接入服務器(Access Server)又稱網絡接入服務器NAS或遠程接入服務器RAS,它是位于公用電話網(PSTN/ISDN)與IP網之間的一種遠程訪問接入設備。用戶可通過公用電話網撥號到接入服務器上接入IP網,實現遠程接入Internet、撥號虛擬專網(VPDN)、構建企業內部Intranet等網絡應用。接入服務器可以處理發向ISP路由器的認證、授權、計費AAA以及隧道IP分組,它可以與Web服務器、AAA服務器、DNS服務器、路由器及相關配套設備構成一個ISP本地服務站點。通常60端口以下(含60端口)為小型接入服務器,60~480端口的為中型接入服務器,480~2880端口的為大型接入服務器,2880端口以上的為超大型接入服務器。
接入服務器特性及應用
(1)Internet接入服務
撥號接入是目前應用最為廣泛的上網方式,現有的MODEM功能使用戶在上網瀏覽的過程中既可以接聽第三方的電話呼入,又能夠保持和局端MODEM的連接關系。而ISDN的基本速率接口BRI用戶利用2B+D通路,即最高接入速率達到128kbit/s上網,較模擬用戶通過撥叫MODEM上網在各方面都有很多優點,包括較快的連接速度1s,穩定而相對高速的接入速率,豐富的補充業務等。企業用戶可通過內部網利用電話線或專線上網,是接入服務器支持的重要應用,它提供包括V.35建議的接口用于連接幀中繼和專線接口。
(2)支持多鏈路捆綁
多鏈路捆綁協議Multilink PPP 用于在PPP中把多個物理鏈路捆綁起來,以提高和使用更高的帶寬。多鏈路PPP協議是通過對兩個系統間同時存在的多條鏈路,分割、按序傳送、重組PPP包的協議。在接入服務器內的MP捆綁包括2個B的捆綁和兩個MODEM的捆綁,以及一個B和一個MODEM的捆綁等多種方式。接入服務器可以支持模擬-模擬鏈路捆綁,模擬-數字鏈路的捆綁,數字-數字鏈路捆綁,ISDN的30B+D鏈路捆綁。
(3)提供E1接口
支持中國1號、No.7信令包括TUP、ISUP信令、ISDN PRI信令等多種局間中繼信令。No.7信令是目前接入服務器功能的基本要求之一,接入服務器可以通過電信局的局間PCM傳輸系統,使用信令中繼與電信網相連。由于No.7信令管理的PCM傳輸系統支持數據業務傳輸,極大地支持了用戶PC與Internet之間的數據交換。
(4)中繼合群功能
中繼合群功能指接入服務器可以處理來自同一個中繼群的不同被叫號(相應于不同的ISP)的能力,中繼合群適用于多個ISP共用同一接入服務器的情況,其功能為被叫號判別、不同IP地址分配和不同接入認證系統的指向。接入服務器可以支持多種接入號碼在同一中繼群中接入,支持PSTN和ISDN用戶在同一中繼群中接入,并且接入號碼相同。
(5)防火墻功能
接入服務器的防火墻功能可以采用IP Filter和IP Pool兩種方式提供。IP Filter方式是接入服務器提供IP包的過濾功能,向不同權限的用戶提供不同層次的IP包過濾功能,實現不同用戶的接入能力;IP Pool方式則是與相應的路由器配合起來實現防火墻的功能,接入服務器根據用戶的授權從不同的IP 池中讀取IP地址給相應的用戶,作為用戶的主叫IP地址。
(6)接入認證、授權與計費功能
接入服務器是用戶接入認證請求的發起端,它接收來自用戶接入認證服務器用戶認證響應,并據此響應授于請求用戶接入的權限并且開始計費。用戶接入認證通過后,接入服務器開始計費。用戶正常調制解調器拆線或非正常調制解調器拆線,接入服務器即停止計費,停止計費時刻與開始計費時刻的差值即為用戶接入時長。對于專線接入的用戶,接入服務器可按流量計費。
(7)網絡管理功能
接入服務器接受IP網網管的管理,實現配置管理、性能管理、故障管理、安全管理、記帳管理等網絡管理功能。接入服務器內設置網管代理模塊,網管代理模塊實現與網絡管理的通信、采集網絡接入服務器的相應信息并維護MIB庫。通常采用的通信協議為SNMP。對接入服務器的配置管理可通過Telnet來實現。網管對用戶呼叫次數、用戶呼叫不能連接次數、用戶訪問的平均時長、用戶訪問的平均費用、閑時概率、忙時概率、日均用戶曲線、月均用戶曲線、設備元素故障概率、無法拆線次數、非正常終止原因及出現頻率等進行統計。
(8)IP電話功能
提供IP電話功能,包括Click to Dial點擊撥號、Click to fax點擊傳真、Email指示、IP傳真、IP語音郵箱和Call Center等功能。
(9)來電顯示功能
當撥號接入用戶已在IP網中工作時,來電指示要求接入服務器接收來電消息,處理來電消息,并向用戶發出來電指示信息。
(10)回呼功能
用戶撥入接入服務器并通過身份驗證后,若該用戶申請了此項功能,則接入服務器會自動斷開該呼叫,并回呼用戶,呼叫連接建立后,用戶就可以實現上網。
(11)虛擬撥號專網VPDN功能
接入服務器中的VPDN功能包括對請求建立虛擬數據專網的撥號用戶進行用戶資格認證,以及為通過資格認證的用戶建立虛擬數據專網的隧道、數據包傳送和拆除隧道等。接入服務器利用VPN技術可以實現多種新業務,企業只需在一個地方申請VPN業務,就可以在其它地方使用VPN業務。用戶撥入當地的ISP接入服務器時,即使沒有該地ISP帳戶也可享受相應服務。
(12)構建企業內部Intranet網
用戶可以通過遠程撥號或路由器訪問接入服務器,通過接入的授權,認證與計費服務器的驗證,實現對企業內部網的訪問。其中可以通過遠端用戶MODEM或ISDN撥號,遠端分支機構通過電話線或專線上網,SOHO用戶通過電話線或專線上網。
(13)數據旁路功能
接入服務器可作為新型獨立局或大型數字交換機的新模塊,從而使數字程控交換機具有遠程接入IP電話網關的功能。這樣本局的數據用戶就可以通過大型數字程控交換機的內部通信方式直接接入數據網,不再占用中繼資源,降低電信網中Internet呼叫造成的阻塞,實現數據旁路功能。
(14)設備管理功能
接入服務器具有遠程撥入功能,遠端撥號終端或本地控制臺可以在接入服務器故障恢復后重啟動;可以修改用戶帳單的功能,增添用戶帳單或撤銷用戶帳單;可以實現設備安全控制管理,修改用戶身份碼(PIN),強制拆除連接;可以進行實現設備的故障定位,能確定故障的MODEM,并停止使用,從而實現對接入服務器的維護和監控功能。
接入服務器發展趨勢
從市場對接入服務器的要求來看,電信級的運營產品以其高穩定性、高可靠性、靈活的擴充與升級能力、大容量、高集成度等特點仍將受到用戶青睞。
從技術來看,接入服務器中具有No.7信令已成為一個基本功能要求。No.7信令因具有業務功能豐富、效率高、接續速度快、組網靈活等特點,及先進、通用的公共信道信令,在PSTN/ISDN中還將占有主導地位。
在操作、管理維護與安全方面,具備更大范圍的集中網絡管理功能將成為市場對接入服務器的更高要求。它要求網絡管理功能不僅能夠管理數據設備一側的信息,還能夠管理電話網一側的信息。
數據業務的蓬勃發展,數據與語音業務以及其它業務的融合性,將對今后接入服務器的發展提出更高的要求,因此多業務通用接入平臺也是未來接入服務器發展的趨勢。
目前我國寬帶接入市場已經開始了大規模的啟動,各運營商在此方面的建設不遺余力。由于撥號上網和ISDN上網用戶的不斷增加,能夠充分發揮電話網交換潛力的接入服務器仍將大有可為.(信息產業部電信傳輸研究所 梁勇)
新聞熱點
疑難解答