瑞斯康达TR069终端网管协议技术白皮书1.doc
《瑞斯康达TR069终端网管协议技术白皮书1.doc》由会员分享,可在线阅读,更多相关《瑞斯康达TR069终端网管协议技术白皮书1.doc(24页珍藏版)》请在三一办公上搜索。
1、瑞斯康达TR-069终端网管协议技术白皮书前 言TR-069是数字用户线论坛制定的一个面向终端设备的网管协议,也是中国电信集团公司在EPON设备技术要求V2.1中明确要求HGU型ONU应具备的一项指标。“光进铜退”的不断加速催化了FTTH(光纤到户)的迅猛发展,对家庭网络终端设备的管理也提出了更高的要求,因此,通过部署基于TR-069的网管系统,可以在很大程度上减少用户的配置和管理工作,从而提高设备的易用性和可管理性,便于家庭网络中设备的快速部署和业务的迅速开通。目前我们在终端设备的管理上缺乏一定的基础,尤其是针对TR-069网管协议,鉴于以上情况,本文以中国电信和中国联通对终端管理的技术规范
2、为基础,从技术和应用层面对TR-069网管协议及家庭网关相关内容做一次知识梳理,并介绍了瑞斯康达终端管理方案和设备,文章的最后以问答的形式将知识点分类,便于工程师后期查阅。希望通过本文使更多的工程师关注TR-069和终端管理的应用和进展,以便在公司正式发布相关产品后能够真正做到快速部署设备、抢占市场先机。点此进入产品介绍点此进入问题速查目 录前 言0一、市场现状及分析41、传统网络管理的弊端42、传统网络管理的诸多问题43、TR-069的管理优势5二、TR-069技术指南61、TR-069协议的功能组件62、TR-069的协议架构73、TR-069协议的体系结构84、参数机制95、TR-069
3、协议的连接和交互过程分析10三、Raisecom方案及设备介绍121、产品简述132、应用简述133、功能特点134、技术参数14四、常见问题速查15Q.01 什么是ITMS,起什么作用?15Q.02 ITMS的组成部分,在业务网络中的什么位置?16Q.03 ITMS是否能够管理家庭内部设备?16Q.04 什么是TR-069网管协议?有什么意义?16Q.05 基于TR-069实现的网管功能有哪些?17Q.06 TR-069和ITMS是什么关系?18Q.07 TR-069可用于哪些设备?18Q.08 家庭网关的定义是什么?18Q.09 家庭网关的定位在哪里?和家用多口路由器有什么区别?19Q.1
4、0 家庭网关的功能有哪些?19Q.11 HGU对SFU的优势有哪些?20Q.12 发展家庭网关对运营商有什么意义?20Q.13 国内运营商的家庭网关市场如何?21Q.14 家庭网关和家庭终端是什么关系?21Q.15 家庭网关是如何发现并识别家庭终端的?21Q.16 中国电信对家庭终端产品是怎样分类的?22Q.17 中国电信的e家终端和ITMS的逻辑关系是什么?23Q.18 我们有哪些家庭网关产品?未来会有那些规划?23一、市场现状及分析网络技术的深入发展以及网络基础设施的完善有力地推动网络的普及,接入网络的设备同益增多,接入的形式日益多样,与此同时DTV、IPTV要开始大规模走进千家万户,为了
5、使这繁多的网络设备高效的运作,进行有效网络管理必不可少。网络管理能够配置网络设备、监视设备性能、诊断和维护网络设备,从而使网络中的各种设备更好的运作,在网络迅猛发展的过程中网络管理功不可没。也正是由于网络规模的壮大和网络结构的复杂,使得传统网络管理技术已经力不从心,它的缺点不断的被体现出来。1、传统网络管理的弊端首先,传统的网络管理的管理思想是以用户侧设备为中心,通常关注的都是网络管理层面和网元管理层面,从而由管理方主动对设备进行参数配置,关注设备的事件、告警。基于这种管理理念的网管系统必然会带来以下弊端:要求设备始终上电,否则无法预知什么时候可以操作。要求设备拥有一个固定IP,以保证网管主动
6、发起操作的路由。其次,一直以来国内外的网管程序大多是基于SNMP协议实现的,由于SNMP协议的简单性和各项不足,使得传统网络管理还具有以下缺点。SNMP协议占用的两个UDP端口为161和162,防火墙穿透困难,给远程网管带来麻烦。SNMP协议本身的安全机制还很不完善,存在纂改和偷窃数据以及窃取服务等安全隐患。SNMP协议没有定义穿越网关技术,使得传统网管在管理网关内部设备时力不从心。SNMP协议中没有对同种设备数据模型和接口进行统一,同种设备由于产商不同,数据模型和接口也不一样,给网络的统一管理带来很大麻烦。2、传统网络管理的诸多问题由于传统网络管理具有上述诸多弊端使得它在当今网络的普及过程中
7、带来诸多问题。首先,在传统网管环境下,设备不论是在最开始安装的时候还是在后期运行中的业务配置变更或是出现故障需要维护的时候,都需要运营商的维护人员上门进行安装或调试设备,这种一对一的人工服务方式显然运行效率不高而且需要花费大量的人力,同时运营商家庭网络业务的不断深入开展,将会有大量的设备需要安置在用户家中,采用过去人工方式对这些设备进行维护和管理将会成为一个巨大的负担;其次,目前网络和电信运营商的网络管理系统都是和设备一起引进,主要由设备生产商开发,在这些厂家提供的专用网管系统中有些能够向运营商提供网管接口,可以满足运营商进行网管建设的需要,有些则不能提供接口或者提供的接口不能与运营商的整个解
8、决方案相融合,从而阻碍了运营商进行网络管理系统建设;最后,在穿越防火墙和数据模型不统一方面的缺点使得传统网管不能进行大规模的网络管理。这些问题使得传统网管已经不能适应当今网络管理的新形势,不能满足当今网络管理的新需求。特别是目前DTV、IPTV大规模业务发放的时候,这种对新的网络管理的需求变得特别迫切。3、TR-069的管理优势为此,DSL论坛提出了TR-069协议,又称终端广域网网管协议(CWMP),在该协议中“管理”的概念超出以往的范畴,聚焦在业务的发放和为部署提供支撑上,原有的管理网络模型实施中实际存在管理、业务脱节的问题得到纠正,把管理的重心从设备转向服务器,由于这个原因,TR-069
9、相对于传统网管具有诸多优点。协议双方基于HTTP协议进行通信,终端通过80端口与服务端交互,容易穿透防火墙。基于SOAP协议实现远程方法调用,适于广域网分布式应用环境。支持XML技术和厂商自定义数据模型具有良好的扩展性,便于数据模型的添加和扩充。引入SSL/TLS安全机制的同时对服务进行分类授权,最大限度地杜绝了安全上的隐患。引入穿越网关技术,便于管理各种网关内部终端,特别是便于对家庭网关内部设备的管理。通过一系列相关协议,定义和统一了各种设备的数据模型,便于对设备的大规模统一管理。在具有上述优点之外,TR-069还提供了对下一代网络设备进行管理配置的通用框架和一系列协议,用于从网络侧对家庭网
10、络中的网关、路由器、机顶盒等设备进行远程集中管理。在家庭网络环境下,需要从网络侧进行配置和管理的设备,一般都是与运营商业务直接相关的设备,比如家庭网关、机顶盒、IP电话终端等,而所有与用户设备相关的配置、诊断、升级等工作均由统一的管理服务器来完成。同时,在目前广泛研究的DTV和IPTV技术中,TR-069协议可以解决机顶盒的远程自动配置和升级、远程性能监测、远程故障诊断等问题,使机顶盒的大规模发放极为方便,不必要派技术人员上门安装和配置,为机顶盒的推广省去了很大一笔人力资本,为DTV、IPTV的投入使用和推广起到很大促进作用。总之,TR-069协议避免了传统网络管理的弊端,采用了成熟的通信协议
11、、开放的面向对象的管理信息架构,具有强大的灵活性和扩展性,可以满足各类远端用户的设备管理和配置需求,同时顺应了当今DTV、IPTV大规模业务发放的需求。随着家庭网关等越来越多的设备支持TR-069,该协议将会取代其它各种设备专有的配置协议,成为lP层以上业务配置方式的主流,现在着手大规模应用TR-069协议有着广阔的发展前景。二、TR-069技术指南TR-069协议,即CWMP协议(CPE WAN Management Protocol,CPE广域网管理协议),是由致力于定义和推广基于DSL技术的业务和应用的DSL Forum(DSL论坛)在2004年5月提出的一个技术规范协议,编号为TR-0
12、69,所以被称为TR-069协议。它在CPE(Customer Premises Equipment,用户侧设备)和ACS(Auto Configuration Server,自动配置服务器)之间定义了一种机制,该机制包含了CPE的安全自动配置功能,并在此基础上整合了其他的一些对于CPE的管理功能,提供了对下一代网络中需要进行远程管理的终端设备进行管理配置的通用框架、消息规范、管理方法和数据模型。1、TR-069协议簇的组成TR-069是一个广域网网管的协议簇,它包括一系列的相关协议,其协议组织结构如下图所示:2、TR-069协议的功能组件TR-069协议目前可以支持管理一组CPE的多种功能,
13、包括如下几种主要功能:提供自动配置和动态服务TR-069协议允许ACS为一个或多个CPE提供自动配置和动态服务。这种提供服务的机制允许在初始化宽带连接访问网络的时候为CPE提供服务,同时也允许在初始化建立连接之后的任何时间内重新提供服务和重新进行配置的功能,这就意味着协议支持异步ACS初始化为CPE重新提供服务。协议中允许对单个或一组CPE提供服务。协议同时也提供了对CPE的一些可选应用或服务进行管理的可选管理工具,这些可选应用或服务需要额外的安全机制(例如付费服务)去控制。这种提供服务的机制具有良好的可扩展性,在将来可以非常容易地进行扩展来为新增服务和功能提供支持。软件固件镜像的管理TR-0
14、69协议对CPE进行上传和下载软件/固件镜像文件的传输进行管理。协议提供了一种机制,用于版本鉴别、文件传输初始化以及通知ACS文件传输是否成功。协议同时定义了一种数字化签名文件的格式,可以在上传下载CPE执行的或与外部的设备指导说明书相关的文件时使用。通过这种签名文件的格式可以保证上传下载的文件和相关设各指导说明书的完整性。状态和性能的监控TR-069协议支持CPE产生可用信息,ACS可以使用这些可用信息来对CPE的状态进行监控,对其性能进行统计。此外,TR-069协议也定义了其他的一系列机制,这些机制允许CPE在其状态发生改变的时候其主动通知ACS其改变的状态。诊断TR-069协议支持CPE
15、产生可用信息,ACS可以根据这些可用信息诊断并解决连接及服务的相关问题,就如同具有执行诊断测试的能力。3、TR-069的协议架构DSL Forum提出的TR-069协议的网络结构图如下:图1 TR-069网路结构图TR-069协议是定义了在IP层之上的CPE自动配置的过程,是基于CPE设备(Customer Premises Equipment,用户侧设备)与ACS服务器(Auto-Configuration Server,自动配置服务器)之问已经初始化建立的IP层连接的,此时CPE已经获取了IP地址。从网络结构图中可以看到,ACS是作为网络中的一个服务器存在的。在ACS的后台有OSS/BSS
16、系统(Operation support system/Business support system,运营支持系统业务支持系统)、策略系统以及呼叫中心等系统。ACS通过主干网络与用户前端的设备,即各种CPE相连,并对这些设备进行配置管理。TR-069协议中所指的CPE设备不仅包括有直连在主干网络中的独立的服务器、网关设备和用户终端,还包括了局域网中的终端设备,此处讨论的CPE主要是指直连在主干网络中的各种设备。TR-069协议中的会话交互主要运用于ACS与CPE相连的网络。4、TR-069协议的体系结构CPE/ACS Management ApplicationRPC MethodsSOAP
17、HTTPSSL/TLSTCP/IP图2 TR-069协议栈上图TR-069协议的基本协议栈组件结构,协议共由六个基本协议组件所组成,下面对这六个基本协议组件进行了简要的描述。CPE/ACS Management Application:在这一层上,CPE和ACS上均会使用CPE广域例管理协议,具体的应用在本地进行;RPC Methods:CPE广域网管理协议特定的RPC方法;SOAP:一种基于XML语法的标准。此处用于对RPC方法远程调用进行编码。目前TR-069协议中选用SOAP1.1版本实现;HTTP:目前TR-069协议中选用HTTP1.1版本实现;SSL/TLS:标准的Intemet传
18、输层安全协议。目前TR-069协议中选用SSL3.0(安全套接字层)和TLS 1.0(传输层安全)版本实现;TCP/IP:标准TCP/IP协议。上图可以看出TR-069协议的基本思路是利用了在新一代web服务中广泛使用的基于SOAP的RPC方法。其会话协议使用的是HTTP1.1协议,因此TR-069可以方便地使用在Web中使用的传送层安全技术,比如SSLTLS。TR-069协议栈的下面几层利用了现在Internet上广泛使用的通信协议,比如TCP、HTTP、SOAP等,通过这些成熟的协议,ACS和用户设备之间可以方便地建立通信的基本通道。TR-069在SOAP之上定义了用于配置、查询、诊断等操
19、作的特定的RPC方法,通信的两端(ACS和用户设备)都可以通过RPC调用来完成某个特定功能的执行和得到返回的结果。在TR-069协议栈的组件中,CPE/ACS Management Application和RPC Methods两层是TR-069协议所特有的组件,而其他的四层则是使用了现存已有的一些协议标准加以实现,这样可以减少为支持TR-069协议而升级设备软件时的风险,提高对现有设备软件的兼容性。在整个协议栈结构中,上层协议都是在下层协议的基础上实现的,但同时下层协议对于上层协议而言又都是完全透明的。5、参数机制在所有的RPC方法中都使用了一种通用机制,即ACS通过使用读写CPE设备中数据
20、模型内的参数,从而达到对CPE进行配置,监控CPE的状态和统计数据的目的。不同类型CPE的参数会有所不同。对于每个参数,可以定义为只读或读写两种状态。只读参数可以用来标识CPE的特定状态,ACS可以通过读取此种参数来测定指定CPE的特征,观察其的当前状态,以及收集统计数据。读写参数除了可供ACS读取之外,ACS还可以通过一定的RPC方法对其进行写操作,以此来实现ACS对CPE进行远程配置的目的。对于所有的参数来说,ACS并不是唯一的一种可以对设备进行配置的实体。除了ACS之外,广域网和局域网内的机制同样可以对这些参数进行配置,这样当出现某些异常情况,ACS无法对终端进行有效配置时,运营商可以上
21、门对设备进行操作。TR-069协议具有良好的可扩展性,所有协议中存在了允许使用规范标准中没有的一些的厂商特定参数的机制。6、TR-069协议的连接和交互过程分析61 协议工作总体流程TR-069协议的工作流程大体上包括四个步骤,如下图所示。 从上图可以看出TR-069协议的总体业务流程可以分四步:第一步:ACS发现过程(三种获取ACS URL的方式)(1) CPE可以在交付用户的时候,设置相应的ACS URL;(2)CPE入网时,由DHCP服务器在相应的Option选项中带上ACS的URL,此时CPE记录该地址并在之后向该ACS发起连接请求;(3) CPE在出厂前有默认的ACS URL,CPE
22、入网后,默认的ACS为它配置上正确的URL,之后CPE向新的ACS发起连接请求。第二步:建立连接过程(两种发起方式)首先要注意TR-069建立连接的主动方始终是CPE,两种发起连接的方式和发起连接的时机互不相同,下面分别介绍两种发起方式。(1) CPE主动向ACS发起连接,这种情况发生在CPE重新启动或者性能参数发生改变,需要通知ACS时;(2) ACS需要向CPE发起连接时,先发送一个连接请求,然后由CPE主动建立和ACS的连接。第三步:事务会话过程(1) 会话初始化,双方互发Inform消息,然后事务会话开始;(2) 通过Request和Response命令来完成远程调用,完成各项事务的功
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 瑞斯康达 TR069 终端 网管 协议 技术 白皮书

链接地址:https://www.31ppt.com/p-4150000.html