- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
BRAS工作原理
BRAS工作原理
第一章 BRAS概述
什么是BRAS
BRAS即Broadband Remote Access Server,宽带远程接入服务器
它是一种面向宽带网络应用的新型接入网关。
它是宽带接入网与骨干网之间的桥梁,提供基本的接入手段和宽带接入网的管理功能
负责终结用户的PPPoE连接、汇聚用户的流量
与认证系统、计费系统、客户管理系统、服务策略控制系统相配合,实现用户接入的认证、计费和管理功能
它位于网络的边缘,提供宽带接入服务、实现多种业务的汇聚与转发,能满足不同用户对传输容量和带宽利用率的要求,是宽带用户接入的核心设备。
第二章 BRAS基本概念
PPPOE
PPPOE:Point-to-Point Protocol over Ethernet
PPPOE是利用以太网发送PPP包的传输方法和支持在同一以太网链路上建立多个PPP连接的接入技术。
发现阶段是无状态的Client/Server模式,目的是获取PPPOE终结端的以太网的MAC地址,并建立一个唯一的PPPOE SESSION_ID。
会话阶段是用户终端和BRAS之间的采用LCP协议,协商MRU值和PPP (pap 或 chap)认证方式,PPPOE终端发送用户名和密码给BRAS认证,认证成功后由BRAS发起IPCP协议协商,分配IP和DNS给拨号终端。
管理域(DOMAIN)
管理域是一个 BRAS 业务管理特性的集合,具有自己的AAA体系、合法的用户群体及其他业务管理策略。
BRAS上利用不同的域来区分不同的用户群体,接入不同类型的用户,享受不同的服务。
BRAS根据用户拨号过程中携带的域名(如@IPTV)信息,接入到不同的域。
地址池(pool)
地址池就是BRAS设备上配置的IP地址的集合。
BRAS会为每一个认证成功的宽带拨号用户从IP地址池里分配一个地址。
IP地址池里已分配或标识为不可用的地址,BRAS不会分配给认证成功的用户。
宽带用户断开PPPOE拨号连接之后,BRAS会回收该用户拨号获取的地址,并标识为可用状态。
用户侧和网络侧
BRAS的用户侧与DSL或交换机宽带接入网相连。
BRAS的网络侧与路由器骨干网相连。
BRAS的用户侧终结用户VLAN,与用户终端之间动态建立PPP连接,终结PPPOE报文。
BRAS的网络侧提供三层接口,收发IP数据包。
AAA
AAA 即Authentication认证、Authorization授权、和Accounting计费。
RADIUS (Remote Authentication Dial In User Service)协议是目前BRAS产品上使用最广泛的AAA协议。
BRAS作为Radius Client,与Radius Server采用radius协议通信,完成用户的认证、授权和计费。
第三章 BRAS主要业务功能介绍
拨号接入业务
用户终端采用拨号方式接入BRAS用户侧
BRAS匹配该账号的域属性,决定认证计费方式
BRAS根据认证和授权结果决定是否给该用户分配地址以及相应的用户属性
用户上线后,BRAS通过网络侧接口向radius发计费开始报文,如果配置了中间计费包时间间隔,则定期发送中间计费包
用户正常上网过程中,BRAS定期发送ppp keepalive 报文检测ppp会话连接
用户主动下线或BRAS强制某用户下线时断开ppp会话连接,回收分配给该用户的地址,同时向radius发送计费结束报文信息
静态IP接入业务
用户终端手动配置IP地址和DNS
BRAS上配置相关参数
用户终端与BRAS相互学习对端ARP
BRAS正常转发用户数据报文
动态DHCP接入业务
用户终端设置为自动获取IP地址和DNS方式。
BRAS设备做DHCP SERVER时,为用户分配地址,转发用户数据报文。
BRAS设备做DHCP RELAY时,转发用户dhcp协议报文,用户地址由dhcp server分配,BRAS做用户网关,转发用户数据报文。
BRAS可以通过拦截用户上网的第一个TCP报文,对该报文做重定向,完成DHCP+WEB强推功能。
VPN业务—VPDN
用户通过拨号方式接入BRAS用户侧,BRAS做为LAC与VPN总部的LNS设备建立L2TP隧道,将用户PPP连接延伸到LNS设备,从而实现VPDN用户接入总部的要求。
VPDN拨号终端地址由LNS分配 。
BRAS的用户侧终结VPDN用户的PPPOE报文,完成PPPOE的解封装之后将IP包封装为L2TP报文,经网络侧转发给LNS。
BRAS的网络侧从L2TP隧道接收VPDN用户的数据报文,剥掉L2TP报文头,将IP包封装成PPPOE报文从用户侧接口转发给VPDN用户。
VPN业务—VPLS
VPLS(Virtual Private LAN Ser
文档评论(0)