业务功能业务功能
V200R001V200R001
Quidway A8010 EXPERTQuidway A8010 EXPERT
多业务接入交换机多业务接入交换机
参考资料参考资料
Quidway A8010 ExpertQuidway A8010 Expert多业务接入交换机多业务接入交换机(V200R001,)(V200R001,)
技术手册技术手册()()
胶片目录胶片目录
拨号上网拨号上网
公共接入平台公共接入平台
信令分发点信令分发点
IPIP电话传真电话传真
路由路由
胶片目录胶片目录
拨号上网拨号上网
PSTN/ISDNPSTN/ISDN接入接入
VPNVPN
多链路捆绑多链路捆绑
CALLBACKCALLBACK回呼回呼
LAN
PLMN
端局/汇接局
GMSC
MSC
EXPERT
关口局
EXPERT
BSC+VMSC
Modem
ISDN TA
EXPERT
PC
PC
PC+手机
AAA
DNS
Internet
GatewayBTS
PSTN
ISDNISDN、、ModemModem混群接入混群接入
EXPERTEXPERT支持支持ModemModem用户、用户、ISDNISDN用户用户合群接入用户用户合群接入
PSTNPSTN接入接入
56K 56K ModemModem::56K 56K ModemModem的的技技术术应应用用以以前前,,无无论论在在客客户户端端,,还还
是在服务器端是在服务器端ModemModem都在模拟方式下工作都在模拟方式下工作
56K 56K ModemModem刚刚研研制制时时存存在在X2X2和和K56FlexK56Flex两两个个版版本本,,并并且且互互不不兼兼
容容,,这这迫迫使使业业务务提提供供商商不不得得不不同同时时支支持持两两种种协协议议,,因因此此,,ITU-TITU-T在在
19981998年制定了年制定了规范。规范。
((11))
是是国国际际电电信信联联盟盟组组织织(( ITUITU))关关于于调调制制解解调调的的标标准准,,它它在在
保持和保持和标准向下兼容的同时,新增了三个特点标准向下兼容的同时,新增了三个特点
QuickConnectQuickConnect
QuickConnectQuickConnect通通过过记记录录第第一一次次的的协协商商训训练练信信息息,,在在下下一一次次连连接接协协商商
训训练练过过程程中中,,用用户户ModemModem尝尝试试根根据据上上一一次次记记录录的的信信息息快快速速建建立立连连接接,,
如果失败则进行全部过程。如果失败则进行全部过程。
ModemModem连连接接建建立立时时间间通通常常为为25s25s左左右右,,而而的的快快速速连连接接功功能能
将再次连接的建立时间缩短到了将再次连接的建立时间缩短到了10s10s~~15s15s。。
Modem on holdModem on hold
拨拨号号上上网网用用户户能能在在上上网网浏浏览览的的过过程程中中既既可可以以接接听听第第三三方方的的电电话话呼呼入入又又
保持和局端保持和局端ModemModem的连接关系。的连接关系。
((22))
PCM upstreamPCM upstream
PCM upstreamPCM upstream,并和,并和捆绑使用。捆绑使用。
引引入入了了新新的的调调制制方方法法,,使使 PCMPCM上上行行数数据据流流的的速速率率将将从从 最最大大的的
数据压缩算法数据压缩算法
ModemModem的的数数据据压压缩缩解解压压缩缩算算法法为为,,对对纯纯文文本本文文件件而而言言平平均均
压缩效率为压缩效率为44比比11,,
比比更更为为高高效效的的数数据据处处理理算算法法,,根根据据文文件件类类型型和和内内容容的的不不同同,,
压缩效率可以超出压缩效率可以超出约约10%10%~~120%120%。。
算算法法在在 ModemModem中中的的应应用用,,大大大大提提高高了了数数据据的的吞吞吐吐量量,,它它使使得得数数
据的发送和接收都比据的发送和接收都比 Modem快。快。
ExpertExpert支支持持ITU-T ITU-T 、、、、K56FlexK56Flex、、K56PlusK56Plus、、 、、、、
、、、、等等多多种种调调制制解解调调协协议议,,最最大大传传输输速速率率达达56kbit/s56kbit/s。。具具
有有纠纠错错检检查查和和数数据据压压缩缩功功能能,,支支持持 LAPMLAPM、、MNP2MNP2~~44纠纠错错检检查查,,
以及以及ITU-T -T 和和MNP 5MNP 5数据压缩。数据压缩。
拨号上网基本流程拨号上网基本流程
VPNVPN
VPNVPN((Virtual Private NetworkVirtual Private Network,虚拟专网),虚拟专网)
VPNVPN就就是是在在公公共共数数据据网网络络上上利利用用隧隧道道技技术术((TunnelingTunneling))构构建建属属
于自己的私有数据网络于自己的私有数据网络
VPNVPN基本技术基本技术
VPNVPN的实现主要包含两个方面的技术的实现主要包含两个方面的技术
隧道技术,用于承载数据报文隧道技术,用于承载数据报文
VPNVPN可通过二层或三层隧道协议来实现。可通过二层或三层隧道协议来实现。
二层隧道协议有二层隧道协议有
L2TPL2TP((Layer Two Tunneling ProtocolLayer Two Tunneling Protocol))
–– 由由IETFIETF((Internet Internet Engineering Engineering Task Task ForceForce))起起草草,,很很快快地地成成为为IETFIETF有有
关二层隧道协议的工业标准。关二层隧道协议的工业标准。
PPTPPPTP((Point-to-point Tunneling ProtocolPoint-to-point Tunneling Protocol))
L2FL2F((Layer Two ForwordingLayer Two Forwording))
三层隧道协议有三层隧道协议有
IPSecIPSec((Internet Protocol SecurityInternet Protocol Security))
GREGRE((Generic Routing EncapsulationGeneric Routing Encapsulation)。)。
安全技术,保证数据安全。安全技术,保证数据安全。
基于用户基于用户VPN VPN
用用户户通通过过服服务务提提供供点点((POPPOP,,Point Point of of PresencePresence)),,是是VPNVPN用用
户户通通过过PSTNPSTN网网连连入入ISPISP的的接接入入点点服服务务器器))拨拨入入InternetInternet访访问问企企
业业网网后后,,用用户户通通过过网网络络隧隧道道协协议议与与企企业业网网建建立立一一条条加加密密的的IPIP隧隧
道连接,从而安全地访问企业网内部资源。道连接,从而安全地访问企业网内部资源。
出差员工
PSTN
POP
Internet骨干网
POP 总部
POPPOP
客户办事处
Intranet and Extranet VPNsIntranet and Extranet VPNs
公司各地通过路由器在公司各地通过路由器在InternetInternet上建立上建立VPNVPN叫作叫作IntranetIntranet,,
如果加上合作单位,就叫如果加上合作单位,就叫ExtranetExtranet
原理与具体实现原理与具体实现
LACLAC((L2TP Access ConcentratorL2TP Access Concentrator,,L2TPL2TP访问集中器访问集中器 ))
是是附附属属在在交交换换网网络络上上的的具具有有PPPPPP端端系系统统和和L2TPL2TP协协议议处处理理能能力力的的设设备备,,LACLAC一一般般就就是是
一个网络接入服务器(一个网络接入服务器(NASNAS),),
LNSLNS((L2TP Network ServerL2TP Network Server,,L2TPL2TP网络服务器)网络服务器)
是是PPPPPP端系统上用于处理端系统上用于处理L2TPL2TP协议服务器端部分,一般由路由器实现。协议服务器端部分,一般由路由器实现。
在一个在一个LNSLNS和和LACLAC对之间存在着两种类型的连接,对之间存在着两种类型的连接,
隧道(隧道(tunneltunnel)连接,它定义了一个)连接,它定义了一个LNSLNS和和LACLAC对对
会会话话((sessionsession))连连接接,,它它复复用用在在隧隧道道连连接接之之上上,,用用于于表表示示承承载载在在隧隧道道连连接接中中的的每每个个
PPPPPP会话过程。会话过程。
VPNVPN在在ExpertExpert上的实现上的实现
ExpertExpert采采用用L2TPL2TP实实现现VPNVPN业业务务,,SMBSMB板板和和VSU/VSPVSU/VSP板板上上都都有有
L2TPL2TP模块模块
SMBSMB板上的板上的L2TPL2TP模块负责完成隧道和会话的建立和维护。模块负责完成隧道和会话的建立和维护。
VSUVSU板上的板上的L2TPL2TP模块负责完成模块负责完成L2TPL2TP数据报文的组装和拆解。数据报文的组装和拆解。
软总线
L2TPRADIUS
HRBRADIUS
Server
L2TPSMB LNS
Tunnel/
Session
VSU/VSPPPP/MP
IP
UDP
Socket
TCP
ExpertExpert提供的提供的VPNVPN接入方式接入方式
ExpertExpert支持四种支持四种VPNVPN接入方式:接入方式:
VPNVPN服务号码服务号码
VPNVPN专用帐号专用帐号
VPNVPN用户的代理验证用户的代理验证
VPNVPN域名接入域名接入
PSTN
Internet
Modem
EXPERT
交换机
AAA
私有网络
AAA
LNS
建立VPN Tunnel
内部服务器
用户直接访问
私有网络
LNS IP、协议类型
隧道口令
二次验证
VPNVPN(虚拟私有网)业务(一)(虚拟私有网)业务(一)
VPNVPN业务:通过拨号的方式实现远程访问私有网络业务:通过拨号的方式实现远程访问私有网络
适适合合于于企企业业的的出出差差职职员员、、分分支支机机构构、、主主要要客客户户、、供供应应商商等等访访问问企企
业私有网络业私有网络
胶片目录胶片目录
拨号上网拨号上网
PSTN/ISDNPSTN/ISDN接入接入
VPNVPN
多链路捆绑多链路捆绑
CALLBACKCALLBACK回呼回呼
多链路捆绑多链路捆绑
用用户户通通过过PSTNPSTN和和ISDNISDN拨拨号号上上网网时时,,可可以以利利用用MPMP((Multilink Multilink ProtocolProtocol))协协议议
将多个独立的链路捆绑起来,使网络层拥有更大的带宽,提高上网速度。将多个独立的链路捆绑起来,使网络层拥有更大的带宽,提高上网速度。
模拟模拟//模拟链路模拟链路,,模拟模拟//数字链路数字数字链路数字//数字链路捆绑数字链路捆绑
跨中继链路跨中继链路,,跨单板跨单板,,跨机框链路捆绑跨机框链路捆绑
MPMP在在协协议议栈栈中中位位于于链链路路层层和和网网络络层层之之间间,,当当用用户户使使用用多多个个物物理理通通道道时时,,每每个个通通
道道上上承承载载一一个个PPPPPP链链路路,,MPMP负负责责将将这这若若干干个个PPPPPP链链路路捆捆绑绑起起来来,,向向网网络络层层
((IPIP)提供一个逻辑链路。)提供一个逻辑链路。
MPMP数据报文数据报文
支持支持
模拟模拟//模拟链路模拟链路,,模拟模拟//数字链路数字数字链路数字//数字链路捆绑数字链路捆绑
跨中继链路跨中继链路,,跨单板跨单板,,跨机框链路捆绑跨机框链路捆绑
PC
Expert 1
Expert 2
Internet
IP1
PPP
PPP
IP2
IP2
PPP
L2TP
UDP
IP
IP1
IP2
MPMP属性和属性和MP ServerMP Server
MPMP属性包括属性包括
PPPPPP链路的验证方法、用户名和终端描述符等链路的验证方法、用户名和终端描述符等
分分散散的的PPPPPP链链路路通通过过这这张张表表查查找找需需要要捆捆绑绑的的其其它它链链路路,,进进而而完完成成
捆绑。捆绑。
MP Server MP Server 负责维护负责维护MP MP 属性表属性表
MP ServerMP Server是独立于是独立于ExpertExpert的功能实体,可采用的功能实体,可采用Quidway R3640Quidway R3640
ExpertExpert提提供供一一个个缓缓存存,,设设备备内内的的捆捆绑绑直直接接从从缓缓存存中中查查找找,,设设备备间间
的再从的再从MP ServerMP Server查找。查找。
设备内捆绑设备内捆绑
设备间捆绑设备间捆绑
A8010提供了Idle Time功能,如果用户
在规定的时长内没有传送数据,A8010会主
动将用户挂断
• 避免用户长时间占用端口,提高端口利用率
我们这里一些用户是实行包月制的,这些
用户上网后就一直不下网了,另外一些用户又
反映经常遇到线路忙,有什么好的解决办法吗
?
• A8010支持本地用户的Idle Time功能
• A8010支持缺省的Idle Time功能,无需Radius Server配合
Idle TimeIdle Time(闲时挂断)业务(闲时挂断)业务
现在公安部要求ISP必须记录下用户上网
的主叫号码、上网的时间、使用的IP地址等信
息,以便在必要的时候追查网上的违法行为,
这能支持吗?
EXPERT可以有多种方法实现记录用户上网
信息的功能
• 通过Syslog日志主机记录用户上网信息
• 通过EXPERT综合网管平台记录用户上网信
息
• 通过二次计费中心记录用户上网信息
SYSLOGSYSLOG
我们这里的上网业务是实行主叫计费的,
但前端交换机送来的主叫号码有时候不完整,
给我们造成了不少损失,有办法挽回吗?
A8010提供了号码限呼功能,可以拒绝主叫
号码不符合要求的用户上网
• 拒绝指定的主叫号码(黑号限呼)
• 拒绝号码长度小于指定长度的主叫号码(残缺号码限呼)
• 拒绝指定字冠的主叫号码(局向限呼)
BLACK-LISTBLACK-LIST(黑名单)业务(黑名单)业务
胶片目录胶片目录
拨号上网拨号上网
公共接入平台公共接入平台
信令分发点信令分发点
IPIP电话传真电话传真
路由路由
背景介绍背景介绍
目前拨号接入服务市场的现状是:目前拨号接入服务市场的现状是:
电电信信运运营营商商占占据据主主导导地地位位,,同同时时有有很很多多 ISPISP(( Internet Internet Service Service
ProviderProvider)也提供拨号接入服务。造成网络设备的重复建设)也提供拨号接入服务。造成网络设备的重复建设
电电信信运运营营商商和和各各个个ISPISP单单独独配配置置中中继继资资源源,,采采用用的的信信令令技技术术存存在在较较
大差异,这加重了交换汇接局的处理负担;大差异,这加重了交换汇接局的处理负担;
各各中中小小型型ISPISP拥拥有有的的用用户户群群在在地地域域上上比比较较分分散散,,为为了了业业务务的的拓拓展展,,
需需要要建建设设并并维维护护较较大大的的拨拨号号网网络络,,造造成成 ISPISP在在网网络络建建设设和和维维护护上上
投入大量精力,不能集中力量发展业务;投入大量精力,不能集中力量发展业务;
各各中中小小型型ISPISP在在拨拨号号接接入入设设备备拥拥有有的的拨拨号号端端口口数数量量及及IPIP地地址址数数量量固固
定定,,不不能能按按照照拨拨号号用用户户的的地地域域分分布布动动态态调调整整数数量量,,造造成成资资源源利利用用
率在相同时间不同地域上存在很大差异,资源浪费严重。率在相同时间不同地域上存在很大差异,资源浪费严重。
公共接入平台简介公共接入平台简介
公公共共接接入入平平台台是是由由电电信信运运营营商商规规划划、、建建设设的的拨拨号号基基础础网网,,电电信信
运运营营商商通通过过批批发发端端口口方方式式与与 ISPISP和和 ICPICP(( Internet Internet Content Content
ProviderProvider,, InternetInternet内内容容提提供供商商))结结盟盟。。公公共共接接入入平平台台具具有有统统
一接入、统一业务、统一管理的特点。一接入、统一业务、统一管理的特点。
公公共共接接入入平平台台在在PSTNPSTN侧侧采采用用了了数数据据旁旁路路、、中中继继合合群群等等技技术术。。
在在IPIP侧采用了侧采用了CMCCMC、、RMCRMC、、L2TPL2TP隧道等技术。隧道等技术。
数据旁路的必要性数据旁路的必要性
InternetInternet接入和电话通信的业务特性并不相同。接入和电话通信的业务特性并不相同。
电话用户一般通话时间较短,平均电话用户一般通话时间较短,平均33~~55分钟分钟
InternetInternet呼叫接入占用时间长,平均接入上网时长达呼叫接入占用时间长,平均接入上网时长达2727分钟,分钟,
InternetInternet接入用户增多,造成传统的话音业务的呼损不断提高,接入用户增多,造成传统的话音业务的呼损不断提高,
5%5%InternetInternet用户接入时用户接入时 呼损超过呼损超过20%20%
6%6%InternetInternet用户接入时用户接入时 呼损超过呼损超过30%30%
10%10%InternetInternet用户接入时用户接入时 呼损则超过呼损则超过50%50%
A8010A8010数据旁路解决方案数据旁路解决方案
汇接局旁路汇接局旁路 端局旁路端局旁路
PSTN
中继合群中继合群
Internet
ISP B
163
Router B
RADIUS B
Router
DNSB
PSTN ISP A
169
Router A
RADIUS A
Router
DNSA
Expert
ISP A user
接入号169
ISP B user
接入号163
163/169/188
163 Group1 ISPB ( RADIUSB,DNSB…)
169 Group2 ISPA (RADIUSA,DNSA…)
@ Group 3 ISPC ( RADIUSC,DNSC…)
ISP C
Router A
RADIUS C
Router
DNSC
ISP C user
接入号188,
使用 接入域名
用户名: user@
@ 是域名分隔符
Provider
188
•每一个接入组(Group)对应一个ISP。
•目前Expert支持300个接入组(Group),也就是300个ISP.
区域2区域1
宽带骨干网
LAN
LAN
PSTN
ISP
ISP
企业网
七号信令网
运营商
Internet
呼叫管理中心
路由器
LNS路由器
路由器
路由器
路由器
A8010
A8010
交换机
交换机
网管中心
AAA
AAA
AAA
Gateway
Gateway
Gateway
MP Server
公共接入平台组网示意图公共接入平台组网示意图
• 端口批发功能:将接入端口出租给其它ISP,在A8010上通过数据配
置限制该ISP可以使用的接入端口数目
PSTN
LAN
Modem
EXPERT
交换机
Internet
路由器
ISP
AAA
路由器
该ISP是否
还有空闲端口
是,接通该呼叫
否,断开呼叫
• 向ISP收取端口出租费用
• 在呼叫阶段挂断用户,避免市话纠纷
CMCCMC(端口批发)业务(端口批发)业务
Internet
宽带骨干网
PSTN
用户IP 服务器IP IP报文
服务器
RMC
路由器
骨干网
路由器
EXPERT
交换机
HRB_IP RMC_IP
用户IP 服务器IP IP报文
IP报文
用户IP 服务器IP IP报文
服务器IP 用户_IP IP报文
RMC_IP HRB_IP
服务器IP 用户IP IP报文
IP报文
服务器IP 用户_IP IP报文
AAA
ISP
添加包头
添加包头
Gateway
LAN
A8010A8010的三层隧道技术的三层隧道技术
宽带骨干网
LAN
PSTN
ISP
运营商
Internet
呼叫管理中心
路由器
路由器
路由器
EXPERT
交换机
网管中心
AAA
MP Server
• 在用户呼叫接通前进行端口预申请,控制用户端口数,避免市话纠纷
服务器
该ISP端口
是否有剩余
端口有剩余接通呼叫 ISP认证用户
认证通过端口占用登记
登记成功
用户访问Internet
用户下网
Gateway
端口注销登记
注销成功
申请IP地址
IP地址释放成功
释放IP地址
IP地址分配成功
呼叫控制中心呼叫控制中心
胶片目录胶片目录
拨号上网拨号上网
公共接入平台公共接入平台
信令分发点信令分发点
IPIP电话传真电话传真
路由路由
IP
七号信令网
EXPERT信令网关
Master媒体网关
Refiner媒体网关
交换机
交换机
E1
E1
SS7 Over IP
E1
SS7 Over IP
SS7 Over IP
SS7
SS7
PSTN
SS7
• 随着网络规模的扩大,接入服务器向网络的边缘延伸
• A8010 EXPERT通过分布式组网支持从汇接局、端局进行数据旁路
• 采用1个信令网关+多个媒体网关的组网方式
• 信令网关最多可接24条信令链路
• 信令网关和媒体网关共用一个信令点编码
• 采用IETF标准的Sigtran信令传输协议
• 整个组网可超过20万端口
SDPSDP(信令分发点)(一)(信令分发点)(一)
UDP
SCTP
M3UA
PSTN
IP
MTP1
TUP/ISUP
MTP2
MTP3
IP
UDP
SCTP
M3UA
TUP/ISUP
Master媒体网关 Refiner媒体网关
EXPERT信令网
关
Sigtran协议
SDPSDP(信令分发点)(二)(信令分发点)(二)
IETFIETF标准的标准的SigtranSigtran信令传输协议栈信令传输协议栈
M3UAM3UA::MTP3MTP3用户适配层用户适配层
SCTPSCTP:简单控制传输协议:简单控制传输协议
胶片目录胶片目录
拨号上网拨号上网
公共接入平台公共接入平台
信令分发点信令分发点
IPIP电话传真电话传真
路由路由
IPIP电话关键技术电话关键技术
ExpertExpert采取了以下先进技术提高采取了以下先进技术提高IPIP电话传输质量:电话传输质量:
语音压缩编码技术语音压缩编码技术
话音抖动处理技术话音抖动处理技术
前向纠错技术前向纠错技术
分组重建技术分组重建技术
静音抑制技术静音抑制技术
回音消除技术回音消除技术
IPIP传真技术概述传真技术概述
传传真真机机的的基基本本工工作作原原理理是是利利用用光光电电扫扫描描技技术术将将图图像像、、文文字字转转化化为为采采用用
霍霍夫夫曼曼编编码码方方式式进进行行编编码码的的数数字字信信号号,,再再经经、、方方式式调调制制后后,,
按按协议在模拟信道上传输协议在模拟信道上传输
由由网网关关GWGW进进行行协协议议的的转转换换,,使使PSTNPSTN网网的的传传真真信信号号和和InternetInternet网网的的数数
据包可以相互转换据包可以相互转换
IP IP 传真主要有两种实现方案:传真主要有两种实现方案:
存储转发传真存储转发传真
存存储储转转发发传传真真是是非非实实时时的的,,实实现现起起来来比比较较容容易易,,目目前前比比较较成成功功的的应应用用有有::
EmailEmail到传真机和传真机到到传真机和传真机到EmailEmail。。
实时传真实时传真
发发方方与与收收方方之之间间所所进进行行的的呼呼叫叫建建立立、、握握手手、、训训练练、、报报文文传传输输以以及及呼呼叫叫拆拆除除始始
终是实时的,用户感觉起来就跟普通终是实时的,用户感觉起来就跟普通PSTNPSTN网上的传真一样。网上的传真一样。
ExpertExpert系统提供的是实时传真功能系统提供的是实时传真功能
卡号业务卡号业务
主叫业务主叫业务
主主叫叫号号码码方方式式IPIP传传真真允允许许用用户户在在任任何何一一部部已已经经申申请请该该业业务务的的传传
真真机机上上进进行行传传真真呼呼叫叫,,并并根根据据主主叫叫号号码码进进行行计计费费。。使使用用主主叫叫号号
码码方方式式IPIP传传真真业业务务的的用用户户必必须须提提前前到到电电信信业业务务受受理理部部门门申申请请。。
用用户户使使用用该该业业务务时时可可以以按按规规定定直直接接输输入入接接入入码码和和被被叫叫用用户户的的号号
码码;;也也可可以以按按规规定定输输入入接接入入码码,,当当网网络络对对主主叫叫号号码码进进行行确确认认且且
向向用用户户发发出出确确认认指指示示后后,,可可象象正正常常传传真真通通信信一一样样拨拨叫叫被被叫叫传传真真
号码进行通信。号码进行通信。
卡号转主叫业务卡号转主叫业务
用用户户使使用用该该业业务务时时,,首首先先按按卡卡号号业业务务方方式式进进行行呼呼叫叫,,然然后后根根据据语语音音提提
示示选选择择启启动动卡卡号号转转主主叫叫业业务务,,整整个个操操作作过过程程就就完完成成了了,,以以后后用用户户就就可可
以通过该话机以主叫业务方式拨打以通过该话机以主叫业务方式拨打IPIP电话。电话。
源地址路由源地址路由
源源地地址址路路由由是是指指根根据据接接入入用用户户数数据据报报的的源源地地址址来来选选择择数数据据报报的的
下下一一跳跳并并进进行行转转发发的的,,这这种种路路由由方方式式选选择择路路由由的的依依据据是是源源地地址址
路由表。路由表。
此此功功能能可可以以实实现现不不同同ISPISP的的用用户户合合群群接接入入来来共共享享设设备备的的端端口口及及中中继继
资源,如资源,如163163,,169169合群,虚拟多合群,虚拟多ISPISP等。等。
也可以利用源地址路由将也可以利用源地址路由将ISPISP的不同权限的用户区分开的不同权限的用户区分开
ExpertExpert多业务接入交换机支持目的地址路由和源地址路由多业务接入交换机支持目的地址路由和源地址路由
Group-SerialGroup-Serial口路由口路由
Group-SerialGroup-Serial接接口口是是为为减减轻轻众众多多拨拨号号用用户户频频繁繁上上下下网网造造成成的的对对
ExpertExpert的的路路由由模模块块的的压压力力而而创创建建的的一一个个虚虚拟拟接接口口,,用用于于对对路路由由
模块屏蔽所有拨号用户模块屏蔽所有拨号用户
一个一个VSP/VSUVSP/VSU板上的所有拨号用户共用一个板上的所有拨号用户共用一个Group-SerialGroup-Serial接口接口
从从路路由由表表看看,,将将不不显显示示Group-SerialGroup-Serial接接口口网网段段路路由由所所包包含含的的单单个个
用户用户IPIP地址,只有地址,只有Group-SerialGroup-Serial接口网段路由是可见的接口网段路由是可见的
报报文文查查到到输输出出接接口口是是Group-SerialGroup-Serial接接口口时时,,还还要要到到Group-SerialGroup-Serial
接接口口所所在在的的板板上上进进行行二二次次路路由由查查找找,,才才能能找找到到拨拨号号用用户户对对应应的的接接
口。口。
启用启用Group-Serial Group-Serial 路由后的路由表路由后的路由表
Expert#show ip routeExpert#show ip route
路由表路由表::
目的地址目的地址//掩码掩码 协议协议 优先级优先级 度量度量 下一跳下一跳 接口接口
StaticStatic 6060 00 Ethernet9/0/0Ethernet9/0/0
DirectDirect 00 00
DirectDirect 00 00 LoopBack0LoopBack0
DirectDirect 00 00 LoopBack0LoopBack0
DirectDirect 00 00 LoopBack0LoopBack0
DirectDirect 00 00 Group-Serial1Group-Serial1
DirectDirect 00 00 Group-Serial1Group-Serial1
DirectDirect 00 00 Group-Serial1Group-Serial1
DirectDirect 00 00 Group-Serial1Group-Serial1
DirectDirect 00 00 Group-Serial1Group-Serial1
DirectDirect 00 00 Group-Serial1Group-Serial1
黑洞路由黑洞路由
Blackhole routeBlackhole route
Destination netmask type interface gateway
0. 0. 0. 0 0. 0. 0. 0 indirect EN0
127. 0. 0. 0 255. 0. 0. 0 direct LO0
127. 0. 0. 1 direct LO0
129. 6. 0. 0 . 0. 0 direct EN0
direct SL8
…………………………………………………
Destination/Mask Proto Pref Metric Nexthop Interface
Static 60 0 Ethernet0
Direct 0 0 Ethernet0
Direct 0 0 LoopBack0
Direct 0 0 Ethernet0
Direct 0 0 LoopBack0
Static 60 0 Ethernet0
Static 60 0 Ethernet0
Static 60 0 Ethernet0
Direct 0 0 LoopBack0
……………………………………………………………………….
Quidway
A8010
ISP A Router
DIAL-IN USER
INTERNET
×
TTL=99.............0
DEST:
TTL=99
DEST:
TTL=100
DEST:
×
indirect LO0 127.
黑洞路由黑洞路由(2)(2)
配置了配置了Group-SerialGroup-Serial口路由情况下口路由情况下
用户用户上线上线
上上行行报报文文--》》VSP/VSUVSP/VSU--》》HRBHRB,,查查找找路路由由,,找找到到的的缺缺省省路路
由,报文从上行口转发出去;由,报文从上行口转发出去;
下下行行报报文文到到达达HRBHRB后后,,查查找找到到路路由由((路路由由表表中中带带双双下下划划线线
的的路路由由项项)),,报报文文被被转转发发给给VSPVSP,,VSPVSP查查找找本本版版上上的的二二次次路路由由表表,,并并
将报文下发给用户。将报文下发给用户。
当当用用户户下下线线,,VSPVSP板板上上的的二二次次路路由由表表项项被被删删除除,,而而路路
由表中的由表中的网段路由表项没有变动,网段路由表项没有变动,
当当HRBHRB收收到到去去的的下下行行报报文文,,HRBHRB查查找找路路由由表表,,按按照照匹匹配配原原
则则这这时时可可与与路路由由项项匹匹配配,,报报文文被被转转发发给给VSPVSP板板,,VSPVSP板板查查
找找本本板板上上的的二二次次路路由由表表,,因因路路由由项项已已经经被被删删除除,,所所以以匹匹配配
失败,报文被丢弃。失败,报文被丢弃。 不会出现黑洞路由。不会出现黑洞路由。