專利名稱:業(yè)務隔離傳送方法
技術領域:
本發(fā)明涉及業(yè)務傳送領域,更確切地說,涉及一種業(yè)務隔離傳送方法。
背景技術:
目前,IP(Internet Protocol)網絡的發(fā)展趨勢是三網合一,即,網絡運營商利用統(tǒng)一的寬帶IP網絡資源為用戶同時提供數據、視頻及話音業(yè)務,也稱作三重播放業(yè)務(triple-play)業(yè)務,其中,數據業(yè)務指上網業(yè)務,視頻業(yè)務指網絡電視(Internet Protocol Television,IPTV)業(yè)務,話音業(yè)務主要指網絡電話(Voice over Internet Protocol,VoIP)業(yè)務。由于數據、視頻及話音業(yè)務對于網絡服務質量(Quality of Service,QoS)及網絡可靠性的要求不同,所以在開展triple-play業(yè)務時需要實現(xiàn)不同業(yè)務間的隔離,另外,為了保證用戶信息的安全及開展IPTV的需要,在接入網上不但需要實現(xiàn)不同用戶間的隔離,而且需要實現(xiàn)同一用戶不同業(yè)務終端間傳送的業(yè)務的隔離。
現(xiàn)有的triple-play隔離傳送的分離技術主要有ATM永久型虛電路(Permanent Virtual Circuit,PVC)到虛擬局域網(Virtual Local Area Network,VLAN)的映射技術。用戶非對稱數字用戶環(huán)路調制解調器(AsymmetricalDigital Subscriber Loop Modem,ADSL Modem)支持多個以太網接口,分別接入IP業(yè)務終端(如PC)、IPTV業(yè)務終端(如IP機頂盒)和VoIP業(yè)務終端(如IP電話或IAD),而且不同的端口綁定不同的ATM PVC。用戶ADSLModem采用RFC1483橋接方式,在上行方向,將不同以太網端口收到的以太網幀封裝成AAL5PDU,通過不同ATM PVC連接上送到數字用戶線接入復用器(Digital Subscriber Line Access Multiplexer,DSLAM)上;在下行方向,將上行不同永久型虛電路收到的ATM信元重組AAL5,提取出以太網幀,根據PVC與以太網端口的映射關系,發(fā)送到相應的以太網端口。在IP DSLAM上,需要終結ADSL線路ATM協(xié)議層通過ATM信元重組AAL5,提取出以太網幀,為了將不同的用戶的不同業(yè)務在以太網接入網進行分離,需要將不同DSLAM翻譯為不同虛擬局域標識,但這種方式僅僅適用于ADSL接入方式。
目前,在以太網接入方式下,為滿足寬帶接入用戶的triple-play業(yè)務的隔離,在用戶處安裝支持802.1q的小型交換機(家庭網關),家庭網關設備出廠設置相同(如VoIP端口的虛擬局域網ID=1,IPTV端口的虛擬局域網ID=2,IP業(yè)務端口的虛擬局域網ID=3),那么不同用戶的同一種業(yè)務終端將處于同一VLAN。為了實現(xiàn)用戶之間的安全隔離,需要將不同的用戶的業(yè)務終端傳送的業(yè)務劃分到不同的VLAN中(每個用戶占用三個VLAN ID,區(qū)分同一用戶的三種業(yè)務)。由于樓道(或小區(qū))接入交換機上分配的VLAN ID資源不同,如果按照樓道(或小區(qū))交換機上實際劃分的VLAN ID資源對家庭網關重新進行設置,在大規(guī)模開展業(yè)務時維護工作量巨大。
而在VDSL/ADSL接入方式下,支持802.1q的VDSL/ADSL Modem的不同以太網端口可通過VLAN進行區(qū)分和隔離。為了實現(xiàn)用戶之間的安全隔離,需要將不同的用戶的業(yè)務終端傳送的業(yè)務劃分到不同的VLAN中(每個用戶占用三個VLAN ID,區(qū)分同一用戶的三種業(yè)務),同樣需要根據IP DSLAM上的VLAN ID資源劃分情況,對VDSL/ADSL Modem的VLAN ID資源重新設置,在大規(guī)模開展業(yè)務時維護工作量巨大。
發(fā)明內容
本發(fā)明解決的技術問題是在家庭網關保持出廠設置的情況下,通過在接入交換機或IP DSLAM上集中實現(xiàn)業(yè)務隔離標識的重新映射,以實現(xiàn)不同用戶的業(yè)務終端傳送的業(yè)務的隔離傳送,從而在大規(guī)模開展業(yè)務時避免重配置家庭網關所需的工作量。
為解決上述問題,本發(fā)明提供一種業(yè)務隔離傳送方法,用于網絡側接入設備和通過所述接入設備接入網絡的家庭網關中隔離傳送業(yè)務,所述家庭網關下接入的各個業(yè)務終端按照各自分配的第一業(yè)務隔離標識進行業(yè)務隔離傳送,該方法包括(a)指定接入設備中為各個家庭網關下接入的各個業(yè)務終端分配的用于隔離傳送業(yè)務的第二業(yè)務隔離標識;(b)建立接入設備中指定的所述第二業(yè)務隔離標識與所述第一業(yè)務隔離標識的映射關系;(c)上傳業(yè)務時,接入設備中按照所述映射關系,將所述以第一業(yè)務隔離標識隔離的各個業(yè)務終端的上傳業(yè)務映射為以所述第二業(yè)務隔離標識隔離的上傳業(yè)務,上傳到網絡中進行傳送;(d)下傳業(yè)務時,接入設備按照所述映射關系,將以所述第二業(yè)務隔離標識隔離的下傳業(yè)務映射為以所述第一業(yè)務隔離標識隔離的下傳業(yè)務,下傳到家庭網關的各個業(yè)務終端。
其中,建立接入設備中指定的所述第二業(yè)務隔離標識與所述第一業(yè)務隔離標識的映射關系為建立接入設備上連接家庭網關的端口、業(yè)務終端的第一業(yè)務隔離標識到業(yè)務終端的第二業(yè)務隔離標識的映射表。
可選地,步驟(c)將以第一業(yè)務隔離標識隔離的各個業(yè)務終端的上傳業(yè)務映射為以所述第二業(yè)務隔離標識隔離的各個業(yè)務終端的上傳業(yè)務包括接收以第一業(yè)務隔離標識隔離的各個業(yè)務終端上傳的業(yè)務數據幀;獲取所述各個業(yè)務終端上傳的業(yè)務數據幀中的第一業(yè)務隔離標識;根據接入設備上連接家庭網關的端口及所述第一業(yè)務隔離標識查詢所述映射表,以獲取業(yè)務終端上傳的業(yè)務數據幀的第二業(yè)務隔離標識;
將各個業(yè)務終端上傳的業(yè)務數據幀中第一業(yè)務隔離標識替換為所述第二業(yè)務隔離標識,映射為以所述第二業(yè)務隔離標識隔離的上傳業(yè)務。
可選地,步驟(d)將以所述第二業(yè)務隔離標識隔離的下傳業(yè)務映射為以所述第一業(yè)務隔離標識隔離的下傳業(yè)務包括接收以第二業(yè)務隔離標識隔離的網絡下傳的業(yè)務數據幀;獲取所述業(yè)務數據幀中業(yè)務終端的第二業(yè)務隔離標識;按照業(yè)務終端的第二業(yè)務隔離標識、接入設備上連接家庭網關的端口查詢所述映射表,以獲取網絡下傳的業(yè)務數據幀的第一業(yè)務隔離標識;將網絡下傳的各個業(yè)務的業(yè)務數據幀中第二業(yè)務隔離標識替換為所述第一業(yè)務隔離標識,映射為以所述第一業(yè)務隔離標識隔離的下傳業(yè)務。
可選地,所述業(yè)務隔離標識為虛擬局域網標簽VLAN TAG。
可選地,所述業(yè)務數據幀為攜帶802.1q虛擬局域網標簽VLAN TAG的以太網幀。
可選地,所述業(yè)務包括有數據、語音及視頻業(yè)務。
可選地,所述接入設備為接入交換機或IP數字用戶線接入復用器。
與現(xiàn)有技術相比,本發(fā)明具有以下有益效果在家庭網關保持出廠設置情況下,通過在接入交換機或IP數字用戶線接入復用器上集中實現(xiàn)業(yè)務標識的重新映射,使不同用戶的業(yè)務終端劃分到不同的虛擬局域網,從而大大減小維護的工作量,進而實現(xiàn)了三重播放業(yè)務的隔離以及用戶隔離的快速集中部署和維護。
圖1是本發(fā)明業(yè)務隔離傳送方法的一種實施方式的業(yè)務標識映射關系示意圖。
為了進一步減少記錄的數目,將單板的硬件類型和型號完全相同的基站分為一類,對于每一類基站只保留一條記錄,則單板信息表的形式為單板信息表由若干條記錄組成;對于每一條記錄,首先是基站類型編號,然后是該類型包括的基站代號,然后依次是該類型基站的各個類型單板的型號編號,則表1中的單板信息變?yōu)楸?的形式
表2相應的,集中維護服務器對升級軟件包中的每一個軟件都分配一個編號組,該編號組由該軟件所對應單板的類型編號和型號編號所組成,且編號組中的編號和單板信息表中的類型是對應的,例如,一個軟件的編號組為(B,B4),表示該軟件對應的單板類型編號為B,型號編號為B4,根據表2所示單板信息表可知,該軟件對應第二類基站即基站b和基站c的第二種類型的單板。
以上單板信息表和軟件包僅為簡單的例子,用于說明實際單板信息表中硬件信息以及升級軟件包中軟件的分類方式,并不用以限定本發(fā)明。
步驟204集中維護服務器將單板信息表中單板類型和型號信息和升級軟件包中軟件的編號組進行匹配,將匹配成功的軟件打包發(fā)送到各個基站。
該步驟還可以具體描述為對于單板信息表中的每一條記錄,分別匹配升級軟件包中軟件的編號組,將與該記錄匹配成功的軟件打包形成一個新軟件包,并將新生成的軟件包按照該記錄中的基站編號發(fā)送到所對應的各個基站。
步驟205基站主控單元將所收到的軟件包中的各個軟件安裝到各自的單板,完成軟件版本升級工作。
實際應用中,如果單板發(fā)生了損壞、故障,或者對基站進行硬件升級,<p>
本發(fā)明的業(yè)務隔離傳送方法的實施方式中所述的各個業(yè)務終端所傳送的業(yè)務信息為帶802.1q VLAN TAG虛擬局域網業(yè)務標簽的以太網幀,其中,VLAN是一種用邏輯定義的方法,其將兩個或更多的連在交換網絡上的終端規(guī)劃在一起,而VLAN TAG是用于指示VLAN的成員,其中封裝于能夠穿越局域網的以太網幀中,當接入端口收到一個以太網幀時,以太網幀并沒有包含VLAN TAG,一旦以太網幀進入接入端口,會給其加入VLAN TAG。該以太網幀的標頭中包含有介質訪問控制地址,且具有唯一性。
當所述IP接入設備上傳所述帶802.1q VLAN TAG的以太網幀時,首先查找所述業(yè)務標識映射表,將所述入端口和虛擬局域網標識共同作為關鍵字,以匹配所述端口值及所述第一業(yè)務隔離標識,由此唯一確定第二業(yè)務隔離標識,并將所述以太網幀的的虛擬局域網標識替換為所述第二業(yè)務隔離標識。之后可進行普通交換機的行為,如進行介質訪問控制地址學習及查找介質訪問控制地址轉發(fā)表以進行轉發(fā)。
當所述IP接入設備接收下傳的所述帶802.1q VLAN TAG的以太網幀時,首先查找介質訪問控制地址轉發(fā)表確定出接口,然后將出接口和業(yè)務標識共同作為關鍵字,與所述業(yè)務標識映射表中的所述端口值及所述第二業(yè)務隔離標識進行匹配,由此唯一確定第一業(yè)務隔離標識,最后將業(yè)務標識替換為第一業(yè)務隔離標識。
可以理解,本發(fā)明的業(yè)務隔離傳送方法支持網絡接入設備下的多個家庭網關的業(yè)務隔離,不僅限于所述實施方式所述。另外,所述IP網絡接入設備不限于接入交換機,也可為IP數字用戶線接入復用器等接入設備。
本發(fā)明的業(yè)務隔離傳送方法在家庭網關保持出廠設置情況下,通過在接入交換機或IP數字用戶線接入復用器上集中實現(xiàn)業(yè)務標識的重新映射,使不同用戶的業(yè)務終端劃分到不同的虛擬局域網,從而大大減小維護的工作量,進而實現(xiàn)了三重播放業(yè)務的隔離以及用戶隔離的快速集中部署和維護。
以上所述僅是本發(fā)明的優(yōu)選實施方式,應當指出,對于本技術領域的普通技術人員來說,在不脫離本發(fā)明原理的前提下,還可以作出若干改進和潤飾,這些改進和潤飾也應視為本發(fā)明的保護范圍。
權利要求
1.一種業(yè)務隔離傳送方法,用于網絡側接入設備和通過所述接入設備接入網絡的家庭網關中隔離傳送業(yè)務,所述家庭網關下接入的各個業(yè)務終端按照各自分配的第一業(yè)務隔離標識進行業(yè)務隔離傳送,其特征在于,該方法包括(a)指定接入設備中為各個家庭網關下接入的各個業(yè)務終端分配的用于隔離傳送業(yè)務的第二業(yè)務隔離標識;(b)建立接入設備中指定的所述第二業(yè)務隔離標識與所述第一業(yè)務隔離標識的映射關系;(c)上傳業(yè)務時,接入設備中按照所述映射關系,將所述以第一業(yè)務隔離標識隔離的各個業(yè)務終端的上傳業(yè)務映射為以所述第二業(yè)務隔離標識隔離的上傳業(yè)務,上傳到網絡中進行傳送;(d)下傳業(yè)務時,接入設備按照所述映射關系,將以所述第二業(yè)務隔離標識隔離的下傳業(yè)務映射為以所述第一業(yè)務隔離標識隔離的下傳業(yè)務,下傳到家庭網關的各個業(yè)務終端。
2.根據權利要求1所述的業(yè)務隔離傳送方法,其特征在于,建立接入設備中指定的所述第二業(yè)務隔離標識與所述第一業(yè)務隔離標識的映射關系為建立接入設備上連接家庭網關的端口、業(yè)務終端的第一業(yè)務隔離標識到業(yè)務終端的第二業(yè)務隔離標識的映射表。
3.根據權利要求2所述的業(yè)務隔離傳送方法,其特征在于,步驟(c)將以第一業(yè)務隔離標識隔離的各個業(yè)務終端的上傳業(yè)務映射為以所述第二業(yè)務隔離標識隔離的上傳業(yè)務包括接收以第一業(yè)務隔離標識隔離的各個業(yè)務終端上傳的業(yè)務數據幀;獲取所述各個業(yè)務終端上傳的業(yè)務數據幀中的第一業(yè)務隔離標識;根據接入設備上連接家庭網關的端口及所述第一業(yè)務隔離標識查詢所述映射表,以獲取業(yè)務終端上傳的業(yè)務數據幀的第二業(yè)務隔離標識;將各個業(yè)務終端上傳的業(yè)務數據幀中第一業(yè)務隔離標識替換為所述第二業(yè)務隔離標識,映射為以所述第二業(yè)務隔離標識隔離的上傳業(yè)務。
4.根據權利要求2所述的業(yè)務隔離傳送方法,其特征在于,步驟(d)將以所述第二業(yè)務隔離標識隔離的下傳業(yè)務映射為以所述第一業(yè)務隔離標識隔離的下傳業(yè)務包括接收以第二業(yè)務隔離標識隔離的網絡下傳的業(yè)務數據幀;獲取所述業(yè)務數據幀中業(yè)務終端的第二業(yè)務隔離標識;按照業(yè)務終端的第二業(yè)務隔離標識、接入設備上連接家庭網關的端口查詢所述映射表,以獲取網絡下傳的業(yè)務數據幀的第一業(yè)務隔離標識;將網絡下傳的各個業(yè)務的業(yè)務數據幀中第二業(yè)務隔離標識替換為所述第一業(yè)務隔離標識,映射為以所述第一業(yè)務隔離標識隔離的下傳業(yè)務。
5.根據權利要求1-4任一項所述的業(yè)務隔離傳送方法,其特征在于,所述業(yè)務隔離標識為虛擬局域網標簽VLAN TAG。
6.根據權利要求5所述的業(yè)務隔離傳送方法,其特征在于,所述業(yè)務數據幀為攜帶802.1q虛擬局域網標簽VLAN TAG的以太網幀。
7.根據權利要求5所述的業(yè)務隔離傳送方法,其特征在于,所述業(yè)務包括有數據、語音及視頻業(yè)務。
8.根據權利要求5所述的業(yè)務隔離傳送方法,其特征在于,所述接入設備為接入交換機或IP數字用戶線接入復用器。
全文摘要
一種業(yè)務隔離傳送方法,包括指定接入設備中為各個家庭網關下接入的各個業(yè)務終端分配的用于隔離傳送業(yè)務的第二業(yè)務隔離標識;建立所述第二業(yè)務隔離標識與第一業(yè)務隔離標識的映射關系;上傳業(yè)務時,接入設備中按照所述映射關系,將上傳業(yè)務映射為以第二業(yè)務隔離標識隔離的各個業(yè)務終端的上傳業(yè)務;下傳業(yè)務時,接入設備按照所述映射關系,將以所述下傳業(yè)務映射為以所述第一業(yè)務隔離標識隔離的下傳業(yè)務。通過在接入交換機或IP數字用戶線接入復用器上集中實現(xiàn)網絡業(yè)務標識的重新映射,使不同用戶的業(yè)務終端劃分到不同的網絡中,從而大大減小維護的工作量,進而實現(xiàn)了三重播放業(yè)務的隔離以及用戶隔離的快速集中部署和維護。
文檔編號H04L12/66GK1859104SQ200510100128
公開日2006年11月8日 申請日期2005年9月28日 優(yōu)先權日2005年9月28日
發(fā)明者李賀軍 申請人:華為技術有限公司