在國內(nèi)寬帶城域網(wǎng)建設(shè)中,大量IP設(shè)備在城域網(wǎng)核心層及匯聚層中使用;贗P城域網(wǎng)架構(gòu)技術(shù)的發(fā)展迫使基于ATM應用環(huán)境DSLAM設(shè)備必須加以改變。DSLAM設(shè)備通常采用的方式是在設(shè)備內(nèi)部將ATM協(xié)議終結(jié),轉(zhuǎn)換成Ethernet幀后通過10M/100M以太網(wǎng)接口連接到IP城域網(wǎng)中,使DSLAM設(shè)備成為可支持ATM及IP網(wǎng)絡的跨平臺設(shè)備。ADSL的應用環(huán)境開始變成純IP網(wǎng)絡環(huán)境!幷
基于IP網(wǎng)絡的ADSL接入
在IP網(wǎng)絡環(huán)境中ADSL接入方式可以分為兩大類:靜態(tài)IP地址方式和動態(tài)IP地址方式。
靜態(tài)IP地址方式類似于以太局域網(wǎng)使用方式。用戶按照運營商的要求配置用戶端IP地址、子網(wǎng)掩碼、默認網(wǎng)關(guān)等信息后即可通過ADSL訪問Internet。靜態(tài)IP地址方式使用簡單方便,可以為用戶提供類似于專線業(yè)務的服務。但是,此接入方式不利于運營商實現(xiàn)靈活的計費方式,同時由于每個上網(wǎng)用戶必須固定地分配IP地址,會導致運營商有限的IP地址資源更為緊張,因此不太適合大規(guī)模的ADSL用戶接入使用。
動態(tài)IP方式的使用可以有效彌補靜態(tài)IP方式的不足。用戶首先須通過認證并獲得IP地址后才能訪問Internet,使用完畢后其所分配的地址立即會被釋放給其他用戶使用。目前使用較多的動態(tài)IP接入方式有PPPoE和DHCP/DHCP+方式。PPPoE(PPPoverEthernet)協(xié)議是將撥號網(wǎng)絡中廣泛使用的PPP協(xié)議應用到了寬帶IP網(wǎng)中。DHCP是以太網(wǎng)中廣泛使用的動態(tài)IP地址分配協(xié)議。在IP城域網(wǎng)中直接使用DHCP方式將導致用戶地址盜用、安全性、用戶可管理性等多種問題,于是出現(xiàn)了DHCP+協(xié)議,在完成DHCP所有功能的同時進行用戶身份的認證。
應注意的問題
用戶IP地址盜用嚴重損害合法用戶的利益,也損害了運營商的利益。在靜態(tài)IP地址及DHCP+方式下均會出現(xiàn)此問題。防止地址盜用主要須防止兩類情況的出現(xiàn):1.用戶隨意更改IP地址;2.偽造地址。
大唐電信LinkMasterTMA-100系列ADSL設(shè)備成功地解決了上述問題:(1)在DSLAM設(shè)備中實行端口之間完全隔離,確保用戶數(shù)據(jù)安全。(2)在靜態(tài)IP地址方式下,將特定的ADSL端口同特定的IP地址(一個或多個)綁定。一旦用戶更改IP地址,DSLAM設(shè)備會認為用戶發(fā)送的數(shù)據(jù)非法而直接過濾掉。(3)在DHCP+方式下,采用VLAN方式。DSLAM設(shè)備為每個ADSL端口分別打上不同的VLANID來標志每個用戶的數(shù)據(jù)。據(jù)此三層交換機可以準確識別不同用戶的數(shù)據(jù),再結(jié)合DHCP+的自身認證功能,可以完全杜絕IP地址盜用現(xiàn)象。
另外,大唐電信的LinkMasterTMA-100ADSL局端設(shè)備專門針對IP網(wǎng)絡應用環(huán)境進行了優(yōu)化,如DHCP中繼、ARP協(xié)議中繼等功能的實現(xiàn),可完全滿足城域網(wǎng)中的應用要求。
摘自《人民郵電報》