发布时间:2022-05-14 文章来源:xp下载站 浏览:
网络技术是从1990年代中期发展起来的新技术,它把互联网上分散的资源融为有机整体,实现资源的全面共享和有机协作,使人们能够透明地使用资源的整体能力并按需获取信息。资源包括高性能计算机、存储资源、数据资源、信息资源、知识资源、专家资源、大型数据库、网络、传感器等。 当前的互联网只限于信息共享,网络则被认为是互联网发展的第三阶段。 接入网技术还是比较常用的,于是我研究了一下关于IP的接入网技术,在这里拿出来和大家分享一下,希望对大家有用。随着Internet的迅猛发展,IP已经占据了各种终端应用的主导地位,没有任何人再会怀疑今后网络发展的主流是IP,如何更高效、高速、廉价地传送IP数据是今后电信网络研究的重点。到目前,各种接入网技术如xDSL、Cable Modem之所以能够发展起来,关键是适应了当今网络的发展,但是这些技术都存在着一个相同的问题:成本较高、不够廉价。提到廉价,人们会很自然地想到以太网技术,但是这种局域网的技术能否应用到接入网这样一个公用网络的环境中还需要认真研究。 1 IP接入网技术面临的挑战 所谓安全管理指的是接入网技术需要保障用户数据(单播地址的帧)的安全性,隔离携带有用户个人信息的广播消息(如ARP(地址解析协议)、(动态主机配置协议)消息等),防止关键设备受到攻击。对每个用户而言,当然不希望他的信息别人能够接收到,因此要从物理上隔离用户数据(单播地址的帧),保证用户的单播地址的帧只有该用户可以接收到,不像在局域网中因为是共享总线方式单播地址的帧总线上的所有用户都可以接收到。另外,由于用户终端是以普通的以太网卡与接入网连接,在通信中会发送一些广播地址的帧(如ARP、DHCP消息等),而这些消息会携带用户的个人信息(如用户的MAC(媒质访问控制)地址等),如果不隔离这些广播消息而让其它用户接收到,容易发生MAC/IP地址仿冒,影响设备的正常运行,中断合法用户的通信过程。在接入网这样一个公用网络的环境,保证其中设备的安全性是十分重要的,需要采取一定的措施防止非法进入其管理系统造成设备无法正常工作,以及某些恶意的消息影响用户的正常通信。 2 现有技术方案的特点 VLAN方式的网络结构,局域网交换机(LAN SWITCH)的每一个端口配置成独立的VLAN,享有独立的VID(VLAN ID)。将每个用户端口配置成独立的VLAN,利用支持VLAN的LAN SWITCH进行信息的隔离,用户的IP地址被绑定在端口的VLAN号上,以保证正确路由选择。 在VLAN方式中,利用VLAN可以隔离ARP、DHCP等携带用户信息的广播消息,从而使用用户数据的安全性得到了进一步提高。在这种方案中,虽然解决了用户数据的安全性问题,但是缺少对用户进行管理的手段,即无法对用户进行认证、授权。为了识别用户的合法性,可以将用户的IP地址与该用户所连接的端口VID进行绑定,这样设备可以通过核实IP地址与VID来识别用户是否合法。但是,这种解决方案带来的问题是用户IP地址与所在端口捆绑在一起,只能进行静态IP地址的配置。另一方面,因为每个用户处在逻辑上独立的网内,所以对每一个用户要配置一个子网的4个IP地址:子网地址、网关地下地、子网广播地址和用户主机地址,这样会造成地址利用率极低。VLAN+PPPoE方案可以解决用户数据的安全性问题,同时由于PPP协议提供用户认证、授权以及分配用户IP地址的功能,所以不会造成上述VLAN方案所出现的问题。但是面向未来网络的发展,PPP不能支持组播业务,因为它是一个点到点的技术,所以还不是一个很好的解决方案。 3 基于以太网技术的宽带接入网技术 在基于以太网技术的宽带接入网中,用户侧设备只有链路层功能,工作在MUX(复用器)方式下,各用户之间在物理层和链路层相互隔离,从而保证用户数据的安全性。另外用户侧设备可以在局侧设备的控制下动态改变其端口速率,从而保证用户最低接入速率、限制用户最高接入速率,支持对业务的QoS保证。对于组播业务,由局侧设备控制各多播组状态和组内成员的情况,用户侧设备只执行受控的多播复制,不需要多播组管理功能。局侧设备还支持对用户的认证、授权和计费以及用户IP地址的动态分配。为了保证设备的安全性,局侧设备与用户侧设备之间采用逻辑上独立的内部管理通道。 基于以太网技术的宽带接入网还具有强大的网管功能。与其它接入网技术一样,能进行配置管理、性能管理、故障管理和安全管理;还可以向计费系统提供丰富的计费信息,使计费系统能够按信息量、按连接时长或包月制等进行计费。 4 基于以太网技术的宽带接入网发展前景 基于以太网技术的宽带接入网技术与传统的用于计算机局域网的以太网技术大不一样。它仅借用了以太网的帧结构和接口,网络结构和工作原理完全不一样。它具有高度的信息安全性、电信级的网络可靠性、强大的网管功能,并且能保证用户的接入带宽,这些都是现有的以太网技术根本做不到的。因此基于以太网技术的宽带接入网技术完全可以应用在公网环境中,为用户提供稳定可靠的宽带接入服务。另外由于基于以太网技术的宽带接入网给用户提供标准的以太网接口,能够兼容所有带标准以太网接口的终端,用户不需要另配任何新的接口卡或协议软件,因而它又是一种十分廉价的宽带接入技术。基于以太网技术的宽带接入网技术无论是网络设备还是用户端设备,都比ADSL、Cable Modem等便宜很多。基于以上考虑,基于以太网技术的宽带接入网将在以后的宽带IP接入中发挥重要作用。 网络的神奇作用吸引着越来越多的用户加入其中,正因如此,网络的承受能力也面临着越来越严峻的考验―从硬件上、软件上、所用标准上......,各项技术都需要适时应势,对应发展,这正是网络迅速走向进步的催化剂。 |
上一篇:宽带接入网技术仍面临挑战
下一篇:展望接入网技术未来进展趋势