Nguyên tắc chung của việc xác thực và tính cướ c trong dịch vụ ADSL/ADSL2+
như sau: modem-------->DSLAM------BRAS-------ISP hiện nay tất cả các nhà cung cấ p dịch vụ tại Việt Nam khi cung cấ p dịch vụ ADSL đều dùng cơ chế PPPoE để tạo k ết nối PPP (layer 2) tunnel từ BRAS đến modem. 1-khi một user muốn vào mạng nó sẽ gở i một bản tin yêu cầu đượ c k ết nối đến BRAS 2-bản tin này đi ngang qua DSLAM sẽ s ẽ đượ c DSLAM forward tiế p mà không can thiệ p vào hoặc có can thiệp vào thay đổ i một số thông số tuỳ theo yêu cầu cấu hình (ví dụ thay đổi địa chỉ MAC của modem, thêm tag option 82 vào)//cái vụ này các bác cứ từ từ nghiên cứu tiếp đi nó cũng giống như DHCP option 82 vậy! 3-khi đến BRAS, BRAS là m ột PPPoE sever còn modem là PPPoE client, các bác cứ vào cấu hình con modem đề u thấy PPPoE và yêu cầu nhậ p username username và password. Tại đây (BRAS) sẽ đọc bản tin yêu cầu thiết lậ p k ết nối mà modem đã bước 1 đó), nói sẽ lấy nhiều tham số trong đó có 2 tham số chính gở i lên (bản tin ở bước dùng để xác thực là username và password. 3'- Các thông số này (username & PW) sẽ đượ c BRAS chuyển đến RADIUS sever để làm nhiệm vụ AAA (xác thực, phân quyền, tính cướ c). c). Lúc này BRAS đóng vai trò là RADIUS client để nói chuyện vớ i RADIUS sever nhé. 4- RADIUS sever sẽ kiểm tra trong CSDL của mình (tức là các thông số liên quan đến khách hàng khi đăng kí dị ch vụ), CSDL thườ ng ng dùng là Oracle: + nếu xác thực username và PW sai, hoặc nợ cướ c chẳng hạn thì không vào đượ c mạng đâu nhé. Các bác sẽ thấy đèn PPP trên modem tố i thui. + nếu xác thực OK thì RADIUS server sẽ báo cho BRAS biết là cho phép thiết lậ p PPP section, đồng thờ i sẽ cấ p phát cho modem modem một địa chỉ IP public để ra internet 5- BRAS sẽ gở i bản tin thiết lậ p PPP tunnel xu xuống modem có kèm theo đị a chỉ IP, đồng thời nó cũng sẽ gởi các trường start time, stop time, ...cho RADIUS để bắt đầu đếm lưu lượ ng ng của user nhé. Một cái nữa không thể thiếu đó là BRAS sẽ làm việc như một router biên biên (Edge router) router) để định tuyến địa chỉ này ra internet theo chính sách của ISP. 6-Bước này là bướ c tính tiền nè, RADIUS server s ẽ đượ c k ết nối vớ i Billing server để tính cướ c từ lưu lượ ng ng ra thành tiền VND.
Tóm lại khi tham gia vào quá trình xác th ực user chức năng của các phần tử là: -modem: PPPoE client -DSLAM: PPPoE forwarding -BRAS: + PPPoE sever + RADIUS client + Router + DHCP sever (nếu dùng BRAS để phát địa chỉ cho modem) : option - RADIUS server: AAA - Billing server: traffic -> money Tất cả mớ i chỉ là nguyên lý chung.
DSLAM có cấu trúc gồm khối giao tiế p phía xa (RT remote terminal) (tại khách hàng) và khối giao tiế p phía tổng đài (CO center office) như anh nói. Theo em đượ c học thì có 3 thế hệ DSLAM như sau: + Thế hệ thứ nhấtHổng biết có up đượ c ảnh lên ko)
Đặc điểm: Hỗ tr ợ tốc độ giữa RT và CO là luồng E1 hoặc DS3 , giữa CO và tổng đài sử dụng cáp đồng vớ i các luồng DS0 (64kbps). +Thế hệ thứ 2 gồm 2 thế hệ con: - thế hệ con thứ nhất:
-Thế hệ con thứ 2:
Đặc điểm:Hỗ tr ợ giao diện STM1 (155,52 Mbps) s ử dụng cáp quang giữa RT và CO. Sự khác nhau giữa 2 thế hệ con chỉ là giao diện vớ i tổng đài ở thế hệ thứ nhất sử dụng các luồng DS0, còn loại thứ 2 sử dụng tốc độ E1. + Thế hệ thứ 3:
Đặc điểm: Sử dụng cáp quang, hỗ tr ợ tốc độ STM-1/4/16, có thêm bộ truy nhậ p tích hợ p ở phía khách hàng cho phép nhiều dịch vụ (thoại, fax, ISDN...)có thể đượ c sử dụng.:d Có gì thiếu sót anh em bổ xung nha)
Em đưa thêm cái mô hình k ết nối của hệ thống cung cấp dịch vụ ADSL cho các bác tham khảo:
Trong đó: + CPE: thiết bị đầu cuối khách hàng Thực hiện chức năng biến đổi tín hiệu người sử dụng thành tín hiệu xDSL và ngược lại như các thiết bị: PC NIC, DSL modem, DSL bridge, router.
+ DSLAM: Thiết bị ghép kênh truy nhập. Có chức năng trực tiếp cung cấp cổng giao tiếp đến khách hàng, tập trung đường dây thuê bao riêng l ẻ để truyền tải ở lớp cao hơn (DSLAM-Hub/BRAS) và ngược lại.
+ DSLAM-Hub: Thiết bị tập trung lưu lượng truy nhập. Chức năng t ập trung lưu lượng từ các DSLAM đ ể truyền tải lên lớp trên (BRAS) và ngược lại. Ngoài ra có chức năng ghép kênh truy nh ập và trực tiếp cung cấp cổng kết nối tới khách hàng trong khu v ực phục vụ. + BRAS: Thiết bị truy nhập băng rộng từ xa. Có chức năng tập trung các kết nối về trung tâm từ các DSLAM-Hub.