NGN承載網的QoS和安全考慮及建設方案探討
城域網內,一般建議設置獨立核心設備匯聚NGN業(yè)務,上聯(lián)至NGN的PE,而對于匯聚層則根據(jù)已有設備的實際使用情況確定共用設備還是投資新建設備,對于互聯(lián)網業(yè)務重點區(qū)域、NGN業(yè)務發(fā)展重點區(qū)域、匯聚設備負荷已較重等情況下,建議設置獨立的NGN匯聚設備。圖1所示為NGN承載網的組網模型。
4.3.1 接入網的建設思路
電信業(yè)務接入網本身具有復雜性,接入層技術種類多、接入方式多、接入的業(yè)務多、接入環(huán)境比較差、物理設施共用問題等。為了保證NGN業(yè)務的質量與安全性,必須根據(jù)實際情況,妥善解決NGN接入與原有業(yè)務、接入技術、設備的關系,才能完成NGN接入層的功能。處理這些問題的一個基本原則就是:在不影響原有業(yè)務的前提下,并在一定程度滿足NGN業(yè)務質量的同時,盡量共用設備減少投資。
NGN業(yè)務是獨立于互聯(lián)網的業(yè)務,但NGN承載于IP上,考慮到節(jié)省投資及技術的可行性,NGN接入層的建設不與互聯(lián)網的IP分開考慮,而在一定層次上進行匯合。IP的匯合層次是NGN業(yè)務的質量、安全性與投資造價的折衷考慮。
4.3.2 NGN接入模型
NGN的接入非常靈活,可以通過軟終端提供EPhone,VideoPhone等業(yè)務,適用在寬帶基礎上開展語音和語音增值業(yè)務。軟終端的方式與網絡建設模式關系不大,只要能夠連接到互聯(lián)網即可。
目前,NGN的接入主要有兩種方式:IAD與AG。IAD可以提供數(shù)據(jù)接口,一般提供的用戶端口數(shù)較少,而AG則比較靈活,既有小容量設備,可以提供幾十至上百線的節(jié)點,也有中大容量設備,提供上百至幾千線的容量。
IAD與AG的不同特點主要有二,一是綜合接入,這點在我們實際運作中發(fā)現(xiàn)除了設備放到用戶端提供數(shù)據(jù)接入外,其它情況用的很少,而且綜合接入由于帶寬或者設備問題,互聯(lián)網流量的突發(fā)性往往會對語音質量產生不良影響,不推薦使用這種方式。二是IAD設備小、端口少的特點使其更適合靠近用戶端,而這一點必須依賴已有的LAN??梢钥吹絀AD與LAN有密切的關系。
在實際使用中發(fā)現(xiàn),IAD的設備的穩(wěn)定、可靠性、可管理性不如AG,但接入相當靈活,只要有以太網的地方都可以接入,可以充分利用已有的網絡資源。AG雖然穩(wěn)定性、可靠性高,但需要布3類電纜,整體建網成本較高,對于寬帶業(yè)務的支持只能限于DSL技術,不如LAN的帶寬潛力大。
根據(jù)以上分析不難發(fā)現(xiàn)NGN的業(yè)務開展與數(shù)據(jù)業(yè)務(互聯(lián)網)的接入有密切關系,對于IAD而言,適用于有LAN的情況,而AG本身可以與DSLAM配合提供寬帶業(yè)務,實際上現(xiàn)在各主流廠家都已經推出了綜合AG產品,可以直接在AG上提供DSL業(yè)務,可見IAD+LAN+5類線、AG+xDSL+3類線是兩種基本的NGN/寬帶接入模式。
這兩種模式具有不同的組網特點與要求,AG上行直接連接到IP城域網的匯聚層或者核心層設備,可靠與安全性有較好的保證,而IAD一般部署于接入層的CPN內,NGN業(yè)務與互聯(lián)網業(yè)務需要不同程度的共享LAN的資源,因此互聯(lián)網及NGN業(yè)務必須進行VLAN隔離,并實施不同的優(yōu)先級,同時采用廣播抑制、端口限速、端口隔離、MAC/ARP限制等手段,解決CPN內NGN業(yè)務的的安全與質量問題。另外,IAD的放置位置雖然靈活,但IAD上行是IP分組,下行是3類模擬信號,放置的位置實際上是上行VoIP分組質量與下行3類布線長度的綜合考慮。即放置的層次越高,語音的質量保證好,但3類線就越長(即投資高,但IAD放在樓層時也可通過5類線分線解決),因此實際方案中,IAD的放置位置必須綜合考慮網絡質量與投資的要求。
4.3.3 NGN的接入策略
接入策略應根據(jù)接入技術特點、網絡現(xiàn)狀及NGN/寬帶業(yè)務發(fā)展策略綜合考慮。
(1)已有LAN的地方,使用IAD的方式接入NGN業(yè)務。
(2)已建設PSTN的接入點,基礎語音由PSTN提供。如果需要NGN接入,可以考慮采用以下兩種方式接入NGN網絡,一是語音接入模塊的改造,上聯(lián)端直接提供IP接口接入到NGN系統(tǒng)。二是通過PPPOE的撥號方式,接入到NGN,提供NGN增值業(yè)務。
(3)對于新建接入點,依據(jù)接入點數(shù)據(jù)、語音需求的特點及接入點的環(huán)境特點選擇接入模式。對于數(shù)據(jù)要求高的、用戶較集中的情況,采用LAN+IAD的方式;對于語音要求高的、用戶較分散的情況,采用AG+DSL的方式;對于數(shù)據(jù)與語音要求都很高的,那么也可以采用疊加的方式,即語音用AG接入,數(shù)據(jù)用LAN接入。
廣東網通已發(fā)展了大量的寬帶LAN用戶,在LAN的基礎上疊加語音業(yè)務具有特殊意義。
4.3.4 接入網的地址規(guī)劃
對于AG的接入使用單獨規(guī)劃的NGN的私網地址,對于IAD非在客戶端的情況也使用NGN的私網地址,但對于IAD在用戶端的情況,考慮到安全性,使用IP城域網的私網地址,VLAN終結到CPN內三層設備,走城域網內的路由到NGN與城域網之間的防火墻,經過代理連接到NGN,保證NGNVPN的安全。
對于與其他網合作方式接入的NGN業(yè)務,根據(jù)實際情況靈活選擇以下方式:用戶地址為私網地址(由我們規(guī)劃,合作方分配管理),但要求合作方保證純語音的接入;用戶為公網地址,經過路由到我們城域網,通過防火墻連接NGN;用戶地址為私網地址(由合作方自行規(guī)劃與分配),經過NAT轉換為我們城域網公網或私網地址,然后再通過防火墻連接到NGN,這種方式效率較低,不適宜開展高品質的語音業(yè)務。
對于軟PHONE用戶,在公網上直接注冊到域名解釋的防火墻,通過防火墻代理連接到NGN。
5 NGN承載網的實踐
根據(jù)本文提出的建設方案,已建設獨立的NGN承載網,并已開展NGN業(yè)務,在網實際測量表明,目前的承載網可以滿足時延、抖動及誤碼率的要求。隨著NGN業(yè)務量的迅速發(fā)展,在實際運營上還可能會出現(xiàn)一些問題,我們會積極跟蹤解決,適當調整策略,相信這種方案能較好地滿足今后一段時期內NGN業(yè)務的發(fā)展要求。
評論