BRAS的基本原理和组网技术.docx
《BRAS的基本原理和组网技术.docx》由会员分享,可在线阅读,更多相关《BRAS的基本原理和组网技术.docx(10页珍藏版)》请在三一办公上搜索。
1、BRAS的基本原理和组网技术摘 要 本文介绍了目前城域网汇接/分配层中的核心设备BRAS (宽带接入服务 器)。阐述了 BRAS的基本原理并具体介绍了 Juniper公司的ERX边缘路由器。最 后对BRAS的组网技术进行了介绍。关键词 BRAS ATM IP DSLAM第一章BRAS的基本原理第一节概述自2003年以来,我国互联网用户接入市场成长迅速,其中宽带接入方式进 入爆炸式增长阶段,见表1。同时,随着宽带接入收费方式多样化带来的实质上 宽带门槛的降低,窄带用户加速转向宽带。表12003年互联网用户接入方式比较接入方式用户数量(万户)用户累计增长数量(万户)增长率拨号接入492084020
2、.6%宽带接入17401080163.6%合计6660192040.5 %数据来源:CNNIC在宽带接入方式中,ADSL又成为主流。到2003年底,我国ADSL市场规模已 超过了 700万线。ADSL迅猛的发展势头,得益于宽带上网费用大幅下调,有些 地区的宽带上网费用甚至低于窄带拨号。2004年我国宽带接入用户数预计将增 加800万1000万,其中ADSL用户将增加700万线,LAN用户将增加100万线, GPRS接入用户将增加25万。预计在今后的23年里,结合成本下降等因素, 投资增长率将保持在20%30%的水平,继续放量增长。在新一轮的宽带建设 中,不但更加注重网络建设成本的降低,而且在服
3、务质量、增值业务方面的竞争 也会更加激烈。B-RAS作为用户终结和业务提供的核心节点,其重要性越来越凸 现出来。第二节宽带接入服务器原理宽带接入服务器(Broadband Remote Access Server,BRAS)是面向宽带网 络应用的新型接入网关。它位于骨干网络的汇接层或边缘层,可以完成用户带宽 的(或高速的)IP/ATM网的数据接入(目前接入手段主要基于xDSL/Cable modem/ 高速以太网技术/无线宽带数据接入等),实现多种业务的汇聚和转发,解决不同 用户对传输容量、带宽利用率的要求,为用户提供VPN服务、构建企业内部 Intranet、支持ISP向用户批发业务等应用,
4、以达到对各种宽带数据网络的综合 管理。图1一1为宽带接入服务器的网络定位参考图。图1一1宽带接入服务器的网络定位参考图BRAS是IP城域网骨干层中的重要设备,是联系宽带接入网和骨干网络之间的桥梁。 它承担着宽带接入网络的管理工作,完成宽带IP/ATM网的数据接入,实现网络的IP接入 一体化,解决宽带用户在业务上、流量上和管理上的汇聚,达到了用户终端只通过一条网络 连接便可以灵活、自主、方便地选择服务网络的目的,是目前城域网汇接/分配层中的核心 设备。第三节宽带接入服务器系统介绍硬件设计结构宽带接入服务器具有高速、高效的包转发特性,在性能上有效地解决宽带网 络高性能、高负荷、高突发所带来的问题,
5、具有至少2G以上的交换背板容量, 100Kpps以上的独立包转发性能。从硬件系统结构上看,宽带接入服务器已从早 期低效的集中式包处理结构向当前分布式处理结构演变,前后插板(接口板和处 理板)的设计思路成为主流。采用这样的系统结构,处理模块可以直接处理来自 同一槽位接口模块的用户流量,而且对于输出在同一槽位上的网络流量能够不经 过系统背板和交换矩阵模块直接进行转发,从而有效减轻系统负荷。另一方面, 为了理想地实现在不同槽位间的包转发,系统结构必须提供高容量、相对独立、 有冗余备份能力的系统交换矩阵模块和相应容量的背板总线,保证宽带接入服务 器总体性能随接口模块增加呈线性增长的态势。接口类型和接入
6、方式为了实现对各种宽带接入类型的支持,宽带接入服务器提供了丰富的接口类 型。如今,在用户侧方面,宽带接入服务器已经可以提供:DS3/OC3/OC12的ATM光接口,实现纯ATM接入或DSLAMCDSL的用户集中器) 的接入提供100/1000M快速以太网接口,实现局域网用户和HFC用户的接入提供高密度信道化或非信道化E1/T1/DS3的帧中继接口,实现帧中继用户 的接入在网络侧方面,宽带接入服务器已经可以提供: 100/1000M快速以太网接口OC3/OC12 的 ATM 接口 OC12的POS接口,实现流量的汇聚转发与以往窄带拨号服务器不同的是,宽带接入服务器接入过程依托于底层(数 据链路层
7、,主要是ATM层和以太网层)对数据包的封装重组。利用底层的技术特 点,不仅在接入组网方式上灵活多变,而且可以有效地捆绑上ATM和以太网自身 的技术优势,实现服务质量保证。具体来说:通过RFC1490和RFC1483第二层的桥接技术,RFC1577第三层的IP路由技 术,实现宽带用户的静态IP接入通过PPP Over ATM和PPP Over Ethernet实现用户的动态IP接入通过L2TP的二层VPN隧道技术,实现企业用户和小型ISP的VPN接入要 求宽带接入主流的应用方向是PPP接入方式。而在PPP接入技术中,由于PPPOE 可以适用于多种接入网络,应用灵活,易于实现业务选择,同时又保护目
8、前用户 的已有投资。接入数量由于以往拨号接入服务器采用TDM技术,系统通过每一个DS0时隙接收来自 PSTN网络的数据,系统的最大接入数就是系统可以终结的DS0时隙数,也就是 系统可以集成的最大Modem数。这种基于时隙交换的技术,要想扩大系统接入数 量在一定程度上只能通过扩大系统的集成度来实现,具有相当的局限性。在宽带 网络中,宽带接入服务器由接口处理模块直接完成对各种协议栈的封装重组处 理,比如:PPPOE或PPPOA的呼叫。由于ASIC (专用集成电路)技术的引入,系 统包处理能力显著提高,接入实现的时长大大降低(通常要求小于5秒,包括 RADIUS认证时间);系统各处理模块的合理配合使
9、得系统更加稳定,而且能够 很好地完成对多用户并发接入情况的调度处理。目前,一台中等规模的宽带接入 服务器应能支持8000个以上的并发PPP(包括PPPOA和PPPOE)呼叫,大型的宽 带接入服务器可以实现100K个呼叫接入。宽带接入服务器的扩展功能业务选择目前主要采用两种模式:由终端直接进行业务选择模式和统一通过后台服务 选择网关模式。终端直接进行业务选择模式:首先是通过拨号软件由用户进行业务选择, 然后利用远端RADIUS服务器对用户进行业务授权确认,最后激活接入服务器内 部相应的业务模型实现业务的指向。但是,采用这种业务选择方式,终端用户无 法直观地、全面地获知宽带接入服务器提供的各种业务
10、类型,增加了终端用户的 实际操作,具有一定的局限性。另一方面,用户要实现业务间的切换必须重新进 行虚拟拨号,实现上也不方便。后台服务选择网关模式:用户通过PPP或DHCP方式接入并动态得到IP 地址后,被强制访问与宽带接入服务器直连的服务选择网关。在用户终端一般可 以通过Web的交互式界面得到可选择业务的相关信息,填入相应的用户数据后, 通过远端RADIUS对申请进入这一业务的用户进行授权认证,然后根据业务的不 同对用户实行必要的IP覆盖,最后仍然是通过激活接入服务器内部相应的业务 模型实现业务的选择。其实,这两种选择模式的实现内核基本趋于一致,业务选择的核心都是在宽 带接入服务器实现,差别仅
11、仅在用户接口形式上。但是,从运营的实际需要出发, 采用后台服务选择网关模式不仅大大提高了接入用户操作的透明度,减少了用户 终端的配置过程,而且可以起到业务门户的作用,为下一步的服务扩展提供空间。QoS支持前面所述,宽带接入服务器支持ATM和FR接入。显而易见,通过ATM或FR 自身的QoS实现机理就可以很好地解决用户的QoS问题。但是不要忘记,在宽带 接入服务器中除了 ATM和FR接入外,还有各种类型的纯IP接入。对于这一类型 的接入流量,可以利用IP报头的服务类型标记(ToS)字段。通过业务发起侧对 IP包打上相应的ToS标记,在接入服务器内部进行相应的流量映射或业务映射, 区分各种流量等级
12、,实现网络的QoS。VPN (虚拟专用网络)实现目前,在网络第二层的VPN实现上,宽带接入服务器提供L2TP隧道加密技 术。它一般既可以作为LAC(L2TP访问集中器),也可以作为LNS(L2TP网络服 务器),组网应用灵活。在网络第三层的VPN实现上,由于IPSec是较新的协议 标准,因此这种VPN的实现还不普及。如今只有部分的宽带接入服务器开始支持 该项功能。端口批发在宽带接入服务器中可以通过划分VLAN或创建虚拟路由器(VirtualRouter)的方式来实现。这些技术的实现,在本质上都是将系统进行子资源划分, 在每一个子系统中独立完成网络二、三层的相应功能,完成端口批发业务。其实, 站
13、在VPN的角度上看,我们也可以认为端口批发业务是实现VPN应用的另一途径, 且应用灵活方便。组播支持宽带接入服务器必须支持组播,在网络层上完成组播视频流的末端分发。网 络主机安装相应的组播应用程序来支持组播协议,通过主动提出组播申请,选择 所需的组播服务,以使之连接到本地支持IGMP的路由器或组播服务器上。宽带 接入服务器主要起到转发在网络终端和支持IGMP的组播服务器或路由器之间的 组播流量。第一、二版的协议标准,但是在很大程度上仅仅是扮演着IGMP代理 (Proxy)或IGMP欺骗(Snooping)的角色,简单地完成网络末端组播包的透明 传递和分发,终端用户感觉不到与实际应用时的不同。为
14、了进一步提高宽带接入 服务器组播应用的灵活性,一些设备厂商在实际的产品中已经开始对组播路由协 议(如:PIM,DVMRP等)的支持。IP流量的转发管理,实现防火墙功能宽带接入服务器的IP流量转发管理主要是根据不同用户的实际权限向用户 提供相应的接入能力,在一定程度上完成IP防火墙的功能,实现内部网络安全。 IP的流量转发管理在很大程度上是与宽带接入服务器的VPN和业务选择相捆绑, 与上层骨干边缘路由器相配合,灵活有效地实现对各种业务类型的IP分离。在 技术实现上,该功能可以通过自身IP包过滤(IP Filter),针对不同业务灵活 分配IP地址段和网络侧NAT (网络地址翻译)来实现。同时,从
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- BRAS 基本原理 组网 技术
链接地址:https://www.31ppt.com/p-4883220.html