)技術的寬帶接入網(wǎng)中,局側設備不同于路由器,路由器維護的是端口一網(wǎng)絡地址映射表,而局側設備維護的是端口-主機地址映射表;用戶側設備不同于以太網(wǎng)交換機,以太網(wǎng)交換機隔離單播數(shù)據(jù)幀,不隔離廣播地址的數(shù)據(jù)幀,而用戶側設備完成的功能僅僅是以太網(wǎng)幀的復用和解復用。

  基于以太網(wǎng)技術的寬帶接入網(wǎng)還具有強大的網(wǎng)管功能。與其它接入網(wǎng)技術一樣,能進行配置管理、性能管理、故障管理和安全管理;還可以向計費系統(tǒng)提供豐富的計費信息,使計費系統(tǒng)能夠按信息量、按連接時長或包月制等進行計費。

  4 基于以太網(wǎng)技術的寬帶接入網(wǎng)發(fā)展前景

  隨著IP業(yè)務的爆炸式增長和我國電信運營市場的日益開放,無論是傳統(tǒng)電信運營商還是新興運營商,為了在新的競爭環(huán)境中立于不敗之地,都把建設面向IP業(yè)務的電信基礎網(wǎng)作為他們的網(wǎng)絡建設重點。在城域網(wǎng)的接入部分,很多運營商選擇以太網(wǎng)技術。值得注意的是,現(xiàn)有的以太網(wǎng)接入技術都存在這樣或那樣的問題,這為以后的業(yè)務發(fā)展帶來極大的隱患。有的運營商甚至把用于計算機局域網(wǎng)的以太網(wǎng)技術一成不變地搬到接入網(wǎng)中,不同用戶之間的信息根本談不上隔離。在這種平臺上開展電子商務是難以想象的。這種運營方式只能一時搶到大量用戶,等到用戶發(fā)現(xiàn)自身利益得不到保障時,運營商必將自食其果。

 

作者:胡聯(lián)望 合作媒體:《電信科學》 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網(wǎng)絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網(wǎng)信辦就《數(shù)據(jù)安全管理辦法》公開征求意見
普通技術 《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)直連通信使用5905-5925MHz頻段管理規(guī)定(
普通技術 中興通訊混合云解決方案,滿足5G多元業(yè)務需求
普通技術 大規(guī)模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯(lián)網(wǎng)的標準及關鍵技術及網(wǎng)絡架構的研究
普通技術 4G與5G融合組網(wǎng)及互操作技術研究
普通技術 5G中CU-DU架構、設備實現(xiàn)及應用探討
普通技術 無源光網(wǎng)絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網(wǎng)絡承載解決方案
普通技術 數(shù)據(jù)中心布線系統(tǒng)可靠性探討
普通技術 家庭互聯(lián)網(wǎng)終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態(tài),聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經(jīng)本網(wǎng)授權不得轉載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權使用作品的,應在授權范圍內(nèi)使用,并注明“來源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關法律責任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。 ③ 如因作品內(nèi)容、版權和其它問題需要同本網(wǎng)聯(lián)系的,請在一月內(nèi)進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業(yè)數(shù)字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業(yè)互聯(lián)網(wǎng)——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰(zhàn)越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業(yè)
普通對話 網(wǎng)易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯(lián)通研究院院長張云勇:雙輪驅(qū)動下,工業(yè)
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發(fā)揮綜合優(yōu)勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰(zhàn)失敗心服口服,他們才是雙11背后
普通對話 2018年大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯(lián)網(wǎng)等新經(jīng)濟是最大機遇
普通對話 人人車李。航衲臧l(fā)力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產(chǎn)品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發(fā)布新品單元塊 推動eFPGA升級
普通對話 金柚網(wǎng)COO邱燕:天吳系統(tǒng)2.0真正形成了社保管