麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學院 > 網絡通信 > 正文

寬帶用戶標識

2019-11-03 09:03:20
字體:
來源:轉載
供稿:網友


  摘 要 隨著ADSL業務需求的增加,寬帶用戶標識成為制約ADSL發展的一個問題,特別是在ip DSLAM廣泛使用后,用戶的位置信息更無法準確識別,本文將針對ADSL接入方式探討如何標識寬帶用戶,解決用戶標識的問題。

  關鍵詞 寬帶網   用戶標識    寬帶接入服務器

  0 概述

  在傳統的窄帶接入時代(PSTN/ISDN),互聯網用戶都是可以標識(稱為Calling Station ID)的。所謂標識就是可以根據一些屬性來唯一確定用戶的身份,其中用戶名和密碼是兩個重要的屬性,此外,用戶的位置信息也十分重要。在撥號上網時代,電話號碼可以標識用戶的位置,且具有不可抵賴性,因為用戶電話(即撥入的電話號碼)的位置不能輕易改變。網絡接入服務器(NAS)可以根據主叫號碼信息記錄用戶上網的位置,杜絕了賬務糾紛和賬號盜用等問題,除此之外,還可以根據主叫號碼計費,實現各種個性化的服務。

  在寬帶接入時代,大多數ADSL運營商(如電信/網通)采用了以太網上的點到點協議(PPPoE)撥號接入的方式。如包月上網,其計費方式相對簡單,用戶只要通過PPPoE撥入就可以上網了,這樣的經營比較粗放,所有用戶的收費價格都是統一的,沒有個性化服務,當然也不會導致賬務糾紛和密碼盜用。

  但這樣的服務方式極大地限制了寬帶業務的開展,因為收費一刀切會限制一些用戶入網。這些用戶上網時間不多,其上網費用可能遠不及包月費用,但又渴望使用寬帶,為了吸引這些用戶,就需要個性化的計費。2002年,上海市電信有限公司推出了有限包月的措施,收到了很好的效果,現在的ADSL有限包月資費80元包60 h,超過部分按照0.05元/min收取,這些政策對ADSL用戶的發展起到了很好的推動作用,也使上海市電信有限公司的ADSL產品在激烈競爭的上海寬帶接入市場占有了絕對領先的份額。但問題也隨之產生,如在某些情況下,有限包月用戶可以在包月用戶空閑的時候,借用其賬號上網,而其本身并不發生費用,這樣的話,電信公司在無形中將會損失很大的一筆收入。

  目前,上海市電信有限公司的所有ADSL用戶已經實現了賬號和永久性虛電路(PVC)的綁定,每條PVC就是用戶的標識。具體實現方式為:用戶發起PPPoE呼叫,寬帶接入服務器(BAS)將用戶名和密碼,以及用戶撥入的PVC號送到遠端認證撥號接入 用戶業務(RADIUS)上進行認證,RADIUS查詢數據庫,只有用戶提供的用戶名和密碼有效,同時其撥入的PVC與用戶名和密碼匹配時才允許接入,否則予以拒絕。

  這樣的方式不僅可以解決賬務糾紛,用戶不能抵賴其發生的費用,還杜絕了寬帶用戶賬號盜用的問題,因為盜用的賬號完全不能在其他的ADSL線路上使用,使電信公司的收入免受損失。

  有限包月措施和賬號綁定方式如果在全國各運營商推廣,將對ADSL發展產生良好的影響,因為只有這樣ADSL才是可運營、可管理的,才能推出個性化的區分服務。

  但從技術上看,這樣的推廣是有一定難度的,原因還是用戶標識問題,因為單靠用戶名和密碼來認證用戶是不夠的,還需要寬帶用戶標識,即用戶的位置信息。

  上海之所以能率先實現寬帶用戶標識,將用戶的位置信息(即PVC)也作為認證不可缺少的條件之一,是因為上海全網ADSL均采用了ATM ADSL,從數字用戶線接入復用器(DSLAM)到BAS采用ATM網會聚到BAS,或通過光纖直連到BAS,因此用戶的PVC從ADSL MODEM經DSLAM、ATM網直接延伸到BAS上,BAS完全能識別用戶撥入的端口。

  而其他省(市)由于條件的限制(ATM網的規模),從一開始就使用了IP DSLAM,其上行接口不是ATM而是IP。在IP DSLAM中,由于用戶的PVC已經在DSLAM上終結,因此從BAS無法確切得到用戶從DSLAM上的哪個端口撥入,只能根據用戶名和密碼認證,因此會帶來上述的一系列問題。

  1 幾種實現寬帶用戶標識的技術

  從發展眼光看,今后IP DSLAM將逐步取代ATM DSLAM,而且這樣的趨勢越來越明顯。如何解決IP DSLAM用戶的標識是一個值得探討的問題。目前實現的技術主要有采用虛擬局域網(VLAN)來標識用戶;DSLAM內置BAS、虛擬寬帶接入服務器(VBAS)和虛擬媒體訪問控制(VMAC)等,其中一些技術仍然在研發之中。

  1.1 采用VLAN來標識用戶

  采用VLAN標識用戶與采用PVC來標識用戶具有相同的性質,如圖1所示。



  DSLAM與BAS通過光纖直連或二層交換機會聚后連接BAS,需要BAS靠近用戶端,每個用戶獨自占用一個唯一的無線局域網(WLAN)。在認證時,BAS就會把用戶的VLAN發送到RADIUS上,這樣就完成了用戶的標識工作。

  但這樣的組網方式也存在一些問題,主要是:

  a) 某些IP DSLAM根本無法支持每一用戶一個VLAN,只能將若干用戶劃分到一個VLAN中,因此無法實現用戶標識。

  b) VLAN標識的長度為12位,也就是VLAN的個數只能是0~4095個,而不像ATM的虛呼叫標識/虛通道識別符(VCI/VPI)可長達24位,因此限制了VLAN使用;而且許多交換機也無法支持4 096個VLAN,而要建一個ADSL的二層會聚網絡基本是不可能的。

  在目前情況下,要解決VLAN個數受限制的問題,只有依靠多業務傳輸平臺(MSTP)來完成。MSTP的層次介于網絡第一層和第二層之間,其特點是對承載業務的透明傳輸。借助MSTP,可實現以太網/ATM/專線/語音等各種數據的會聚,IP DSLAM可利用MSTP提供的通道將會聚用戶接到BAS上,同時保證用戶的VLAN直接到達BAS,BAS可以根據VLAN信息來識別用戶。

  由于采用MSTP的投資比較大,利用MSTP會聚IP DSLAM的數據流量顯得效益不高。另外,目前各廠商MSTP之間的標準不統一,互通仍存在一定困難,加之以太網交換機的成本遠低于MSTP,所以,各運營商仍然傾向于采用二層交換機會聚IP DSLAM。

  1.2 采用DSLAM內置BAS

  目前采用DSLAM內置BAS的組網方案在中小城市比較多,內置BAS可以節約采購集中的大型BAS的成本,同時也避免了ATM或以太網二層的穿透和用戶標識問題。用戶的PPPoE直接在DSLAM的內置BAS上終結,BAS可確切知道用戶是從什么端口撥入,因此其標識不存在問題。

  采用內置BAS在大型城市一般使用的不多,因為這樣會造成城域網的三層節點過多,路由過于復雜,不利于集中管理和IP地址的有效分配。因此大城市仍熱衷于采用大型的BAS會聚用戶的做法。

  1.3 采用VBAS來標識用戶

  VBAS本身不是一個物理的設備,只是一個協議標準,由中國電信廣東研究院提出,提出這個標準的用意也是在于寬帶用戶標識問題,雖然目前只是一個草案,但其思路是很值得探討的。

  IP DSLAM在DSLAM上終結了ATM PVC,代之以以太網接口,因此到BAS上認證時用戶的位置信息已經喪失,如何彌補?VBAS提出了一個方案。

  由于采用PPPo E認證,用戶PC的媒體訪問控制(MAC)地址將被BAS所知曉,但MAC不足以標識用戶,因為用戶的MAC可能變化(如更換網卡;同一MODEM下多臺PC同時撥號等),無法將MAC和用戶的位置相對應。但對于IP DSLAM,由于其核心采用了二層MAC交換,因此完全知道用戶的MAC地址與ADSL端口的對應關系。根據這個原理,如果BAS能通過詢問DSLAM撥入用戶的MAC和端口的對應關系就可以知道用戶的標識,然后將用戶名、密碼和標識信息送到RADIUS,就可以判斷出用戶的位置。如圖2所示。



  這樣的方式適于大規模的IP DSLAM會聚,只要在認證時修改BAS的流程,并在IP DSLAM對軟件做適當修改,就可以獲取用戶的撥入位置的標識信息。如通過二層交換機會聚多個DSLAM時,可將各DSLAM通過VLAN隔離(每DSLAM一個VLAN),然后采用VBAS查詢方式實現用戶標識查詢,解決了VLAN 個數最多只能有4 096個限制的問題。

  BAS和DSLAM之間的通信采用了二層通信的方式,即VBAS信息查詢和響應數據包直接封裝在二層以太網數據幀中,采用協議號0x8200標識。

  VBAS的標準還在制定和完善過程中,目前能支持VBAS的DSLAM和BAS還很少,主流的BAS廠商尚不能支持這個標準。

  1.4 采用VMAC來標識用戶

  VMAC即MAC地址轉換,MAC地址本身是計算機所固有的,在PPPoE撥號中,PPP數據包被封裝在二層的MAC數據包中傳遞,無論PC和BAS均需要有MAC地址,在VBAS中已經談到MAC是無法區分用戶的,因為用戶的MAC是雜亂無章的,RADIUS無法區分MAC地址。

  在VMAC解決方案中,DLSAM根據特定的規則將用戶的MAC地址替換成特定的、具有一定格式和含義的MAC地址,如圖3所示。



  如用戶進行PPPoE撥號,每個數據包的源地址是發起呼叫用戶的MAC地址信息,MAC轉換巧妙地對用戶的MAC進行了更改,替換了MAC地址中的某些部分,這樣從MAC地址中就可以知道用戶的位置信息,如果用戶低位MAC重復,還可以根據增加沖突位的方法解決。

  在用戶PPPoE撥號后,BAS可得到用戶撥入的MAC地址(經過VMAC替換后),將規范后的MAC地址連同用戶名和密碼交RADIUS認證,RADIUS就很容易分析得到用戶的撥入位置信息,從而達到用戶標識的目的。

  VMAC的標準目前也正在研究中,尚未形成統一的規范,同時實現也有一定難度,但其先進的思想非常值得借鑒。

  2 結束語

  寬帶用戶標識是一個很重要的問題,實現的方式也較多。寬帶用戶標識不僅可用于一般的ADSL用戶,還可進一步擴展到LAN用戶和VDSL用戶,這些用戶歸根到底都是以太網用戶,其標識問題也同樣值得探討和研究。隨著電信競爭的激烈,推出區分服務勢在必然行,寬帶用戶標識信息也將會被各大運營商所采用,成為寬帶規劃中需要考慮的一個不可缺少的因素。

  
摘自《郵電設計技術》 
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 天天透天天狠天天爱综合97 | 91九色视频在线观看 | 欧美一级不卡视频 | 国产精品性夜天天视频 | 草久视频在线观看 | 国产精品一区2区3区 | 成年人视频免费 | 黄色毛片免费看 | 免费在线观看毛片视频 | 亚洲va久久久噜噜噜久牛牛影视 | 久草在线手机观看 | www.国产.com | 国产91一区| 原来神马影院手机版免费 | 日本免费不卡一区二区 | 深夜视频福利 | 成人午夜激情网 | 九九热这里只有精品8 | 欧美一级做a | 久久免费视频8 | 亚洲性一区 | 国产精品久久久久久久久久久天堂 | 国产一区二区欧美 | 久草在线综合网 | 黄色网址免费进入 | 日本在线观看中文字幕 | 理论片中文字幕 | 久久毛片| 久久精品欧美电影 | 久久sp | 免费观看欧美一级片 | 午夜在线视频一区二区三区 | 欧美色淫| 精品国产一区二区在线 | 久久亚洲成人网 | 黄色网址在线播放 | 成年人国产视频 | 一级做a爱片毛片免费 | 亚洲小视频在线 | 草久影院| 中文字幕免费在线观看视频 |