在國內寬帶城域網建設中,大量IP設備在城域網核心層及匯聚層中使用;贗P城域網架構技術的發(fā)展迫使基于ATM應用環(huán)境DSLAM設備必須加以改變。DSLAM設備通常采用的方式是在設備內部將ATM協議終結,轉換成Ethernet幀后通過10M/100M以太網接口連接到IP城域網中,使DSLAM設備成為可支持ATM及IP網絡的跨平臺設備。ADSL的應用環(huán)境開始變成純IP網絡環(huán)境!幷
基于IP網絡的ADSL接入
在IP網絡環(huán)境中ADSL接入方式可以分為兩大類:靜態(tài)IP地址方式和動態(tài)IP地址方式。
靜態(tài)IP地址方式類似于以太局域網使用方式。用戶按照運營商的要求配置用戶端IP地址、子網掩碼、默認網關等信息后即可通過ADSL訪問Internet。靜態(tài)IP地址方式使用簡單方便,可以為用戶提供類似于專線業(yè)務的服務。但是,此接入方式不利于運營商實現靈活的計費方式,同時由于每個上網用戶必須固定地分配IP地址,會導致運營商有限的IP地址資源更為緊張,因此不太適合大規(guī)模的ADSL用戶接入使用。
動態(tài)IP方式的使用可以有效彌補靜態(tài)IP方式的不足。用戶首先須通過認證并獲得IP地址后才能訪問Internet,使用完畢后其所分配的地址立即會被釋放給其他用戶使用。目前使用較多的動態(tài)IP接入方式有PPPoE和DHCP/DHCP+方式。PPPoE(PPPoverEthernet)協議是將撥號網絡中廣泛使用的PPP協議應用到了寬帶IP網中。DHCP是以太網中廣泛使用的動態(tài)IP地址分配協議。在IP城域網中直接使用DHCP方式將導致用戶地址盜用、安全性、用戶可管理性等多種問題,于是出現了DHCP+協議,在完成DHCP所有功能的同時進行用戶身份的認證。
應注意的問題
用戶IP地址盜用嚴重損害合法用戶的利益,也損害了運營商的利益。在靜態(tài)IP地址及DHCP+方式下均會出現此問題。防止地址盜用主要須防止兩類情況的出現:1.用戶隨意更改IP地址;2.偽造地址。
大唐電信LinkMasterTMA-100系列ADSL設備成功地解決了上述問題:(1)在DSLAM設備中實行端口之間完全隔離,確保用戶數據安全。(2)在靜態(tài)IP地址方式下,將特定的ADSL端口同特定的IP地址(一個或多個)綁定。一旦用戶更改IP地址,DSLAM設備會認為用戶發(fā)送的數據非法而直接過濾掉。(3)在DHCP+方式下,采用VLAN方式。DSLAM設備為每個ADSL端口分別打上不同的VLANID來標志每個用戶的數據。據此三層交換機可以準確識別不同用戶的數據,再結合DHCP+的自身認證功能,可以完全杜絕IP地址盜用現象。
另外,大唐電信的LinkMasterTMA-100ADSL局端設備專門針對IP網絡應用環(huán)境進行了優(yōu)化,如DHCP中繼、ARP協議中繼等功能的實現,可完全滿足城域網中的應用要求。
摘自《人民郵電報》