宽带业务技术培训教材

相关主题
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
15
接入认证系统
内网保留地址
这些地址被大量用于内部网络中,一些交换机,路由器也往往使用192.168.1.1作
为缺省地址,私有网络由于不与外部互连,因而只能够在内部网络中使用,如果
要使用私有地址连接到,需要使用(网络地址转址)、使用网关代理软件、路由
器,将私有地址翻译成公网的合法地址。
ห้องสมุดไป่ตู้
4内网保留地址如下:
13
接入认证系统
子网掩码 子网掩码( ) 用来指明一个地址的哪些位标识的是主机所在的子网。子网掩码不能
单独存在,它必须结合地址一起使用。子网掩码的作用就是将某个地址划分成网络 地址和主机地址两部分。
14
接入认证系统
网关 网关实质上是一个网络通向其他网络的地址。比如有网络A和网络B,网络A的地址
4
接入认证系统
( ,动态主机配置协议)通常被应用在大型的局域 网络环境中,主要作用是集中的管理、分配地址, 使网络环境中的主机动态的获得地址、 地址、服务 器地址等信息,并能够提升地址的使用率。
( ,轻量目录访问协议),作为外部数据库保存系
统终端用户信息,支持的增、删、改、查。
5
接入认证系统
如谷歌的8.8.8.8和8.8.4.4以及114的114.114.114.114和114.114.115.115都属于 这一类。172.30.64.57可以作为递归为网内的提供外网服务。
10
接入认证系统
11
接入认证系统
业务规划:
管理(窄带) 503 窄带管理地址
管理(宽带) 499 宽带管理地址
宽带业务技术培训
运营支撑部 2016.9.19
目录
CNR、DHCP、LDAP技术,IP地址规划 宽带出口智能网关概述
局端、终端配置概述及常见故障维护
2
接入认证系统
名词解释 接入认证系统原理
业务规划 地址规划
3
接入认证系统
名词解释: 接入认证系统 基于、、技术的广电运营商用户接入认证管理系统。
是一个使用动态主机配置协议的动态地址管理系统,它为预定策略(如)网络中的机 和其他设备分配地址。从基于所请求的设备及策略的身份和型号的地址池中取出有效 的地址来进行分配。例如,能够辨别已注册的设备、未注册的设备和已经分配特殊的 已注册的设备。
CNR For CM
CM
CM
5 CNR向CM返回 DHCP响应,包含用户策略
系统,由软件和数据结构所组成。
通过特定进程对进行写操作,实现用户的业务逻辑。
在 上线时,对于进行用户授权查询,完成对于用户的业务实现。 Presentation_ID
© 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential
( ,域名系统),因特网上作为域名和地址相互映 射的一个分布式数据库,能够使用户更方便的访问 互联网,而不用去记住能够被机器直接读取的数串。 通过主机名,最终得到该主机名对应的地址的过程 叫做域名解析(或主机名解析)。
(虚拟局域网)是物理设备上连接的不受物理位置
6
接入认证系统 接入认证系统原理: 部署方式—-省中心集中部署
18
8
接入认证系统
业务实现原理 对于来说,不同业务的应当拿到不同的地址并获得不同的配置文件(配置文件区
别主要在于上网的速率以及访问控制列表()) 在里,只要定义不同的 对应不同的业务,每个 对应一个配置文件 在里只需把地址与 名字对应,然后写入 上线时,会根据地址到查询,返回 名, 就会被映射到特定的 拿到特定配置文件
窄带
503 使用窄带网络的机顶盒地址
宽带
455 使用宽带网络的机顶盒地址
499 终端管理地址
上网合法 450 用户可以正常上网的地址
上网非法
451 用户可访问宽带激活页面的地址12
接入认证系统
地址规划: 地址 地址是一个32位的二进制数,通常被分割为4个“8位二进制数”(也就是4个字节)。地 址通常用“点分十进制”表示成()的形式,其中,都是0~255之间的十进制整数。
等级
位置
A类
10.0.0.0-10.255.255.255
A类
100.64.0.0-100.127.255.255
B类
172.16.0.0-172.31.255.255
C类
192.168.0.0-192.168.255.255
16
接入认证系统
127.0.0.0到127.255.255.255是保留地址,用做循环测试用的。 169.254.0.0到169.254.255.255是保留地址。如果你的地址是自动获取地址,而你在 网络上又没有找到可用的服务器,这时你将会从169.254.0.1到169.254.255.254中临 时获得一个地址。
及地址
9
接入认证系统
系统 系统采用集中部署方式,与接入认证系统配合,为网内机顶盒、提供域名解析服
务。目前公司服务器采用双活部署,为172.30.64.57、172.30.64.58。 权威 权威是直接对域名进行解析的服务器。例如172.30.64.57的服务器作为权威配置
了机顶盒智慧乡村业务的域名后,即可使用智慧乡村域名直接访问服务器。 递归 负责接受用户对任意域名查询,将查询请求发至上级,直至找到并返回结果。比
7
接认入证认流证程 系统
业务运行示意图
1 BOSS向LDAP 同步用户信息
3 CNR向LDAP 发起用户查询
2 CM向CNR 发起DHCP请求
CMTS
boss6LDAP向BOSS LDAP 4 LDAP向CNR
同步CM上线信息 Group返回用户组信息
5 CNR向LDAP同步 CM上线信息
HFC
范围为“192.168.1.1~192. 168.1.254”,子网掩码为255.255.255.0;网络B的地 址范围为“192.168.2.1~192.168.2.254”,子网掩码为255.255.255.0。在没有路 由器的情况下,两个网络之间是不能进行通信的,即使是两个网络连接在同一台交 换机上,协议也会根据子网掩码(255.255.255.0)判定两个网络中的主机处在不 同的网络里。而要实现这两个网络之间的通信,则必须通过网关。如果网络A中的 主机发现数据包的目的主机不在本地网络中,就把数据包转发给它自己的网关,再 由网关转发给网络B的网关,网络B的网关再转发给网络B的某个主机。
相关文档
最新文档