城域网NAT444运维管理研究

来源 :中国新通信 | 被引量 : 0次 | 上传用户:ljc2696
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】 介绍城域网部署了NAT444之后,城域网针对NAT444用户运维管理方案。
  【关键字】 城域网 NAT444 CGN 运维管理
  一、引言
  全球公网IPV4 地址已经在2011年分配殆尽,这几年来我国几大运营商已经没有可用的公网IPV4地址分配,当前我国运营商解决IPV4地址不足的问题,主要通过NAT444、IPV6双栈、DS-LITE等方法解决。
  由于目前我国绝大部分互联网应用仍然以IPV4为主,所以IPV6双栈以及DS-LITE解决方法从解决IPV4地址不足问题,因此NAT444成为各大运营商解决当前IPV4地址不足问题的首选办法。
  NAT444部署之后,用户的上网流量走向以及流程进行了一定的变化,对城域网的运维产生了新的要求。本文主要探讨NAT444部署之后,城域网相关运维管理方法,主要从NAT444用户溯源、NAT端口块大小临时调整、私网用户转为公网用户等几个方面进行研究。
  二、用户溯源
  NAT444业务部署之后,用户访问internet,在internet上访问记录中留下的为NAT转换后的公网IP地址信息,并非用户的内部私网IP地址信息,为了有效的跟踪用户信息,需要建设一套溯源系统。溯源系统需要从AAA搜集某个时刻用户的帐号和分配的分配的私网IP地址信息,并从CGN设备上报的log上获得这个时刻公网地址和私网地址的映射关系,结合以上2个步骤的信息,综合判断出这个时刻公网上某个IP+端口当前为哪个帐户在使用。
  NAT444业务溯源方案有以下四种。
  方案一:采用由CGN设备在建立端口映射关系后,发送syslog日志信息的方式,将端口/端口段映射关系发送到日志服务器,AAA系统在接收溯源请求后,通过syslog服务器查询到动态地址映射关系,从而完成地址溯源;
  方案二:CGN设备通过Radius报文方式将用户的动态端口映射关系上报到AAA系统,由AAA系统记录到用户在线信息表和原始话单中,当AAA系统接收到溯源请求后,直接查询在线用户信息表或原始话单,返回溯源结果;
  方案三:CGN设备采用Radius报文方式将用户动态端口映射关系上报到Log服务器,AAA系统在接收溯源请求后,通过syslog服务器查询动态地址映射关系,完成地址溯源;
  方案四:AAA与CGN通过网管系统下发参数,并执行相同的端口映射生成算法。在地址溯源过程中,CGN与AAA系统之间不需要传递映射关系,直接实现对地址的溯源。
  在以上四种方案中,方案一和方案三需要新建溯源日志服务器。
  三、端口块大小临时调整
  当用户分配的公网端口耗尽时,如果用户还有应用流量需要访问internet,则CGN会将这些流量Drop,用户应用不能使用,这时候部分用户可能会投诉,为了解决这一问题,通过以下方法临时增大其公网端口块的长度。
  对于插卡式CGN设备,临时调整公网端口块的大小有两种方式:
  BRAS上的NAT配置和domain相关联,可以在BRAS上直接修改NAT配置模板中用户端口块大小,不过这种方法会影响整个domain下所有用户的端口块大小。
  通过AAA下发RADIUS扩展属性调整端口块的大小,RADIUS扩展属性中有一项可以下发用户的端口块大小。
  四、私网用户调整为公网
  NAT444业务模型中,CGN设备作为ALG网关,目前大部分应用应用比如HTTP、FTP、BT都可以顺利穿透ALG网关,但是并非所有的业务都可以顺利通过CGN ALG网关。当用户有某个应用不能使用时候,可能会进行投诉,在这种情况下需要临时将用户调整为公网用户。
  BRAS调整方法为:
  如果用户是通过PPPOE拨号,可以在AAA上停止在RADIUS报文中下发用户的私网域信息,使BRAS按照原来用户拨号的公网域进行公网地址下发。对于DHCP获取IP的WIFI用户,只能引导其使用PPPOE拨号,通过AAA上停止在RADIUS报文中下发用户的私网域信息方式调整。
  五、结束语
  NAT444的部署增加了城域网故障排障难度,必须要有一套合理的运维管理方案,才可以保障NAT444用户的平稳运行,以及在出现故障和投诉之后迅速解决问题。
  参 考 文 献
  [1] RFC 7289文档,Carrier-Grade NAT (CGN) Deployment
  with BGP/MPLS IP VPNs,http://www.ietf.org/rfc/rfc7289
  [2]RFC7422文档,Deterministic Address Mapping to Reduce Logging in Carrier-Grade NAT Deployments, http://www.ietf.org/ rfc/rfc7422
  [3]中国电信,NAT444独立设备技术规范 2011
其他文献
【摘要】 隨着国家“互联网+”战略推广,以及城区宽带业务发展渐渐趋于饱和,电信运营商越来越重视乡镇宽带市场,因此乡镇宽带业务成为三大电信运营商的竞争区域。在乡镇机房新增OLT设备,作为衔接驻地网和城域骨干网的节点是目前的主要方式。本文重点讨论OLT上联承载方案。  【关键词】 乡镇 OLT 承载  一、乡镇OLT上联承载方案对比分析  场景一、裸光纤承载  某区域共3端OLT,分别是四联、城伯和西
有效性课堂教学是指教师遵循教学活动规律,以尽可能少的时间、精力和物力投入,取得尽可能好的教学效果。新课程理念下提高高中化学课堂教学的有效性是教师永恒追求的目标。课堂
电影《冰山上的来客》中杨排长为悼念被严寒夺去生命的战友,向空中鸣枪引发雪崩的镜头至今令人难忘。雪崩在地球上时有发生:2010年2月9—11日,阿富汗萨朗山口发生20多次雪崩,35
为了加强网络对业务的感知能力和控制能力,一种依据互联网的可控业务网体系架构(INACOS)诞生了,这种架构在现有互联网应用层与承载层之间多增加了一个业务垫层,从而对电信业务
设计性实验是培养学生自主创新性思维能力和科学研究能力的一门新兴实验课程。我们在2007级药剂专业中开展了生理学设计性实验,不仅锻炼了学生的综合实验能力,而且促进了实验技
细胞程序性死亡是由某些特定基因调控的,在细胞生长发育或对外界刺激的反应过程中表现出来的一种生物学过程,伴随着细胞形态学及分子生物学等方面的特征。其中,植物过敏性反应是
为寻求减轻桃低温冷害的有效方法和提高桃贮藏保鲜效果的措施,以‘八月脆’桃为试材,研究气调贮藏(0-1℃,10%O2+10%CO2)和冷藏(0-1℃)条件下果实品质特性及几种酶活性的变化。结果
通过案例教学法在物流与供应链管理课程中的应用,探讨其在该课程中的应用的必要性、重点和难点以及如何处理传统教学法与该教学法的关系。
资源税在我国的发展征收资源税在我国古已有之,周朝的"山泽之赋",秦国的"盐课",明朝的"坑治之课"等均是对资源课税的具体例证。