以太网接入问题探讨( 二 )


三、以太网接人面临的问题
以太网技术和其它局域网技术一样,主要是针对小型的私有网络环境而设计的,适用于办公环境,目的是解决办公设备的资源共享问题 。为此,其协议需要简单高效,而在用户信息的隔离、用户传输质量的保证、业务治理和网络可靠性方面没有考虑或考虑不全面 。假如将这种适用于私有网络环境的技术不加改造地照搬到公用网络环境中,必然会出现很多问题 。现有的以太网接入技术虽然比传统的以太网做了一定程度的改造,但距离可运营的电信级网络的要求还差得很远 。
1.用户信息的隔离
所谓用户信息的隔离指的是接入网需要保障用户数据(单播地址的帧)的安全性,隔离携带有用户个人信息的广播消息,如ARP(地址解析协议)、DHCP(动态主机配置协议)消息等,防止要害设备受到攻击 。对每个用户而言,当然不希望他的信息被别人接收 。因此,要从物理上隔离用户数据(单播地址的帧),保证用户的单播地址的帧只有该用户可以接收到,不像在局域网中,由于是共享总线方式,单播地址的帧总线上的所有用户都可以接收到 。另外,由于用户终端是以普通的以太网卡与接人网连接,在通信中会发送一些广播地址的帧(如AKP、DHCP消息等),而这些消息会携带用户的个人信息,如用户MAC(媒质接人控制)地址等,假如不隔离这些广播消息而让其它用户接收到,轻易发生MAC/IP地址仿冒,影响设备的正常运行,中断合法用户的通信过程 。在接入网这样一个公用网络的环境中,保证其中设备的安全性是十分重要的,需要采取一定的措施防止非法进入其治理系统造成设备无法正常工作,以及某些恶意的消息会影响用户的正常通信 。
2.用户治理
所谓用户治理指的是用户需要到接入网运营商进行开户登记,并且在用户进行通信时对用户进行认证 。授权 。对所有运营商而言,把握用户信息是十分重要的,从而便于对用户进行治理,因此需要对每个用户进行开户登记 。而在用户进行通信时,要杜绝非法用户接入到网络中,占用网络资源,影响合法用户的使用 。因此,需要对用户进行合法性认证,并根据用户属性,使用户享有其相应的权力 。
对用户的治理还包括计费治理 。所谓计费治理指的是接入网需要提供有关计费的信息,包括用户的类别(是账号用户还是固定用户)、用户使用时长 。用户流量等这些数据,支持计费系统对用户的计费治理 。
3.业务保证
所谓业务保证是为了保证业务的QoS(服务质量),接入网需要提供一定的带宽控制能力,例如保证用户最低接火速率、限制用户最高接入速率,从而支持对业务的QoS保证 。另外,由于组播业务是未来Internet上的重要业务,因此接入网应能够以组播方式支持这项业务,而不是以点到点方式来传送组播业务 。
四、现有的以太网接入技术解决方案的特点
现有的以太网接人技术主要的解决方案有以下两种:路由器 Hub方式和路由器 LANSWITCH方式 。这两种方式都存在不少问题,还远远不是电信级的接人网 。
1.路由器 Hub方式
这种方式与传统的局域网设有什么差别,设备价格也极其低廉 。通过这种方式接人的不同用户处在一个传统的局域网中,根本没有信息隔离措施,更谈不上网络的有效治理和用户接火带宽的保证 。将来假如在这样的接入平台上开展电子商务,其后果可想而知 。
2.路由器 LANSWITCH方式
路由器 LANSWITCH方式又可分为两种方式,即VLAN(虚拟局域网)方式和VLAN+PPPoE(以太网上的点到点协议)方式 。;

推荐阅读