论文范文网-权威专业免费论文范文资源下载门户!
当前位置:毕业论文格式范文>毕业论文>范文阅读
快捷分类: 广播电视编导论文选题 广播电视论文 西部广播电视期刊 网络营销论文 网络营销相关论文 网络论文 广播电视学术论文目录 广播电视党校毕业论文文献综述 广播电视期末论文范文 广播电视论文投稿流程 广播电视硕士论文参考文献 广播电视论文学术期刊

关于广播电视网络论文范文 广播电视网络多业务多系统隔离和维护相关论文写作参考文献

分类:毕业论文 原创主题:广播电视网络论文 更新时间:2024-04-13

广播电视网络多业务多系统隔离和维护是关于对写作广播电视网络论文范文与课题研究的大学硕士、相关本科毕业论文黑龙江网络公司论文开题报告范文和相关文献综述及职称论文参考文献资料下载有帮助。

摘 要 随着广播电视网络不停的发展,网络内多业务多系统并存的现象越来越普及,为有效保障业务运行,提高安全等级,避免不同业务之间的干扰而造成网络安全故障,广播电视承载网络内使用VPN-INSTANCE做业务隔离.本文介绍VPN-INSTANCE在广播电视网络内的业务隔离和作用.

关键词 广播电视网络;承载网络;安全;业务隔离

中图分类号 G2 文献标识码 A 文章编号 1674-6708(2017)189-0031-01

随着广播电视网络的日益发展,网络内部多业务多系统并存的现象越来越普遍,单纯运用传统路由器很难完成局域网中不同业务的完整隔离.LAN中业务隔离的传统办法有两种:应用VLAN隔离业务,将用户划分在一个独立的VLAN中或者应用CE设备隔离业务,为每个用户部署一个独立的CE路由器.这些业务应用在广电业务中有许多能通过VLAN隔离,一旦涉及到多业务应用就需要多CE路由器就会对广电网络来说大量资金投入,这些投入既需要大量金钱投入,又需求更多的网络管理工作和用户站点部署.如何把钱花在刀刃上成为一个让人头疼的问题,既要减少设备投入,又要业务安全隔离互补干扰.在这里笔者给大家介绍一下VPN-INSTANCE在广电承载网络中的应用和维护.

1 Vpn实例在广电网络中的作用

广电网络近几年发展迅猛,接入网设备从WiFi、cmts、pon、eoc或者ipqam等设备五花八门,终端设备有pc、pad、stb等业务类型复杂多样.相对应的核心网络在对前端接入设备只是分配ipv4的地址,完成设备的互联互通.当核心网络发展到一定程度负责维护网络的人员就会发现,在核心网络层上各个ipv4的地址都是在同一个动态地址路由转发表里面,或ospf发布、或静态路由插入.假设说一个用户从上网终端设备获取到dhcp分配的ipv4地址后,不用pppoe拨号就能ping通自己机顶盒ipv4地址,或者其他人获得的ipv4终端地址.其互联互通的特性必将导致安全方面的问题,如果发生病毒、入侵等安全事件,广电网络就会完全暴露在攻击中.笔者认为广电网络中的用户所使用的大量应用会存在某些不稳定的因素,和其要求客户端的安全,不如在核心设备一侧将业务隔离.

2 Vpn实例极简配置和技术细节

Vpn-instance(vpn实例:俗称虚拟化技术中的一虚多技术穷人版)在bgp\Mpls vpn中,不同的vpn之间路由隔离经过vpn-instance完成.Pe(汇聚层设备)为每个直接的站点树立并维护独立的vpn-instance.Vpn-instance包含独立的路由表和轉发表.使用vpn-instance可以在一台路由器上虚拟出多 立逻辑的路由器,从而实现广电网络IP三层网络路由隔离.这一功能可以在广电网络环境中得到应用,将不同的业务分配到不同的vpn-instance中直到外网防火墙、bars等终结地址设备.完成从业务终端到核心一整条链路的业务二、三层隔离.

#

ip vpn-instance ipvpn (生成vpn-instance实例)

ipv4-family (生成采用ipv4)

route-distinguisher xxxx:xxx (生成路由标识符)

vpn-target xxxx:xxx export-extcommunity (vpn实例输出标签)

vpn-target xxxx:xxx import-extcommunity (vpn实例输入标签)

#

interface Vlanif xxxx (三层VLAN接口xxxx)

ip binding vpn-instance ipvpn (绑定vpn实例)

ip address xxx.xxx.xxx.xxx 255.255.255.252

ospf xxx vpn-instance ipvpn (vpn实例中发布ospf)

import-route static (允许静态地址插入)

area 0.0.0.0

network xxx.xxx.xxx.xxx xxx.xxx.xxx.0

network xxx.xxx.xxx.xxx 255.255.255.252

ip route-static vpn-instance ipvpn xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx

(vpn实例中静态路由)

3 Vpn-instance案例

正常情况下数据互不干扰,各自运行.

发生网络攻击时候的数据走向:

图1

由于dhcp分配的地址所属各自业务都在同一张ospf网络内,理论上都是互联互通的, 攻击可以通过ddos、arp等方式攻击网络.如图所示:area102许多用户获取不到正确的IP地址,area100网络arp攻击访问不了出口网络.由于网络的联通性,很难查找到攻击源在哪里,只能通过故障现象发现某一区域有用户故障,从而导致业务处理时间延长.

运行vpn-instance后每台逻辑上的路由器都具有自己的路由表和转发表,完成不同vpn-instance间的IP地址通信.绑定在vpn-instance下的端口转发和其一致的报文的对端设备通信,当发生不同接口报文接错时,则该路径被视为故障链路.笔者还认为vpn-instance虚拟化技术能将一台物理路由器虚拟成多台逻辑路由器,从而减少设备数量,简化网络管理,减少运维人员成本.

4 结论

虽然vpn-instance能实现虚拟化技术,网络三层隔离.但并不是所有的设备都支持该功能.并且一个ospf进程只能属于一个vpn-instance,一个vpn-instance下可以存在多个ospf进程,但在多ospf进程下会导致动态路由环路的情况

发生.

参考文献

[1]李涛,胡世欣.有线电视接入网络双向改造技术探讨[J].产业和科技论坛,2011(16).

[2]李卫国,郎坤.NGB内容分发网络技术研究[J].中国有线电视,2013(1).

总结:该文是关于广播电视网络论文范文,为你的论文写作提供相关论文资料参考。

参考文献:

1、 分层式防护在广播电视网络安全防护中应用 摘 要:广播电视网络是我国重要的信息传输渠道,新世纪以来我国的信息化进程不断加快,广播电视网络和计算机通信网络在金融、政治、交通、军事等领域中发。

2、 网络数字化广播电视技术 摘 要 随着网络时代的到来,当前新媒体技术逐渐受到国家的重视,基于网络数字化的广播电视技术也成为我国信息传播工作的重要方向。本文先简要分析了网络。

3、 网络数字化时代广播电视技术 摘 要 随着当今网络信息技术的发展趋势,网络已经成为人们生活、学习、工作中必不可少的基础设施。而网络数字化技术作为一种新的广播电视技术,利用网络。

4、 对于广播电视系统接地技术 摘 要 现在科学技术日益发达。出现了很多的新技术改变着我们的生活和生产。在广播电视系统里面,接地技术非常重要,这是保证广播电视系统安全的。我们国。

5、 解决好农村广播电视村村通、户户通安装和维护 摘 要:我国政府启动了广播电视“村村通”工程以来,在各省市中很多农村地区都加快了改造步伐,并且逐步实现了广播电视“村村通”到“户户通”,有效地促。