宽带接入服务器功能与部署.ppt
7750宽带接入服务器功能与部署,Alcatel-Lucent2010年3月,提纲,市场动态及发展趋势阿尔卡特朗讯宽带接入服务器解决方案概述宽带接入服务器基本功能介绍宽带接入服务器增值业务介绍网络部署方案案例,3|7750 SR Overview,市场动态及发展趋势,1,4|7750 SR Overview,运营商面临的商业挑战,最棘手的商业挑战:增加公司收入 保持市场竞争力 提高盈利能力 降低运营成本,依托高效网络来提供差异化业务,是解决上述商业挑战的关键所在,2009,5|7750 SR Overview,差异化创新业务具有的市场机遇,实现基于二层VPN业务的高带宽可扩展性IP-VPN和以太网业务 提供分层的QoS选项和极其严格的SLA(业务级别协议),全力支持企业的核心业务应用以基于网络的应用保障和综合安全,提供差异化的VPN业务 提供自助业务和点播业务的门户,开通更多丰富的多媒体移动业务 提高空中接口的接入速度 在满足日益增长的数据应用需求的同时确保语音通信质量,使用视频丰富业务组合,提升ARPU 确保符合应用要求、满足用户期望的服务质量(QoS)推行在线托管业务 绑定业务,维系客户 增加从每位终端用户获得的带宽收入,家庭用户业务,企业用户业务,移动用户业务,您目前使用的网络设备能否提供差异化创新服务?,6|7750 SR Overview,影响网络架构的业务发展趋势,由于网站、P2P、IPTV和互联网视频流量持续增加,每年IP流量持续涨幅达到50-100%随着目前普遍使用1-4M互联网接入的HSI业务逐步向100M用户接入迈进,终端用户的带宽正稳步攀升。,家庭用户业务,商业用户业务,移动用户业务,HSDPA技术的采用和新一代3G智能手机(如黑莓、iPhone等手机)的上市,正推动无线网络流量(移动数据/视频/Web应用)迅猛增长LTE为每个用户提供更多的带宽,满足其对移动回传及核心网的更高期望,2011财年,IP MPLS VPN及以太网业务的全球收入将有望从2007财年的250亿美元飙升至470亿美元 随着运营商逐步扩大其业务组合,他们希望能将多个业务融合在一个网络上以控制运营成本,企业用户业务,7|7750 SR Overview,运营商面临的技术与网络架构的挑战,开拓新业务是运营商面临的首要技术挑战,正如增加营收是其首要商业挑战一样,2009,10%,14%,17%,24%,28%,28%,31%,17%,21%,24%,10%,0%,10%,20%,30%,40%,对现有业务提供的技术支持,网络可靠性,网络管理,固定和移动网络,的融合,服务质量,扩大网络规模,网络安全,与其他运营商网络,实现互通互联,在现有网络中整合,新技术与新设备,OSS/,计费系统管理,新业务推出,技术挑战,受访者评分介于6-7之间的百分比,8|7750 SR Overview,IP/MPLS网络边缘的重要性,尽力而为的业务,互联网边缘接入:由核心路由器或企业级交换机临时替代 启用多个业务时性能减低 服务质量:非精细化管理,不具备可扩展性,现行业务运作需要IP/MPLS网络边缘上的宽带综合业务接入,差异化创新业务基于SLA的语音、视频、HSI及数据业务,“第三次浪潮”的宽带业务接入:无损运营性能的多并发业务 基于业务的计费模式 领先业界的层次化QoS技术 最佳质量特征:延迟/抖动/丢包率 基于不同用户及不同业务的可行性SLA 不中断业务技术和不中断路由 面向业务的可扩展OAM&P工具容量平滑升级,向40G,100G高带宽端口演进,城域网业务控制层的演进(一),最早城域网拨号采用BRAS旁挂,节省BRAS端口。随着用户数量增长,带宽增加。现网设备逐渐转为双边缘.IPoE走SR,PPPoE走BRAS。技术和设备的演进,使得很多厂家的设备支持IPoE+PPPoE。促进了BNG单边缘的发展,简化了网络部署。对于BNG上的流量,IPoE占绝大多数,PPPoE占小部分。BNG作为业务控制点,贯彻网络动态策略;是BRAS和SR的演进方向。BRAS和SR只有架构、实现上的不同,功能逐渐趋同。,BRAS,BRAS,SR,CR,CR,BNG,CR,旁挂(TR-059),多边缘(TR-101),单边缘(WT-146),Router/L3 Switch,城域网业务控制层的演进(二),城域网第一类IP业务网关,最初引入时的主要功能是提供大量用户会话的管理,但转发性能弱,每个用户会话的平均带宽不高(几十几百K),适于第一代城域网业务宽带上网,城域网第二类IP业务网,最初引入时的主要功能是高效提供VPN管理和大带宽业务管理(每用户20M),但大量用户会话的管理能力较弱,适于城域网的精品业务,BRAS例如Juniper E系列,Huawei ME系列,SR例如ALU 7750,增强高带宽业务的转发性能,增强大量用户会话的管理能力,BNG多业务网关,兼容BRAS和SR之长的BNG新一代20G/40G/100G转发平台支持大量用户会话的管理,11|7750 SR Overview,阿尔卡特朗讯高能效网络(HLN)方案,阿尔卡特朗讯推出的7750系列产品,是实现运营成本大幅降低、有利于生态友好的环保解决方案。T比特传输架构,以更小的空间占用,来提供更大的流量,同时确保每G比特能耗更低 应用业内领先的节能硬件技术,显著提高节能水平,减低制冷要求使用集成业务适配器(ISA)减少所需网内设备数量,将运营成本、占地面积、能耗及制冷的需求降至最低就地平台升级方案,有助于促进长期的可持续性发展,显著减少资源浪费和空间使用兼具高可用性先进性能,最大限度降低网络冗余需求,进而达到改善环境效率、降低网络成本的目的,携手呵护一个绿色的生态地球,12|7750 SR Overview,阿尔卡特朗讯宽带接入服务器解决方案概述,2,13|7750 SR Overview,7750宽带接入服务器的构成,7750宽带接入服务器,业务路由器核心,T-比特业务容量,秉承7750业务路由器的优异特性,PPPoE接入,OAM及网络管理,IPoE接入,VPN接入,业务计费,L2TP,14|7750 SR Overview,7750宽带接入服务器系列,三款不同型号提升网络部署的灵活性,7750 SR-c12,90Gb/s 系统容量 含6个 MDA/ISA槽位,或2个MDA+8个CMA槽位插槽10 Gb/s传输速率高可用性及ISSU可扩展的家用、企业及移动多业务路由,中华人民共和国工业和信息化部入网许可证,16|7750 SR Overview,7750系列宽带接入服务器特点及裨益,业务感知型管理,在大幅提升业务速度的同时,削减运营成本,17|7750 SR Overview,T比特交换容量及大量业务的可扩展性,大幅增加资产回报率(ROI),关键特征:突破性的未来FP2芯片技术插槽50 Gbps传输速率可升级至100 Gbps高密度线卡,T比特的可扩展性,18|7750 SR Overview,FP2 业内首创完全可编程100G包处理芯片技术,应用灵活,完全可编程,功能强大 支持100G的业务传输速度 同类最佳的技术设计采用90nm工艺制造的网络处理器,每秒能处理950亿条指令集成112个处理核心,可提供灵活的分组处理能力 预留动态余量(headroom),满足处理器对交换容量、业务与标准的前瞻性需求配备4个RISC(精简指令集)引擎,为未来先进的流量管理提供动态升级可能。低能耗0.6瓦/千兆比特(NPU+TM),下一代业界领先的突破性芯片技术,19|7750 SR Overview,交换矩阵与控制处理器模块(SF/CPM),双向500Gpbs全冗余、热插拔借助不中断路由及不中断业务技术实现无中断切换运行路由、切换及OAM协议包含2个中央处理器有3个紧凑式闪存卡(CF)插槽,分别用于:系统开机启动图像 配置文件 登录及计费文件,20|7750 SR Overview,输入/输出模块(IOM),全分布式转发与分组处理可实现(单向)高达50Gbps的线速转发 转发流量的引擎基于大规模网络处理器阵列采用二层/三层封装技术基于IPv4与IPv6双栈/MPLS/MAC地址转发表查询分布式控制层面的CPU负责关键业务的本地处理完全实现热插拔功能完全可编程的特征,确保新功能、新业务及新协议的就地升级和调整先进的流量管理技术,可为用户、应用程序(流量队列、管制和整形)和业务(计费计数器)分配专用队列。,高达3M的IPv4与IPv6路由64K层次化队列/IOM高达1M的层次化流量策略2M二层模型MAC地址FIB(转发信息库)48K+VPLS实例16K VPRN实例,超大业务规模,21|7750 SR Overview,媒体相关适配器(MDA),模块化设计混合搭配接口类型,兼顾传输速度和距离,确保插槽最优利用率充分利用7750系列中MDA/SFP的可移植优势,提供最佳投资保护热插拔MDA与光模块丰富的连连接选择接口密度创业界新高SONET/SDH与以太网的MDA接口选择全面可通过软件选择的(soft-selectable)10 Gig LAN/WAN PHY模式ASAP(Any Service Any Port)业务,PPPoE、IPoE、VPN、骨干互联可以在任意板卡的任意端口上部署,22|7750 SR Overview,7750宽带接入服务器系列接口选项:多业务范围,媒体相关适配器(MDA),以太网1端口的10 Gig以太网(LAN/WAN PHY)1端口的10 Gig以太网(XFP)2端口的10 Gig以太网(XFP)5端口 x Gig以太网10端口 Gig以太网20端口 Gig以太网60端口 10/10020端口 100FX20端口的10/100/10001端口的10 Gig以太网+10端口的Gig以太网组合MDA,SONET/SDN上的数据包(PoS)1 x OC-192/STM-642 x OC-48/STM-164 x OC-48/STM-168 x OC-12/STM-4或OC-3/STM-116 x OC-12/STM-4或OC-3/STM-18 x OC-3/STM-116 x OC-3/STM-1,通道化的SONET/SDH1 x OC-12/STM-44 x OC-3/STM-112 x DS-34 x 通道化DS3每个MDA上最多有512个通道,可通道化到DS-0,ATM 4 x OC3/OC12 ATM MDA16 x OC3 ATM MDA,电路仿真业务(CES)1端口的ChOC-3/STM-1 CES,ASAP线路卡PPP/帧中继/ATM业务,包括IMA4端口的ChOC-3/STM-1 ASAP1端口的ChOC-12/STM-4 ASAP 4端口的ChDS3/E3 ASAP12端口的ChDS3/E3 ASAP,以太网MDA-XP20端口的Gig以太网(SFP光纤)20端口的10/100/1000(铜缆)2端口的10 Gig以太网(XFP)4端口的10 Gig以太网(XFP),HS-MDA10端口 Gig以太网,23|7750 SR Overview,不中断业务技术,改进客户满意度,关键特征:高可用性的业务路由架构硬件冗余不中断路由链路及节点层的先进保护技术IP/MPLS网络的恢复能力在线软件升级功能增强型安全机制,高可用性,24|7750 SR Overview,明确“高可用性”的定义,凭借“高可用性”的架构设计,轻松提供不中断路由和多种业务,25|7750 SR Overview,独立性验证:阿尔卡特朗讯不中断路由协议与业务技术,“对于系统支持的路由协议及业务,测得软硬件引发的切换事件的持续时间分别为1s和4.1ms。所有对等体或与邻接设备,包括连接到第三方路由器平台的设备,均未受到干扰。整个过程无需协议扩展或协议帮助程序。在测试中,我们使用大规模配置及主动动态路由以模拟满负荷运行的情况,阿尔卡特7750 SR业务路由器系列的表现毫无瑕疵。”“BT Exact就阿尔卡特业务路由器的高可用性表现,评价如下:作为业内领先、性能卓越的解决方案,它能满足运营商及电信企业对高可用性业务/边缘路由器的渴求。”,阿尔卡特7750 SR业务路由器高可用性不中断路由协议与不中断业务技术验证(BT Exact参考文献:EXA05877.001,1.4期),“在硬件切换时间上,它比其它第三方路由器快了2个数量级。”-BT Exact,阿尔卡特朗讯:首家明确定义、实现并经验证的不间断路由协议及业务的企业,26|7750 SR Overview,在同一平台上实现多种业务整合,从而增加收益并降低OPEX,关键特征:PPPoE、IPoE、VPN综合接入IPv4/IPv6路由融合 应用多重业务、过滤、ACL(访问控制列表)时不会影响路由器的性能表现仅执行2/3层业务业务的多维可扩展性先进,灵活,业务感知的QoS业务感知型OA&M工具包,多业务接入,27|7750 SR Overview,IP路由协议及业务功能概要,7750 SR业务路由器系列具有先进的IP/MPLS网络功能,包括:IPv4/IPv6双栈 IPv4路由协议包括:BGPv4、OSPF、IS-IS及RIP IPv6路由协议包括:MP-BGP-4、OSPFv3、IS-IS及RIPngIPv4-IPv6组播技术支持IGMP v1、v2、v3;PIM-SM;PIM-SSM;IGMPv2、v3 snooping;组播源探索协议(MSDP)使用10G线速可实现高达3.2万个列队入口和1.6万个ACL过滤器使用VPLS(虚拟专用以太网业务)或VLL(虚拟租线业务)实现二层VPN(虚拟专用网)功能IEEE 802.1q,Q-in-Q、IEEE 802.1ah(PBB)PPP、PPPoE、PPPoA、多链路PPP、多级多链路PPP、L2TP使用RFC 2547bis实现三层IP/MPLS VPN功能 LDP、RSVP-TE、GRE隧道协议静态路由、BGP协议、RIP协议及OSPF协议将RFC4577作为CE-PE端的路由协议其它功能:VPN路由反射器业务镜像合法侦听,支持IPv4、IPv6及MPLS的综合功能,28|7750 SR Overview,多维业务及业务可扩展性,VPN专用网可并发的业务规模电信级以太网业务:E-Line点到点(VLL)、E-LAN多点到多点(VPLS)及E-Tree点到多点拓扑IP和IPSec VPN业务IP/ATM/帧中继/以太网伪线 业务数据、Internet、语音、视频ASAP业务,路由规模 高达1M的BGP路由高达2K的BGP对等体 17M的BGP路径(BGP RIB)250K的IS-IS路由240K的OSPF路由150K的ARP入口,客户规模L2/L3层并发客户高达48K的VPWS(VLL)业务实例高达8K的VPLS业务实例高达2K的IP VPN业务实例高达5K的IES业务硬件容量是当前规模的3-4倍,带宽规模出众的GE和10GE端口密度真正支持40 Gigabit以太网通过不同接入类型满足SML企业的带宽需求,电信级以太网业务规模E-LAN多点到多点、E-Line点到点及E-Tree点到多点IP/MPLS网络突破了STP传输距离和传输速度的限制VLAN可扩展性远不止4096 VLAN 应用PBB和MPLS/VPLS技术提高了传输距离,增强了MAC寻址能力城域、国内、国际以太网规模,29|7750 SR Overview,思科7609,JuniperMX960,阿尔卡特朗讯7750 SR,88,880,1440,10GE,GE,10GE,GE,10GE,GE,每标准机架上的端口密度(基于最新模块的冗余配置),150,密度/性能,更进一步,12个插槽*40G/插槽机架,10个插槽50G/插槽1/3 机架,56,560,7个插槽*40G/插槽 机架,*基于思科最新ES+系列40 Gbps线卡*MX960冗余配置仅11个I/O插槽可用,30|7750 SR Overview,先进灵活的QoS,要求运营商提供“以用户为中心”的个性化业务的呼声日益强烈7750宽带接入服务器支持具有分级调度功能的高度精细化OoS技术(H-QoS),从而可定制灵活QoS策略并创建丰富的用户SLA功能。7750 QoS功能裨益体现在:可靠实现多重业务汇聚高度灵活的QoS定制选项,确保创新的SLA服务良好用户体验的保证SLA执行的安全保障动态带宽分配优化网络资源,灵活定制QoS策略,丰富基于SLA的用户体验,31|7750 SR Overview,7750 广泛应用的业务感知型OAM工具包,7750 SR,7750 SR,7750 SR,7750 SR,远程测试头,VPWS,VPLS,LSP Ping(各信号向上的MPLS LSP隧道当前正在运作吗?),业务 Ping(提供的业务准确吗?),SDP Ping(端到端的业务隧道可用吗?),VPLS Trace route(数据包如何才能传输至目标终端?),VPLS MAC Ping,CPE Ping(我能将其传送至指定目标终端吗?),业务镜像(我如何能对数据包进行远程检测?),LSP 路由跟踪(数据包如何才能传输至目标终端?),组播故障诊断工具(MRTrace、MStat、MRInfo),多协议状态信令(以太网、帧中继及ATM伪线业务处于何种状态?,双向转发探测(我如何能在OSPF、IS-IS及PIM协议上实现次秒汇流?),业务感知型OAM工具包,高效维护基于SLA的各类业务,32|7750 SR Overview,执行差异化创新业务,增加企业收入,关键特征:集成业务适配器(ISA)企业宽带业务精细化家用宽带业务精细化见增值业务部分介绍,业务精细化,33|7750 SR Overview,大幅提升业务速度,降低运营成本,关键特征:端到端的动态控制模式所有层面上经简化和集成的可靠IP/MPLS操作统一的网元、网络、业务管理平台得益于卓越的业务建模,业务管理更为高效,业务感知型管理,34|7750 SR Overview,阿尔卡特朗讯IP/MPLS网络业务感知型管理(SAM)模型,物理网络基础设施,IP路由协议,三重播放家用业务商用VPN业务城域汇聚企业移动应用,2-3层业务,MPLS路径与业务隧道,业务可视化提供业务简化流程/自动化业务确认保证多供应商管理,物理基础设施,MPLS基础架构,业务管理,5620 SAM,控制层面管理,5650 CPAM,灵活策略驱动型构架(用户、网络、应用策略),网络接入控制,动态业务控制,应用许可控制,5750 SSC,OSS/BSS与业务门户,点播业务应用,接入设备,OSS关联伙伴计划,门户拓展工具包,4-7层业务,5670 RAM,应用智能,所有层面上经简化和集成的可靠IP/MPLS操作,35|7750 SR Overview,宽带接入服务器基本功能介绍,4,36|7750 SR Overview,会话建立模式,支持NULL封装、dot1q、qinq支持同一VLAN下PPPoE和IPoE的混合接入支持基于动态VLAN的批发/零售模式支持基于VRF选择的批发/零售模式支持基于L2TP的批发/零售模式,7750提供了灵活的用户会话接入模式(见网络部署方案),本地会话终结,批发/零售模式,37|7750 SR Overview,用户认证,系统支持多个不同的认证策略每个认证策略都支持多种认证途径,满足各种组网需求:公网路由:各种认证信息都能达到,组网灵活、简便 VPN带内:每个由VPN承载的业务可设置独立的认证系统 计费VPN:可以设置单独的VPN用于认证,保障认证信息安全 带外认证:通过管理口认证,走专用的带外管理网每个认证策略都支持最多5个认证服务器地址 提供足够的冗余机制可以根据用户Domain选择相应的认证策略PADI直接认证PAP/CHAP认证系统支持内置用户数据库,可以完成接入用户的认证、授权、地址分配可以通过认证策略选择外部RADIUS认证或者内置用户数据库认证,为不同接口上的不同业务可灵活配置不同的认证策略,认证策略,认证方式,用户数据库,38|7750 SR Overview,多层次的PPPoE会话数控制,按每种细分的业务类别控制(sla-profile)可在整机范围内限制低端业务或低级别业务占用会话的总数适合于整机会话资源不足时保障重要业务的接入不受影响按每个接入端口上的业务类别控制(group-interface)在接口级别实现重要业务的接入保障通常每个接口和DSLAM/PON等接入设备对应,因此接口级别的控制为不同接入设备提供不同控制策略的能力按每个用户接口控制(SAP)每用户每VLAN时,SAP控制该用户下所有业务终端的会话总数每用户每业务每VLAN时,SAP控制同一用户下同一种业务的会话数,从不同维度控制会话资源的使用,提高系统资源利用率,按业务类别控制,按业务接口控制,按用户接口控制,39|7750 SR Overview,IP地址分配方式,RADIUS服务器在授权同时分配用户IP地址主要应用为固定IP地址用户RADIUS授权时为分配IP地址的,采用DHCP方式分配支持多个虚拟DHCP服务器,便于多业务应用或VPN应用支持地址池、地址段管理,使用统计和告警支持基于PoolName和GI方式进行地址分配可结合内置用户数据库实现用户固定IP每个业务接口下可最多配置8个DHCP服务器地址,为不同接口上的不同业务可灵活配置不同的IP地址分配方式,RADIUS分配,内置DHCP,外置DHCP,40|7750 SR Overview,业务计费,可以配置多个计费策略每个计费策略都支持多种计费途径,满足各种组网需求:公网路由:各种计费信息都能达到,组网灵活、简便 VPN带内:每个由VPN承载的业务可设置独立的计费系统 计费VPN:可以设置单独的VPN用于计费,保障计费信息安全 带外计费:通过管理口计费,走专用的带外管理网每个计费策略都支持最多5个计费服务器地址 提供足够的冗余或支持不同的计费用途中间计费报文的发送间隔可以配置支持标准计费属性,与标准RADIUS可直接对接支持扩展计费属性,能够按CIR和PIR流量分别计费 为创新业务模式提供计费支持,例如对突发流量进行叠加计费配合AA-ISA卡,可以进一步实现按应用计费支持基于文件方式的离线计费模式,减轻计费服务器压力,为不同接口上的不同业务可灵活配置不同的计费策略,计费策略,标准计费,扩展计费,41|7750 SR Overview,业务质量管理,提供SR级别的层次化QoS控制支持每用户CIR/PIR限速支持下行流量的dot1q标记,配合家庭网关实现用户侧QoS控制支持在线授权变更(RADIUS CoA),在不中断用户业务的情况下实现QoS变更支持Access-Loop-Option,将接入设备能力(上下行速率及封装类型等)传递至RADIUS通过ANCP协议,将QoS控制延伸至接入设备,确保所定制的QoS在接入层面是可实现的,将7750SR卓越的QoS能力从企业VPN扩展到公众用户,层次化QoS,动态管理,42|7750 SR Overview,安全性与可靠性,反地址欺骗 通过每个会话的IP地址与MAC绑定,防止地址欺骗防DoS攻击 通过PADI速率限制,防止恶意用户消耗系统处理资源 基于每用户的PADI限速,可以在有效防止DoS攻击的同时,不会影响正常用户的会话接入处理主备引擎切换不影响在线PPPoE会话,7750是迄今唯一能够实现用户级别防DoS攻击的宽带接入设备,安全性,可靠性,43|7750 SR Overview,增值业务介绍,4,44|7750 SR Overview,精心化运营,务求应用最优,流量/应用优化具有高度针对性,视频或AA-ISA,多核CPU(处理运算密集型的应用),无线用户,家庭用户,企业用户,100G FP2 NPU/TM(包处理性能出众),45|7750 SR Overview,业务接入精细化的裨益,集成业务适配器(ISA)启用高性能、因应用而异的处理如:IPSec、DPI、广告插播、快速信道切换 要求额外特别处理的流量被改道至ISA卡,从而不影响其余的应用。与宽带业务接入完美结合7750 SR、7450 ESS、7710 SR支持ISA运行SR OS,完全由5620 SAM管理无需部署外部平台或在OSS系统中集成其它设备减少为支持此类业务而购置的额外外部平台数量,有效削减CAPEX与OPEX简化业务生成流程TCO总体大幅下降,精细化优势,使业务接入与其他方面实现无缝整合,46|7750 SR Overview,家用宽带业务精细化AA-ISA,IP/MPLS,DSLGPON,IP/MPLS,集成的DPI+业务接入属性=定制的在线托管业务QoE体系,BSAN,BSA,BSR,AA-ISA=应用保证板卡,应用保证,为处理OTT内容提供了一种积极的、以价值为导向的方法,并促进了在线托管业务组合的发展。,5750 SSC,依托每业务每应用的精细化管理,融合用户和策略的管理,AA-ISA,在线托管业务,“尽力而为”互联网,AA-ISA扫描互联网流量,并标记用户的特定应用流量,并将该流量提取到SLA在线托管业务队列。,AA-ISA适用于:宽带业务聚合器(BSA)=7450 ESS宽带业务路由器(BSR)=7750 SR,47|7750 SR Overview,家用宽带业务精细化视频ISA,IP/MPLS,DSLGPON,IP/MPLS,FCC/RET+业务接入属性=定制的线路电视,RET/FCC API,BSAN,BSA,BSR,在FCC/RET逐层通过BSAN、BSA和BSR后,避免了因强制解码和过高出错率而降低用户在多个房间收看高清节目的体验。,快速频道切换/重传(FCC/RET)技术,缓存未来数分钟的组播频道数据后,向请求切换频道或重传的机顶盒单播猝发。,遵循RET/FCC(使用RTP/RTCP)的DVB标准不依赖于中间设备,48|7750 SR Overview,2.29%,DSL/GPON,BSAN,BSA,BSR,SCTE 35和本地TS预调节,SCTE 35和国家TS预调节,视频业务国家级中转站,视频业务地区级中转站,IP/MPLS,SCTE 30标准,广告服务器,地段中转设备,本地中转设备,插播广告+业务接入属性=定制的消费者广告解决方案,家用宽频业务精细化视频ISA,SCTE 电缆电信工程师协会,久而久之,差异化视频业务的应用已深入到日常生活之中,也因此,广告就逐步定型为此类业务发展的目标,有本地性或地段性特征的插播广告,为相应市场定位广告主提供了具有经济效益的宣传平台,49|7750 SR Overview,网络部署方案,5,50|7750 SR Overview,user1ISP1,接入设备,RADIUS,PPPoE,本地PPPoE终结,RFC2516 PPP over EthernetPADI/PAP/CHAP 认证,支持外部RADIUS及内置用户数据库IP地址分配,支持RADIUS、外部DHCP、内置DHCP及内置用户数据库,PE,ISP2,ISP3,IES/VRF,EBGP,IBGP,INTERNET,EBGP,ISP1,user2ISP1,EBGP,P2P,user3ISP1,内置用户数据库,内置DHCP,WEB服务器,51|7750 SR Overview,user1ISP2,RADIUS,PPPoE,通过MSAP实现 批发-零售 业务,VLAN/用户 模式PADI/PAP/CHAP认证,支持外部RADIUS和内置用户数据库IP地址分配,支持RADIUS、外部DHCP、内置DHCP及内置用户数据库,PE,ISP2,ISP3,EBGP,IBGP,INTERNET,EBGP,ISP1,user1ISP3,EBGP,P2P,user2ISP3,CaptureVPLS,VRF,VRF,VRF,PPPoEPADI,VRF,VRF,接入设备,WEB服务器,内置用户数据库,内置DHCP,VRF,52|7750 SR Overview,user1ISP3,PPPoE,通过VRF选择实现 批发-零售 业务,支持单一VLAN/批发VPN用户动态选择零售业务VRFPADI/PAP/CHAP认证,支持外部RADIUS和内置用户数据库IP地址分配,支持RADIUS、外部DHCP、内置DHCP及内置用户数据库,PE,ISP2,ISP3,EBGP,IBGP,INTERNET,EBGP,ISP1,user1ISP1,EBGP,P2P,user1ISP2,VRF,VRF,VRF,VRF,VRF,VRF,wholesaleVRF,wholesaleVRF,Alc-Retail-Serv-Id,接入设备,RADIUS,内置用户数据库,内置DHCP,WEB服务器,53|7750 SR Overview,多个双向用户会话可以共用一个L2TP隧道PADI/PAP/CHAP认证,支持外部RADIUS和内置用户数据库,IP/32 LNS-环回,7750 SRLAC,PPPoE,LNS1,通过2层隧道协议(L2TP)实现 批发-零售 业务,RADIUS为user1ISP3和user2ISP3返回L2TP信息user1ISP3的PPPoE报文通过类似于GRE的隧道送到LNS1-ISP3,LNS2,IP/32 LNS3,PE,ISP2,ISP3,LNS1-ISP3,IES/VRF,EBGP,IBGP,LNS,LNS,INTERNET,EBGP,ISP1,EBGP,P2P,PPPoE,P2P,L2TP 隧道3 ISP2,L2TP 隧道2 ISP2,L2TP 隧道1 ISP2,L2TP隧道组,L2TP tunnel ISP3,IES/VRF,user1ISP1,user1ISP3,user2ISP3,RADIUS,接入设备,WEB服务器,可以根据RADIUS或本地配置为不同domain选择不同隧道在LAC和LNS之间可以存在多个隧道(需设定隧道选择策略)支持高可用性LAC保护,54|7750 SR Overview,BRAS主备保护方案,通过PADO延迟实现BRAS主备保护PADO延迟可以在7750上配置使BAS-1为主用,BAS-2备用PADO延迟也可以由RADIUS服务器返回例如:根据BAS标识,Alc-PPPoE-PADO-Delay,55|7750 SR Overview,接入设备,7750,汇聚网络(可选),IP/MPLS,CHAP Success,Session ID:0 x0001message:CHAP auth.success,CHAP Response,Session ID:0 x0001value,Name:dummydummy,CHAP Challenge,Session ID:0 x0001Value,CHAP 认证,Agent-circuit-id,username=acceptUser12Sub1Sla1NO Framed-ip,IPCP Configure-Ack,Session ID:0 x0001,ID-185 3 IP address:192.168.42.254,IPCP Configure-request,Session ID:0 x0001,ID-203,3 IP address:0.0.0.0,IPCP Configure-Nack,Session ID:0 x0001,ID-203 3 IP address:192.168.42.22,IPCP Configure-request,Session ID:0 x0001,ID-204,3 IP address:192.168.42.22,IPCP Configure-ack,Session ID:0 x0001,ID-204 3 IP address:192.168.42.22,IPCP,IPCP Configure-request,Session ID:0 x0001,ID-185 3 IP address:192.168.42.254,Access-request:username dummydummyChap password,Agent-circuit-id,Access-accept:user12,sla1,sub1,IP,典型PPPoE处理流程,DHCP客户端,内 置DHCP服务器,DHCP discover:option 82 subscriber-id=dummyCircuit-id,remote-id,DHCP Offer:,option 82.Yiaddr 192.168.42.22,DHCP Request:option 82.,DHCP ACK:option 82 circuit-id Option 254 yiaddr:192.168.42.22,Use gi-address,RADIUS AAA 服务器,DHCP服务器,IPoE处理流程DHCP用户认证过程(符合DSL论坛WT146规范),IPoE处理流程Web Portal 认证过程:通过RFC3576标准可动态调整带宽(COA),用户终端,DHCP,SR,Radius,Portal,DHCP,请求,RADIUS,线路ID预认证,RADIUS,预认证通过,下发,HTTP,重定向策略,DHCP,请求,DHCP,响应,DHCP,响应,HTTP,请求,HTTP,重定向,WEB,认证,用户名,/,口令,认证确认,通过,CoA,更新用户控制策略,正常,WEB,访问,取消重定向,58|Presentation Title|Month 2009,场景一,UNI1/FE,UNI8-16/FE,PC与MDU之间为UNTAG报文,在MDU的UNI口上给来自PC的UNTAG报文打上VLAN标记,范围为10011512,S 1001 C1001S 1001 C1016S 1001 C1497S 1001 C1512,在OLT基于每PON口打上SVLAN标记,每PON口最大支持32个MDU,最多512个用户,每个MDU保留16个VLAN(假设最大采用16口ONU),每PON口下从V1001V1512,MDU1,MDU32,OLT,UNI8-16/FE,PC与MDU之间为UNTAG报文,内置IAD,内置IAD也采用VLAN标记模式,标记为VLAN 201,OLT对VOIP VLAN 201采用透传模式,UNI1/FE,BRAS,SR/SS,59|Presentation Title|Month 2009,场景二,60|IPoE业务承载技术方案汇报,层次化QoS管理,接入节点,61|IPoE业务承载技术方案汇报,混合接入模式,机制,62|IPoE业务承载技术方案汇报,家庭网关的几种接入方式,接入节点,接入节点,接入节点,VLAN,VLAN,VLAN,VLAN,Route,Route,63|IPoE业务承载技术方案汇报,反地址欺骗 通过DHCP Snooping,64|IPoE业务承载技术方案汇报,用户终端数限制,方式一:拒绝新的终端接入,原有会话保持不变方式二:中止最早建立的一个会话,从而让新的会话能够建立,65|IPoE业务承载技术方案汇报,防DoS攻击,要求做到每用户的限制,以避免个别用户出现DoS攻击后影响其他用户的正常业务请求,66|IPoE业务承载技术方案汇报,业务隔离,通过将不同类型的业务接入不同的VPN承载,以实现业务流量之间的隔离,67|IPoE业务承载技术方案汇报,两种SBC控制方式的比较,68|IPoE业务承载技术方案汇报,两种SBC控制方式的比较,69|7750 SR Overview,www.alcatel-,www.alcatel-,70|Presentation Title|Month 2007,Rack Space Optimization Comparative Snapshotmay change when competitor announce the new platform,CiscoCRS-1 16 Slots,Juniper T1600,Alcatel-Luce