深度解讀以太網(wǎng),以太網(wǎng)接入中存在哪些技術問題?
以太網(wǎng)是應用最普遍的局域網(wǎng)技術,可以說,以太網(wǎng)是現(xiàn)實世界中最普遍的一種計算機網(wǎng)絡。為增進大家對以太網(wǎng)的認識,本文將對以太網(wǎng)介入中的主要技術問題予以介紹。如果你對以太網(wǎng)具有興趣,不妨和小編一起繼續(xù)往下閱讀哦。
但由于接入網(wǎng)是一個公用的網(wǎng)絡環(huán)境,因此其要求與局域網(wǎng)這樣一個私有網(wǎng)絡環(huán)境會有很大不同,它僅借用了用于局域以太網(wǎng)的幀結構和接口,網(wǎng)絡結構和工作原理完全不一樣,由于以太網(wǎng)從本質上說仍是一種局域網(wǎng)技術,采用這種技術提供公用電信網(wǎng)的接入,建設可運營、可管理的寬帶接入網(wǎng)絡,需要妥善解決一系列技術問題,包括認證計費和用戶管理、用戶和網(wǎng)絡安全、服務質量控制、網(wǎng)絡管理等。
認證計費:以太網(wǎng)作為一種局域網(wǎng)技術,沒有認證、計費等機制,但要利用這種技術作為可運營、可管理的用戶接入方式,必須考慮用戶認證授權計費(AAA)。
AAA一般包括用戶終端、AAA Client、AAA Server和計費軟件四個環(huán)節(jié)。AAA Client與AAA Server之間的通信采用RADIUS協(xié)議。AAA Server和計費軟件之間的通信為內(nèi)部協(xié)議。計費上可根據(jù)經(jīng)營方式的需要,考慮按時長、流量、次數(shù)、應用、帶寬等多種方式。 用戶終端與AAA Client之間的通信方式通常稱為“認證方式”,目前的主要技術有以下三種
①PPPoE方式的標準、設備成熟;承載數(shù)據(jù)與認證數(shù)據(jù)都需通過PPPoE封裝,對用戶控制能力強,但網(wǎng)絡性能和設備處理效率低,容易形成流量瓶頸;設備價格高。
②DHCP+WEB方式無特殊封裝,認證通過后承載數(shù)據(jù)可直接轉發(fā),網(wǎng)絡性能和設備處理效率較高,但對用戶控制能力相對較弱;不論是否通過認證,均占用IP地址;另外,認證層次過高會影響認證效率,也會對某些網(wǎng)絡資源的安全性帶來一定隱患。
③近來IEEE 802.1x技術發(fā)展很快,這種方式中承載數(shù)據(jù)通道與認證通道分開,網(wǎng)絡性能和設備處理效率較高;認證通過后分配IP地址;認證效率較高;更重要的是,它基于以太網(wǎng)內(nèi)核,實現(xiàn)比較簡單,與以太網(wǎng)設備能夠很好融合,設備成本低。 總之,三種方式各有特點,應根據(jù)具體應用情況合理選擇。
用戶和網(wǎng)絡安全:用戶和網(wǎng)絡安全對于整個電信網(wǎng)、特別是數(shù)據(jù)通信網(wǎng)來說都是一個重大課題,在以太網(wǎng)接入網(wǎng)絡中,主要體現(xiàn)在用戶通信信息的保密、用戶帳號和密碼的安全、用戶IP地址防盜用、重要網(wǎng)絡設備(如DHCP服務器)的安全等方面。
以太網(wǎng)技術用于企業(yè)內(nèi)部時,不同用戶之間需要互傳信息,反映在設備上,傳統(tǒng)的二層以太網(wǎng)交換機中,單播幀和廣播幀在不同端口間是能夠互通的。當以太網(wǎng)技術用于提供公用電信網(wǎng)接入時,由于不同用戶間互不信任的關系,必須實現(xiàn)用戶之間的二層隔離和三層受控互通。這就要求以太網(wǎng)交換機實現(xiàn)端口隔離,目前的主要方法有劃分基于802.1q的VLAN,采用端口隔離的芯片,或通過其它私有技術實現(xiàn)(如利用僅在本交換機上有效的VLAN或其它設置達到端口隔離的目的,但不改變802.1q的VLAN標記)。
用戶帳號和密碼的安全依靠相應信息的加密傳送實現(xiàn)。用戶IP地址防盜用可通過綁定機制實現(xiàn),例如IP地址與MAC地址、用戶端口的綁定。對于DHCP服務器的安全,應防止用戶通過改變MAC地址申請IP地址而耗盡地址資源。
服務質量控制:在服務質量(QoS)方面,以太網(wǎng)技術只有流量控制、CoS(802.1p)等比較簡單的機制。為提高服務質量,一方面,應保證網(wǎng)絡上足夠的帶寬,另一方面,可借鑒Diffserv的一些方法,如整形(shaping)、管制(policing)、分類、隊列調(diào)度(如采用WFQ等算法)、擁塞控制(如采用WRED等算法)等。如何通過以太網(wǎng)技術保證服務質量是一個比較復雜的問題,還需要進一步研究,目前這方面的基本要求是能夠對用戶的最高接入帶寬進行限制。
網(wǎng)絡管理:由于傳統(tǒng)的以太網(wǎng)主要用于企業(yè)內(nèi)部,因此以太網(wǎng)交換機的網(wǎng)管功能一般較弱。為了滿足電信網(wǎng)絡運行、維護、管理的需要,應當對設備的網(wǎng)管功能提出比較全面的要求。當前,以太網(wǎng)接入網(wǎng)絡中的設備應支持基于SNMPv2的網(wǎng)元級管理。
以上便是此次小編帶來的以太網(wǎng)相關內(nèi)容,通過本文,希望大家對以太網(wǎng)具備一定的了解。如果你喜歡本文,不妨持續(xù)關注我們網(wǎng)站哦,小編將于后期帶來更多精彩內(nèi)容。最后,十分感謝大家的閱讀,have a nice day!