CN101162947A - 一种实现无源光网络系统组播业务安全传送的方法 - Google Patents
一种实现无源光网络系统组播业务安全传送的方法 Download PDFInfo
- Publication number
- CN101162947A CN101162947A CNA2006101496739A CN200610149673A CN101162947A CN 101162947 A CN101162947 A CN 101162947A CN A2006101496739 A CNA2006101496739 A CN A2006101496739A CN 200610149673 A CN200610149673 A CN 200610149673A CN 101162947 A CN101162947 A CN 101162947A
- Authority
- CN
- China
- Prior art keywords
- multicast
- multicast service
- link
- create
- optical network
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Small-Scale Networks (AREA)
Abstract
本发明公开了一种实现无源光网络系统组播业务安全传送的方法,包括,对每个ONU/ONT创建一个专门用于组播的上行方向的链路;根据需要随时创建专门用于组播的下行方向的链路;下行方向链路创建好后,在传送组播业务时对该组播业务进行加密传送。采用本发明所述方法,能够充分地利用PON系统高带宽,避免PON天然的点到多点实现方式带来的安全问题,ONU/ONT恶意接收其他ONU/ONT的业务,以及给运营商带来的损失,成功解决了组播业务的安全性问题。
Description
技术领域
本发明涉及网元设备,尤其涉及一种实现无源光网络(PON,PassiveOptical Network)网元设备(包括光线路终端(OLT)和光网络单元(ONU)/光网络终端(ONT))的组播业务的安全传送的方法。
背景技术
由于用户业务需求越来越多,且要求质量越来越高,速度越来越快,因此为了符合上述要求带宽必然越来越高。为了满足日益增长的需求,近几年来提出很多种方案,如各种数字用户线路(xDSL),混合光纤同轴电缆(HFC),光纤到大楼(FTTB),光纤到路边(FTTC),以及光纤到用户(FTTH)。这些方案可以采用不同的方式来实现,其中最具有前景,最被业界看好的是无源光网络(PON)的技术。除了其本身是无源元器件以外,更是由于PON具有很高的带宽,采用FTTx,其带宽在现阶段EPON可以达到1G,而在GPON中更是2.5G,足以满足用户现在以及将来的需求。
现在用户所需的业务很多是以组播流的方式传送,而在xDSL上,可以采用点到点的方式来实现,但是由于其带宽太小,已不能满足用户日益增长的需求。而PON具有很高的带宽,现阶段下行带宽可以达到1G(或2.5G),因此采用PON来实现是具有方向性的技术,而在PON系统中,其本身是一种点到多点的拓扑,对于组播能够比较好的支持,可以采用单拷贝广播(SCB,SingIe Copy Broadcast),具体方式可以参考IEEE 802.3ah以及G.983系列,G.984系列等标准。虽然采用SCB方式可以节省带宽,但是正是由于其采用的SCB方式,即连接在该PON口下的所有ONU/ONT均可以接收到该组播业务,由于采用SCB方式不能向单播业务一样,可以对其进行加密,只有某个特定的ONU/ONT才能解密,但是现在对SCB的加密在技术上实现比较困难,成本也比较昂贵,因此组播业务的传送在安全上得不到有效的保证。
发明内容
为了克服现有技术中存在的问题,因此本发明要解决的技术问题是在PON系统中,加强传送组播业务的安全性。
本发明主要采用PON网元设备组播安全性进行描述,在实现组播时,采用点到点的单播方式来实现其组播业务,并且对该点到点的组播业务进行加密传送。
本发明基于PON系统,采用如下步骤来实现:
第一步,对每个ONU/ONT创建一个专门用于组播的上行方向的链路;
第二步,根据需要随时创建专门用于组播的下行方向的链路;
第三步,如果存在第二步,则在传送组播业务时对该组播业务进行加密传送。
采用本发明所述方法,能够充分地利用PON系统高带宽,避免PON天然的点到多点实现方式带来的安全问题,ONU/ONT恶意接收其他ONU/ONT的业务,以及给运营商带来的损失,成功解决了组播业务的安全性问题。
附图说明
图1是本发明所述方法中创建组播上行链路处理示意图;
图2是本发明所述方法中创建组播下行链路处理示意图;
图3是本发明实现对组播业务的加密处理示意图。
具体实施方式
如图1所示,本发明所述方法中组播上行链路的处理,当创建ONU/ONT时,或将该ONU/ONT添加到PON系统中时,创建一个上行方向的组播链路,专门用于传送组播协议包。
例如在EPON系统中可以为其分配一个LLID,在GPON系统中可以分配端口标识(Port-ID)或者一条永久虚拟电路(PVC),仅仅是上行的,创建成功后将该信息写入OLT中的管理信息库(MIB)保存,记录已经创建了上行组播链路;如果失败则需要以后重新创建,比如启动定时器等待一段时间后再次创建,直到成功;或者在ONU/ONT下次重启后再次创建;或者在需要创建下行链路时再次创建。
如图2所示,本发明所述方法中组播下行链路的处理,当需要静态给某个ONU/ONT配置组播业务时,首先检查OLT中的MIB查看上行链路创建是否成功,即查看图1中的上行链路是否已经创建成功,如果没有则再次创建,如果创建失败,则配置组播业务失败,成功则保存到OLT MIB中,即上行链路创建成功;如果上行链路已经存在,查看OLT中MIB,查看下行链路创建是否成功,即查看是否已经创建与图1中相对应的下行链路,如果没有则创建该下行链路,并且保存到OLT MIB中,记录已经创建了该ONU/ONT的下行链路。
对于动态组播业务时,由于任何一个ONU/ONT均存在如图1中的专门用于组播上行协议包等的链路通道,因此每个ONU/ONT下带的用户需要申请加入某个组播组时,可以通过其专门的上行链路进行传送其协议包,OLT可以获取其上下行的组播协议包,检查是否允许该用户加入,如果允许加入,则检查OLT中的MIB,查看是否已经创建与图1中相对应的下行链路,如果没有则创建该下行链路,并且保存到OLT MIB中,记录已经创建了该ONU/ONT的下行链路。
图3介绍了本发明在传送组播下行方向业务流处理。当某组播业务需要下发时,首先检查存在哪些下行组播链路,并且确定需要向哪些组播链路发送该组播业务流;然后依次向这些组播链路发送不同的加密组播业务。
本发明主要是从PON系统的组播安全性考虑,其中所述创建链路,加密方法,MIB等的处理,确定组播业务流需要发送组播链路,以及可能涉及到的带宽处理等,可以采用任何方式进行实现。
Claims (5)
1.一种实现无源光网络系统组播业务安全传送的方法,在实现组播时,采用点到点的单播方式来实现其组播业务,其特征在于:
第一步,对每个光网络单元/光网络终端创建一个专门用于组播的上行方向的链路;
第二步,根据需要随时创建专门用于组播的下行方向的链路;
第三步,下行方向链路创建后,则在传送组播业务时对该组播业务进行加密传送。
2.如权利要求1所述的实现无源光网络系统组播业务安全传送的方法,其特征在于:
所述第一步具体包括,
添加光网络单元/光网络终端到无源光网络系统;
创建一个上行方向的组播链路,用于专门传送组播协议包;
判断创建是否成功,若成功,则将信息保存到光线路终端的管理信息库中;若不成功,则返回,重新创建链路。
3.如权利要求2所述的实现无源光网络系统组播业务安全传送的方法,其特征在于:
所述重新创建链路,在启动定时器等待一定时间后再次创建;或在光网络单元/光网络终端下次重启后再次创建;或在创建下行链路时再次创建。
4.如权利要求1所述的实现无源光网络系统组播业务安全传送的方法,其特征在于:
所述第二步中,当需要静态给光网络单元/光网络终端添加组播业务时,
首先检查光线路终端中的管理信息库,查看上行组播链路创建是否成功,
若不成功,则再次创建,若再次创建失败,则添加组播业务失败;
若成功,则保存到光线路终端中的管理信息库;
然后查看下行组播链路是否已成功创建,
若存在,则保存创建组播下行链路成功信息,
若没有,则创建下行链路,创建成功则保存下行链路;若创建失败,则添加组播业务失败。
5.如权利要求1所述的实现无源光网络系统组播业务安全传送的方法,其特征在于:
所述第二步中,当需要动态给光网络单元/光网络终端添加组播业务时,
光网络单元/光网络终端下的用户需要申请加入组播组时,光线路终端获取其上下行的组播协议包,检查是否允许该用户加入;
如果允许加入,则查看下行组播链路是否已成功创建,
若存在,则保存创建组播下行链路成功信息,
若不存在,则创建下行链路,创建成功则保存下行链路,创建失败,则添加组播业务失败;
如果不允许加入,则添加组播业务失败。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2006101496739A CN101162947B (zh) | 2006-10-13 | 2006-10-13 | 一种实现无源光网络系统组播业务安全传送的方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2006101496739A CN101162947B (zh) | 2006-10-13 | 2006-10-13 | 一种实现无源光网络系统组播业务安全传送的方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN101162947A true CN101162947A (zh) | 2008-04-16 |
CN101162947B CN101162947B (zh) | 2010-12-08 |
Family
ID=39297799
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN2006101496739A Expired - Fee Related CN101162947B (zh) | 2006-10-13 | 2006-10-13 | 一种实现无源光网络系统组播业务安全传送的方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN101162947B (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101765057B (zh) * | 2008-12-25 | 2014-03-05 | 上海贝尔股份有限公司 | 一种向WiFi访问终端提供组播业务的方法、设备及系统 |
US9065663B2 (en) | 2011-07-29 | 2015-06-23 | Huawei Technologies Co., Ltd. | Method, apparatus and system for forwarding multicast program |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN100334854C (zh) * | 2004-08-11 | 2007-08-29 | 中兴通讯股份有限公司 | 在接入设备中管理组播业务的方法 |
CN100361470C (zh) * | 2004-12-30 | 2008-01-09 | 华为技术有限公司 | 数字用户线路接入中采用从框实现组播的方法 |
-
2006
- 2006-10-13 CN CN2006101496739A patent/CN101162947B/zh not_active Expired - Fee Related
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101765057B (zh) * | 2008-12-25 | 2014-03-05 | 上海贝尔股份有限公司 | 一种向WiFi访问终端提供组播业务的方法、设备及系统 |
US9065663B2 (en) | 2011-07-29 | 2015-06-23 | Huawei Technologies Co., Ltd. | Method, apparatus and system for forwarding multicast program |
Also Published As
Publication number | Publication date |
---|---|
CN101162947B (zh) | 2010-12-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10200129B2 (en) | Channel bonding in passive optical networks | |
JP6482043B2 (ja) | 光ポートオートネゴシエーション方法、光モジュール、中央局終端デバイス、及び終端デバイス | |
US8122325B2 (en) | Forward error correction for 64b66b coded systems | |
US8126335B2 (en) | Methods and apparatus for next generation access passive optical networks | |
EP2421280A2 (en) | Cost effective multi-rate upstream for 10GEPON based on high efficiency coding | |
CN101047450B (zh) | 一种对光纤接入终端设备零配置业务发放的方法 | |
US20110078755A1 (en) | Passive Optical Network Data Over Cable Service Interface Specification Upstream Proxy Architecture Over the Next Generation Hybrid Fiber-Coaxial Networks | |
KR20040025354A (ko) | 이더넷 수동형광가입자망에서 오에이엠 기능 디스커버리방법 | |
CN101399611A (zh) | Pon组播通信系统、组播管理方法及相应的设备 | |
WO2011017986A1 (zh) | 一种无源光网络中ploam消息的传输方法及组装方法 | |
CN100384123C (zh) | 一种千兆无源光网络系统 | |
EP2897309B1 (en) | Protection switching method, system and apparatus for passive optical network | |
JP4891715B2 (ja) | 受動型光ネットワークシステム | |
CN1592156A (zh) | 具有双链路结构的千兆比特以太网无源光网络 | |
CN102547491A (zh) | 光线路终端、光网络单元和无源光网络系统 | |
WO2008037178A1 (fr) | Unite de reseau optique et procede d'acces a ladite unite, terminal de ligne optique et systeme de reseau optique passif | |
CN102301670A (zh) | 无源光网络突发发送方法及接收机复位方法与装置 | |
US8619590B2 (en) | Method for transmitting OAM message and processing error in PON system | |
CN102065344A (zh) | 数据传输方法及吉比特无源光网络系统 | |
CN101162947B (zh) | 一种实现无源光网络系统组播业务安全传送的方法 | |
CN104396162A (zh) | 无源光网络(pon)中消息的流控制的装置和方法以及其中的方法 | |
JP4891410B2 (ja) | 共に存在する異なる送信レートを有するponにおける帯域幅割り当てのための方法およびデバイス | |
CN103166758A (zh) | Gpon上行aes加密的密钥更新方法及系统 | |
CN103765918A (zh) | 支持增强特征的无源光网络中的透明开销 | |
CN103428586B (zh) | 一种无源光网络系统中的数据发送方法及系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20101208 Termination date: 20151013 |
|
EXPY | Termination of patent right or utility model |