- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IP接入技术的挑战、现状、前景详解.doc
IP接入技术的挑战、现状、前景
随着Internet的迅猛发展,IP已经占据了各种终端应用的主导地位,没有任何人再会怀疑今后网络发展的主流是IP,如何更高效、高速、廉价地传送IP数据是今后电信网络研究的重点。到目前,各种接入网技术如xDSL、Cable Modem之所以能够发展起来,关键是适应了当今网络的发展,但是这些技术都存在着一个相同的问题:成本较高、不够廉价。提到廉价,人们会很自然地想到以太网技术,但是这种局域网的技术能否应用到接入网这样一个公用网络的环境中还需要认真研究。 ????1 IP接入网面临的挑战 ????由于接入网是一个公用的网络环境,因此其要求与局域网这样一个私有网络环境的要求会有很大不同,主要反映在用户管理、安全管理、业务管理和计费管理上。 ????所谓用户管理指的是用户需要到接入网运营商那里进行开户登记,并且在用户进行通信时对用户进行认证、授权。对所有运营商而言,掌握用户信息是十分重要的,从而便于对用户的管理,因此需要对每个用户进行开户登记。而在用户进行通信时,要杜绝非法用户接入到网络中,占用网络资源,影响合法用户的使用,因此需要对用户进行合法性认证,并根据用户属性使用户享有其相应的权力。 ????所谓安全管理指的是接入网需要保障用户数据(单播地址的帧)的安全性,隔离携带有用户个人信息的广播消息(如ARP(地址解析协议)、DHCP(动态主机配置协议)消息等),防止关键设备受到攻击。对每个用户而言,当然不希望他的信息别人能够接收到,因此要从物理上隔离用户数据(单播地址的帧),保证用户的单播地址的帧只有该用户可以接收到,不像在局域网中因为是共享总线方式单播地址的帧总线上的所有用户都可以接收到。另外,由于用户终端是以普通的以太网卡与接入网连接,在通信中会发送一些广播地址的帧(如ARP、DHCP消息等),而这些消息会携带用户的个人信息(如用户的MAC(媒质访问控制)地址等),如果不隔离这些广播消息而让其它用户接收到,容易发生MAC/IP地址仿冒,影响设备的正常运行,中断合法用户的通信过程。在接入网这样一个公用网络的环境,保证其中设备的安全性是十分重要的,需要采取一定的措施防止非法进入其管理系统造成设备无法正常工作,以及某些恶意的消息影响用户的正常通信。 ????所谓业务管理指的是接入网需要支持组播业务,需要为保证QoS提供一定手段。由于组播业务是未来Internet上的重要业务,因此接入网应能够以组播方式支持这项业务,而不是以点到点方式来传送组播业务。另外为了保证业务的QoS,接入网需要提供一定的带宽控制能力,例如:保证用户最低接入速率,限制用户最高接入速率,从而支持对业务的QoS保证。 ????所谓计费管理指的是接入网需要提供有关计费的信息,包括:用户的类别(是帐号用户还是固定用户)、用户使用时长、用户流量等这些数据,支持计费系统对用户的计费管理。 ????2 现有技术方案的特点 ????以太网技术发展到今天,特别是交换型以太网设备和全双工以太网技术的发展,使得人们开始思考将以太网技术应用到公用的网络环境,主要的解决方案有以下两种:VLAN方式和VLAN+PPPoE方式。
????VLAN方式的网络结构,局域网交换机(LAN SWITCH)的每一个端口配置成独立的VLAN,享有独立的VID(VLAN ID)。将每个用户端口配置成独立的VLAN,利用支持VLAN的LAN SWITCH进行信息的隔离,用户的IP地址被绑定在端口的VLAN号上,以保证正确路由选择。 ????在VLAN方式中,利用VLAN可以隔离ARP、DHCP等携带用户信息的广播消息,从而使用用户数据的安全性得到了进一步提高。在这种方案中,虽然解决了用户数据的安全性问题,但是缺少对用户进行管理的手段,即无法对用户进行认证、授权。为了识别用户的合法性,可以将用户的IP地址与该用户所连接的端口VID进行绑定,这样设备可以通过核实IP地址与VID来识别用户是否合法。但是,这种解决方案带来的问题是用户IP地址与所在端口捆绑在一起,只能进行静态IP地址的配置。另一方面,因为每个用户处在逻辑上独立的网内,所以对每一个用户要配置一个子网的4个IP地址:子网地址、网关地下地、子网广播地址和用户主机地址,这样会造成地址利用率极低。 ????提到用户的认证、授权,人们自然会想到PPP协议,于是有了VLAN+PpoE的解决方案。 ????VLAN+PPPoE方案可以解决用户数据的安全性问题,同时由于PPP协议提供用户认证、授权以及分配用户IP地址的功能,所以不会造成上述VLAN方案所出现的问题。但是面向未来网络的发展,PPP不能支持组播业务,因为它是一个点到点的技术,所以还不是一个很好的解决方案。 ????3 基于
您可能关注的文档
- (中小学信息技术《的版面设计》的活动主题确定与教学方法选择(小学版))请结合自身教学和网培学习.doc
- (介绍)调节性T细胞研究进展.doc
- (倪明)浅析我国空白票据的相关法律制度.doc
- (健康报)医患沟通,不是简单的说话.doc
- (减少使用重复利用循环使用).doc
- (博览)公路路基施工中压实控制的探析.doc
- (参选论文)京沪高速公路沥青路面摊铺与碾压质量的控制.doc
- (四)管理信息系统在制造企业中的应用.doc
- (拟稿)潇湘学院机电工程系“班徽班服班旗系徽系旗系服”设计大赛.doc
- (教育系统)反腐倡廉建设创新做法的调研.doc
- 中国国家标准 GB/T 5211.9-2025颜料和体质颜料通用试验方法 第9部分:相同类型着色颜料耐光性的比较.pdf
- 《GB/T 5211.9-2025颜料和体质颜料通用试验方法 第9部分:相同类型着色颜料耐光性的比较》.pdf
- 《GB/T 37228-2025安全与韧性 应急管理 突发事件管理指南》.pdf
- GB/T 23724.3-2025起重机 检查 第3部分:塔式起重机.pdf
- 中国国家标准 GB/T 25163-2025防止儿童开启包装 可重新盖紧包装的要求与试验方法.pdf
- 《GB/T 25163-2025防止儿童开启包装 可重新盖紧包装的要求与试验方法》.pdf
- GB/T 16263.5-2025信息技术 ASN.1编码规则 第5部分:W3C XML模式定义到ASN.1的映射.pdf
- 中国国家标准 GB/T 16263.5-2025信息技术 ASN.1编码规则 第5部分:W3C XML模式定义到ASN.1的映射.pdf
- 《GB/T 16263.5-2025信息技术 ASN.1编码规则 第5部分:W3C XML模式定义到ASN.1的映射》.pdf
- GB/T 11349.2-2025机械振动与冲击 机械导纳的试验确定 第2部分:用激振器作单点平动激励测量.pdf
文档评论(0)