中国电信——家庭网关产品介绍.ppt
《中国电信——家庭网关产品介绍.ppt》由会员分享,可在线阅读,更多相关《中国电信——家庭网关产品介绍.ppt(35页珍藏版)》请在三一办公上搜索。
1、家庭网关产品介绍,中国电信上海研究院,提纲,家庭网关产品基本介绍 基本功能介绍 安全性介绍 管理和维护,家庭网关产品定义,家庭网关是设置在用户家庭中的终端,是连接电信网络与用户家庭网络的设备,实现电信网络与家庭网络的资源整合与业务融合,从运营商角度家庭网关是电信网络在用户家庭、小企业中的延伸,是实现网络设备能力边缘化与业务控制边缘化的有效途径能够有效黏着用户,推广、管理、控制业务,从用户角度是家庭、小企业中的一个设备,是内部网络的核心是内部网络与电信网络连接的桥梁是有质量保证的电信业务通道,家庭网关在网络中的位置,综合终端管理系统(ITMS)是家庭网关业务的部署和控制平台,也是家庭网关设备的远
2、程管理平台。通过它既可以对家庭网关上的语音业务、QoS适配等功能进行部署,并与家庭网关交互实现对家庭网关承载业务的控制;又可以实现对家庭网关的远程状态查询、故障管理、设备配置和软件升级。家庭网络内部各种终端通过家庭网关的用户侧接口与家庭网关进行通信,家庭网关对经过其的数据和应用进行转发、控制和管理,并通过网络侧接口与业务平台和ITMS进行交互,实现家庭网络和外部网络的通信,提供各种可管理、可控制的应用。,家庭网关的逻辑接口定义,S接口:家庭网关与业务平台之间的接口,传递业务数据流和控制流。GM接口:家庭网关与综合终端管理系统(IMTS)之间的接口,IMTS通过该接口可以对家庭网关设备进行配置、
3、状态查询、软件升级和故障管理,可以实现对家庭网关承载业务的部署和控制。,网络侧接口,D接口:家庭网关和机顶盒等终端之间的接口,传递设备管理信息和数据流,通过家庭网关实现对家庭终端的统一管理;该接口具有交互性高,带宽需求高,较高的QoS、通信频繁等特性。T接口:家庭网关和语音终端之间的接口,传递注册和注销等控制信息和媒体流;该接口具有通信带宽固定,实时性要求高等特性。C接口:家庭网关和控制网关之间的接口,传递注册、注销、配置、上报等信息;该接口具有低带宽,高可靠性,访问频率低等特性。,用户侧接口,提纲,家庭网关产品基本介绍 基本功能介绍 安全性介绍 管理和维护,网络协议及数据转发功能,在网络侧,
4、家庭网关与网络设备配合完成:在用户侧,家庭网关设备能够支持家庭网络运行:,用户接入接受公网地址分配用户信息认证等,家庭网络内地址分配家庭网络地址解析,设备发现功能,设备发现的用途:为特定设备配置特定私网IP地址为特定设备配置相关参数:如QoS参数、Port Forwarding等设备发现的方式:支持通过DHCP报文扩展字段来实现,设备发现流程,家庭网关,家庭终端,1,DHCP Discover(device identity),2,DHCP Offer(gateway identity),3,DHCP Request(device identity),5,DHCP Ack(gateway id
5、entity),4,Add device record to ManageableDevice table,device identity和gateway identity通过DHCP Option扩展字段携带,业务发现和控制功能,家庭网关支持用户使用业务的实时发现发现的方式支持两种:基于设备的业务发现:当有用户设备接入家庭网关时,家庭网关可以根据设备发现的结果进而发现设备的业务能力。基于数据流的业务发现:家庭网关支持根据源/目的IP、源/目的MAC、源/目的端口号、入/出物理端口、应用协议等信息,对用户数据流进行分类,根据数据流分类的结果,对用户业务进行发现。家庭网关具备业务控制功能,家庭网
6、关能够将业务发现的信息上传到家庭网关业务管理平台。家庭网关能够维护控制策略,实现对家庭网关上承载业务的控制功能。家庭网关能够根据平台下发指令,对业务控制策略进行修改、增加和删除。,QoS适配功能,根据不同业务特性在接入网内实施针对业务类型的业务分流,不同业务类型实施不同的QoS:,VoIP,VoIP:通过家庭网关集成IAD功能,提供有服务质量保证、不改变电话使用方式的VoIP宽带电话,给用户提供集成电话、宽带等应用的套餐,降低语音业务收入的流失。,软交换,PSTN,家庭网关,宽带接入,语音数据,BT/PHS,Z,VoIP,家庭门户功能,家庭门户是用户使用基于家庭网关业务的门户,以Web方式呈现
7、,放置在家庭网关内。用户验证密码进入该门户后,可以便捷地使用家庭监控、家庭存储等业务,实现用户管理,在本地登录还可以进行家庭网关的设备管理。,家庭监控,Internet,内嵌动态域名客户端,HTTP:/,家庭监控,家庭域名服务平台,视频监控平台,用户可以在互联网上以域名的方式,通过家庭网关访问家庭内部摄像头,来观察对应的视频图像,并可实现对摄像头的各种控制操作(如聚焦、转向等)。,家庭存储,用户可以在任何网络接入点访问连接在家庭网关后面的存储设备,如:在办公室读取家庭中的资料、浏览网页时发现好的内容并远程推送到家中等。,家庭网关,IP摄像头,USB网络存储,机顶盒,PC,IPTV,家庭网关能够
8、利用设备发现机制自动识别出局域网内机顶盒的设备类型,并将之加入到多PVC的路由或以太网桥中。家庭网关能够在设备发现后为机顶盒分配特定的IP,并提供针对IPTV业务的QoS和性能支持。,信息安全功能,防火墙功能 家庭网关内置防火墙软件。所有的数据都经过防火墙,防火墙只放行经过授权的网络流量,防火墙能防止对其本身及内部网络的攻击。可防止常见的攻击:端口扫描、无效数据包攻击、数据包泛洪、ICMP、无效TCP标志、Ping拦截等。邮件防病毒 家庭网关可以对电子邮件完成病毒检查,拒收带病毒的邮件,并给用户提示被拒收邮件的标题、发件人以及发件人地址等信息。,信息安全功能,防垃圾邮件 家庭网关可以判断电子邮
9、件是否为垃圾邮件,并相应地标记为垃圾邮件或删除该邮件。绿色上网/网站过滤功能家庭网关提供绿色上网功能,在网关门户上提供业务配置页面,提供网站分类供用户选择配置,生成配置表。用户上网时,网关将截获的用户请求网址发往网站过滤服务器,经服务器检查,返回该网址的网站分类,网关根据用户配置表决定是否允许用户访问该网址。连接在网关上的每台PC均可以独立设置过滤策略。,VPN,虚拟专用网络(VPN)允许远程通讯方(譬如:销售人员或企业分支机构)使用Internet等公共互联网络以安全的方式与位于企业局域网端的网关建立连接。虚拟专用网络对用户端透明,用户就像使用一条专用线路在客户计算机和网关之间建立点对点连接
10、,进行数据传输。虚拟专用网络能够利用Internet或其它公共互联网络的基础设施为用户创建隧道,主要实现:以安全方式通过公共互联网远程访问企业资源;安全地实现企业局域网和分支机构的互联。家庭网关支持IPsec的client与server两种工作方式,这两种方式的配合可以将多个点的局域网组成一个局域网络。,提纲,家庭网关产品基本介绍 基本功能介绍 安全性介绍 管理和维护,WLAN接入安全性,支持配置不同SSID以区分网络(设备出厂时根据WLAN MAC地址随机生成SSID),支持SSID 广播开启/关闭功能支持Open System和Share Key两种链路层认证方式支持64-bit、128-
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国电信 家庭 网关 产品 介绍
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2335660.html