999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于DOCSIS3.0的HFC網絡管理策略淺探

2015-03-24 01:29:52陳志明
科技傳播 2015年9期
關鍵詞:規范標準

陳志明,雷 躍

1.昆明市官渡區新聞中心,云南昆明 650200 2.云南省新聞出版廣電局,云南昆明 650034

基于DOCSIS3.0的HFC網絡管理策略淺探

陳志明1,雷 躍2

1.昆明市官渡區新聞中心,云南昆明 650200 2.云南省新聞出版廣電局,云南昆明 650034

近年,我國有線電視網絡系統蓬勃發展,為滿足用戶的多元化需求,網絡架構必須提供安全的環境、優良的品質、穩定的速度。因此,本文探討HFC網絡架構,從DOCSIS3.0標準討論HFC網絡中群組原則以及安全設定,提出網絡管理策略。

有線電視網絡;DOCSIS3.0;電纜調制解調器

依據國家廣電總局的廣播電視數字化進程表,我國計劃于2015年在全國范圍內關閉模擬電視,逐漸完成從模擬向數字電視的過渡。在此過程中,有線電視(Cable TV Network; CATV)系統將逐漸升級為光纖同軸混合(Hybrid Fiber and Coaxial; HFC)網絡系統。因此,本文基于針對CATV雙向網絡服務標準規范DOCSIS 3.0,提出HFC網絡管理策略。

1 HFC網絡架構

數字化有線電視網絡是基于光纖同軸混合(HFC)網絡采用分類模塊的方式,將傳統的虛擬電視信號和數字信號通過光纖(Fiber)傳輸到光節點(Fiber Node; FN),再通過光電轉換器,將光纖網絡轉換至同軸電纜線(Coax)到每個用戶家中,最后經過分離器(Splitter)一端接電視,另一端通過電纜調制解調器(Cable Modem; CM)與其他用戶端設備相連。

利用CM的雙向傳輸技術使用的主要技術采用DOCSIS標準,并納入有線數字電視廣播信道編碼與調制規范(ITU-T J.83)。

2 DOCSIS3.0規范與網絡模型

DOCSIS(Data Over Cable System Interface Specification)標準是1997年美國CableLabs?公司針對CATV雙向網絡系統服務制定的標準,目前DOCSIS標準已成為行業的主流規范。

2.1 DOCSIS3.0規范

隨著傳纜調制解調器終端系統(Modular Cable Modem Termination System; CMTS) 研 發 成 功,DOCSIS3.0規范變為以物理層的上傳通道捆合(Channel Bonding)方式。

DOCSIS3.0規范主要包括安全規格(SP-SECv3.0)、電纜調制解調器(CM)及無線終端接入設備(CPE)界面規格(SP-CMCIv3.0)、實體層規格(SP-PHYv3.0)、MAC及上層協定界面規格(SP-MULPv3.0)以及操作支持系統界面規格(SP-OSSIv3.0)五大部分。

2.2 DOCSIS3.0網絡模型

為保證有線電視HFC網絡的運行與管理,DOCSIS3.0標準不僅規范CM和CMTS,還管理其他提供上傳服務的服務器。圖1顯示了CM、CMTS連接HFC網絡進入家庭網絡系統的模型。

3 HFC網絡運作流程與安全規劃

3.1 HFC網絡運作流程

在有線電視HFC網絡中,開啟CM后,自動掃描下行頻道完成與CMTS時間同步,并從CMTS發出的MDD中取得可用的下行頻道,并收集相關訊息完成同下行頻道的MAC域下游服務組(MD-DS SG)動作,同時將隨機選擇一個上行頻道以作為主要的溝通頻道。

使用授權密碼(AK)、流量加密密碼(TEK)以及密碼加密密碼(KEK)的方式,對CM裝置的用戶信息進行驗證后,有授權的CM將進入DOCSIS網絡。CM發出請求IP地址,一旦通過MAC訊息的驗證,將以IPv4 Only、IPv6 Only、輪替模式(APM)以及雙模式(DPM)得到一個IP地址,該地址由CMTS指定的DHCP服務器發送。

3.2 基于DOCSIS3.0的網絡安全規劃

DOCSIS3.0標準的CM必須支持SP-CMCIv3.0要求,同時也向下相容于SP-CMCIv1.0/v2.0協定。相較SPCMCIv1.0/v2.0協定的明碼封包方式,SP-CMCIv3.0所傳達的訊息經過MD5或SHAI加密,具有更高的安全性。然而,SP-CMCIv3.0協定依然需要制定來源端的IPv4/ IPv6地址、設定在LAN端關閉SP-CMCI服務以及更改預設群組名稱等方式,以防止MSO管理以外的人控制。

通過CM/CMTS基本的數據過濾機制,能有效避免有害的內容。一般來講,通過驗證CM的MAC信息、啟用網絡封包加密機制以過濾存在安全問題的網絡封包,可以極大降低用戶端網絡安全風險。

4 有線電視HFC網絡管理

4.1 DHCP服務器管理

CM開啟時,需經由DHCP服務器進行身份合法性驗證,并記錄用戶資料,發放IP地址并賦予相關權限。

一個HFC網絡,可通過CM發出MAC地址識別所屬群組,針對不同用戶端,給予在設備數量、網絡速率、防火墻等方面的設定,建立分級機制。針對目前IPv4網絡地址不足的突出問題,需要在DHCP服務器中設定多組SCOPE,依據不同的服務區域給予IPv4;同時降低CM的IP租用時間來增加IP地址的使用率。

4.2 CMTS端管理

有線電視HFC網絡目前涵蓋了虛擬和數字電視服務,按照2004年國家廣播電影電視總局制定的《有線數字電視頻道配置指導性意見(暫行)》,目前我國優先用于雙向數據的下行電視頻道落在439—463、710—750MHz之間,可視網絡質量,選擇使用64QAM或256QAM的調制方式。此外,CMTS端通過CMTS開啟EAE認證機制以及MIC資料驗證,使用加密方式進行上傳請求;使用HMAC-MD5方式驗證路由協議,防止惡意的用戶攻擊;使用SSH加密方式進行管理,將管理日志上傳至SYSLOG服務器。

5 結論

本文從DOCSIS 3.0標準中探討了有線電視HFC網絡運作流程、安全規劃以及安全管理策略,提出了對非法用戶的使用限制,但有線電視網絡為共享帶寬,未加密的資料依然存在危險。以實驗的方式測試HFC網絡安全性,并研究用戶端防火墻機制,將是未來研究的方向。

[1]柯駿.關于DOCSIS技術演進的思考[J].有線電視技術,2014(5):20-24.

[2]彭巍,喻勇.基于DOCSIS 3.0的廣電NGB網絡工程應用理論和實踐[J].廣播與電視技術,2013(A01):165-169.

[3]孫鵬,孫大慶,韓志堅等.DOCSIS 3.0—HFC網絡接入新標準[C]//2006國際有線電視技術研討會論文集,2006.

TP3

A

1674-6708(2015)138-0074-01

猜你喜歡
規范標準
2022 年3 月實施的工程建設標準
來稿規范
來稿規范
來稿規范
PDCA法在除顫儀規范操作中的應用
來稿規范
來稿規范
忠誠的標準
當代陜西(2019年8期)2019-05-09 02:22:48
美還是丑?
你可能還在被不靠譜的對比度標準忽悠
主站蜘蛛池模板: 88av在线看| 91系列在线观看| 亚洲精品天堂自在久久77| 中文字幕在线日本| 亚洲乱强伦| 国产成人乱码一区二区三区在线| 欧美国产精品拍自| 福利视频一区| yjizz国产在线视频网| 国产精品无码作爱| 精品自窥自偷在线看| 成人精品区| 日韩亚洲综合在线| 国产一级做美女做受视频| 欧美一区二区人人喊爽| 天堂成人在线视频| 91网在线| 日韩毛片免费视频| 91av成人日本不卡三区| 玖玖精品视频在线观看| 97精品国产高清久久久久蜜芽| 亚洲欧州色色免费AV| 久久国产拍爱| 真人高潮娇喘嗯啊在线观看| 亚洲精品麻豆| 亚洲第一成网站| 国产精品尹人在线观看| 99精品伊人久久久大香线蕉 | 亚洲首页在线观看| 国产福利一区视频| 国内丰满少妇猛烈精品播| 亚洲精品国偷自产在线91正片| 亚洲性日韩精品一区二区| 成人午夜网址| 亚洲精品国产精品乱码不卞| 久久夜色撩人精品国产| 婷婷伊人五月| 无码人中文字幕| 亚洲欧美另类中文字幕| 中文字幕2区| 91麻豆国产视频| 日本人妻一区二区三区不卡影院| 在线视频亚洲色图| 亚洲精品爱草草视频在线| 亚洲国产欧美国产综合久久| 国产精品男人的天堂| 国产成人综合日韩精品无码首页| 色精品视频| 97se亚洲综合在线韩国专区福利| 欧美a在线看| 国产97视频在线| 精品91视频| 日本久久网站| 日韩欧美中文字幕一本| 试看120秒男女啪啪免费| 亚洲精品天堂自在久久77| 天堂av综合网| 精品一区二区三区自慰喷水| 欧亚日韩Av| 国产成人久视频免费| 国内精品自在自线视频香蕉| 中文字幕乱码二三区免费| 91九色视频网| 一级高清毛片免费a级高清毛片| 亚洲欧洲日韩国产综合在线二区| 伊人久久影视| 无码久看视频| 国产9191精品免费观看| 国产亚洲精品91| 国产欧美日韩一区二区视频在线| 亚洲中文无码av永久伊人| 久久亚洲国产最新网站| 日韩在线网址| 成人第一页| 福利视频一区| 欧洲极品无码一区二区三区| 亚洲国产精品一区二区第一页免 | 国产欧美视频综合二区| 尤物在线观看乱码| 色老头综合网| 最新精品久久精品| 91精品国产一区|