CATV寬帶IP網(wǎng)絡(luò)的建設(shè)設(shè)計原則及其業(yè)務(wù)
一、建設(shè)原則
有線電視臺建設(shè)的寬帶IP網(wǎng)絡(luò)應(yīng)是一個以TCP/IP協(xié)議為基礎(chǔ)、具有大容量高速傳輸能力的、能可靠穩(wěn)定地保證服務(wù)質(zhì)量的運營級寬帶IP網(wǎng)絡(luò)。目前,許多省市或大型城市都在計劃建設(shè)運營級寬帶IP城域網(wǎng),這些網(wǎng)絡(luò)將進一步相互演化成為未來的國家信息基礎(chǔ)設(shè)施NII的網(wǎng)絡(luò)主體。作為運營級網(wǎng)絡(luò),有線電視臺建設(shè)的寬帶IP網(wǎng)在總體上需滿足以下幾個原則:
1. 先進性
有線電視臺建設(shè)的寬帶IP網(wǎng)絡(luò)應(yīng)采用世界先進的千兆IP線速路由器/交換機或ATM多業(yè)務(wù)交換機,能與ATM/SDH/DWDM寬帶傳輸交換平臺充分互聯(lián),能夠承載和交換各種信息并將其接入公眾用戶。
。玻 可用性與可靠性
有線電視臺建設(shè)的寬帶IP網(wǎng)絡(luò)是一個運營級的網(wǎng)絡(luò),不允許由于網(wǎng)絡(luò)的故障而長時間中斷面向用戶的業(yè)務(wù),造成關(guān)鍵用戶如政府機關(guān)、搶險救災(zāi)部門、公安、銀行等單位 的損失,因此網(wǎng)絡(luò)中必須具備必要的技術(shù)措施來保證網(wǎng)絡(luò)的可用性和可靠性。
。常 普遍服務(wù)性
有線電視臺建設(shè)的寬帶IP網(wǎng)絡(luò)應(yīng)考慮到各省市公眾用戶的實際情況,以相應(yīng)的可接受的價格向用戶提供不同接入服務(wù)。
。矗 統(tǒng)一性
有線電視臺建設(shè)的寬帶IP網(wǎng)絡(luò)必須遵循各省市信息基礎(chǔ)設(shè)施建設(shè)方案及規(guī)劃,科學(xué)統(tǒng)一地建設(shè)。
。担 可擴展性
有線電視臺建設(shè)的寬帶IP網(wǎng)絡(luò)應(yīng)能隨著需求的增加而擴展,即充分留有擴充余地。
。叮 安全性及可管理性
有線電視臺建設(shè)的寬帶IP網(wǎng)絡(luò)應(yīng)注意保證整個網(wǎng)絡(luò)的可管理性、安全性和可靠性。
二、設(shè)計原則
根據(jù)CATV寬帶IP網(wǎng)絡(luò)的建設(shè)原則,在設(shè)計網(wǎng)絡(luò)時,必須為上述建設(shè)原則提供相應(yīng)的技術(shù)支持和保證,主要包括:
1. 網(wǎng)絡(luò)結(jié)構(gòu)的IP優(yōu)化
網(wǎng)絡(luò)體系結(jié)構(gòu)以IP為設(shè)計基礎(chǔ),體現(xiàn)在網(wǎng)絡(luò)的層次化體系結(jié)構(gòu),可以減少對傳統(tǒng)傳輸體系的依賴。
2. IP路由協(xié)議的優(yōu)化
。常 IP包轉(zhuǎn)發(fā)的優(yōu)化
適合大型、高速寬帶網(wǎng)絡(luò)和下一代因特網(wǎng)的特征,提供高速路由查找和包轉(zhuǎn)發(fā)機制。
4. 帶寬優(yōu)化
在合理的QoS控制下,最大限度地利用光纖的帶寬。
。担 穩(wěn)定性優(yōu)化
最大限度地利用光傳輸在故障恢復(fù)方面快速切換的能力,快速恢復(fù)網(wǎng)絡(luò)連接,避免路由表顫動引起整網(wǎng)震蕩,提供符合高速寬帶網(wǎng)絡(luò)要求的可靠性和穩(wěn)定性。
三、開放的業(yè)務(wù)
。茫粒裕謱拵В桑芯W(wǎng)絡(luò)能開放基于IP的業(yè)務(wù),包括基于IP的基本數(shù)據(jù)業(yè)務(wù)和基于IP的增值服務(wù);冢桑械幕緮(shù)據(jù)業(yè)務(wù)包括基本數(shù)據(jù)連接、ISP信息服務(wù)以及Internet接入等。除了基本IP數(shù)據(jù)業(yè)務(wù)以外,CATV寬帶IP網(wǎng)絡(luò)增加收入的最好辦法就是提供增值服務(wù)。
1. 基本IP數(shù)據(jù)業(yè)務(wù)
基本IP數(shù)據(jù)業(yè)務(wù)主要指除IP視頻 ,IP語音以外的IP數(shù)據(jù)業(yè)務(wù),主要應(yīng)用為局域網(wǎng)LAN互連、Internet/Intranet/Extranet 承載傳輸業(yè)務(wù)、ISP信息服務(wù)、Internet接入等。此類業(yè)務(wù)都采用IP數(shù)據(jù)包,采用基于 IP上的多種協(xié)議 TCP,UDP等實現(xiàn)傳輸。
。玻 虛擬專用網(wǎng)業(yè)務(wù)VPN
。茫粒裕值膶拵В桑芯W(wǎng)絡(luò)是當(dāng)?shù)爻鞘谢虻貐^(qū)的通用IP平臺,它需要連接政府部門、銀行保險 、企業(yè)學(xué)校等單位。并且在CATV寬帶IP網(wǎng)絡(luò)建網(wǎng)初期集團網(wǎng)絡(luò)用戶是最大的網(wǎng)絡(luò)用戶,為了保證集團用戶上網(wǎng)信息傳送的可靠性和安全性,網(wǎng)絡(luò)設(shè)備應(yīng)至少需要支持各種種類VPN業(yè)務(wù),以保證各用戶的安全性和專用性。
- 基于LANE/VLAN技術(shù)的虛擬網(wǎng)技術(shù);
。 基于PVC技術(shù)的VPN;
- 基于VP Tunneling技術(shù)的VPN;
。 基于PNNI的閉合用戶組的VPN;
。 基于IP技術(shù)的VPN技術(shù);
- 基于撥號服務(wù)的VPDN技術(shù)。
。常 多等級QOS數(shù)據(jù)業(yè)務(wù)
。茫粒裕謱拵В桑芯W(wǎng)絡(luò)設(shè)備應(yīng)采用多種手段以保證不同等級的用戶、不同級別多媒體業(yè)務(wù)的有效傳輸:
優(yōu)先級排隊;
用戶排隊;
加權(quán)公平排隊;
加權(quán)早期隨機丟棄;
。 RSVP;
- CAR ;
。 IP 優(yōu)先級。
。矗 IP視頻業(yè)務(wù)
對于CATV寬帶IP網(wǎng)絡(luò)來說,IP視頻業(yè)務(wù)將是其主要的業(yè)務(wù)之一,IP視頻業(yè)務(wù)分為兩類,即視頻節(jié)目交換和視頻會議,無論哪一種視頻業(yè)務(wù),都應(yīng)遵循下列標(biāo)準(zhǔn):
1 IP視頻節(jié)目交換編碼標(biāo)準(zhǔn):
為保證在網(wǎng)絡(luò)上達到廣播級的視頻傳輸,采用MPEG2的壓縮編碼標(biāo)準(zhǔn),其碼流可從2Mbit/s-15Mbit/s,在此次的方案中提供的碼流為8Mbit/s以上。
2 IP視頻節(jié)目交換傳輸標(biāo)準(zhǔn):
為保證視頻節(jié)目交換的實時性,并且避免對帶寬的浪費,在視頻節(jié)目的傳輸,采用IP Multicast的技術(shù),其主要包括多點廣播注冊協(xié)議IGMPRFC1112,多點廣播路徑建立協(xié)議 PIM,DVMRP,MOSPF。
。 IP視頻會議的編碼標(biāo)準(zhǔn):
目前的視頻會議技術(shù)主要采用MPEG1的編碼壓縮標(biāo)準(zhǔn),碼流為1.5Mbit/s。
4 IP視頻會議的傳輸標(biāo)準(zhǔn):
。桑幸曨l會議的傳輸采用標(biāo)準(zhǔn)的H.323的協(xié)議,H.323協(xié)議包括RAS控制采用H.225.0協(xié)議,呼叫建立采用Q.931和H.245的協(xié)議,視頻編碼采用H.261H.263的協(xié)議,語音編碼采用G.729等協(xié)議。IP視頻傳輸采用基于UDP的RTP/RTCP協(xié)議。
。担 IP電話業(yè)務(wù)
在CATV寬帶IP網(wǎng)絡(luò)中開放IP電話業(yè)務(wù),為用戶提供便宜、便捷的話音業(yè)務(wù)將是CATV寬帶IP網(wǎng)絡(luò)發(fā)展的主要動力之一,IP電話業(yè)務(wù)應(yīng)遵循下列標(biāo)準(zhǔn):
編碼技術(shù)標(biāo)準(zhǔn):
。桑姓Z音采用G.729 CELP語音壓縮技術(shù),可將語音編碼為8kbit/s數(shù)據(jù)流。該標(biāo)準(zhǔn)有兩 種格式,它們都擁有等價于32kbit/s ADPCM的語音質(zhì)量。
。桑姓Z音會話標(biāo)準(zhǔn):
。桑姓Z音會話采用H.323作為標(biāo)準(zhǔn),H.323利用Q.931的一部分,采用TCP port 1720實現(xiàn)呼叫建立。
。桑姓Z音傳輸標(biāo)準(zhǔn):
在IP語音的傳輸上采用基于UDP協(xié)議上等可提供時間標(biāo)記RTP,RTCP協(xié)議實現(xiàn)語音傳 輸,避免語音抖動。
CATV寬帶IP網(wǎng)絡(luò)的體系建設(shè)
建設(shè)CATV寬帶IP網(wǎng)絡(luò)是一個系統(tǒng)工程。首先,應(yīng)確定網(wǎng)絡(luò)的分層結(jié)構(gòu);然后根據(jù)網(wǎng)絡(luò)的規(guī)模、提供的服務(wù)、用戶的類別,選擇相應(yīng)的核心網(wǎng)絡(luò)和邊緣網(wǎng)絡(luò)技術(shù);最后,在此基礎(chǔ)上開放不同的業(yè)務(wù)。
一、CATV寬帶IP網(wǎng)絡(luò)的結(jié)構(gòu)
CATV寬帶IP網(wǎng)絡(luò)應(yīng)采用分層結(jié)構(gòu),網(wǎng)絡(luò)分為核心網(wǎng)絡(luò)和邊緣接入網(wǎng)絡(luò)兩部分,邊緣網(wǎng)絡(luò)為網(wǎng)絡(luò)的用戶提供服務(wù),而核心網(wǎng)絡(luò)為邊緣網(wǎng)絡(luò)提供服務(wù),負責(zé)將來自邊緣設(shè)備的較低速數(shù)據(jù)流量匯集到高速主干線上,簡化網(wǎng)絡(luò)拓撲結(jié)構(gòu),在整個傳輸網(wǎng)絡(luò)上提高帶寬效率。
核心網(wǎng)絡(luò)必須能高速傳輸大量的業(yè)務(wù)量,并能擴展到非常高的交換容量。核心網(wǎng)絡(luò)必須非常穩(wěn)定可靠,它的可靠性對于保證整個網(wǎng)絡(luò)的可用性十分重要。核心網(wǎng)絡(luò)還應(yīng)支持各種業(yè)務(wù)質(zhì)量保證QoS,使用MPLS業(yè)務(wù)量工程等手段,來根據(jù)用戶的重要性和其購買的業(yè)務(wù),有區(qū)別地對待來自各種用戶的業(yè)務(wù)量。核心網(wǎng)絡(luò)的操作維護必須十分簡單,對網(wǎng)絡(luò)故障的定位、修復(fù)必須方便。同時,由于終端客戶并不直接與核心平臺相連接,也就沒有必要象邊緣網(wǎng)絡(luò)設(shè)備那樣要求接口的多樣性,核心網(wǎng)絡(luò)只需提供高速接口來接入邊緣業(yè)務(wù)量,提供155Mbit/s、622Mbit/s、1Gbit/s、2.4Gbit/s以及10Gbit/s甚至更高速率的接口。最后,必須考慮到光纖技術(shù)的飛速發(fā)展,在網(wǎng)絡(luò)核心平臺上將集成諸如DWDM等光纖技術(shù),核心網(wǎng)絡(luò)的成本將成倍降低、網(wǎng)絡(luò)結(jié)構(gòu)將越來越簡單、網(wǎng)絡(luò)的帶寬將越來越高。
邊緣接入 網(wǎng)絡(luò)直接為用戶提供服務(wù),因此,它必須能提供豐富的業(yè)務(wù)特性,能區(qū)分不同的用戶要求 ,為不同的用戶提供不同的服務(wù)質(zhì)量保證QoS。
二、CATV寬帶IP核心網(wǎng)絡(luò)的建設(shè)
。茫粒裕謱拵В桑泻诵木W(wǎng)絡(luò)技術(shù)的發(fā)展很快,總的趨勢是帶寬越來越大、技術(shù)的層次結(jié)構(gòu)越來越簡單,出現(xiàn)了直接在光纖上承載IP的技術(shù)。選擇合理的網(wǎng)絡(luò)主干技術(shù)對于一個營運網(wǎng)絡(luò)來說十分重要,因為它關(guān)系到網(wǎng)絡(luò)的服務(wù)品質(zhì)和可持續(xù)發(fā)展的特性。網(wǎng)絡(luò)主干包括主干網(wǎng)設(shè)備之間及其與匯聚點核心設(shè)備之間的連接,寬帶IP網(wǎng)絡(luò)的主干必須選用相應(yīng)的寬帶主干技術(shù)。目前,可供選擇的寬帶技術(shù)包括以下幾種:
。ǎ保 千兆以太網(wǎng)技術(shù)(GE)
最高傳輸速率為1Gbit/s,與以太網(wǎng)技術(shù)、快速以太網(wǎng)技術(shù)向下兼容。
(2) 異步轉(zhuǎn)移模式(ATM技術(shù))
采用信元傳輸和交換技術(shù),減少處理時延,保障服務(wù)質(zhì)量,使其端口可以支持從E12Mbit/s到STM-1155Mbit/s、STM-4622Mbit/s、STM-162.4Gbit/s、STM-6410Gbit/s的傳輸速率。
(3) SDH技術(shù)或IP over SDH技術(shù)
采用高速光纖傳輸,以點對點方式提供從STM1到STM64甚至更高的傳輸速率。其中IP over SDH技術(shù)也簡稱為POS技術(shù),也就是將IP包直接封裝到SDH幀中,提高了傳輸?shù)男省?br />
。ǎ矗 動態(tài)IP光纖傳輸技術(shù)DPT
定義了一種全新的傳輸方法—IP優(yōu)化的光學(xué)傳輸技術(shù)。這種技術(shù)直接在光纖上承載IP,提高了帶寬使用效率、提供了服務(wù)類別的豐富性以及網(wǎng)絡(luò)的高級自愈功能,從而在現(xiàn)有的一些解決方案基礎(chǔ)上,為網(wǎng)絡(luò)營運商提供了性能價格比極好和功能極其豐富的更先進的解決方案。
。牵偶夹g(shù)、ATM技術(shù)、POS技術(shù)都各有優(yōu)點和缺點。
表1簡單地描述了這些技術(shù)的特點。值得指出的是,在一個小型、簡單的網(wǎng)絡(luò)中,采用GE技術(shù)組網(wǎng)的性能價格比確實較高,但在一個大型、復(fù)雜的網(wǎng)絡(luò)中,采用DPT技術(shù)組網(wǎng)的性價比則最高,原因在于SRP環(huán)形結(jié)構(gòu)對端口數(shù)的需求很少。
三、CATV寬帶IP接入網(wǎng)絡(luò)的建設(shè)
。茫粒裕謱拵В桑羞吘壗尤刖W(wǎng)絡(luò)的可采用ATM/FR直接接入、Cable Modem、xDSL以及HFC等技術(shù),在網(wǎng)絡(luò)建設(shè)初期,考慮到資金問題,并考慮到接入網(wǎng)絡(luò),即小區(qū)網(wǎng)或校園網(wǎng)中,需要豐富的以太網(wǎng)端口,以及考慮到千兆位以太網(wǎng)的經(jīng)濟性,因此使用GE作為城域網(wǎng)的接入非常合適。
CATV寬帶IP網(wǎng)絡(luò)的性能要求
一、可靠性及自愈能力
CATV寬帶IP網(wǎng)絡(luò),因此應(yīng)具有較高的網(wǎng)絡(luò)可靠性和較強的自愈能力,包括鏈路冗余、模塊冗余、設(shè)備冗余、路由冗余等要求。
。ǎ保 鏈路冗余
在主干連接主干設(shè)備之間及其與匯接設(shè)備之間的連接具備可靠的線路冗余方式。建議采用負載均衡的冗余方式,即通常情況下兩條連接均提供數(shù)據(jù)傳輸,并互為備份。主線路切換到備份線路的時間應(yīng)小于50ms,以充分體現(xiàn)采用光纖技術(shù)的優(yōu)越性。這種高速的網(wǎng)絡(luò)自愈特性應(yīng)可以保證不會引起IP路由的重新計算,不會引起業(yè)務(wù)的瞬間質(zhì)量惡化,更不會引起業(yè)務(wù)的中斷。
。ǎ玻 模塊冗余
主要設(shè)備主干設(shè)備和業(yè)務(wù)匯聚點的核心設(shè)備的所有模塊和環(huán)境部件應(yīng)具備1+1或1:N熱備份的功能,切換時間小于3秒。所有模塊具備熱插拔的功能。系統(tǒng)具備99.999%以上的可用性。
(3) 設(shè)備冗余
提供由兩臺或兩臺以上設(shè)備組成一個虛擬設(shè)備的能力。當(dāng)其中一個設(shè)備因故障停止工作時,另一臺設(shè)備自動接替其工作,并且不引起其他節(jié)點的路由表重新計算,從而提高網(wǎng)絡(luò)的穩(wěn)定性。切換時間小于3秒,以保證大部分IP應(yīng)用不會出現(xiàn)超時錯誤。
。ǎ矗 路由冗余
網(wǎng)絡(luò)的結(jié)構(gòu)設(shè)計應(yīng)提供足夠的路由冗余功能,在上述冗余特性仍不能解決問題時,數(shù)據(jù)流應(yīng)能尋找其他路徑到達目的地址。在一個足夠復(fù)雜的網(wǎng)絡(luò)環(huán)境中,網(wǎng)絡(luò)連接發(fā)生變化時,路由表的收斂時間應(yīng)小于30秒。
二、擁塞控制與服務(wù)質(zhì)量保障功能
擁塞控制和服務(wù)質(zhì)量保障QoS是公眾服務(wù)網(wǎng)的重要品質(zhì)。由于接入方式、接入速率、應(yīng)用方式、數(shù)據(jù)性質(zhì)的豐富多樣,網(wǎng)絡(luò)的數(shù)據(jù)流量突發(fā)是不可避免的,因此,CATV寬帶IP網(wǎng)絡(luò)對擁塞的控制和對不同性質(zhì)數(shù)據(jù)流的不同處理是十分重要的。
(1) 業(yè)務(wù)分類
網(wǎng)絡(luò)設(shè)備應(yīng)支持6 至 8種業(yè)務(wù)分類COS。當(dāng)用戶終端不提供業(yè)務(wù)分類信息時,網(wǎng)絡(luò)設(shè)備應(yīng)根據(jù)用戶所在網(wǎng)段、應(yīng)用類型、流量大小等自動對業(yè)務(wù)進行分類。
。ǎ玻 接入速率控制
接入本網(wǎng)絡(luò)的業(yè)務(wù)應(yīng)遵守其接入速率承諾。超過承諾速率的數(shù)據(jù)將被丟棄或標(biāo)以最低的優(yōu)先級。
。ǎ常 隊列機制
具有先進的隊列機制進行擁塞控制,對不同等級的業(yè)務(wù)進行不同的處理,包括時延的不同和丟包率的不同。
。ǎ矗 先期擁塞控制
當(dāng)網(wǎng)絡(luò)出現(xiàn)真正的擁塞時,瞬間大量丟包會引起大量TCP數(shù)據(jù)同時重發(fā),加劇網(wǎng)絡(luò)擁塞的程度并引起網(wǎng)絡(luò)的不穩(wěn)定。網(wǎng)絡(luò)設(shè)備應(yīng)具備先進的技術(shù),在網(wǎng)路出現(xiàn)擁塞前就自動采取適當(dāng)?shù)拇胧M行先期擁塞控制,避免瞬間大量丟包現(xiàn)象。
。ǎ担 資源預(yù)留
對非常重要的特殊應(yīng)用,應(yīng)可以采用保留帶寬資源的方式保證其QoS。
三、擴展能力
CATV寬帶IP網(wǎng)絡(luò)是一個服務(wù)網(wǎng)絡(luò),它必將隨著用戶的不斷增加以及業(yè)務(wù)的不斷開放而不斷擴展,因此對于CATV寬帶IP網(wǎng)絡(luò)來說,網(wǎng)絡(luò)的擴展能力十分重要。
。ǎ保 交換容量擴展
交換容量應(yīng)具備在現(xiàn)有基礎(chǔ)上繼續(xù)擴充4至8倍容量的能力,以適應(yīng)IP類業(yè)務(wù)急速膨脹的現(xiàn)實。
。ǎ玻 端口密度擴展
設(shè)備的端口密度應(yīng)能滿足網(wǎng)絡(luò)擴容時設(shè)備間互聯(lián)的需要。
。ǎ常 主干帶寬擴展
主干帶寬應(yīng)具備4至8倍甚至更高的帶寬擴展能力,以適應(yīng)IP類業(yè)務(wù)急速膨脹的現(xiàn)實。
。ǎ矗 網(wǎng)絡(luò)規(guī)模擴展
網(wǎng)絡(luò)體系、路由協(xié)議的規(guī)劃和設(shè)備的CPU路由處理能力,應(yīng)能滿足網(wǎng)絡(luò)超過一定節(jié)點規(guī)模的要求。
四、與其他網(wǎng)絡(luò)的互聯(lián)能力
CATV寬帶IP網(wǎng)絡(luò)應(yīng)是一個開放的網(wǎng)絡(luò),應(yīng)與其它互聯(lián)網(wǎng)絡(luò)進行互通互聯(lián):保證與Internet國內(nèi)國際出口的無縫連接;保證與現(xiàn)有ATM/SDH網(wǎng)絡(luò)的無縫互聯(lián);保證與本省本地區(qū)各ISP網(wǎng)絡(luò)和大型企業(yè)網(wǎng)的無縫互聯(lián)。
五、對各種通信協(xié)議的支持能力
。茫粒裕謱拵В桑芯W(wǎng)絡(luò)是一個基于TCP/IP的網(wǎng)絡(luò),因此除了支持各種IP路由協(xié)議外,還應(yīng)根據(jù)需要支持以下各種應(yīng)用協(xié)議:
。ǎ保┮灾С郑裕茫校桑袇f(xié)議為主,兼支持IPX、DECNET、APPLE-TALK等協(xié)議。設(shè)備商應(yīng)提供服務(wù)營運級別的網(wǎng)絡(luò)通信軟件和網(wǎng)際操作系統(tǒng)。
。ǎ玻┲С郑遥桑、RIPv2、OSPF、IGRP、IS-IS等多種國際標(biāo)準(zhǔn)的路由協(xié)議。根據(jù)網(wǎng)絡(luò)規(guī)模的需求,必須支持OSPF和IS-IS路由協(xié)議。然而,由于OSPF協(xié)議非常耗費CPU和內(nèi)存,因此當(dāng)網(wǎng)絡(luò)十分龐大復(fù)雜例如包括200個業(yè)務(wù)節(jié)點,每節(jié)點包含10個甚至更多的三層網(wǎng)絡(luò)設(shè)備時,必須采取合理的區(qū)域劃分和路由規(guī)劃例如網(wǎng)址匯總等來保證網(wǎng)絡(luò)的穩(wěn)定性;應(yīng)提供適當(dāng)?shù)穆酚梢?guī)劃后備方案。
。ǎ常┲С郑拢牵校础ⅲ桑模遥械葮(biāo)準(zhǔn)的域間路由協(xié)議保證與其他IP網(wǎng)絡(luò)的可靠互聯(lián)。
(4)支持MPLS標(biāo)準(zhǔn),提供與ATM等網(wǎng)絡(luò)的無縫互聯(lián),并提高網(wǎng)絡(luò)的性能。
六、網(wǎng)絡(luò)管理功能與安全體系
CATV寬帶IP網(wǎng)絡(luò)是一個運營級的網(wǎng)絡(luò),因此必須具有運營級網(wǎng)絡(luò)所必須的網(wǎng)絡(luò)管理功能,如統(tǒng)一網(wǎng)管、計費管理等功能。同時,CATV寬帶IP網(wǎng)絡(luò)還連接黨政機關(guān)、公安安全機構(gòu)、銀行金融等對保密性、安全性要求很高的用戶,因此CATV寬帶IP網(wǎng)絡(luò)的安全功能就顯得十分重要?傊,CATV寬帶IP網(wǎng)絡(luò)的網(wǎng)絡(luò)管理與安全體系主要應(yīng)包括:
(1)支持整個網(wǎng)絡(luò)系統(tǒng)各種網(wǎng)絡(luò)設(shè)備的統(tǒng)一網(wǎng)絡(luò)管理。
(2)支持故障管理、計費管理、配置管理、性能管理和安全管理五大功能。
。ǎ常┲С窒到y(tǒng)級的管理,包括系統(tǒng)分析、系統(tǒng)規(guī)劃等;支持基于策略的管理,對策略的修改能夠立即反應(yīng)到所有相關(guān)設(shè)備中。
。ǎ矗┚W(wǎng)絡(luò)設(shè)備支持多級管理權(quán)限,支持RADIUS、TACACS+等認證機制。
(5)支持安全監(jiān)控機制,當(dāng)發(fā)現(xiàn)存在安全漏洞和遭到攻擊時,應(yīng)及時通知網(wǎng)絡(luò)管理人員,并應(yīng)自動采取適當(dāng)?shù)拇胧┯枰员Wo。
中國通信網(wǎng)(www.c114.net)