999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

IPv6和IPv4寬帶認證系統雙棧支撐研究

2013-02-28 03:05:50許洪東陳子琨周賽應
電信科學 2013年2期
關鍵詞:用戶系統

向 亮,許洪東,陳子琨,周賽應

(中國電信股份有限公司廣東分公司網絡監控維護中心 廣州510081)

1 引言

至2011年底,中國電信寬帶用戶總數達到了7 681萬,且在繼續增多。各省分公司的認證鑒權系統通常提供了較強的IP網業務認證計費功能,包括注冊寬窄帶用戶、主叫用戶、漫游用戶、卡類用戶、VPDN用戶、無線Wi-Fi用戶等各種客戶類型的業務,提供PPP、PPPoE、DHCP+Web等主流的認證方式。隨著用戶量的進一步膨脹,IPv6業務支撐上線勢在必行。重點需要盡早對組網、業務應用、IPv6和IPv4雙業務混合支撐等幾個重點方面進行探討和研究。

2 廣東寬帶認證平臺現狀和IPv6的支撐重點

以中國電信股份有限公司廣東分公司(以下簡稱廣東電信)寬帶認證系統為例,固網認證鑒權系統可滿足千萬級規模的接入認證能力,該系統具備AAA認證、計費功能,系統支撐的寬帶用戶總量達到1 500萬戶,系統支持的各類用戶總量達到2 000萬戶。系統采用RADIUS和Diameter協議實現寬窄帶、卡類用戶、VPDN用戶、無線Wi-Fi用戶的認證計費管理。廣東電信系統采用省級集中的方式部署,采用主備認證服務、緩存認證服務等保障機制,具備高可靠性和穩定性。

IPv6的支撐重點在于,現有的網絡設備和系統均負載在IPv4的通信協議之下。需要梳理業務實現流程,配合城域網設備進行IPv6改造,完成認證鑒權系統升級研究,使認證鑒權系統能夠在協議層面支持寬帶接入服務器等網絡關鍵網元設備,實現對IPv4/IPv6公眾客戶上網的認證鑒權、計費賬務、審計管理、業務管理和統計分析等功能的支撐。因此,需要對認證鑒權系統基礎設施和應用程序進行雙棧改造,驗證認證鑒權系統雙棧改造的關鍵技術,使認證鑒權系統能夠提供IPv6和IPv4的網絡訪問,同時應用程序可以采用IPv6和IPv4進行通信。

3 IPv6和IPv4雙棧支撐的核心內容

3.1 業務支撐

實現寬帶用戶的IPv6網絡接入,首先需要在寬帶用戶受理時,完成寬帶用戶賬號的 “普通寬帶”(IPv4 only)和“雙棧寬帶”(IPv4和IPv6)標識。如何區分普通用戶(只分配IPv4地址)和雙棧用戶(同時分配IPv4地址和IPv6地址)是業務支撐的關鍵環節。建議在業務受理端由CRM業務系統受理純IPv4用戶、IPv4/IPv6雙棧用戶的寬帶業務,通過接口向AAA系統開戶,并標識用戶業務類型為純IPv4或 者IPv4/IPv6雙 棧。開 戶 成 功 后,AAA系 統 的RADIUS服務器能夠正確識別并解析BRAS設備發送的包含IPv6特定屬性(RFC3162/RFC4818)的RADIUS報文,并調用新增的IPv6處理模塊程序完成認證、授權和計費處理流程。

IPv6和IPv4雙棧實施過程中存在一個比較大的問題,對于集中式平臺,不管采用何種方式改造實施,都可能造成對現有純IPv4用戶的業務影響,因此在系統升級部署時,必須盡可能減少對現有業務的沖擊,前期試點可考慮獨立部署。

目前仍有不少設備僅支持IPv4協議,認證系統本身傳遞報文時要確認對方的協議棧,在具體實施時可能引起混亂,因此建議系統的IPv6進程分為兩個階段進行。

·現階段以IPv4訪問為主,所傳遞的報文內容包含了所需的IPv6屬性。網絡設施還是采用IPv4的方式。

·將來設備完全對IPv6的支持成熟后,增加系統本身的IPv6化,包括系統管理、系統間報文的傳遞等。

建議采用擴展標識的方法進行IPv4/IPv6雙棧用戶的區分,在AAA系統內部對用戶關聯該擴展標識區分用戶使用的IP版本。建議不在域名上加入標志來區分,域名帶有業務含義,采用域名標志區分對系統改造大、業務易復雜化,且不利于IPv4向IPv6的過渡。

對于IPv4、IPv6、IPv4/IPv6雙協議棧的使用用戶,通過判斷前端受理系統提供的擴展屬性,認證鑒權系統可以把用戶訂購的產品和用戶使用的協議關聯起來。在認證過程中,根據用戶訂購的產品可以判斷出用戶使用的協議類型,并進行相應的認證和授權過程。對于原有的IPv4地址用戶,其流程不變;對于使用純IPv6地址的用戶,將下發IPv6地址;對于使用IPv4/IPv6雙協議棧的用戶,將同時下發IPv6和IPv4地址。

針對過往IPv6試點研究的經驗,支持IPv6的認證鑒權系統研究具體可歸為以下7個方面。

·認證子系統增加IPv6認證支持。對于使用IPv4或者IPv4/IPv6雙協議棧的用戶,認證子系統需要增加對RFC定義的IPv6屬性的解釋和識別,需要把IPv6屬性加入下網請求中,以提供給IPDR(清單預處理程序)程序處理。

·計費子系統需要增加對IPv6屬性的支持。對于IPDR,需要增加對IPv6屬性的支持,填寫完整的包括IPv6字段的清單。

·業務子系統增加對IPv6字段的支持。對于業務子系統中涉及IP字段的功能,包括端口綁定、查是否在線等,需要增加IPv6字段的支持。

·增加IPv6業務發展的統計分析功能。

·數據庫表需要擴展字段,以支持新的IPv6字段。

·產品規格配置數據支持IPv6的認證授權邏輯。

·與BRAS、前端受理系統聯調。

3.2 系統支撐

認證鑒權系統底層基礎設施支撐IPv6改造,使認證鑒權系統能夠提供IPv6和IPv4的訪問,同時能夠通過IPv4網絡和IPv6網絡與網元和周邊系統進行通信,主要的影響點包括以下5方面。

(1)OS升級

將不能支持IPv6的操作系統版本,升級采用適合的操作系統版本,使認證鑒權系統的底層OS能夠支持IPv6。

(2)中間件軟件升級

對不能支持IPv6的中間件軟件進行升級替代,使認證鑒權系統使用的中間件軟件能夠提供IPv6服務。

(3)數據庫軟件升級

對不能支持IPv6的數據庫軟件版本進行升級改造,使認證鑒權系統使用的數據庫能夠提供IPv6服務。

(4)組網網絡設備升級

對不能支持IPv6的網絡設備進行升級或替換,使認證鑒權系統使用的網絡設備能夠支持IPv6。

(5)應用程序升級改造

對涉及網絡接口調用的程序和接口進行功能擴展、升級或改造,使應用程序能夠在IPv6網絡中正常提供服務。

4 具體研究內容

如圖1所示,認證鑒權系統一般包括應用層、中間層、基礎設施層。應用層通過接口層的系統框架管理模塊調用各個底層通信模塊,中間層將數據分組后交給操作系統。操作系統按照封裝要求形成IPv4/IPv6數據分組,通過網絡發送到目標服務器。目標服務器將數據逐層解分組后使應用得到所需的數據內容。

(1)RADIUS

RADIUS需要對字典擴充新的屬性,支持RFC 3162所規定的6個RADIUS屬性,并增加識別邏輯。下面是這6個屬性的定義和解釋。

①NAS-IPv6-Address

屬性號95,報文長度18,Address為16 byte IPv6地址,是請求認證的用戶所使用的接入服務器的IPv6地址。

②Framed-Interface-ID

屬性號96,報文長度10,Interface-ID為8 byte IPv6接口ID,是IPv6CP協商后的接口ID,用以指示為用戶配置的IPv6接口ID。

圖1 系統架構

③Framed-IPv6-Prefix

屬 性 號97,報 文 長 度4~20,Reserved固 定 為0,Prefix-Length按比特為單位指示Prefix的長度。Prefix為0~128 bit的IPv6地址前綴,超出Prefix-Length以外的比特位用0填充。

④Login-IPv6-Host

屬 性 號98,報 文 長 度18,Address為16 byte IPv6地址,是允許訪問服務器的主機的IPv6地址。當包含Login-Service屬性時,指示用以連接用戶的系統。

⑤Framed-IPv6-Route

屬性號99,報文長度大于3,text字段表明IPv6的路由信息。該屬性提供了在接入服務器上配置的路由信息。

⑥Framed-IPv6-Pool

屬性號100,報文長度大于3,String字段表明接入服務器給用戶分配的IPv6地址前綴的前綴池的名字。

RADIUS增加對新增6個屬性的轉換處理邏輯,前端RADIUS識別出這些屬性后,按照系統內部的通信協議轉換成內部認證屬性提供給后端服務器進行認證流程。

(2)業務認證服務

增加IPv6屬性的支持;增加對IPv6屬性比較的邏輯,根據用戶擴展屬性標識,區分出IPv4、IPv6或者IPv4/IPv6雙協議棧的用戶;增加IPv6地址池。

(3)在線服務

用戶在線信息數據結構中增加IPv6字段,根據IP字段查找用戶信息的功能,要支持IPv6的IP地址格式。

(4)預付費處理服務

對用戶加以區分,標識用戶為普通IPv4用戶、純IPv6用戶及雙棧用戶;當用戶發起呼叫連接時,識別出不同類型的用戶;擴展對IPv6字段屬性的解釋支持,報文解析擴充兼容IPv4/IPv6,在清單字段中增加IPv6地址字段;報文轉發增加IPv6相關屬性。

(5)清單處理服務

①清單采集服務

計費采集系統對用戶加以區分,標識用戶為普通IPv4用戶、純IPv6用戶及雙棧用戶。當用戶發起呼叫連接時,計費采集系統識別出不同類型的用戶;原始清單在本地處理時,區分不同類型的用戶標識;增加對IPv6字段屬性的解釋支持,報文解析擴充兼容IPv4/IPv6,在清單字段中增加IPv6地址字段,清單去重、清單拆分匹配支持IPv6地址。

②清單入庫服務

擴充兼容IPv4/IPv6,將生成的支持IPv4/IPv6的清單文件導入數據倉庫,作為查詢、統計、綁定的數據源。

(6)在線計費協議(OCP)處理服務

①修改地址格式

根據與OCS系統協商所采用的通信協議對協議報文中所出現的IP地址格式進行區分,判斷是32 bit(IPv4)還是128 bit(IPv6)的地址。并根據所使用的IP地址類型標識地址AVP的頭兩個8位組的值,地址AVP的頭兩個8位組為AddressType,其包含一個在IANA的“地址簇號碼”中定義的地址簇。AddressType用來區別剩下8位組的內容和格式。

涉及的交互命令請求包括DWR/DWA、CER/CEA、CCR/CCA。

③增加對IPv6字段屬性的解釋支持

在清單字段中增加IPv6地址字段。

(7)內存數據管理服務

相應地更改在內存中管理的涉及IP地址數據的表定義描述文件,以適應在關系數據中對IPv6地址的描述。

(8)業務管理服務

主要包括開銷戶管理、在線管理、查詢管理、故障處理、異步隊列等多個模塊。

5 結束語

本文提出的IPv4與IPv6雙棧支撐研究結果,是廣東電信省網絡監控維護中心結合實際工作經驗及實驗環境實踐驗證所得出的結論,對于目前集團安排組織的廣東電信IPv6業務試點工作有很大的參考意義和實際價值。對于類似廣東電信這樣典型的固網AAA接入認證系統改造,從業務管理、基本認證協議、清單采集及業務流程規范的制度都提出了詳細的措施,符合對今后IPv6和IPv4雙棧業務支撐的建設思路,同時也能夠為CDMA網AAA系統、行業應用AAA接入認證系統的改造提供借鑒經驗。

1 姚遠.基于IPv6校園網的過渡技術研究與實現.武漢理工大學碩士學位論文,2009

2 雷震洲.下一代服務與IPv6.現代電信科技,2004(1):2~4

3 王莉.基于IPv6網絡技術的文獻信息服務平臺的實現及關鍵技術.現代圖書情報技術,2005,21(8):32~36

猜你喜歡
用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 国产精品蜜臀| 熟女视频91| 中文字幕久久波多野结衣| 国产麻豆aⅴ精品无码| 欧美日韩一区二区三区四区在线观看| 国产又黄又硬又粗| 制服丝袜国产精品| 亚洲欧美另类日本| 免费中文字幕一级毛片| 国产伦精品一区二区三区视频优播 | 国产精品林美惠子在线观看| 国产精品嫩草影院视频| 欧美日韩激情| www.99精品视频在线播放| 亚洲男人的天堂久久精品| 91视频首页| 国产成人亚洲欧美激情| 91久久青青草原精品国产| 91国内在线观看| 久久人妻xunleige无码| 伊人久久大香线蕉综合影视| 亚洲日本中文综合在线| 国产高清在线观看| 大陆精大陆国产国语精品1024| 中文字幕久久亚洲一区| 久久久波多野结衣av一区二区| 成人福利在线观看| 久久免费视频6| 亚洲天堂网在线观看视频| 国产 日韩 欧美 第二页| 99久久亚洲精品影院| 亚洲综合18p| 亚洲永久色| 中文字幕在线看| 2048国产精品原创综合在线| 蜜桃视频一区| 免费国产一级 片内射老| 成人精品区| 日本午夜三级| jizz国产视频| 在线人成精品免费视频| 毛片网站免费在线观看| 国产成人高清精品免费| 3p叠罗汉国产精品久久| 国产一级毛片网站| 欧美伊人色综合久久天天| 日韩国产黄色网站| 国产精品美女自慰喷水| 国产精品美人久久久久久AV| 亚洲一区二区约美女探花| 91福利在线看| 天天色综网| 亚洲综合亚洲国产尤物| 国产成人久久777777| 永久免费AⅤ无码网站在线观看| 97成人在线视频| 免费观看国产小粉嫩喷水| 99久久99这里只有免费的精品| 91在线一9|永久视频在线| 另类综合视频| 日韩区欧美国产区在线观看| 免费观看国产小粉嫩喷水 | 亚洲手机在线| 狠狠躁天天躁夜夜躁婷婷| 国产精品观看视频免费完整版| 国产精品林美惠子在线播放| 国产精品一区二区不卡的视频| 午夜影院a级片| 欧美日韩精品一区二区视频| 在线99视频| 中文无码毛片又爽又刺激| 熟女成人国产精品视频| 国产永久在线观看| 国产一区二区精品高清在线观看| 中文字幕亚洲第一| 国产成人精品日本亚洲77美色| 欧美一区二区丝袜高跟鞋| 视频二区中文无码| 色哟哟国产精品| 国产老女人精品免费视频| 日韩美一区二区| 小说 亚洲 无码 精品|