论文部分内容阅读
随着通信技术的发展,IP组播技术越来越广泛地被应用在企业和公共事业中,与之相对应的是通信服务提供商不断增加的组播VPN业务,以致如今为了保证公司竞争力,每个通信服务提供商都必须能够为企业用户提供IP组播业务。通信服务商部署视频业务进一步促使其加强组播业务平台的建设,因为组播技术为三种网络流量(数据流,音频流和视频流)提供了最有效和性价比最高的解决方案。
然而,IP组播技术仍然存在着一些诸如用户认证,组播频道管理等等的问题。众所周知,IP组播技术是一个基于开放成员小组的协议,这意味着任何人都可以加入组播小组并接收组播数据流,因此组播数据不能通过网络来控制或者操作。组播技术的不可控性对于IPTV业务的商业部署是一个致命的缺陷,而且当前的EPON草案并没有考虑组播支持和管理问题。另外由于EPON是一个下行数据共享的网络,由于无法正确配置,组播数据的传输将会浪费大量的带宽。因此,为了有效地提供组播IPTV业务,为EPON网络提供组播控制功能是非常有必要的。
为了保证对IP组播架构的可靠和有效的操控,需要在域间层建立一个管理和监控复杂协议的机制。然而,在开发网络管理和监控系统时,针对这个目的只做了很有限的工作。目前存在的网络管理和监控系统要么是无法符合当前最新的发展,要么是应用范围极其有限。目前存在的系统在监测安全漏洞、提供用于实时阻止非法访问和攻击的信息等方面的功能是非常有限的。
为诸如IP组播技术这样业务建设的基础设施时,安全性应该被考虑到整体的管理解决方案中,然而已有的IP组播技术解决方案大多数都忽视了安全性问题,因此,许多组播安全漏洞都没有办法被发现和纠正。此外,虽然IPTV业务的网络管理员逐渐增多,但是由于没有有效的监管机制,他们往往缺乏探测和控制攻击的经验
有效监管机制的缺乏往往对新兴的互联网技术带来更大的损害(比如IPTV业务);新技术通常更容易受到安全漏洞的影响,因为这些新技术的通信协议刚刚推出,缺乏控制攻击方面的设计,也没有在实际攻击条件下进行过足够多的测试。和其他业务相比,安全漏洞和攻击给IP组播业务带来的破坏要更加严重,这是因为组播网络位于已有互联网架构的顶部,因此它继承了当前互联网的绝大多数安全问题。此外,由于组播业务模型和单播模型有根本上的区别,组播网络带来了新的漏洞。
本文提出了一种基于EPON网络的IPTV业务组播控制解决方案,这种方案指定了传输网络中的不同网络设备来实现组播成员身份验证,组播频道管理和控制和组播源检查等功能。基于本文提出的解决方案,我们成功的实现了组播控制,不但可以管理控制组播请求和组播下行频道,而且做到使用户尽可能的接近组播控制点。在研究工作中我们采取了以下步骤:
1.查找包括多播控制,EPON,IP多播和其他研究领域相关的论文与参考资料。
2.研究的设计与实现:
(a)使用仿真软件验证系统的行为。
(b)进行系统仿真以获得最佳仿真结果。
3.在进一步研究的基础上,改进系统的可靠性,搭建实验环境,并将控制器部署在Linux系统上。
4.实验结果表明控制器不仅能够用于1GMPSnoopy,多播流媒体频道控制,而且有较好的效果。