魏文哲等

摘 要:文章主要敘述互聯網接入系統與計算機認證故障的現象與分析,特別是網絡連接瞬時中斷引起認證服務停止,采取更換連接網線,設置ZX AAA Session Service服務啟動屬性為自動重啟,徹底排除系統故障。
關鍵詞:互聯網接入;計算機認證;故障分析
1 系統的基本結構
系統由兩臺DELL Poweredge 2950服務器連接DELL Power Vault MD3000磁盤陣列,連接接入服務器BRAS T600,下聯核心交換機ZX-T160到DSLAM接入層,連接用戶寬帶網關。系統軟件為WINDOWS SEVERS2003、MICROSOFT SQL SERVER 2005,AAA應用軟件為中興業務管理系統ISAM。
2 系統基本介紹
接入服務器BRAS T600是寬帶城域網中的重要設備之一。BRAS在城域網中的定位和使用使城域網真正得以成為可運營、可管理的智能化網絡。BRAS提供大量寬帶用戶的高速接入,易于快速擴容和增加新功能,可支持ADSL、LAN、無線接入、WLAN等多種接入方式,滿足各種不同類型的運營商和服務提供商的需要。具有簡單、高效、統一的用戶管理模式,提供靈活的多種認證、計費和管理方法。BRAS寬帶接入服務器系列定位于對普通接入用戶以及集團大用戶寬帶業務的承載和管理。普通接入用戶的承載和管理是指BRAS實現對采用xDSL、WLAN、以太網或者Cable modem等方式接入的寬帶接入用戶的授權、認證和計費及業務開展;對于集團大用戶的承載和管理是指BRAS對于專線、VPN以及虛擬ISP的支持。
T600的主要特色是:采用先進的Crossbar交換結構,支持320Gbps交換網板,集中式控制,分布式處理,整機處理性能優異。采用高性能的網絡處理器和專用硬件芯片,充分保證每個插槽的線速處理能力,整機支持8個10G接口線速轉發,整機轉發性能可高達200Mpps。除了提供oc-192 10G POS和10GE WAN/LAN等高速接口外,還可以提供2.5G POS、622M POS、155M POS、GE、FE、cPOS3/cPOS48、E1/E3等豐富的接口類型,充分滿足用戶的各種組網需求。T600的 PPP最大并發128K,單板最大PPPoE/IPoE/PPPoE+IPoE用戶數32k。熱冗余控制引擎,支持無中斷切換,并支持基于會話級的可靠性。當軟件或硬件失效時,所有的DHCP,PPPoE,PPPoA,L2TP會話仍然維持激活并繼續轉發流量。軟件完全模塊化,每個協議是一個單獨的進程,一個路由協議的故障不會影響任何其他協議,每個協議都可單獨stop和restart,大大增強了系統和網絡的可用性。性能優異,優越的組播性能,支持PPPOE組播功能,可針對每用戶定制管理,提供允許、禁止、預覽三種功能,并可限制用戶最大接受組播組數,完善的組播安全控制功能,為IPTV業務的運營提供了堅實的保障。第三方的測試驗證BRAS在1個接口卡上同時為10,000接收者線速復制組播流的能力。此外在同一電路上也支持單播及組播的共存。
T600電信級寬帶接入服務器就是針對目前中國的寬帶網絡建設所面臨的問題而設計的,可以滿足網絡運營商對網絡更高層次管理的要求,同時可以有效地向用戶提供綜合型寬帶數據業務,從而為運營商提供高度可拓展的面向業務的解決方案,使IP網成為一個可運營、可管理的電信網絡。支持多種新的增值業務,包括IPTV業務,BOD業務,VOIP業務,家庭網關業務,企業接入業務,VOD業務,綠色上網業務 。
ZXT160為匯聚層交換機,負責下連各接入層設備,EPON、DSLAM等。
DSLAM為銅線接入設備,用于連接用戶MODEM設備。
3 系統故障
認證服務不定時停止,用戶無法正常登錄,手動啟動服務,系統恢復正常,但是沒有根本解決問題,故障會反復出現。
4 故障分析
首先登錄WINDOWS SERVER,打開事件查看器,有故障記錄服務ZX AAA Session Service意外停止,沒有報告其停止原因。通過點擊管理工具,點擊服務,點擊ZX AAA Session Service,手工啟動服務,系統恢復正常。但是沒有查到故障的根本原因,廠家的技術人員采取了很多方法,仍然未能徹底解決問題。經過長期的觀察,發現故障不定時出現,沒有規律性,在仔細檢查服務器網絡接口時,發現網線KJ45接頭小,有輕微松動現象,由于是隨機器提供的成品連線,沒有引起廠家技術人員的注意,在服務器工作時產生的微小震動,造成接觸不良,網絡中斷,又很快自動恢復連接,引起ZX AAA Session Service服務停止,造成系統接入認證故障。
5 解決問題
更換連接網線,設置ZX AAA Session Service服務啟動屬性為自動重啟,徹底排除系統故障。
總結;在實施系統建設時,我們一定要仔細連接各個網絡設備,以免為以后系統運行時留下隱患。在故障出現時,我們要從系統硬件和軟件兩個方面進行排查。