IPTV承载网接入PPPoE认证与DHCP认证对比
华为-福州IPTV承载网解决方案

通过 Option82 由 DHCP Server 对 STB 接入的合法性检验,并通过Option60控制 STB 的业务权限 由 BRAS 控制 STB 只能访问视频网中的服务器,防止 PC 机盗用 STB地址访问 Internet,控制外网对 STB 的访问,保证 STB 的安全
网络管理、认证、计费、组播源
汇聚层、接入层
BAS
宽带小区/企业网络
宽带骨干网络
PPPoE用户
VLAN用户
可控组播
BAS
BAS
STB
STB
组播用户管理 与业务管理平台配合进行认证 建立组播访问规则,实现授权
组播信源控制 控制组播业务开通 控制组播业务类型 控制组播业务带宽 过滤非法信源
组播安全控制 支持静态组播树配置
STB接入认证与地址分配(PPPOE)
宽带接入网
家庭网络
接入网
骨干网
TV
STB
RTU
PC
1:STB启动后发DHCP请求
PC采用PPPOE认证 (user@data)
Internet VPN
DHCP Server
3:根据DHCP OPTION 82选项确定用户是否合法,合法则分配IP地址
Video VPN
STB接入认证与地址分配(DHCP)
DSLAM
MAN
Home network
NAP
NSP
TV
STB
RTU
PC
Home network
OSS/BSS
NMS(N2000)
TL1
1: STB启动后访问 EPG等服务器
宽带驻地网两种接入方式的比较

宽带驻地网两种接入方式的比较■ 西安市电信分公司彭晔虽然有关驻地网的各种争论仍在继续,但宽带驻地网用户的接入业务目前已经在各地推出,无论如何,网络基础设施的建设都会先行一步,我们的讨论将从技术角度入手。
比较典型的驻地网用户接入方式是采用PPPoE或Web+DHCP方式,这两种方式各有哪些利弊呢?一、PPPoE方式PPPoE方式是在用户端安装了一个PPPoE客户端软件。
用户上网前运行该客户端软件,输入用户名和密码,由客户端软件发出第二层广播包,寻找PPPoE宽带接入服务器(BAS),由BAS将用户信息送往Radius 服务器,对该用户进行认证。
如果认证通过,BAS发送计费开始包至计费服务器,对该用户进行计费,并允许用户上网,BAS为每一个用户保存一个表。
用户下网时,点击客户端软件的断开按钮,客户端软件发出下网信息给BAS,由BAS通知计费服务器停止计费,并清除用户表项,用户退网。
从以上原理性描述中,可以看到,PPPoE利用了PPP协议的优点,模拟了电话拨号用户的上网方式,似乎是一个完美的解决方案。
该方式主要有以下优点:1. PPPoE类似于电话拨号上网的过程,可以利用原有电话拨号用户的运营模式,集中设立用户数据库,集中设立AAA Server,可管理性较强。
2. PPPoE便于开展多服务选择服务。
对不同服务,可以用不同的用户名后缀来区分。
3. PPPoE方式可以对用户进行严格的速率限制,便于对用户速率需求进行量体裁衣,区别收费。
但是,在运营过程中,PPPoE的也暴露了一些缺点:1. PPPoE接入方式在用户端安装了客户端软件,带来了许多问题。
首先,现在流行的客户端软件都是第三方软件,不是开发操作系统厂家的产品,在实际应用中,会出现许多不兼容的现象。
例如,经常性发生流量停顿、用户上网不流畅等现象。
还有,一些软件对不同系统的兼容性不好,比如,有的可以在Windows 95/98上安装,却不能在Windows 2000系列上安装。
IPTV承载网接入PPPoE认证与DHCP认证对比

IPTV承载网接入PPPoE认证与Web认证对比1、背景IPTV即交互式网络电视,是一种利用宽带网络,采用DSL或以太网等接入方式,通过网络机顶盒(STB,Set-TopBox)或PC向用户提供多种交互式的宽带视频业务,包括视频直播、视频点播、游戏、视频会议等业务。
基于IPTV业务的特殊性要求,对接入认证的要求如下:必须能够支持组播应用的顺利开展。
减少运营商在核心网络扩容改造方面的巨额投资;必须能够区分不同的终端类型以进行业务分离,顺利支持增值业务的开展;必须实现认证流和业务流分离,接入认证和业务认证分离,以提高宽带视频等多媒体增值业务的提供效率;必须能够控制同一用户的终端类型及数量,方便运营商对终端设备采取集中式管理,提高自身的运营效率;必须具备高并发IP地址请求处理能力,保证所有用户能够顺利登录网络并接受服务;认证系统必须具有强大的可扩展性和稳定性,能够可靠提供业务并顺应IPTV等新型业务快速发展的趋势。
2、IPTV接入认证方案比较当前在宽带网中使用的最主要认证技术包括两类,即PPPoE和DHCP(或者DHCP+Web)技术。
(1)PPPoE技术PPPoE(RFC2516)认证技术在以太网接入和ADSL接入方式中应用的最为广泛,其组网原理基本相同,都是利用交换机或DSLAM将用户接入网内,在交换机和DSLAM后面设置BRAS 设备来终结PPP。
终结PPP连接的宽带接入服务器可以对PPP连接分别进行管理,可对用户上网业务分别进行时长和流量信息的统计,各种计费方式提供必要的用户上网信息。
PPPoE 的实质是在以太网上跑PPP协议,在用户端和宽带接入服务器之间建立PPP的点对点通道。
PPPoE方式其整个通信过程都必须进行PPPoE的封装,效率较低。
随着用户数量的大量增加,对BRAS设备的性能要求呈指数上升。
也就是说,如果在用户主机和BRAS之间启用组播业务,则组播数据必须以BRAS作为接收端复制点,这样会使大量的组播数据穿越网络和DSLAM设备,违背组播的初衷。
宽带认证技术比较PPPoE和IPoE

宽带认证技术比较PPPoE和IPoE1、概述随着城域网宽带业务的发展,可运营、可管理的网络建设理念已经深入人心。
市场方面,随着用户数量的增多,每用户带宽增大,产生ADSL/ADSL2+/FTTH/GPON等高带宽接入方式,极大提高了用户网络使用体验,电脑成为网络接入的主要设备。
采用动态IP地址,每用户带宽控制的PPPoE设备逐渐演变为电信运营商主要的接入方式。
随着IP网络的迅速发展,人们产生了把所有智能设备联网的需求。
同时互联网的内容从简单的网页推送演进为以流媒体为主,支持VoIP, IPTV等综合业务。
随着提供业务的多样化,用户认证方式作为可运营、可管理的核心,受到包括运营商、制造商的密切关注。
目前讨论的核心认证技术主要包括IPoE和PPPoE。
PPPoE相关标准则是在1999年的RFC2516 - A Method for Transmitting PPP Over Ethernet (PPPoE)中明确定义的。
2006年,DSL(2008年改名Broadband)工作组综合各个电信运营商在接入方式上的尝试,为使新型Voice/Video等实时性业务得到有效的控制与管理,定义了WT-146 用户会话控制机制(Subscriber Session),设计规划了以DHCP技术为核心,紧密结合当今PPPoE通用的RADUIS协议,建立了一种基于"IP用户会话机制(IP Subscriber Sessions)"、"IP数据流的分级机制(IP Flow Classifiers)"、及"IP 会话鉴权和管理机制(IP Session Authentication and Management Means)"的IPoE认证机制。
通过扩展信息的加入和识别在网络边缘设备上提供用户Session的接入认证授权计费。
IPoE认证方式不需要在用户终端上安装任何客户端程序,不需要输入用户名和密码,非常适合新型网络设备,如智能手机,数字电视,PSP等很难支持内置的PPPoE拨号程序的终端应用互联网业务。
宽带网认证技术比较

宽带网认证技术比较当前在宽带网中使用的主要认证技术包括三类,即PPPoE技术、802.1X技术和DHCP+WEB技术。
PPPoE(RFC2516)技术采用以太网报文封装PPP报文,由于IP包和PPP 报文不兼容,必须有专门的设备终结PPP报文并转换成IP报文,这种设备就是宽带接入服务器。
用户和宽带接入服务器之间采用以太网封装PPP报文,其通信过程包括两个阶段,即发现阶段和会话阶段。
因此PPPoE方式其整个通信过程都必须进行PPPoE的封装,效率较低,随着用户数量的大量增加对BRAS设备的性能要求呈指数上升。
802.1X技术是基于端口(包括物理端口和逻辑端口如MAC地址、VLAN等)的认证技术,其认证阶段采用EAP(RFC2284)报文,EAP报文是PPP报文的扩展,其认证阶段与PPPoE方式类似。
其认证过程为:用户通过802.1X客户端软件发起认证(EAPoL报文)->交换机终结EAPoA报文并向认证服务器转发EAP 报文->认证通过->DHCP服务器分配IP地址->受控端口打开->正常通信。
由此可以看出,802.1X认证仅仅在认证阶段进行EAP封装,通信过程中采用TCP/IP协议。
DHCP+WEB方式各设备厂商具体实现并不完全一致,但其认证过程可以归纳为:用户开机并通过DHCP服务器分配认证IP地址->局端设备通过对该IP 地址进行强制URL访问到登陆页面->用户输入用户帐号信息并发往认证服务器->认证服务器反馈认证成功信息->局端设备将用户VLAN、用户端口、用户IP地址和MAC地址进行可选择性的绑定并开放用户的上网功能。
这种方式认证和业务流也实现了分离,并可以方面地利用WEB服务器推出PORTAL和广告等增值业务,对用户进行业务宣传及业务引导。
方式,该方式也决定了其对组播支持能力较强(只要局端设备支持),这两种方式的带宽利用率均较高,同时可以避免城域网汇聚层同时作为BRAS使用。
常见宽带接入认证方式及比较

常见宽带接入认证方式及比较作者:暂无来源:《中国传媒科技》 2015年第6期李志伟一、常见认证方式1. PPPoE认证方式1.1 PPPoE概述PPPoE技术是基于IETF RFC标准协议开发的,是将PPP承载到以太网之上,充分利用以太网技术的寻址能力,其实质是在共享介质的网络上提供二条逻辑上的点到店链路,向以太网中的每个上网用户与宽带接入服务器之间提供一条逻辑PPP连接。
1.2 PPPoE认证方式的优缺点P P P o E 利用了P P P 协议的优点,模拟了电话拨号用户的上网方式,主要有以下优点:可以利用原有电话拨号用户的运营模式,集中设立用户数据库,集中设立A A AServer,可管理性较强。
PPPoE便于开展多服务选择服务。
对不同服务,可以用不同的用户名后缀来区分。
PPPoE方式可以对用户进行严格的速率限制,便于对用户速率需求进行量体裁衣,区别收费。
但是,在运营过程中,PPPoE认证方式也暴露了一些缺点:给运营商带来了巨大的维护压力。
PPPoE在以太网上,需要通过VLAN(虚拟局域网)技术来实现用户的隔离,如果使用一个三层网络,又存在PPPoE服务器的成本与管理问题。
PPPoE方式在其整个通信过程都必须进行PPPoE的封装,效率较低,随着用户数量的大量增加对BRAS设备的性能要求呈指数上升。
2. Web认证方式2.1 Web认证概述Web认证起源于网络业务的认证,例如:网上银行、基于Web的电子邮件等。
后来被网络设备提供商在网络设备上进行实现,用于验证网络用户是否具有使用网络的权限.2.2 WEB认证方式的优缺点WEB认证方式的优点:无需特殊的客户端软件,降低网络维护工程量;无需多层数据封装,保证效率问题;运营商可利用门户网站提供多种业务认证服务。
WEB认证方式的缺点:WEB承载在OSL 7层协议上,对于设备的要求较高,建网成本高;易用性不够好;对所有用户都是开放的,很容易受到恶意的攻击,其安全性较差;未认证用户也需要占用IP地址资源;用户离线检查较难,不适合基于时间的计费方式;业务数据流与控制数据流不分离,对网络接入设备的要求比较高。
PPPOE和WEB+DHCP两种宽带认证方式的比较

PPPOE和WEB+DHCP两种宽带认证方式的比较
由于宽带网络和传统电信网络存在着本质区别,所以产生了多种用户的认证方式。
而在各宽带运营商中,主要采用PPPOE和WEB+DHCP两种用户认证方式。
但是这两种方式也存在较大不同的特点,以下将这两种认证方式的特点做个归类,从多个角度对这两种认证方式进行比较,希望能给运营商在建设宽带网络时,决定采用何种认证计费提供有价值的参考。
总结:PPPOE和WEB+DHCP两种认证方式各有优缺点,基于PPPOE的认证方式,可管理性强,计费准确,代价就是PPP本身限制了网络环境以及组播业务的开展。
而Web方式的认证,对网络环境不会造成任何影响,但在整个网络的用户可管理性、异常情况下计费准确度等方面都存在一定问题。
根据以上多个角度的对比,运营上课根据自身的业务运营特点,采用相应的认证方式。
(认证计费信息可参考/)。
如何让宽带和IPTV电视盒子同时走一根网线而且还不影响宽带网速?

如何让宽带和IPTV电视盒子同时走一根网线而且还不影响宽带网速?我们常说的IPTV指的是宽带有线电视,也就是通过宽带运营商给用户提供的IPTV机顶盒来观看电视直播节目。
通俗的讲,只要用户家里安装了宽带,那么电视机和IPTV机顶盒的组合就可以享受到IPTV 的全部精彩内容。
目前,宽带运营商的IPTV用户端主要有两种接入方式:1、光猫设备的“ITV口”连接IPTV机顶盒。
2、光猫设备、交换机或者路由器设备的“LAN口”连接IPTV机顶盒。
这两种方式还是有一定区别的,ITV口连接机顶盒的话,适合于拥有电脑和电视的家庭用户,采用PPPoE认证方式,能够在看电视的同时使用电脑上网,也就是说IPTV电视和家里的宽带使用的带宽不同(BRAS来划分带宽,在宽带MODEM和DSLAM上划分2个不同的VPI/VCI,分别对应机顶盒和电脑)。
通俗的讲,光猫设备上有专门的IPTV机顶盒接口,如果采用这种方式接入的话,IPTV机顶盒是不占用家里宽带网速的,也就不会影响家里的宽带网速。
而采用“LAN口”接入机顶盒的话,采用的就是DHCP认证方式。
那么我们观看IPTV电视直播节目使用的宽带和家里的电脑或其他智能设备没有什么区别,都是同样的接口、同样的带宽。
很显然,这种情况下,家里的电视肯定要占用宽带网速。
众所周知,现在房子装修时,各个房间都会预埋上一根网线。
因为卧室墙上的网络面板上一般只有一个网口,那么很可能就会遇到这样的麻烦:卧室里的网线需要插到台式电脑上,另外,卧室里还安装了电视,需要连接宽带IPTV机顶盒看电视直播节目,因为只有一根网线,电脑和电视就无法同时联网使用,况且,电视的IPTV机顶盒的网线另一头需要插在光猫设备的ITV端口。
一般情况下,电脑和电视反复插拔进行使用,但是这样不仅麻烦而且还不能同时上网使用。
其实遇到这种情况,很好解决,下面我就给大家介绍两种几乎零成本的解决方法。
第一种方法:就是把一根网线直接“一分为二”,同时连接IPTV机顶盒和宽带。
SSO与PPPoE接入管理方式的比较

!"SSO 与PPPOE接入管理方式的比较刘祥初(华中科技大学武汉430074)激散射和非线性折射的影响。
这些非线性效应主要受光纤的有效面积、非线性反射率、布里渊散射、拉曼增益系数以及色度色散等参数的影响。
这些参数之间的相互作用非常复杂,因此对某一个给定的传输系统,我们通常用计算机来详细地仿真计算,以评估光纤在这方面的性能。
评测结果一般由传输设备供应商在“施工手册”中提供,以据此决定链路长度。
因此,对于混合光纤传输系统其非线性性能就更加难以评估。
但以下有一些原则可供参考:模场直径大的光纤会具有较大的有效面积,这样在注入相同的光能量时,大有效面积光纤的光能量密度就较低,有利于抑制非线性效应的产生,同时由于在接近发射端的位置光能量最强,因此大有效面积光纤比较适用于靠近光发射器和光放大器输出端的20km 以内;模场直径小的光纤在使用分布式拉曼光放大器时可以获得更好的放大效果。
尽管拉曼光放大器现在还没有实现商用,但是有望在将来的几年中实现,另一方面,小有效面积光纤比较适用于靠近光接收器的一端。
7总结当G.655光纤与其他光纤混用时,连接损耗、OTDR 单向异常、链路的色度色散、链路的色散斜率和截止波长的影响都可以被量化,但对非线性效应的评估却需要计算机帮忙,因此我们建议在进行线路设计时,对靠近发射端或光放大器出射端的20km 应按照所选用的主要光纤类型进行最保守的设计。
!深圳电信IP 城域网发展迅速,到目前为止共开通了629个端口。
其中,信息化小区/大厦245个,专线高速上网l57个,端口出租3个,同城VPN224个。
为了有效控制用户上网的权限和接入带宽,必须采用灵活的接入控制手段。
目前主要采用的是PPPOE 和Web +DHCP 两种接入控制方式。
为了进一步了解这两种技术的特点,深圳电信承担了广东省DHCP 方式的试验任务。
深圳电信采用了基于Web +DHCP 方式的认证系统———SSO ,并对SSO 方案和PPPOE 方案进行了比较。
现在阶段IPTV业务如何实现DHCP接入

现在阶段IPTV业务如何实现DHCP+组播IPTV是建立在我公司宽带网络基础之上的业务,利用宽带互联网、多媒体等多种技术,向家庭用户提供包括数字电视在内的多种交互式服务。
IPTV的发展初期,主要以体验的方式对外发放业务,在体验阶段用户感知度就显得尤为重要,这不仅关系到IPTV业务今后的发展,还和电信的品牌形象密切相关。
一、概述为支撑IPTV业务的规模化发展,实现IP城域网对多业务的承载,省公司对城域网的优化明确提出了要求,其工作重点就是QOS和组播的部署及接入网宽带业务4通道的改造,这几项工作相辅相成,若安排得不合理势必会影响IPTV用户的感知度,特别是后期网络优化组播的部署还可能会影响现网IPTV用户的正常业务。
IPTV业务的开展目前都是在BRAS上设置vod域,通过PPPoE方式接入,PPPoE是基于以太网之上对用户数据包进行点对点的封装,对组播业务的支持有着先天不足,随着网络优化的逐步开展,IPTV用户接入方式最终的演进目标是DHCP方式。
随着IPTV用户数量的增长,将来用户认证方式由 PPPoE向DHCP方式改造,又将是一个巨大的挑战。
根据我公司对IPTV业务发展的经验摸索,只要在业务发展初期做好网络规划,是完全可以实现IPTV用户DHCP方式接入的,该接入方式更有利于组播的快速部署,还可以调高用户的感知度。
二、DHCP方式和PPPoE方式接入的比较PPPoE继承了PPP协议的优点,它不仅为使用桥接以太网接入的用户提供了一种宽带接入手段,同时还能提供方便的接入控制和计费。
但这种控制的灵活性是以说牺牲了网络效率获得的。
我们知道PPPoE除了继承PPP的所有消息交互过程外,也保留了整个PPP包头,这会占用额外的10几个传送字节开销,降低网络传送有效负载的效率,并增加客户端和服务器端进行封装与解封装的处理负担。
在4M ADSL端口限速下,我们对PPPoE(帐号10M)和DHCP两种接入方式的链路吞吐量做了测试,测试结果如下所示:图一 PPPoE方式接入图二 DHCP方式接入由图一及图二的测试结果可以发现,PPPoE接入由于协议字节的开销,其链路吞吐量比DHCP方式要少50几K。
IPTV流程分析

一、IPTV 业务流程:1 .STB(网络机顶盒)地址获取:分IPOE (DHCP)和PPPOE 两种方式。
2 .STB 在EPG (电子节目菜单)服务器上通过认证,EPG 服务器给机顶盒推送EPG 首页.3 。
用户播放直播或者点播节目。
二、IPTV 数据流承载方式IPTV 平台与用户间交互的数据流主要分为3 种:1、IPTV 平台到用户间的单播视频流,例如点播、回放等业务2、IPTV 平台到用户间的组播视频流,例如直播业务3、用户与IPTV 平台EPG 服务器间的认证数据流对于以上三种数据流,使用如下的承载方式:1、单播数据流,例如点播流和EPG 认证数据流2、组播数据流,例如IPTV 直播流四、IPTV 常见问题及处理1.机顶无法进入EPG 首页:1)检查机顶盒地址是否正常获取.若未获取到地址,通过机顶盒接hub 抓包及onu 镜象抓包,检查dhcp 或pppoe 包是否发出。
2 .用户直播无法播放。
1)通过机顶盒接hub 抓包查看igmp 报文分析出该节目的组播组地址,并查看是否收到了组播组的数据流。
2)若未收到组播组的数据流,查看onu 组播表项确认机顶盒所接lan 口是否在onu 组播表项中.3)卸载onu 硬件加速模块,镜象抓包,确认onu 是否收到该组播组的数据流。
3 .直播无法播放:1)检查机顶盒地址是否正常获取。
2)通过机顶盒接hub 抓包报文分析出该节目的单播地址,并查看是否收到了该单播地址的数据流。
3)卸载onu 硬件加速模块,镜象抓包,确认onu 是否收到该单播地址的数据流。
3、用户在观看IPTV 时出现花屏现象。
1)确认网络带宽。
2)通过机顶盒接hub 抓包报文分析出该节目的地址3)查看硬加速表项是否存在。
4)通过机顶盒接hub 抓包,分析是否有丢包,和乱序的情况。
网络协议知识:DHCP协议和PPPoE协议的联系与区别

网络协议知识:DHCP协议和PPPoE协议的联系与区别网络协议知识:DHCP协议和PPPoE协议的联系与区别随着互联网的普及和网络的高速发展,越来越多的人们开始关注到网络协议,DHCP和PPPoE协议作为网络协议的代表,也是网络中不可或缺的一部分。
本文将详细介绍DHCP协议和PPPoE协议的联系与区别。
一、DHCP协议1.1 DHCP协议的定义与功能DHCP是Dynamic Host Configuration Protocol(动态主机配置协议)的缩写。
它是一种自动分配IP地址的协议,可以自动为计算机分配IP地址、子网掩码、网关、DNS等相关的信息,极大地减少了网络管理员的工作量。
DHCP协议主要用于局域网中,在局域网内自动分配IP地址,而且DHCP协议也可以用于路由器、交换机、服务器等网络设备上。
1.2 DHCP协议的通信过程DHCP协议的通信过程主要包括四个步骤:寻址、建立连接、发送报文和断开连接。
第一步:寻址阶段,客户端向DHCP服务器发送一个DHCPDISCOVER (客户端请求)广播报文,以寻找可用的DHCP服务器。
第二步:建立连接阶段,DHCP服务器接收到DHCPDISCOVER报文后,将DHCP客户端的MAC地址记录在DHCP服务器的绑定表中,并向客户端发送一个DHCPOFFER(服务器声明)报文,其中包含分配给客户端的IP地址、DNS服务器地址、子网掩码、网关地址等相关信息。
第三步:发送报文阶段,DHCP客户端接收到DHCPOFFER报文后,向DHCP服务器发送一个DHCPREQUEST(客户端请求)报文,请求确认所分配的IP地址等信息是否可用。
第四步:断开连接阶段,DHCP服务器接收到DHCPREQUEST报文后,确认所分配的IP地址等信息可用,并且向客户端发送DHCPACK(服务器确认)报文,进行最终的确认。
然后DHCP客户端使用所分配的IP地址、子网掩码、网关地址等信息来配置自己的网络参数。
pppoe和dhcp这两种上网方式有什么区别

pppoe和dhcp这两种上网方式有什么区别所有PPPOE、DHCP或者其他上网方式,最后都是为了获得一个能上网的IP而已,一旦获得了这个IP,以后上网的效果都是完全一样的。
区别就是:静态IP,不要认证,直接一开机就能上网。
DHCP,也不要认证,但是你自己开机的时候不知道自己IP多少,要等DHCP的服务器随机从所有能上网的IP里面分配一个给你。
PPPOE就是要先认证,只有帐户密码正确以后才分配一个有效的IP给你。
【拓展资料】1、静态IP的方式,如果是占用一个INTERNET的IP的话,上网都是很贵的,当然这个也是最方便的,开机就能上网,不用做任何拨号或者认证的过程。
2、PPPOE,只是多了一个获得IP的过程,一旦获得了IP以后,就和静态IP一样了一般可以这样和静态IP的方式做个比较:比如你的运营商,手上有1000个静态IP。
如果他把这1000个IP 分给1000个用户,那这1000个用户就一人有一个IP,这个就是静态IP的模式。
这个时候IP的利用率是很底的,因为这1000个人可能很多时候没有上网,这个IP是空闲的。
但是事实上,INTERNET的IP现在是很昂贵的,运营商会尽量多利用起这1000个IP,于是他们就想了个办法,就是看谁先上来,他就从这1000个IP里面挑一个给他用,你下网了,他就把这个IP收回去,然后就等准备分给下一个人,这样他就可以有远超过1000个客户了。
就是说他保证了这1000个IP几乎每时每刻都在同时被使用。
你获得这个IP的过程就是PPPOE。
3、至于DHCP,其实也和PPPOE有点类似,也是一个获得IP的过程。
只是DHCP一般是不要认证的,只要是个人上来他都会分配一个IP给他。
而PPPOE的话,要你输入帐户/密码,认证通过以后才会给你分配IP。
PPPoE 和 IPoE

宽带认证技术比较PPPoE 和IPoE分类:通讯技术2012-07-17 11:131018人阅读评论(0)收藏举报1、概述随着城域网宽带业务的发展,可运营、可管理的网络建设理念已经深入人心。
市场方面,随着用户数量的增多,每用户带宽增大,产生ADSL/ADSL2+/FTTH/GPON等高带宽接入方式,极大提高了用户网络使用体验,电脑成为网络接入的主要设备。
采用动态IP地址,每用户带宽控制的PPPoE设备逐渐演变为电信运营商主要的接入方式。
随着IP网络的迅速发展,人们产生了把所有智能设备联网的需求。
同时互联网的内容从简单的网页推送演进为以流媒体为主,支持VoIP, IPTV等综合业务。
随着提供业务的多样化,用户认证方式作为可运营、可管理的核心,受到包括运营商、制造商的密切关注。
目前讨论的核心认证技术主要包括IPoE和PPPoE。
PPPoE相关标准则是在1999年的RFC2516 - A Method for Transmitting PPP Over Ethernet (PPPoE)中明确定义的。
2006年,DSL(2008年改名Broadband)工作组综合各个电信运营商在接入方式上的尝试,为使新型Voice/Video等实时性业务得到有效的控制与管理,定义了WT-146 用户会话控制机制(Subscriber Session),设计规划了以DHCP技术为核心,紧密结合当今PPPoE通用的RADUIS协议,建立了一种基于"IP用户会话机制(IP Subscriber Sessions)"、"IP数据流的分级机制(IP Flow Classifiers)"、及"IP会话鉴权和管理机制(IP Session Authentication and Management Means)"的IPoE认证机制。
通过扩展信息的加入和识别在网络边缘设备上提供用户Session的接入认证授权计费。
IPTV 用户手册

IPTV 用户手册党员远程教育( IPTV )业务简介什么是IPTV业务IPTV指电信运营商通过宽带传播高清晰网上内容(视频、图文等) 和电视直播节目业务,其接收设备通常是电视。
目前IPTV业务内置了20套电视直播节目、数千套视频点播节目(含党员教育、农村致富、戏曲、影视等)以及大量的图文信息。
通过IPTV业务看电视节目具有时移功能,时移功能指用户可回看三天内的任意一个电视频道的节目,并且具有暂停和回看特色功能,通过这种功能您再也不用怕漏掉任何一个精彩电视节目。
比如看中央电视台的春节联欢晚会,如果您不愿熬夜的话,您可以在第二天利用IPTV的时移功能回看昨晚的春节联欢晚会节目。
IPTV 拥有DVD播放器的所有功能,您在通过IPTV收看节目时可任意倒退、前进、快退、快进、暂停,并且有DVD播放器不具备的电视直播、时移、影视点播、图文信息浏览、书签记忆等功能。
使用IPTV业务您再也不用花钱买DVD播放器和DVD光盘,我们为您提供数干部影视节目,并且经常保持内容的更新,保证让您精彩影片天天看不完。
业务受理和处理一、开户基本要求:对远教A类用户,由组织部提供名单,客户经理上门安装填写登记单并加盖单位公章。
对远教B类用户,申请人必须持本人有效身份证明原件,办理业务登记并加盖单位公章。
二、业务受理说明:业务歪理分为两种类型:一种为"纯装业务"是指用户只办理党员远教"电视上网"业务,即办理纯装业务的用户只能访问党员远教平台内容,不能访问互联网。
另一种为"加装业务"是指用户同时申请安装2M 普通宽带和党员远教"电视上网"业务,或用户在原有普通宽带上加装党员远教"电视上网"业务,办理加装业务的用户既可访问党员远教平台内容,也可访问互联网。
三、业务受理流程1、远教A类用户受理流程党员远教A类用户由省公司统一下发用户清单,省公司一点收费并统一配送机顶盒终端,分公司为其免费开放"电视上网"专用宽带接入线路( 2M ) 0党员远教A类用户业务受理流程有以下两种:(1) A类纯装业务流程(见附表一)(2)A类加装业务流程(见附表二)2、远教B类用户受理潦程党员远教B类用户由分公司自主发展,其机顶盒终端不在省公司统一配迭之列,业务歪理按照以下两种情况执行:(1) B类纯装业务流程{见附表三)(2) B类加装业务流程(见附表四)四、鉴于党员远教业务的特殊性,阜阳电信市分公司和五县{市)分公司指派专人歪理业务,同时做好档案的记录规整工作。
【指导】中国电信IPTV安装指导手册

【关键字】指导中国电信IPTV安装指导手册一、准备工作1、确认用户带宽:通过综合网管,明确安装IPTV用户的网络已经提速到要求的网络速率。
2、完成室内布线:在用户需要安装IPTV的电视机后如果没有电信网络,那么根据用户需求选取布线方案。
见最后的《IPTV家庭内部组网参考方案》。
3、更换ADSL用户的单口MODEM:如果用户家里没有配备HUB,且使用的是单口MODEM,更换成多口modem二IPTV机顶盒的安装在网络连接和电视连接的过程中,设备间的连线不分先后次序,但请注意以下几项内容:a.在连接之前,请仔细阅读本节内容。
b.首先将需连接的各个设备的电源关闭。
为防止意外发生,建议同时断开电源连接。
c.在连接过程中,保证所有的连接正确、可靠。
d.建议最后连接各设备的电源线,并在确定所有连接正确、可靠的前提下,打开各设备的电源开关。
开机顺序为:先打开电视机,最后打开机顶盒。
关机顺序与开机顺序相反。
1、网络连接常见的机顶盒网络连接方式,有下面3种,请用户根据实际情况,参照下面的连接示意图连接机顶盒及相应设备。
仅机顶盒上网电脑不上网,线路上只有机顶盒使用iptv的帐号拨号上网,网络连接如图1所示。
图1 网络连接方式1电脑、机顶盒同时上网电脑可使用ADSL的帐号拨号上网,机顶盒使用iptv的帐号拨号上网,网络连接如图2、图3所示。
图2 网络连接方式2(使用HUB)图3 网络连接方式3(使用多口ADSL Modem)2、电视机的连接机顶盒与电视机的连接,主要指视频线、音频线的连接,请根据您已有的视音频设备(如电视机、音响等)的接口资源,参照下面的图表,选择一种最佳的接线方式。
图4 S端子+模拟音频图5 复合视频+模拟音频图6 数字音频输出到音响(经功放)3、机顶盒参数配置在机顶盒第一次使用时,需要对机顶盒进行网络设置,操作说明如下所述。
.加入系统设置界面。
打开机顶盒电源开关,当电视机上出现“正在接入网络,请稍候...”时,按遥控器上的“系统”键,加入左图所示的界面:在界面中,输入密码“将光标切换到“确定”按钮,按“OK”键加入系统设置界面,如下图。
DHCP、VRRP和LAN、PPPoE

14
VRRP基本原理
VRRP报文封装在IP报文上,通过组播发送 VRRP三种状态:
初始状态(Initialize) 主用状态(Master) 备份状态(Backup)
主用路由器定期发送VRRP报文 备份路由器长时间没有收到VRRP报文,则将状态改为Master 有多台备份路由器时,根据VRRP报文选举新的主用路由器
IP地址租约更新:
(1)更新租约 (2)释放IP地址租用
4 4
DHCP 工作过程一
(1)IP地址租用申请(DHCP Discover):
DHCP 客户机首次启动时,使用广播方式发送 DHCP 请求包,广播信 息包括客户机的网络接口硬件地址和计算机名字,供DHCP服务器进 行分配。
(2)IP地址租用提供(DHCP Offer):
DHCP服务器 DHCP客户机
Dhcp
SrvLog
DHCP Database
3
3
DHCP工作过程
DHCP工作时要求客户机和服务器进行交互,由客户机通 过广播向服务器发起申请IP地址的请求,然后由服务器 分配一个IP地址以及其他的TCP/IP设置信息。整个过程 可以分为以下步骤:
(1)IP地址租用申请 (2)IP地址租用提供 (3)IP地址租用选择 (4)IP地址租用确认
15
VRRP主用路由器选举
作为VRRP的路由器接口必须在一个广播域内(二层可达) 虚拟路由器的MAC地址:00-00-5E-00-01-{Vrid} 虚拟IP地址可以和路由器的实际接口地址共用
选举主用路由器的步骤:
1. 路由器的IP和虚拟路由器的接口IP相同时,该路由器称为 VRRP组的IP地址所有者,具有最高优先级,成为主用路由器; 2. 选择优先级最大的路由器为主用路由器; 3. 选择真实IP较大的路由器为主用路由器。
pppoe、webportaldot1x认证对比

pppoe、webportaldot1x认证对比pppoe、web portal dot1x认证对比1.PPPOEPPPoE(Point-to-Point Protocol over Ethernet)协议,充分结合ethernet 和ppp协议的特点,一个是可拓展性好、一个灵活的用户管理方式。
如此,服务提供商在提供宽带业务服务的时候,就更加简易便捷,可以选择数字用户线、电缆调制解调器、无线连接。
通过PPPoE(Point-to-Point Protocol over Ethernet)协议,服务提供商可以在以太网上实现PPP协议的主要功能,包括采用各种灵活的方式管理用户。
PPPoE的建立需要两个阶段,分别是发现阶段(Discovery stage)和点对点对话阶段(PPP Session stage)。
当一台主机希望启动一个PPPoE对话,它首先必须完成发现阶段以确定BAS(接入服务端)的以太网MAC地址,并建立一个PPPoE的对话号(SESSION_ID)。
在PPP协议定义了一个端对端的关系时,发现阶段是一个客户-服务器的关系。
在发现阶段的进程中,主机(客户端)发现一个BAS (接入服务器端)。
BAS 终结主机的PPPOE进程。
(DSLM设备主要做为ADSL的汇聚,用于终结ATM进程)。
在发现阶段,主机可以发现多于一个以上的BAS设备,但只能选择一个。
当发现阶段顺利完成,主机和BAS将拥有能够建立PPPoE的所有信息。
在发现阶段主要有这些报文PADI、PADO、PADR、PADS报文。
在PPP协议中,PPP会话阶段,就是标准的PPP协议会话过程,包括LCP、认证、NCP三个过程。
优点:·是传统PSTN窄带拨号接入技术在以太网接入技术的延伸·和原有窄带网络用户接入认证体系一致·最终用户相对比较容易接收缺点:· PPP协议和Ethernet技术本质上存在差异,PPP协议需要被再次封装到以太帧中,所以封装效率很低· PPPoE在发现阶段会产生大量的广播流量,对网络性能产生很大的影响,所以PPPOE与VLAN结合效果和不错·组播业务开展困难,而视频业务大部分是基于组播的· PPPoE认证一般需要外置BAS,BAS需要较高的性能,容易出现单点故障。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
IPTV承载网接入PPPoE认证与Web认证对比1、背景IPTV即交互式网络电视,是一种利用宽带网络,采用DSL或以太网等接入方式,通过网络机顶盒(STB,Set-TopBox)或PC向用户提供多种交互式的宽带视频业务,包括视频直播、视频点播、游戏、视频会议等业务。
基于IPTV业务的特殊性要求,对接入认证的要求如下:必须能够支持组播应用的顺利开展。
减少运营商在核心网络扩容改造方面的巨额投资;必须能够区分不同的终端类型以进行业务分离,顺利支持增值业务的开展;必须实现认证流和业务流分离,接入认证和业务认证分离,以提高宽带视频等多媒体增值业务的提供效率;必须能够控制同一用户的终端类型及数量,方便运营商对终端设备采取集中式管理,提高自身的运营效率;必须具备高并发IP地址请求处理能力,保证所有用户能够顺利登录网络并接受服务;认证系统必须具有强大的可扩展性和稳定性,能够可靠提供业务并顺应IPTV等新型业务快速发展的趋势。
2、IPTV接入认证方案比较当前在宽带网中使用的最主要认证技术包括两类,即PPPoE和DHCP(或者DHCP+Web)技术。
(1)PPPoE技术PPPoE(RFC2516)认证技术在以太网接入和ADSL接入方式中应用的最为广泛,其组网原理基本相同,都是利用交换机或DSLAM将用户接入网内,在交换机和DSLAM后面设置BRAS 设备来终结PPP。
终结PPP连接的宽带接入服务器可以对PPP连接分别进行管理,可对用户上网业务分别进行时长和流量信息的统计,各种计费方式提供必要的用户上网信息。
PPPoE 的实质是在以太网上跑PPP协议,在用户端和宽带接入服务器之间建立PPP的点对点通道。
PPPoE方式其整个通信过程都必须进行PPPoE的封装,效率较低。
随着用户数量的大量增加,对BRAS设备的性能要求呈指数上升。
也就是说,如果在用户主机和BRAS之间启用组播业务,则组播数据必须以BRAS作为接收端复制点,这样会使大量的组播数据穿越网络和DSLAM设备,违背组播的初衷。
因此,PPPoE接入方式限制了组播协议的存在,影响了视频业务的开展。
(2)DHCP+WebDHCP+Web认证需要与DHCP服务器和Web认证服务器配合使用,主机首先通过DHCP得到一个IP地址,与Web认证服务器通信,也可以使用户只访问一些内部服务器;然后,接入服务器将用户强制连接到Web认证服务器上,并在浏览器中弹出认证页面。
在该页面中输入用户名和密码,WebServer作为RADIUS的Client端把认证信息传送到RADIUSServer,对用户进行认证。
认证通过后,用户获得新的合法的IP地址,可以访问互联网或特定的网络。
在DHCP+Web认证方式中,用户主机和接入服务器之间并没有任何类似PPP的第三层通道,也不存在对组播协议的限制。
如果用户到接入服务器之间的交换机或DSLAM能支持IGMPSnooping,组播业务很容易开展。
这种方式认证和业务流也实现了分离,并可以方便地利用Web服务器推出Portal和广告等增值业务,对用户进行业务宣传及业务引导。
(3)两种认证方式的特点比较两种认证方式的特点比较如表1所示。
表1 两种认证方式的特点比较通过表1可以看出,DHCP+Web采用认证流和数据流相分离的方式,该方式决定了其对组播支持能力较强(只要局端设备支持),这种方式的带宽利用率均较高,同时可以避免城域网汇聚层同时作为BRAS使用,对IPTV等宽带业务非常适用。
DHCP+Web方式可以对接入的用户数量进行控制,由于采用Portal方式,其增值业务能力较强。
从客户端支持来看,由于DHCP+Web不需要客户端软件,避免了放号困难及维护工作量较大的问题。
总体而言,PPPoE技术成熟,效率低。
IPTV是对组播要求极高的业务。
在组播业务中,要保证业务的可运营、可管理,就要通过一些必要的策略来达到业务可控的目的。
组播的控制策略有很多种,其中控制组播用户的一个重要技术手段就是对用户进行认证、授权。
原有宽带网络中用户的认证多用于IP单播业务,并不能够完全满足组播认证的要求。
这就需要对原有的认证体系进行改造,以适应IPTV业务的开展要求。
对于采用PPPoE进行认证的方式,主要需要解决的问题是组播数据的下发。
因此,可以针对用户的不同业务采用不同的业务分发通道。
也就是说,一方面要求BRAS设备支持IPTV 业务的PPPoE认证,其相关的单播数据通过PPPoE的通道下发;另一方面组播数据通过IPOE 的通道进行下发。
这就要求BRAS通过认证信息能够区分用户业务种类,而DSLAM设备需要支持组播分发及组播组的控制,同时要求STB设备支持双协议栈。
这样既可以保证原有认证系统的功能,同时也能够保证组播业务的顺利开展。
对于DHCP认证方式,其主要问题是保证DHCP接入的安全性和真实性,这就需要在DHCP 包文中引入OPTION82选项;对于存在多个终端同时使用DHCP的场合,为了区分这些终端,还需引入OPTION60选项。
DHCPOPTION82选项通常由DSLAM设备将用户的端口信息和设备信息插入到用户的DHCP报文,DHCP服务器通过识别OPTION82来执行IP地址分配策略或其它策略。
OPTION60选项通常由终端自带,不同类型的终端可以通过设置不同的OPTION60来识别。
通过OPTION60选项,可以实现对不同的终端分配不同的地址空间。
但是,OPTION82的引入需要DSLAM的支持,目前网络上使用的设备大部分并不具备该功能,因此需要进行接入设备的改造。
两种认证方式各有优缺点,PPPoE认证技术比较成熟,安全性高,不需要进行接入网设备的改造,但是BRAS对组播等新业务支持能力差(目前BRAS均不支持组播)、效率低;需要改造BRAS来支持,投资很大,不利于IPTV业务的拓展。
而DHCP+Web可以实现较多的增值业务,同时又可以很好地支持组播业务。
虽然DHCP认证方式安全性不如PPPoE,但经过多年的发展,已具备相应的条件保证IPTV接入认证的安全。
为保证接入的安全性可配合使用接入网设备支持的OPTION82特性,为防止DHCPServer欺骗,可进行二层的用户隔离。
采用DHCP认证方式,IPTV业务流量可以从三层交换机走,投资很少,符合运营者发展IPTV 的长远利益。
下面,我们从几个方面来具体比较PPPoE和DHCP在IPTV网络中的适用性。
计费的准确性对于PPPoE方式,在用户认证通过后,由宽带接入服务器(BAS),向后台的RADIUS服务器发送计费开始包,在用户下线后(用户主动挂断、异常死机、网络断等),由BAS向后台的RADIUS服务器发送计费结束包。
后台计费系统便可根据计费起始包、结束包按时长、按流量进行实时计费。
采用这种方式,计费数据相当准确。
对于DHCP+Web方式,用户认证通过后,同样由接入服务器向后台的RADIUS服务器发送计费开始包,当用户需要下线时,需要通过点击Web页面挂断按钮,触发宽带接入服务器向后台的RADIUS服务器发送计费结束包。
在这种正常情况下,计费数据较准。
但如果用户是异常下线,接入服务器需要根据设置的用户空闲最长时间来判断,如果超过最长空闲时间。
则认为是用户已下线,此时宽带接入服务器向后台的RADIUS服务器发送计费结束包。
后台计费系统便可根据计费起始包、结束包按时长、按流量进行实时计费。
利用这种判断用户异常下线方式,可能最后的计费结束包的时间比用户实际的下线时间要多出一段时间。
要解决这个问题,需要将用户空闲的最长时间设短,但此时间如果太短,又有可能让用户在上网的过程中(比如较长时间的阅读,没有通信流量的时候,会被BAS认为是用户已下线),出现多次需要重新进行认证,带来使用的不方便性。
对网络环境的要求PPPoE的本质就是在以太网上跑PPP协议。
由于PPP协议认证过程的第一阶段是Discovery阶段,广播只能在二层网络,才能发现BAS。
因此,也就决定了在用户主机和BAS 之间,不能有路由器或三层交换机。
另外,由于PPPoE的点对点的本质,在用户主机和BAS 之间,限制了组播协议的存在。
这样,将会在一定程度上,影响今后视频业务的开展。
不过国际上为了解决这个问题,提出了一些草案(IPmulticastingandbroadcasting extension for PPPoE Protocol),希望能解决PPPoE上的组播问题。
DHCP+Web认证不存在二层网络的限制,同样也不存在组播协议的限制。
可管理性对于PPPoE方式,宽带接入服务器与RADIUS服务器配合,可以进行一定程度的服务质量控制。
较多的接入服务器能够实现Policing和rate-limiting等功能。
Policing是一种接收控制功能,只容许指定速率的流量通过。
类似的,rate-limiting是发送控制功能,只容许指定速率的流量发送。
对于DHCP+Web方式,当采用旁路方式的网络架构时,不能对用户进行带宽管理。
如果是直路的网络架构,可以根据用户的不同,对带宽进行不同等级的限速控制。
IP地址分配PPPoE方式下的IP地址分配,完全是由宽带接入服务器和RADIUS服务器配合完成,用户不能修改。
同时,后台的支撑系统还能够根据不同的用户分配不同范围、不同性质的IP 地址,如某些用户使用公网地址,某些用户使用私有地址。
DHCP+Web则不能根据用户的不同,在IP地址的分配上做不同的区分。
另外,使用DHCP 来动态分配IP地址,还可以基于策略化分配。
客户端软件限制使用PPPoE进行用户认证,必须在客户端安装虚拟拨号软件。
通过此虚拟拨号软件来与运营商局端的宽带接入服务器完成PPPoE的连接。
但随着WindowsXP的发布,微软已把PPPoE 虚拟拨号的功能集成到操作系统中。
DHCP+Web认证方式最大的一个优势就在于客户端不需要安装任何拨号软件,认证完全依靠浏览器来完成,在维护上很方便。
多服务选择能力在PPPoE方式下,许多厂家的宽带接入服务器提供类似“虚设备”的处理模块,不同的用户能够基于不同的“虚设备”,而引导至不同的服务区域。
对于DHCP+Web方式,要实现多服务选择能力比较困难。
目前能够支持多服务选择的设备只有少数几家国外设备,如Ellacoya也是主要依靠VitualServiceContext技术来实现的。
性能特点由于PPPoE的特点,宽带接入服务器可能会成为网络的瓶颈。
对于DHCP+Web,一般采用网络旁路的架构,不会影响到网络的性能。
3、结束语从以上多个角度的对比,两种方式各有优缺点,基于PPPoE的认证方式,可管理性强,计费准确,其代价就是PPP本身限制了网络环境和组播业务的开展。
而Web方式的认证,对网络环境不会造成任何影响,但在整个网络的用户可管理性、异常情况下计费准确度等方面都存在一定问题。