Реферат: Ethernet в городских сетях
- Remote Authentication Dial-In User Service (RADIUS) и Terminal Access Controller Access Control System (TACACS+);
- 802.lx аутентификация пользователей;
- различные списки доступа;
- функция Dynamic Host Configuration Protocol (DHCP) snooping;
- различные методы предотвращения подделки МАС-адре-сов;
- другие механизмы безопасности, разработанные производителями (расширения 802.1х компании Cisco Systems и др.). Рекомендуется не ограничиваться одним из способов защиты, а использовать их комплексно.
Управление и мониторинг уровня обслуживания
Внедрение и управление качеством обслуживания в сети Metro Ethernet без использования автоматизации - достаточно сложная и трудоемкая технология, поэтому еще на этапе построения сети крупные операторы закладывают в нее комплексные системы управления. Современная система OSS для управления качеством обслуживания в Metro Ethernet должна содержать следующие основные компоненты:
- управление каталогом классов обслуживания;
- управление клиентскими данными и уровнем обслуживания (SLA);
- управление реестром сетевых компонент и их конфигурацию;
- предоставление и активация классов обслуживания;
- мониторинг качества предоставления классов обслуживания;
- системное администрирование и функции обеспечения безопасности.
Сетевой оператор определяет услугу на основе сервисных параметров и дополнительных эксплуатационных пограничных значений, в частности, ее готовность, среднее время ремонта, среднее время между отказами. Параметры обслуживания клиента устанавливаются сетевым оператором в соответствии с договором об уровне обслуживания. Пользователи могут контролировать оператора через получение ими сведений о состоянии каналов через Интернет в режиме реального времени.
После активизации услуги перед оператором встает задача мониторинга параметров SLA. Для сбора данных с устройств и последующего их сравнения с заданными параметрами необходимы следующие интерфейсы и протоколы:
- SNMP;
- протоколы для измерения трафика Sflow (стандарт RFC 3176) или Netflow (Cisco);
- стандартизированный интерфейс (TMF 814а) между двумя OSS.
При превышении предельных значений система управления должна иметь заранее определенный алгоритм действий по реагированию на каждую из возможных ошибок, а дежурные - оперативно приступить к устранению неисправности. Если система обладает функциями прогнозирования и автоматического нахождения ошибок, то это позволит непрерывно обеспечивать предоставление услуги с гарантируемым качеством более длительный период.
Список литературы
Журнал «Connect!», №11.2005