
宽带远程卷免图云接入服务器(Broadband Remote Acces来自s Server,简称BRAS)是面向宽带网络应用的新型接入网关,它位于骨干网的边缘层,可以完成用户带宽的IP/ATM网的数据接入(目前接入手段主干帝石拉量友状要基于xDSL/Cable Modem/高速以太网技术(LAN)/无线宽带数据接入(WLAN)等),实现商业楼宇及小区住户的宽带上网、基于IPSec(IP Securit及y Protocol)比夜的IP VPN服务、构建企业内部Intranet、支持I组胶华力此赵巴SP向用户批发业务等应用。
- 中文名 BRAS
- 外文名 Broadband Remote Access Server
- 中文译名 宽带远程接入服务器
- 分类 电信设备
功算武需能
宽带接入服务器(BRAS)主要完成两方面功能,一是网络承载功能:负责终端用户的PPPoE(Point-to来自-Point Protocol Over Ethernet,是一种以太网上传送PPP会话的方式)连接、汇聚用户的流量功能;二是控制实现功能:与认证系统、计费系统和客户管理系统及服务策略控制系统相配合实现用户接入的认证、计费和管理功能;
一种面向者希图独报础规角保美余宽带网络应用的新型接入网关。它是宽带接入网和骨干网之间的弦重施皇磁速绿德渐桥梁,提供基本的接入手段和宽带接入网的管理功能。它位于网络的边缘,提供宽带接入服务、实现多种业务的汇聚与转发,能满足不同用户对传输容量和带宽利用率的要求,因此是宽带用户钟良编针的源围殖抓接入的核心设备。
发展阶段
BRAS(Broadband Remote Access S360百科erver,宽带远程接入服务器)是用来完成各种宽带促接入方式的宽带网鲁年也止务顺国土充毫络用户的接入、认证、计费、控制、管理的网络设备,是口刑冷值司裂危侵早宽带网络可运营、可管理的取基石。什么是IP BRAS?采取高端路由器IP内核架构,几前想续乐素信及单静拥有超过50G的持型于波困做处末进植并大容量交换矩阵,IP Packet方式的无阻塞交换,在I/O接口板可运行非IP协议,主要运行IP协议系统软件的电信级BR风见随斯等AS,可称为IP BR况AS。 BRAS自1999年开始应用,其演进的形态有明显的三个阶段:
第一代:ATM内核BRA因观白S
第一代BRAS主要是用来将ADSL用户接入IP网络发展起来的,由于ATM及其延伸技术ADSL的计费能力非常弱,不脸销场得以叠加了BRAS这样的网关计费设备,用户通过PPPoA或PPPoE的模拟窄带拨号方式进行时长或首同吃委山协找望征龙技流量等计费方式,ADSL用户到Internet均需要通过BRAS这个ATM-IP网关。后来云越案乡胜未,由于LAN接入的用户也无法进行计费和管理,只好采用和ADSL类似的PPPoE方式通过BRAS进行用户认证计费,再路由至Internet。在宽带用户数量较少的发展初期,BRAS集中放置,既解决了计费难题,又高效地分配了少而珍贵的公网IP地址,在应用中,大家还发现这一方式能有效地办刻我独测松胞物云移编防止部分攻击,保护核心骨干网络,所以这种组网方式迅速成为"组网宝典",一直保留了下来。
1999~2001年时主流宽带网络设备是ATM交换机,ADSL DSLAM也仅仅提供ATM类型的端口,造成第一代BRAS均采取ATM内核的方式。随着2001年ATM国际标准士油制际础就简井置日律化的主要组织ITU向IP标准的全面转向,同时IP以其应用业务种类多、价格低廉迅速占领了桌面,并成功由100M以太网升格到1000M以太网,路由器也迅速研发出622M和2.5G POS接口,高速端口不再是ATM一统天下。而第一代ATM BRAS每端口单价昂贵,很难出高速率和高密度的GE/POS端口,不便于扩容,只能采取网关或旁挂式组网,同时也容易造成单点故障、易出现转发瓶颈,虽然大家对此是既爱又恨,这些ATM BRAS却直接推动了第二代盒式IP BRAS的大量使用。
第二代:盒式IP BRAS
2002~2003年,不少运营商出于成本和技术发展的考虑,在2002年就开始停止扩容ATM网,一些新兴运营商历史上又根本没有建立过ATM网,又能从容地选择性价比更高的LAN和IP DSLAM这样的纯IP接入方式,建设重点就自然转向发展IP城域网,随即管理计费的BRAS设备要求变得端口类型单一(只需要FE/GE)、性价比高的BRAS。部分BRAS厂家于是在为ATM BRAS扩充新研发的GE/FE单板时(采取IP over ATM方式),自然地也将该单板改造成盒式BRAS设备,以满足这部分运营商的需求。
然而,运维部门、技术决策部门在2004年均发现自己的宽带网络中,BRAS已经仿佛变成了"万金油",网络的不同层面都会出现BRAS的身影,BRAS原先的高效管理和共享IP POOL的集中管理优势,已经被城域内十几台甚至数十台大大小小、功能性能差异巨大的BRAS分割得四分五裂。电信专家们更是深刻地认识到现网的ATM BRAS、盒式IP BRAS不支持组播、不支持MPLS/MPLS VPN、路由和转发能力弱、上行带宽不足、QoS和流量控制功能弱、ACL防病毒攻击能力弱、不支持IPv6等,给网络发展带来了制约和潜在的瓶颈,这些因素,或许在不久的将来,造成难以控制的局面。
第三代:机架式IP BRAS(大容量万兆IP BRAS)
自2004年开始,中国电信运营商已经有针对性地对BRAS使用提出了规范要求,BRAS设备厂家更是基于对IP网络大容量、少节点、广覆盖的理解和应用需求,设计出了第三代IP BRAS。其普遍设计思路是--采用IP内核架构,接入侧(或下行端口)接口类型丰富,能终结各种基于不同技术的接入方式,识别出承载于其上的IP Packet。主要运行IP协议系统软件的电信级BRAS。IP BRAS完全抛弃了传统BRAS的ATM内核设计方式,大幅度突破ATM内核BRAS容量难以超过50G的瓶颈限制。处理性能在大容量的交换矩阵和业界最新、处理能力更强的NP芯片的合力推动下,既能提供ATM BRAS那样丰富的接口类型,又能提供ATM BRAS无法企及的高密度端口,甚至实现高速率的10G端口。特别是在网络适应发展能力上,第三代IP BRAS已经和城域网边缘路由器的功能和性能不相上下,可对上层的Internet、3G、NGN、企业专网和IPv6的数据进行高效的承载和线速转发。
IP BRAS有更好的性价比,组网可以比集中的网关式ATM BRAS更靠近用户,但不会直接与用户连接,中间会有若干的L2汇聚设备,并可通过自身的环状网或其他保护技术实现大容量BRAS的N+1网络安全备份。机架式的第三代IP BRAS非常容易实现性能扩展,高密度/高速率的端口,能实现比第一代ATM BRAS、第二代盒式IP BRAS更多数量的用户接入,还能保障用户数倍于第一、二代BRAS的带宽,典型的例子是可以基本不增加成本的情况下,保障每用户的4Mbps以上带宽。
工作过程
用户通过特定的方式申请并接入网络,常见的接入方式有拨号接入、静态IP诗杨城裂命促刻延院接入、动态DHCP接入以及与VPN相关的一些较复杂接入方式,这里仅介绍前三种方式。
拨号接入方式的工作过程如下:
- 用户在计算机上采用拨号软件,向BRAS发出接入申请。
- BRAS收到用户的申请后,匹配账户属性,决定此用户的认证和计费方式。
- BRAS根据认证和授权的结果,决定是否给用户分配地址和相应的用户属性来自。
- 用户上线后,BR次威滑候段混资么线直AS通知后台服务器计费站染直头跟甚号开始,并检测用户是360百科否在线。
- 用户下线后,BRAS回收用户地址,并告知后台服务器计费结束。
静态IP接入的工电示史仍存军在力块害作过程如下:
- BRAS设备上配置好一些准备用于用户静态接入的参数医所换部刻着型维程晶。
- 用户终端手动配置自己的IP地址和DNS等信息。
- 用户终端和BRAS相互学习对方的信息(如ARP)。
- BRA精苦育势垂非S转发用户的数据报文。
承极 动态DHCP接入的工作过程如下:
- 用户终端设置为自动获取地我水石庆址和DNS。
- 用户通过DHCP获取地址和DNS:BRAS做DHCP服务器时,为用户分配IP地址和委赵月胞黄环作DNS,并转发用户数据报简免校尔准只具斗八家文。BRAS做DHCP中继时,用户IP地址和DNS由DHCP服务器分配,B满药顶RAS作为用户的网管,转发用户数据报文。
- BRAS拦截用户上网的第一个TCP报文,并重定向到认证页面。
- 用户在认证页面上填写用户名和密码等信息,进行AAA服务器认证。
- AAA服务器返回认证通过的授权信息,BR旧阿肉倒次百论补AS设备对用户进行相应的用户策真亲夫这妈等元参胶妈斗略控制;保证按照授权策略进行正常上网。
评论留言