IP DSLAM

IP DSLAM

ip dslam(網際網路協定,數字用戶線接入復用設備,英文全稱internet protocol digital subscriber line access multiplexer )ip dslam作為接入設備來使用,用戶流量,主要是基於ip的。傳統的20世紀的dslam使用異步傳輸模式 (atm)的技術連線到自動櫃員機上游路由器。 然後提取這些設備的ip流量,並將它傳遞到一個ip網路。ip dslam設備在dslam設備中提取自身的ip通信。因此,它是從那裡所有的ip。

ip dslam背景,原理及套用,不同形態,特點,

ip dslam背景

傳統的dslam是一個完全的atm架構的設備,也就是常說的基於atm方式的dslam。它提供atm接口(如155mbit/s的atm接口或n*2mbit/s ima atm接口),上聯城域核心網,具有atm vp/vc交叉連線,提供atm流量匯聚、通過atm的qos技術來實現業務的服務質量及流量控制。目前網上實際安裝的dslam絕大多數都是這種方式的dslam。但是,由於在很多地區運營商已不再對其已有的城域atm核心網進行擴容並轉而建設ip寬頻城域核心網,因此隨著城域atm可用資源的日益減少,基於atm方式的dslam已越來越難以適應實際組網的需要,而ip dslam將成為dslam未來發展的方向。

原理及套用

1. 實現原理  ip-dslam在adsl信號的處理上和atm dslam相同,上行的信號經過dslam解調出來後,轉換成adsl信號。但在ip-dslam中這些atm信號並不象在atm dslam中那樣進行復接和業務類型處理,而是實現aal5 sar功能,轉換成相應的mac幀,即atm終結,在atm信號終結的過程中,建立相應的mac地址與pvc的對應關係。在atm信號終結之後,通過lanc板的fe上行口傳輸到上層設備,進入ip城域網。  下行信號則剛好相反,從上級設備傳送到ip-dslam的mac幀信號,完成二層功能的信號處理,最終在ip-dslam中通過aal5 sar功能,把mac幀轉換為atm信元,並實現從mac地址到pvc的轉換。ip-dslam中atm信號經過處理,變換成adsl信號格式,並通過調製傳輸到遠端的adsl modem。  adsl用戶可以通過橋接專線或pppoe方式接入,在atu-r上建立1483(bridged)橋接pvc,通過dslam內部交叉,建立adsl連線埠與lanc的小區vlan之間的pvc連線,lanc單板終結pvc和1483(bridged)橋接協定,轉換為乙太網包接入lanc板內的lan switch模組上行。當adsl用戶採用pppoe方式接入時,用戶pc上需要安裝pppoe撥號軟體,ppp呼叫在bas設備上實現終結。  2. 套用組網  ip dslam採用lanc板的fe口提供上行ip接口,通過上行設備接入城域網骨幹節點。系統支持4個fe連線埠的trunk上行功能,數據流直接高速進入ip數據網,避免因穿越atm和ip兩個網路而產生的嚴重頻寬瓶頸;系統具有良好的用戶安全管理,實現用戶之間的二層隔離,三層受控互訪,防止非法用戶、地址盜用、地址仿冒以及惡意攻擊。

不同形態

ip dslam從實現的功能角度劃分,可分為兩種形態,一種形態的dslam僅對ethernet層(layer2)進行處理,另一種形態的dslam不僅對ethernet層進行處理,而且還對ip層進行處理並將寬頻接入伺服器bas功能集成進來。  第一種形態的dslam具體完成以下功能。  1.支持二層ethernet數據包的本地轉發使能/禁止控制;  2.支持基於連線埠的二層ethernet數據包的過濾,有些設備還支持基於mac地址(包括源mac地址、目的mac地址)的數據包過濾  3.支持不同adsl連線埠的二層隔離;  4.支持ieee 802.1q協定,支持按照連線埠劃分vlan,有些設備還支持按照mac地址劃分vlan;  5.廣播風暴抑制,可對廣播包、多播包進行流量抑制;  6.連線埠配置、連線埠狀態查詢和設定,基於連線埠的數據流收發統計;  7.當dslam提供多個fe/ge上聯口時,支持ieee802.3ad鏈路聚集功能;  8.支持流量控制功能;  9.支持igmp snooping組播功能。  另外,還有一些設備還實現了ieee802.1p優先權控制、ieee802.1d 生成樹功能以及802.1x連線埠接入控制功能。  第二種形態的dslam除支持ethernet層功能之外,還具備以下功能。  1.ip數據包的轉發,支持靜態路由、ripv2、ospf協定;  2.支持ip組播,並支持ip組播igmpv2、dvmrp、pim協定;  3.支持用戶接入速率控制;  4.支持ip優先權控制及排隊策略(wrr、drr、wfq、wf2q等),有些設備還支持擁塞控制功能;  5.支持動態和靜態分配用戶ip地址;  6.寬頻接入伺服器功能。目前,主流的寬頻接入伺服器都支持pppoe/pppoa用戶接入控制,也有一些設備同時支持pppoe/pppoa和802.1x認證。由於集成了bas功能,相應的還具有以下功能。  7.支持adsl專線用戶ip地址防盜用;  8.支持adsl用戶接入帳號和連線埠捆綁;  9.支持限制adsl同一pvc下獲取ip地址數目;  10.支持本地和radius兩種用戶認證方式;  11.必須支持自動檢測用戶的異常下線,並釋放相應的網路資源,停止記費。  12.提供認證成功後的用戶按時長和流量的計費信息。

特點

1.全分散式atm與ip轉換,大大提高設備整體處理能力,分散設備故障風險,提高設備的性能和穩定性;  2.全分散式atm轉換,可將atm pvc直接與vlan id相對應,滿足專線用戶安全性要求,並支持基於vlan的vpn套用;  3.全分散式atm轉換,可充分利用成熟廉價的三層交換架構,提供非常高的背板交換能力,支持adsl線速轉發,消除設備交換瓶頸;  4.ip核心設計,可利用大容量交換背板提供高頻寬連線埠支持能力,可支持多個ge/fe接口,消除設備上行頻寬瓶頸;  5.由於採用ip核心設計,不必受atm匯流排擴容的約束,利用高密度的高頻寬連線埠,可實現靈活的級聯擴容,並支持比傳統方式大7倍以上的單點用戶容量;  6.當用戶遷移時無需對atm pvc作全程配置,用戶端與網路無需作任何改動,即可為用戶繼續提供服務,大大縮短了業務變更時間,減少業務提供的工作量;  7.利用ip核心提供的組播支持能力,可在dslam和上行設備上開通組播業務和視頻點播業務提升了網路的業務提供能力,並為更多的增值套用奠定了優越的網路基礎;  8.支持全分散式pppoe認證,無需集中式bras設備即可提供用戶的認證、計費和管理能力並與原有運營模式完全兼容,避免集中式bras引入的性能、穩定性和業務支持能力瓶頸,提高了整網的穩定性和頻寬提供能力;  9.採用全分散式認證,繼承了pppoe認證對用戶管理的能力,而且由於用戶認證時可將每用戶的物理位置信息(該dslam的ip地址,該用戶在dslam上的物理連線埠號)攜帶給radius,實現ip地址反查非常容易;  10.採用全分散式pppoe認證,可利用帳號+連線埠的綁定能力,提供運營商要求的網路安全性和防止資費流失;  11.採用pppoe認證,可根據用戶開戶時的要求在radius上生成數據,動態分配頻寬,無需每設備配置,也無須複雜的pvc配置,節省運營成本,並提供頻寬包月,時長+頻寬+優惠政策等的複雜計費策略,豐富了adsl的產品線;

相關詞條

熱門詞條

聯絡我們