日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

MSCG寬帶多業(yè)務(wù)實(shí)現(xiàn)運(yùn)營(yíng)的發(fā)動(dòng)機(jī)( 二 )


此時(shí)在IP承載網(wǎng)中用怎樣的技術(shù)和解決方案去保證網(wǎng)絡(luò)的服務(wù)水平將成為運(yùn)營(yíng)商運(yùn)營(yíng)競(jìng)爭(zhēng)的要害 。
華為MSCG助力寬帶多業(yè)務(wù)承載的解決方案
網(wǎng)絡(luò)扁平化、層次化結(jié)構(gòu)使得IP網(wǎng)多業(yè)務(wù)承載的實(shí)施成為可能(見(jiàn)圖1),而匯聚層將演繹著承上啟下的業(yè)務(wù)轉(zhuǎn)發(fā)和控制功能,該解決方案將給我們帶來(lái)的是:
1.接入方式與核心網(wǎng)無(wú)關(guān) 。在網(wǎng)絡(luò)邊緣由匯聚層屏蔽接入手段的差異,使接入層的網(wǎng)絡(luò)及業(yè)務(wù)融合 。通過(guò)統(tǒng)一的IP/MPLS核心網(wǎng)承載,節(jié)約了因業(yè)務(wù)網(wǎng)重復(fù)建設(shè)帶來(lái)的成本 。
2.功能清楚 。分層網(wǎng)絡(luò)可視為接入、匯聚、核心轉(zhuǎn)發(fā)和應(yīng)用諸層面,各層設(shè)備功能定位明確,易于治理和業(yè)務(wù)擴(kuò)展 ??蓪?shí)現(xiàn)網(wǎng)絡(luò)維護(hù)治理的模塊化、簡(jiǎn)單化,節(jié)約了網(wǎng)絡(luò)的運(yùn)維成本 。

;3.業(yè)務(wù)在邊緣進(jìn)行聚合 。匯聚是為了將多種業(yè)務(wù)經(jīng)由不同的接入網(wǎng)統(tǒng)一到核心網(wǎng)絡(luò)進(jìn)行更有效的分發(fā),簡(jiǎn)化了接入網(wǎng)的治理,提高了網(wǎng)絡(luò)運(yùn)營(yíng)的效率 。
圖1
該多業(yè)務(wù)承載解決方案意在對(duì)紛繁的IP業(yè)務(wù)網(wǎng)進(jìn)行簡(jiǎn)單化的構(gòu)建,使IP網(wǎng)絡(luò)作為多業(yè)務(wù)承載網(wǎng)可控、可運(yùn)營(yíng),其中邊緣匯聚的解決方案和其基本設(shè)施尤為重要 。
這是因?yàn)樵贗P多業(yè)務(wù)承載解決方案中,網(wǎng)絡(luò)邊緣匯聚層一方面擔(dān)負(fù)著對(duì)業(yè)務(wù)實(shí)施安全、QoS控制,降低對(duì)接入網(wǎng)治理控制的難度,保證各類業(yè)務(wù)以合法身份安全地接入核心網(wǎng);另一方面是因各種業(yè)務(wù)的所有流量均經(jīng)過(guò)邊緣匯聚進(jìn)入核心網(wǎng)或接入網(wǎng),故匯聚層設(shè)備的匯聚處理能力也必在考慮之中,以達(dá)實(shí)際有效的業(yè)務(wù)支撐和運(yùn)營(yíng)治理的目的 。為此,IP多業(yè)務(wù)承載網(wǎng)需要在核心網(wǎng)邊緣部署具備大容量的多業(yè)務(wù)控制網(wǎng)關(guān)(MSCG),具有在網(wǎng)絡(luò)邊緣對(duì)用戶呼叫的各類業(yè)務(wù)進(jìn)行合法性檢驗(yàn)、動(dòng)態(tài)業(yè)務(wù)感知和區(qū)分、對(duì)各類業(yè)務(wù)可以實(shí)施策略控制、保障業(yè)務(wù)的QoS、提供網(wǎng)絡(luò)資源的合理分配、進(jìn)行業(yè)務(wù)的多種分流等一系列功能 。故多業(yè)務(wù)控制網(wǎng)關(guān)MSCG在城域網(wǎng)匯聚層將扮演著極其重要的角色 。
為使運(yùn)營(yíng)商IP寬帶多業(yè)務(wù)運(yùn)營(yíng)的實(shí)施,華為推出了自己的大容量MSCG系列設(shè)備—ME60,它具備豐富的業(yè)務(wù)承載控制功能和電信級(jí)的可靠性 。ME60在IP網(wǎng)絡(luò)多業(yè)務(wù)承載控制上化解了人們?cè)谌缦路矫娴膿?dān)憂:
網(wǎng)絡(luò)安全
作為大容量MSCG的ME60在安全控制措施上分別體現(xiàn)在接入層、網(wǎng)絡(luò)層和業(yè)務(wù)層 。
接入層的安全措施:
1.通過(guò)用戶名密碼或DHCP 等方式對(duì)終端用戶的身份進(jìn)行合法性識(shí)別,能夠有效的防止用戶假冒對(duì)網(wǎng)絡(luò)帶來(lái)的危害 。該認(rèn)證方式既適用于PC機(jī),又可用于STB機(jī)頂盒;
2.采用強(qiáng)大的五元組ACL訪問(wèn)控制列表技術(shù),靈活控制用戶對(duì)網(wǎng)絡(luò)的訪問(wèn),確保接入終端只能夠在答應(yīng)的范圍之內(nèi)獲取自己所需的網(wǎng)絡(luò)業(yè)務(wù);
3.內(nèi)置會(huì)話邊界控制SBC功能 。在接入?yún)R聚層為IP會(huì)話業(yè)務(wù)提供SIP、MGCP、H.248、H.323等協(xié)議的信令及RTP/RTCP、HTTP的媒體代理、實(shí)現(xiàn)媒體流的NAT/FW穿越、媒體流監(jiān)管和使用統(tǒng)計(jì)等功能,為語(yǔ)音終端的安全接入提供了保障 。
網(wǎng)絡(luò)層的安全措施:
1.利用ACL進(jìn)行網(wǎng)絡(luò)層的資源隔離,可對(duì)網(wǎng)絡(luò)層的流量進(jìn)行控制,保證網(wǎng)絡(luò)層的傳送安全;
2.支持豐富的協(xié)議驗(yàn)證措施,保證了網(wǎng)絡(luò)層的服務(wù)安全;
3.在VoIP業(yè)務(wù)中可起到隔離NGN網(wǎng)絡(luò)和公眾用戶終端的作用;
4.內(nèi)置狀態(tài)防火墻/Pinhole防火墻,以防范網(wǎng)絡(luò)攻擊 。
業(yè)務(wù)層的安全措施:
采用了DPI的深度報(bào)文檢測(cè)技術(shù)對(duì)用戶業(yè)務(wù)進(jìn)行感知,監(jiān)管P2P流量、分析網(wǎng)上報(bào)文和進(jìn)行策略控制,有效的打擊非法業(yè)務(wù)的存在,保證網(wǎng)絡(luò)帶寬的合理利用和網(wǎng)絡(luò)安全,為運(yùn)營(yíng)商基于業(yè)務(wù)內(nèi)容運(yùn)營(yíng)計(jì)費(fèi)、控制網(wǎng)絡(luò)帶寬被無(wú)限消耗提供了有力的技術(shù)保障 。

推薦閱讀