在寬帶城域網的建設中,采用LAN接入是最重要和常用的方式。但是,針對LAN接入,目前傳統采用的寬帶接入服務器和PPPoE認證方式還存在一些問題。寬帶接入服務器需要終結大量用戶的PPP會話,并且轉發ip數據包,某種程度上使得寬帶接入服務器成為網絡的瓶頸。PPPoE點到點傳輸的特點極大地限制了寬帶城域網所要開展的組播視頻業務。此外,寬帶接入服務器引入也無形中增加了寬帶城域網的建設成本。而IEEE 802.1x基于端口訪問控制的技術,實現了用戶設備在城域網邊緣的分散用戶控制和集中的認證治理;可以替代寬帶接入服務器實現城域網范圍內的用戶治理功能,并且可以克服PPPoE帶來的諸多問題,802.1x僅僅關注端口的打開和關閉,是十分簡單高效的認證方式。
802.1x即基于端口的訪問控制協議,是IEEE為了解決基于端口的接入控制而定義的一個標準。它對認證方式和認證體系結構進行了優化,解決了傳統PPPoE和Web/Portal認證方式帶來的問題,更適合在寬帶以太網中的使用,便于寬帶網絡建立一個可運營、可治理的城域電信網絡。
因為802.1x協議為二層協議,不需要到達三層,對設備的整體性能要求不高,可以有效降低建網成本。此外,802.1x認證體系結構中采用了“可控端口”和“不可控端口”的邏輯功能,從而可以實現業務與認證的分離。用戶通過認證后,業務流和認證流實現分離,對后續的數據包處理沒有非凡要求,業務可以很靈活,尤其在開展寬帶組播等業務時,所有業務都不受認證方式限制。
目前,記憶網絡等公司已經將802.1x協議應用于產品之中。記憶網絡中高端iSpirit29系列和iSpirit35系列支持802.1x協議,其低端桌面交換的iSpirit15系列也在原來基礎上實現了透傳認證協議包功能。
記憶網絡全線產品實現了802.1x協議后,在端口上實現了基于MAC地址的認證方式。做到IP與MAC地址的綁定,防止了用戶的假冒。通過EAP協議可以與RADIUS服務器進行通信,為運營級網絡提供了便捷的認證方式,并在標準的基礎上開發了自己的技術特色來更好的滿足客戶需求,使差別化的用戶服務得以輕松實現。記憶網絡提供了包括客戶端、認證系統(認證服務器、計費系統的網管軟件)等一整套可治理、可運營的解決方案??蛻舳塑浖蛇\行在Windows 9x、Windows xp、windows 2000等操作系統上,實現與認證系統的通信,并發起IP地址請求。在寬帶小區中,能成功地實現接入的計費和認證功能。
新聞熱點
疑難解答