接入网关

接入网关AG(接入网关access gateway)位于软交换架构当中的边缘接入层 , 提供模拟用户线接口 , 用于直接将普通电话用户接入到软交换网中 。
【接入网关】在三层IP网路中 , 接入网关泛指网路边缘连线用户主机的各种IP网关设备 。典型的接入网关包括:宽频接入网关(BRAS)、无线接入网关(WiFi路由器)、家庭(接入)网关、各种拨号(协定)接入网关、专线接入网关、VPN接入网关、企业接入网关等 。
基本介绍中文名:接入网关
外文名:access gateway
简称:AG
位置:小区或企业数据网接入侧
简介AG放置于小区或企业数据网接入侧 , AG或IAD通MGCP/H.248协定与软交换进行互动 , 实现软交换对用户的呼叫控制 , 同时AG实现语音的编解码(将模拟话音打成IP包)、媒体流的打包压缩、静音检测、基本的放音收号等媒体网关功能 , 实现POTS用户与其它用户间的媒体流互通 。当一个区域集中用户比较多 , 又有双绞线资源时 , AG的套用具有极高的性价比 。採用AG作为接入方式 。适用于容量较大的 , 用户较为集中的场合 , 如密集的小区和企业的话音接入 。AG 作为局端设备管理维护方便 , 但AG下行只有双绞线接口 , 对于只有五类线路资源的场合或运营商 , 套用受限 , 需要在机房设定配线架 , 与多个LanSwitch等设备配合完成一根五类线方式的用户接入 。套用协定网关在套用网路的七层协定:OSI是一个开放性的通行系统互连参考模型 , 他是一个定义的非常好的协定规範 。OSI模型有7层结构 , 每层都可以有几个子层 。下面我简单的介绍一下这7层及其功能 。OSI的7层从上到下分别是7 套用层6 表示层5 会话层4 传输层3 网路层2 数据链路层1 物理层其中高层 , 即7、6、5、4层定义了应用程式的功能 , 下面3层 , 即3、2、1层主要面向通过网路的端到端的数据流 。目前的安全网关在套用层和网路层上面都有防火墙的身影 , 在第三层上面还能看到VPN作用 。防毒墙这种安全网关作用在第二层 。根据七层的级别限制 , 高等级协定能够掌管低等级协定的原则 , 安全网关的发展正在走向高等级协定的路线 。网关与路由器的区别:网关是访问路由器的IP , 其他的电脑必须和网关一个IP段才能访问路由器 , 比如说路由器的IP是192.168.0.1(这个就是网关)也是进路由器必须的地址 , 其他的主机也必须是192.168.0.X(2—254之间任意一个数字)这样才能访问路由器也就是说这样才能上网 , 电脑上的网关地址就要填写192.168.0.1IP网路中的接入网关IP网路中的接入网关以IP包转发为基本功能 , 部分接入网关依据对应功能和场景不同兼具用户或客户端认证功能 。宽频接入网关BRAS设备主要提供用户接入以及对DSL用户的计费、后台管理等功能(BRAS连线RADIUS伺服器、用户资料库伺服器) , 提供大量宽频用户的接入 , 易于快速扩容和增加新功能 。BRAS设备可支持ADSL、LAN、无线接入等多种接入方式 , 满足各种不同类型的运营商和服务提供商的需要 。具有简单、高效、统一的BRAS模式 , 提供灵活的多种认证、计费和管理方法 。对于一个BRAS设备 , 其关键的功能特性包含以下几项:1、动态用户接入(动态分配地址)动态用户即地址是动态分配的用户 。当前BRAS业务支持的动态用户主要有IPoE用户(DHCP接入)、PPPoE用户、VPDN用户 。2、静态用户接入(静态分配地址)静态用户即使用固定IP位址的用户 , 其地址不是动态分配的 , 而是用户手动配置的 , 用户通过认证上线后即可进行各类网路活动 。用户下线后 , 该IP位址为之保留 , 待下次上线后继续使用 。BRAS业务中的静态用户称之为IP-HOST用户 。3、用户的认证、计费和授权针对动态用户和静态用户的认证、计费和授权主要有LOCAL和RADIUS两种方式 。4、动态VLAN接入由于业务套用的多样化 , 二层以太接入网的VLAN规划也越来越複杂 , 所以以往的手工静态配置下发接口(VLAN信息)的方式就显得非常不灵活 。而且对于设备本身来说 , 静态配置也大大浪费设备的记忆体空间 , 所以考虑实现用户侧接口动态下发接口(VLAN信息) , 方便配置和管理 。5、SmartGroup接口接入SmartGroup接口是一种聚合接口 , 其将多个物理接口捆绑为一个物理接口使用 , 捆绑中的接口可以跨板 。SmartGroup功能可以为用户提供更加灵活、更加高效的组网解决方案 。利用SmartGroup功能可以扩展频宽、增强稳定性、使网路建设成本更加合理 。6、用户侧组播功能组播方式可以分为网路侧和用户侧的组播 。用户侧和网路侧组播的主要区别在于路由的出接口不同:用户侧组播的出接口是VBUI接口 , 这个接口下可能有很多个组播用户 , 所以一份组播流就需要複製很多份 。网路侧组播的路由出接口是普通三层口 , 这个接口下是没有用户的 , 所以一份组播流最多複製一份 。7、用户侧QoS功能BRAS业务中的用户侧QoSv4功能主要包括限速以及拥塞管理功能 。功能特点智慧型接入 , 完美可靠产品支持ADSL、光纤等多种方式宽频接入方案 , 实现了灵活扩展频宽和廉价接入 。通过路由、NAT、多链路复用及检测等功能为企业解决灵活扩展频宽和廉价接入的接入方案 。健康网路 , 套用安全产品通过自身具有的防火墙、防病毒、入侵检测、用户接入主动认证等功能 , 为企业提供全方位的区域网路接入安全管理方案 。通过自身具有的DHCP伺服器、ARP防火墙、DDNS等功能为企业提供全方位的区域网路管理方案 。移动办公 , 快速安全产品中带有的SSLVPN、IPSEC、PPTP、L2TP等VPN功能 , 能够让用户通过一键式操作 , 方便快捷的建立价格低廉的广域网上专用网路 , 为企业提供广域网安全业务传输通道 , 便利的实现了企业总部与移动工作人员、分公司、合作伙伴、产品供应商、客户间的连线 , 提高与分公司、客户、供应商和合作伙伴开展业务的能力 。抑制频宽滥用 , 保障关键业务动态智慧型频宽管理功能 , 只需一次性设定 , 自动压抑占用频宽用户 , 轻鬆解决BT、P2P及视频影片下载等占用频宽问题 。