常見的網絡接入方式范例6篇

前言:中文期刊網精心挑選了常見的網絡接入方式范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

常見的網絡接入方式

常見的網絡接入方式范文1

【關鍵詞】 家庭寬帶 網絡安全 技術防范

家庭寬帶網絡在應用中容易產生安全隱患,輕則會致使文件損壞,系統崩潰,嚴重會致使網絡使用者產生相應的經濟損失與隱私泄露等。下文將對家庭寬帶網絡的一些常見的安全問題進行闡述,在分析問題的基礎之上,明確加強家庭寬帶網絡安全保護的重要意義,從而進一步提出加強家庭寬帶網絡安全保護的具體措施。

一、家庭寬帶網絡主要存在的安全問題

首先就是網絡開放性的問題,網絡要想實現有效的訪問就需要使得網絡開放于互聯網之中,不同的計算機設備能夠通過相應的硬件設備而實現通信,促進網絡與信息技術的緊密聯系。

根據目前我國的研究調查顯示,家庭寬帶網絡安裝已經實現了一半以上的覆蓋率,而使用寬帶上網的人數已經超過一億多。但是對于家庭寬帶的網絡安全問題,并不是所有的人都能夠樹立正確意識的,仍然缺乏安全防護措施,比如防火墻等,很多信息會在不經意之間實現私人信息的共享,另外也會因為網絡安全管理不當而致使私人信息的泄露。面臨的兩種主要威脅,一是電腦系統會遭遇非法入侵者,致使信息泄露的同時,也會造成一定的經濟損失等,二是病毒的入侵[1],主要利用計算機以及網絡中的實際漏洞,以編制好的程序和代碼進行擾亂,以此實現計算機網絡系統的崩潰以及電腦系統的崩潰。另外計算機病毒的種類成千上萬,并且每年還會有全新的病毒產生,影響電腦系統運行以及網絡安全,所以越來越多不能夠正確認識保護家庭寬帶網絡安全的網民成為了網絡安全難以維持的薄弱的群體。只有正確認識了家庭寬帶網絡中所存在的主要問題,才能夠針對問題進行家庭寬帶網絡安全的相應完善,從而實現對于家庭寬帶網絡安全的保護。

二、加強對于家庭寬帶網絡安全的保護

2.1提升網絡安全保護意識

想要加強對于家庭寬帶網絡安全的保護,最根本的還是需要提升安全保護的意識,意識到家庭寬帶網絡可能存在著信息安全隱患,隱私信息存在著泄露的風險。一些具有風險的網站不予瀏覽和點擊,不隨意下載網站上的沒有可信證明來源的文件,裝載相應的防火墻以及殺毒程序,正確理解網絡安全保護與網絡開放性與交互性之間的內在聯系[2]。只有從意識上進行轉變,才能夠有效促進對于家庭寬帶網絡安全的進一步保護。

2.2采取網絡安全保護手段

一般網絡安全的保護手段體現在對于相應軟件的裝載上,比如殺毒軟件以及防火墻的安裝。殺毒軟件往往家庭用戶偏向于免費的殺毒軟件,但無論是免費殺毒軟件還是收費的殺毒軟件,都能夠在一定程度上起到安全查殺病毒的實際作用。

另外一些軟件助手里還會存在著安全防護的功能,所以可以通過屏蔽不良的代碼編制的方式,促進系統增強免疫熊,避免系統收到侵擾。另外也可以將網絡瀏覽安全級別設置為最高,將Active中的空間與插件的設置,變成禁用的模式。這樣才能夠在一定程度上,避免在使用IE瀏覽器進行網頁瀏覽的過程中,被惡意網站中的病毒或者非法入侵者進行相應的攻擊。

這里還要著重介紹一下補丁安裝,以微軟的UPDATE程序為例[3],這個程序是所有微軟體系中所包括的重要系統內容,但是往往人們對于UPDATE沒能夠樹立正確的理解。UPDATE會實時更新關于系統的補丁,通過下載補丁的方式,強化系統安全。比如Windows XP安全更新程序這一補丁包,能夠防止攻擊者利用已存在的問題進行計算機的控制獲取,防止攻擊者在系統上執行黑代碼威脅到計算機的實際安全。另外家庭寬帶網絡使用者也需要做兩手準備,對于系統上所存在的重要信息及數據,要進行及時的備份,利用完全備份與追加備份有機結合的方式去進一步實現網絡安全的提升。最為基礎的就是設置開關機密碼等,關鍵文件設置隱藏,避免文件被人為查看。

從技術角度進行考慮,可以在上網的過程之中實現IP地址的隱藏,這樣不僅僅能夠避免人為的技g攻擊與電腦入侵,同時也能夠提升上網速度,促進系統安全性的增強。那么隱藏IP也可以通過以下幾個方式,比如更換管理員賬號等,運用相對較多的、難度系數高的密碼賬號,取消對于文件夾隱藏共享行為,關閉一些沒有用處的計算機端口,避免非法入侵者去掃描計算機端口。很多非法用戶使用家庭寬帶的無線網絡的時候,恰恰是利用了IP地址的合理分配方式,所以可以關閉DHCP服務器[4],手動設置無線網卡的IP地址,開啟MAC地址過濾。

無線網絡也要實現加密,雖然WEP加密方式、WPA加密方式以及WPA2加密方式是比較常用的,但是第一種加密方式更具有可破解性,所以不建議使用。另外,就是去修改SSID名稱也能夠實現無線網絡安全的提升。

2.3明確網絡接入方式,優化網絡結構

針對目前家庭寬帶網絡可能存在的問題,可以通過明確網絡接入方式,優化網絡結構。類似家庭寬帶接入網技術存在著多樣性,這里包括了數字用戶線接入、光纖接入、無源光網絡接入、WiMax接入方式等,這些都由相應的網絡架構組成。首先就是用戶自組網絡[5],這種網絡形式是以家庭為核心的實際局部的網絡,網絡屬于用戶個人,并且應用較為廣泛。

想要實現高密度多形式的有效的網絡接入,提升安全防護的能力,可以采取接入節點的方式。運營商針對家庭寬帶網絡安全問題,也了寬帶網絡網關、以太匯聚網絡等,但是一旦出現非法數據的傳送以及非法用戶接入等,從運營商的角度考慮,會直接造成收益的下降。所以在優化網絡結構中,為了阻止這一現象的產生,還需要提出多種用戶線路的識別方案,比如DHCP option82協議、PPoE+協議等。這些協議可以通過剝離字段信息、或是插入相應的端口信息的方式,來對目前的網絡使用以及用戶識別提出相應的規范[6]。虛擬的局域網棧以及虛擬MAC同樣也是利用雙標簽和內層網絡來唯一標示端口信息,以及從MAC地址信息中直接獲取端口信息等。這些方式都能夠實現用戶身份驗證,在避免非法應用的同時,保護了用戶的安全以及運營商的利益,從而促進了網絡接入方式的明確與網絡結構的實際優化。

三、結語

在家庭寬帶網絡廣泛應用的同時,也需要注重家庭寬帶網絡的應用安全,通過優化網絡結構,應用安全防護措施以及提升安全防護觀念等辦法,進一步實現家庭寬帶網絡的安全保護,實現家庭寬帶網絡安全防護效果的有效提升。

參 考 文 獻

[1]崔騰濤,張劍. OTN系統波道錯連預防及管理一體化解決方案[J]. 電信工程技術與標準化,2016,(11):20-23.

[2]強浩,陳常梅,萬昕. 傳送網與數據網協同部署情況下的家庭寬帶方案研究[J]. 郵電設計技術,2015,(05):65-68.

[3]房立,張雯,范樹凱. 家庭寬帶業務分場景探究[J]. 山東通信技術,2015,(01):25-27+30.

[4]夏雪玲,夏鵬志,廖振松,劉建功. 一種基于大數據的家庭寬帶售后服務保障系統[J]. 信息通信,2014,(07):26-27.

常見的網絡接入方式范文2

關鍵詞:NGN;網絡;安全

中圖分類號:TN915.08 文獻標識碼:A 文章編號:1007-9599 (2011) 18-0000-01

Analysis of NGN Network Security Solutions

Xu Wentian

(China Tietong,Guangxi Branch,Nanning 530003,China)

Abstract:NGN network with the Internet,as inevitably will be hackers or virus attacks or interference,how to solve network security problems can ensure reliable operation of NGN network key.In this paper,a simple common network security through the implementation of technology,the NGN network to solve security problems.

Keywords:NGN;Network;Security

一、引言

正如Internet一樣,NGN網絡所依托的數據網的開放性和公用性,不可避免地會受到黑客或病毒程序的攻擊或干擾,因此NGN也面臨著安全問題,如用戶仿冒、盜打、破壞服務、搶占資源等。為此NGN網絡必須從接入層保證用戶的隔離、可管理等基本措施,防范常見的攻擊手段,如地址仿冒、搶占資源。

二、NGN網絡安全方案概述

NGN網絡是一個可運營、可管理的網絡,必然需要解決網絡安全問題才可以保證網絡的可靠運營。要解決網絡的安全問題,最好先考察一下目前存在網絡安全問題的根源,從消除這些完全問題的根源入手來達到徹底解決安全問題的目的。從目前的Internet網絡安全的分析,我們知道Internet是一個不安全的網絡,Internet的自由開放是造成Internet安全問題的重要因素。因此要保證所構建的NGN是安全的,就必須改變這種自由、開放的管理模式加強對用戶接入的管理。通過對現有網絡安全的研究,我們也可以發現在網絡接入方面的自由開放是造成網絡安全隱患的重要根源,同樣是分組技術,Internet網絡就存在重大的安全隱患,而X.25等網絡就能夠提供比較高的安全性,因此有必要在NGN接入層對用戶接入和業務使用進行嚴格的控制,用戶必須經過嚴格的鑒權和認證才可以接入NGN網絡,用戶的業務使用也必須經過嚴格的鑒權和認證,網絡可以根據用戶的業務權限控制用戶的接入帶寬。當NGN網絡的接入用戶受控之后,在用戶側就可以基本消除安全的隱患,這時NGN網絡可能存在的安全隱患主要來自NGN網絡內部,一方面在運營商內部發生網絡安全問題的可能性比較小,另一方面這時可以通過實施通用網絡安全技術,如在網絡設備前置防火墻、攻擊檢測等防護設備,對網絡設備訪問權限進行控制和做好操作安全日志等手段解決可能發生的安全隱患。

(一)對NGN用戶接入和業務接入的控制

因為NGN網絡用戶是NGN網絡安全隱患的重要源頭,在NGN接入網絡側對NGN用戶接入和業務接入實施嚴格的控制是保證NGN網絡安全的重要一環。在NGN接入網主要采用用戶身份驗證、業務鑒權和訪問控制等手段來實現對用戶接入和業務接入的控制。

對用戶接入和業務接入的控制主要涉及到NGN網絡系統中的三類網絡實體:寬帶接入服務器和寬帶接入路由器作為用戶訪問NGN的PoP點,負責對用戶進行接入認證、訪問控制、接入帶寬控制和業務報文的過濾,是NGN實施對用戶接入控制的關口點;軟交換和應用服務器和網關等是NGN網絡業務提供設備,他們負責向用戶進行業務權限鑒權和提供各種業務;策略服務器負責用戶的安全、QoS與業務方面的策略控制,它還是業務層面與承載層面的橋梁,把來自業務層面的控制策略下發到承載層接入PoP點,如寬帶接入服務器來實施策略控制。

1.用戶身份驗證。對用戶身份進行認證的目的,一方面是避免非法用戶訪問NGN網絡,另一方面是確認用戶的身份,對用戶的訪問進行日志記錄,即使出現網絡安全問題也可以進行事后的審計和追蹤,使網絡破壞者無處可逃。

2.業務鑒權。用戶接入NGN網絡之后在使用業務之前必須經過業務認證,這樣可以保證NGN上提供的業務不會被非法使用,運營商也可以根據用戶使用的具體業務分別進行計費和為用戶設定不同的訪問權限和帶寬需求。

3.訪問控制。寬帶接入服務器和寬帶路由器是NGN接入的POP點,這個點是實施QoS與安全策略控制的關口,在這個關口上完成對用戶的帶寬限定、ACL訪問權限設置、業務流量的報文過濾等功能。訪問控制的實現采用動態QoS與安全策略控制技術,動態地根據用戶當前的業務權限進行相應的QoS與安全控制,避免了用戶對NGN網絡的非法訪問。

(二)構建與其它網絡隔離的虛擬NGN業務網

1.城域網。對于建立IP城域網的運營商,可以通過FTTB+LAN、ADSL、專線(DDN)、HFC來接入用戶的多種業務(語音、視頻、數據),可以采用物理或邏輯接口(VLAN/PVC/DLCI)來隔離NGN業務和原有的數據業務,由城域網骨干/匯聚層將接入層不同的業務通過PE映射到骨干層中的MPLS VPN中或者通過策略路由器將不同的業務分流到對應業務網的路由器。

2.NGN用戶接入網。NGN用戶可以通過多種不同的接入方式接入到NGN網絡,如通過AMG利用雙絞線接入NGN,智能終端和IAD可以通過以太網、ADSL、HFC、專線等方式接入NGN。在NGN用戶接入網絡側可以根據實際的網絡接入方式和網絡的實際情況采用某種接入網隔離技術把NGN業務與其它業務在接入網側進行隔離。

(三)NGN網絡內部的安全措施

通過對NGN虛擬業務網的隔離以及接入層對用戶接入和業務使用的控制,可以基本消除來自其它網絡和NGN用戶方面的安全隱患,這時的安全隱患主要在NGN網絡內部,雖然NGN網絡內部屬于運營商內部網絡相對來說發生安全問題的可能性比較小,但還是有必要采取安全手段來保證NGN內部網絡的安全。

軟交換、網關、服務器等NGN核心網絡設備在IP網中的地位類似于網絡主機設備,因此要求軟交換、網關、服務器等核心網絡設備應具備數據網中主機設備所具有的安全規格,可以應用防火墻、入侵檢測、流量控制、安全日志與審計等技術實現對NGN核心網絡設備的安全防護。對于一些對安全級別要求較高的用戶還可以采用加密技術對信令和數據進行加密保護。

常見的網絡接入方式范文3

1 HFC技術簡介

HFC(Hybrid Fiber Coax)即混合光纖同軸電纜網,是在目前覆蓋面很廣的有線電視網CATV的基礎上開發的一種居民寬帶接入網。我國目前有線電視網絡用戶已達8000多萬,并以每年500萬戶的速度增長,同時由于同軸電纜可提供較寬的工作頻帶和良好的信號傳輸質量,所以基于現有有線電視網設施的HFC接入網技術越來越引起人們的重視。

2 HFC的工作原理及特點

HFC接入網是以模擬頻分復用技術為基礎,綜合應用模擬和數字傳輸技術、光纖和同軸電纜技術、射頻技術及高度分布式智能技術的寬帶接入網絡。HFC由光纖干線、同軸電纜支線和用戶配線網絡三部分組成,從有線電視臺出來的節目信號先變成光信號在干線上傳輸,到用戶區域后把光信號轉換成電信號,經分配器分配后,通過同軸電纜送到用戶。

通過對現有有線電視網進行雙向化改造,使得有線電視網除了可提供豐富良好的電視節目之外,還可提供電話、Internet接入、高速數據傳輸和多媒體等業務。

(1)HFC網的主干線路采用光纖

該網絡是一個雙向的共享媒質系統,包括前端和光纖結點之間的光纖干線,以及從光纖結點到用戶駐地的同軸分配網絡。視頻信號以模擬方式在光纖上傳輸。光纖結點將光纖干線和同軸分配線互相連接,每個光纖結點可連接1~6根同軸電纜。采用這種結構后,從頭端到用戶家庭所需的放大器數目也就只有4~5個。這就大大提高了網絡的可靠性和電視信號的質量。

光纖結點通過同軸電纜下引線為100到500個用戶服務。這些被連接在一起的用戶共享同一根線纜,并因此同時共享它的可用容量和帶寬。

(2)HFC網采用結點體系結構

HFC網引入了結點體系結構的概念。這種體系結構的特點是從頭端到各個光纖結點用模擬光纖連接,構成星型網,光纖結點以下是同軸電纜組成的樹型網。

采用結點體系結構能提高網絡的可靠性,并簡化了上行信道的設計。HFC網的上行信道是用戶共享的。劃分成若干個獨立的用戶群就可以使用價格較低的上行信道設備,同時每一個用戶群可以采用同樣的頻譜劃分而不致相互影響。

(3)HFC網具有比CATV網更寬的頻譜,具有雙向傳輸功能

HFC是一種模擬的CATV信號接入技術,而原來的CATV網的最高傳輸頻率是450MHz,并且是用于電視信號的下行傳輸。典型的HFC要具有雙向通信功能,系統要提供一種下行路徑(頻率范圍從50-750MHz),一個上行逆向的通道(頻率范圍從5-30MHz)。

(4)每個家庭要安裝一個用戶接口盒

用戶接口盒要實現用戶的計算機、電話機和電視機三種連接,其中與計算機的連接使用電纜調制解調器(cable modem)――為HFC網而使用的調制解調器。它的特點是傳輸速率高,下行速率最高可達30Mbit/s,上行最高可達10Mbit/s,而且有良好的抗干擾性能。

3 HFC網絡的優勢

(1)具有很寬的頻帶,并且能夠利用已經有相當大的覆蓋面的有線電視網。

(2)帶寬的優勢,一般可達到500戶共享40M的帶寬,可保證用戶的高速接入。

(3)利用HFC技術信息傳輸距離較遠,且無嚴格的傳輸距離限制。

(4)利用HFC網資源節省了投資且便于施工。

4 與其他接入方式比較

(1)與ISDN比較

綜合業務數字網ISDN(Integrated Services Digital Network)是利用電信部門提供的公用電話網發展起來的,采用端到端的數字傳輸,可以同時進行綜合的通信業務,但在收費上依然沒有擺脫電話的占用費,總體來說性價比不高。

(2)與ADSL技術比較

非對稱數字用戶線ADSL(Asymmetric Digital Subscriber Line)就是用數字技術對現有的模擬電話用戶線進行改造,使得電話和網絡可以同時使用。這種連接方式接入簡單,傳輸速率高,但是電話線路使用的雙絞銅線的傳輸質量和可靠性無法與HFC網絡中的光纖相比。

(3)與FTTH技術比較

FTTH(Fiber To The Home,光纖到戶)也是一種實現寬帶居民接入網的方案。雖然使用FTTH技術可滿足用戶對高速率的要求,但費用偏高,將光纖鋪設到每個家庭還無法普及。

5 結束語

HFC的寬帶接入技術充分利用現有的HFC網絡資源,避免了網絡的重復建設,有效地解決了網絡布線的困難,降低了網絡投資的成本,是當前發展信息高速公路的最佳綜合業務寬帶接入網途徑之一。

參考文獻

常見的網絡接入方式范文4

關鍵詞:高速公路;視頻監控;系統;聯網技術;數學化

高速公路視頻監控系統的完善性對其發展有著很大影響,在建立監控系統后,高速公路的管理者還需要在其應用的過程中,對其不斷的完善與改進,這樣也有利于該監控系統聯網技術的發揮與應用。高速公路的視頻監控系統分為多個路網,相關部門對個路網的監控信息有著一定要求,其必須監控到高速公路的收費站以及清晰的外場圖像。隨著城市的不斷改建,原始的高速公路視頻監控系統已經無法適應其發展的需求,所以,相關人員必須引進先進的視頻監控聯網技術,這樣才能提高高速公路部門的管理水平以及服務質量。

一、高速公路視頻的數字傳輸技術

1、視頻的壓縮標準

目前流行的數字視頻壓縮標準有MPEG-2、MPEG-4、H. 264等。MPEG-2制定于1994年,它的基本結構與MPEG-1完全相同,所能提供的傳輸率在3M bit-10M bit/s間,在PAL制式下的分辨率可達720×576,可提供廣播級質量的視頻。

MPEG-4是ISO公布的“超低比特率活動圖像和語音壓縮標準”,與MPEG-2一個重要的區別就在于它是一個基于對象的視編碼壓縮標準,它所定義的碼率控制的目標就是獲得在給定碼率下的最優質量。MPEG-4是一框架性文件,并未指定算法,目前常見的MPEG-4壓縮算法有WMV、DIVX和XVID。因此,短期內建立視頻聯網監控系統若網絡帶寬足夠的話,數字視頻可選用MPEG-2壓縮格式,若帶寬比較緊張,則可考慮MPEG-4壓縮格式。

2、數字視頻的傳輸技術

高速公路的聯網通信一般分布比較廣,而且距離比較長,高速公路的視頻監控通信業務很多,其中較為重要的語音與數據,通訊系統一般采用的是SDH系統。這一系統也應用在高速公路視頻傳輸中,其可以為視頻監控數據的傳輸提供E1接口,也可以為SDH技術提供網絡接口。這兩種接口的解碼器在市場中比較常見,為了使該視頻的數據可以更好的在計算機中觀看與存儲,相關人員在選擇傳輸接口時會用以太接口,其可以在電腦中以壓縮的形式觀看。

SDH技術在視頻網絡傳輸中,可以幫助網絡接口與E1接口更好的連接,其實現了該通道通信的功能,但是卻沒有實現過濾的功能以及交換功能。為了提高數據傳輸的速度,相關人員可以根據需求提高帶寬的大小,比如有的單位會使用4M的傳輸帶寬,大大提高了視頻數據的傳輸速度,也加強了部門的通信能力。

數字視頻的傳輸具有一定的延時性,這與該系統的解碼器有很大關系,有的解碼器自身具有延時性,這也是由其解碼芯片的性能以及解碼速率引起的。為了提高數據傳輸的速度,高速公路部門可以采用碼率較高的芯片,這樣可以有效的避免數字視頻傳輸的延時性,采用性能較強的解碼器,也可以使視頻數據的傳輸更加及時。在SDH系統中,由于每條帶寬的大小是固定的,這也極大的限制了其傳輸速率,這種系統中,技術人員無法提高解碼芯片的碼率,而且其數字視頻屬于雙向預測幀,所以,在兩個基準幀之間如增加一個單位的B幀,則會增加圖像傳輸的時間。所以,有的單位為了減小系統的延時性,會人為的取消B幀。通過這些措施,有效的改善了高速公路視頻監控系統解碼器圖像傳輸的延時問題。

二、視頻聯網監控系統的接入方式

我國的高速公路類型很多,級別也有一定的差異性,在不同的高速公路中,其監控的模式也有很大的差異性,所以,再選擇高速公路視頻監控系統的接入方式時,相關人員需要結合系統運行的不同模式以及需求。在選擇聯網監控方案時,還要避免二次解碼出現延時性,要提高原有設備的利用率,這也可以減低監控系統運行成本。

1、視頻光端機的接入

視頻光端機是高速公路視頻監控系統中常用的設備,在利用這種設備傳輸視頻數據時,要在視頻分配后,1路接顯示器輸出, 1路接MPEG-2編碼器,經視頻編碼器編碼后,接入省聯網監控系統,系統結構圖如圖1所示。

圖1 視頻光端機接入結構

2、E1視頻編解碼接入

對于利用E1接口傳輸數字視頻的系統而言,接入全省聯網監控系統稍有點復雜。E1是一種點對點的通信機制,其本身不能實現一對多的通信,通過E1鏈路傳遞的數據,并將數據分發至路監控中心的解碼器和路網監控中心的解碼器。

由于E1的通信速率為2.048M bit/s,傳輸一路MPEG-2需要采用2路E1線路復用?;贓1的編碼器通常采用“乒乓”的方式將一路視頻數據和控制用的串行口控制數據分配到2個E1的各個時隙中。因此MCU應能實現時隙的提取、數據的串并轉換、視頻數據的合并以及數據的網絡傳輸。

3、IP視頻編解碼接入

在高速公路的路級聯網監控系統中, IP視頻編解碼通常有2種傳輸方式:一是采用千兆網接入;一是通過SDH系統中的IPOVER SDH傳輸數據。對于千兆網而言、只需將千兆網的上聯口接至省級SDH干網的LAN接口即可。對于后者,由于IPOVER SDH只是傳輸系統,只能實現點對點通信,本身沒有交換的功能,因此需開發以太網的MCU,截取數據流,并將數據流分別分發至路監控中心和路網監控總中心。

4、路網監控系統中心端網絡接入

數據接入省監控中心的交換網絡后,可以利用計算機網絡的傳輸能力、交換能力和數據復制能力,解碼端從網絡中獲取視頻數據流并解壓播放。從理論上講,只要帶寬足夠,聯在網絡上的任意一臺計算機都可以收看圖像,這是用傳統的方式所沒有的優點。為了保證多個用戶可同時收看同一幅圖像,編碼器通常以組播的方式發送數據。

三、結語

高速公路視頻監控系統的先進性對該行業的發展有很大影響,為了不斷的完善的視頻監控系統,相關人員要采用先進的聯網技術,還要結合部門不同的需求對相關技術進行改進。在高速公路視頻監控系統中,解碼芯片的性能對視頻圖書數據的傳輸有一定影響,有的解碼器由于自身原因,會出現一定的延時性,這極大的降低了數據傳輸的速度,不利與提高高速公路監控的發展速度。為了使高速公路視頻監控系統更加完善,本文介紹了幾種防止解碼器出現延時的措施,希望可以為相關人員提高工作效率有所幫助?!?/p>

參考文獻

[1]朱強.數字監控系統在安徽省高速公路中的應用[J]. 中國交通信息產業. 2004(02)

常見的網絡接入方式范文5

關鍵詞: VPN;IPSec;SSL

中圖分類號:TP393.1 文獻標識碼:A 文章編號:1671-7597(2011)1210162-01

1 VPN技術

VPN(Virtual Private Network),即“虛擬專用網絡”。VPN指的是在公用網絡中構建一個專門給企業使用的虛擬網絡。VPN主要采用了密鑰管理、隧道技術、加解密技術以及身份認證等技術。之所以稱為虛擬專用網絡,主要是因為在虛擬專用網絡中每兩個節點之間并沒有建立實際的物理鏈路。虛擬專用網絡是對單位、公司等內部局域網的擴展。虛擬專用網絡是在保證數據傳輸安全的基礎上,將在外辦公人員、單位的分支機構、以及其他需要和單位內部進行大量通信的機構等與單位的內部局域網建立一個可信的安全的連接,即將公司分散在各地的網絡結點連接起來。

1.1 VPN的特點

1)安全保證。VPN通過建立一個隧道,利用加解密技術對傳輸數據進行加密,利用密鑰管理技術和使用者與設備身份認證技術對用戶進行驗證,從而保證了數據的私有和安全性。

2)服務質量保證。VPN可以按照不同企業的要求,提供各種等級的服務質量保證。如針對移動辦公用戶,應提供廣泛的連接和覆蓋性;對于電視臺對視音頻高碼率傳輸的要求,應提供可靠的帶寬,并避免出現網絡延時等問題。

3)可擴充性和靈活性。VPN應支持電視臺、視頻網站等對各種視音頻的特殊需求,可以靈活配置,以達到高質量傳輸以及高帶寬的要求。

4)可管理性。管理人員可以方便地進行管理、維護。同時,在VPN管理方面,VPN可以根據實際情況將管理功能分配給不同類型的用戶去完成;管理人員只負責核心功能的管理與維護。VPN應具有低風險、高擴展性、高可靠性等優點。

5)費用低。通過公用網來建立VPN,節省了大量的通信費用。

1.2 VPN技術:IPsec VPN和SSL VPN

1.2.1 IPSec協議-VPN技術的核心。IPSec(Internet Protocol Security)協議,即網際協議安全。它是一個范圍廣泛、開放的標準的框架結構。IPSec協議能夠為網絡傳輸通信提供透明的安全的服務,從而保護TCP/IP通信免遭竊聽和篡改,有效防止各種類型的網絡攻擊。

IPSec是基于一種端-對-端的安全模式。這種模式是假設用于數據傳輸通信的網絡是不可靠的。傳輸通信的信息必須經過加密。信息的發送端和接收端負責各自的信息的加解密處理,而加解密的方法只有這兩者掌握。

1.2.2 SSL VPN技術。隨著在外辦公人員對接入單位內部網絡的需求不斷增加,基于應用層的SSL VPN技術迅速發展起來。SSL VPN(Secure Sockets Layer),即“安全套接層協議”。SSL是Netscape公司開發的基于WEB應用的數據安全協議,是一種基于應用層的虛擬專用技術,為數據通訊提供強有力的安全支持。

2 VPN技術在河北電視臺的實現方案

2.1 河北電視臺網絡環境。我臺目前的網絡環境是網通100M專線直接接入到網絡中心的核心交換機,然后通過各個樓層配備的接入交換機實現全臺辦公用戶的上網互聯。我臺在外辦公人員的網絡接入方式分為兩種,一種是在外集中辦公的采用了網通專線接入方式,然后通過一臺三層交換機實現了所有辦公人員的上網;另一種是在外地進行采訪的記者,通過網吧、ADSL寬帶等方式接入。

2.2 設備情況。深信服M5400是深信服科技IPSec/SSL VPN一體化系列產品中面向大型企業、核心網絡推出的電信級千兆VPN產品,適合部署在大型企業的數據中心、核心網絡環境下,該產品集成IPSec VPN、SSL VPN。深信服M5400支持多樣化的流量管理策略;支持對內網關鍵業務的帶寬保證;支持針對單個用戶/IP的流量控制。深信服M5400的IPSec VPN加密速度(AES 128bit)為312Mbps,SSL VPN加密速度(RC4 128bits)為189.4Mbps,防火墻吞吐量(雙向256 bits)為790Mbps,支持并發3000條IPSec VPN隧道和1500個并發SSL連接。

2.3 系統部署情況。根據我臺的實際情況,我們購置了兩臺深信服的M5400。在單位網絡中心放置其中一臺。

1)在人員相對集中的一處臺外的辦公地點,我們采用IPsec VPN技術。我們通過放置一臺深信服的M5400與我臺網絡中心的M5400進行互聯。我們通過VPN系統的管理功能,對這兩臺M5400進行相應的配置,從而使在外辦公的VPN成為網絡中心的VPN的一個分支系統。同時針對在外辦公人員的不同特點,我們給每個人員設定了相應的權限。這些在外辦公人員只要聯入他們的局域網內,就可以直接訪問權限內的河北電視臺的內部網絡資源,從而實現臺外的辦公人員與我臺內部局域網互聯。

2)在外辦公但辦公地點比較分散的辦公人員。我們采用了SSL VPN技術進行實現。我們通過VPN系統的管理功能對需要訪問內網的用戶進行管理,同時根據辦公人員的所屬部門和功能需求,我們設置了多個組,并為每個組設定了不同的權限。同時,為了保障河北電視臺內網系統的安全,我們采用了綁定計算機硬件特征碼、手機短信認證等安全策略。在外辦公的移動用戶通過登陸河北電視臺vpn系統的網址,就可以快速的連接到河北電視臺內部網,從而提高了工作效率。

通過以上兩種方式,有效的保障了在外的辦公人員對內網高效、穩定的訪問。

3 方案的優越性

3.1 安全可靠。通過VPN管理系統,可以自由定義授權接入的用戶,除了常見的用戶名、密碼、綁定硬件特征碼等方式外,還可以通過USB Key、手機驗證碼等方式確保訪問內網的計算機是經過授權的。

3.2 費用低。使用VPN網絡技術,企業網絡間根本不需要花費巨額的資金構建專門的物理連接,也不需要撥長途,而是通過公用網,如因特網進行邏輯連接,只需要在本地與ISP連接,大大節省了通信費用。

3.3 可擴充性強。VPN網絡的構建和拆除非常方便,可迅速實現分支系統和移動用戶的增加和刪除。

4 總結

VPN作為一種高效率、低成本的網絡構建技術,己經被眾多企業用于自身信息化建設,取得了很好的效果。隨著計算機網絡技術的迅猛發展,VPN技術將會不斷的進步。河北電視臺通過采用VPN技術,啟動了新的業務管理方式,使河北電視臺信息化建設更進一步。

參考文獻:

[1]賽迪顧問,《2009-2010中國VPN市場研究年度報告》.

[2]龍艷彬、王麗君,《IPSec的分析與改進》,計算機應用,2005(02).

[3]蘆家生,《VPN技術在城域網中的應用》,科技資訊,2010(26).

常見的網絡接入方式范文6

傳統的視頻會議系統以硬件為主,其技術主要源于電路交換系統,核心是多點控制單元(MCU,Multipoint Control Unit)。硬件視頻會議系統的不足主要在于設備成本較高,而且只能在專線網絡環境下運行。此外,硬件系統必須安裝在指定地點,安裝復雜、使用不夠靈活,這些都成為它深入普及應用的“絆腳石”。

與傳統的硬件視頻會議系統相比較,軟件視頻會議系統可以利用現有的網絡環境和計算機設備,并能夠提供不遜色于硬件系統的音視頻質量和更為豐富的數據協作功能; 同時,物美價廉的系統投資和靈活方便的配置也是軟件視頻會議產品非常引人關注的優勢。

隨著計算機處理能力的提升和寬帶接入的日益低廉,以及Internet的發展和普及,使得軟件視頻會議系統得到越來越廣泛的應用,它活躍于跨國公司、政府、教育、金融等領域,逐漸吞噬著市場份額。

軟件視頻會議特征圈點

軟件視頻會議系統的技術核心就是交換語音視頻信息及控制信令的MCU通過軟件實現,完全利用PC、標準的視頻采集設備、攝像頭、麥克風及音響實現網絡虛擬會議系統。

軟件視頻會議系統的視頻編碼采用ISO的MPEG-4標準規范,由于MPEG-4的帶寬適應范圍更廣、壓縮率更高,因此在同等的網絡環境下,其音視頻效果比硬件的更好。不僅如此,軟件視頻會議系統還具有豐富的數據功能,深受用戶青睞。

軟件視頻會議系統的結構由基于TCP/IP網絡的服務端與客戶端構成,是典型的C/S結構。服務端是安裝視頻會議服務軟件的PC機或PC服務器,客戶端由通過瀏覽器方式下載安裝了客戶端軟件的PC,再配置標準的音視頻設備構成。常見的運行平臺為Windows,但服務器也支持在Linux和Unix等系統上的跨平臺應用。因此,組建軟件視頻會議系統非常容易實現,不需要專用的硬件設備,不必采用昂貴的專用硬件配件,只需要網絡、視頻會議軟件、PC及標準的音視頻設備,就可以組建一個中大規模的視頻會議系統。

軟件視頻會議技術在構建時有其獨特的靈活性,它支持分布式的服務器部署方式,通過多臺服務器的級聯可構建多達幾千人的大型會議系統。除此之外,PC客戶端配合大屏幕、投影設備、模擬視頻采集卡與高檔攝像頭等標準會議附屬設備,就可以布置專業會場;而桌面用戶的PC或手提電腦只需配置USB攝像頭、麥克風、耳機等簡單的附屬設備就可以讓用戶參加會議。視頻軟件通過并發用戶許可發售,因此用戶可動態地根據需要隨機指定參加會議的客戶端,只要同時參加會議的客戶端不超過許可用戶數即可,這種良好的可伸縮結構為用戶提供了更加方便的應用模式。

軟件視頻會議系統提供靈活多樣的網絡接入方式,如撥號、ISDN、 ADSL、專線、 LAN、無線等各種接入方式。不僅如此,遠在外地出差的人員還可以通過手機撥入會議系統參加會議。同時,基于HTTP的多媒體傳輸模式,使得軟件視頻會議系統不需做任何修改,即可穿透防火墻等安全控制,具有很好的網絡適應性。

目前國內各主流廠商的產品都已進入商用階段,在功能上也大同小異,其主要特點如下:

具有較好的音頻效果。軟件視頻會議系統的語音一般采用G.723.1壓縮算法。G.723.1算法是國際電信聯盟ITU制定的語音壓縮編碼標準,具有壓縮率高、延遲低等特點,其話音質量可接近于電話,一般人耳分辨不出其中的差異。不僅如此,軟件視頻會議系統還會根據網絡帶寬的變化動態調整視頻的幀率,以保障話音的清晰、流暢,因此,即使在網絡環境非常惡劣的情況下,也能夠保障語音通信。

數據功能豐富多彩。豐富的數據功能是軟件視頻會議系統的一大特點,大多數產品都集成了網絡文檔共享、白板共享、屏幕截取共享、協同瀏覽、桌面共享、應用程序共享、遠程控制等功能,并提供會議過程中的文字交流和文件實時傳輸。

具有多會議室結構。在同一個會議系統中可以同時并發召開毫無關聯的會議,用戶可以動態指定視頻客戶端,同時按需加入不同的會議,各個會議之間完全獨立、互不干擾。

具有硬盤錄像功能。軟件視頻會議系統由于是基于軟件及PC實現的,因此大多數產品都能提供客戶端視頻會議錄制功能。該功能可以錄制某路視頻或錄制顯示了多路視頻的桌面,該功能非常適用于缺席會議人員或培訓課程。

各種應用的適用性。軟件視頻會議系統由于具有豐富的數據功能,使得一套視頻會議系統可以應用于各種應用環境,如視頻會議、培訓、遠程教育、遠程醫療等。對用戶而言,可謂一舉多得。

視頻質量和互聯互通問題仍待解決

由于軟件視頻會議主要依賴于計算機的運算能力,同時又以兼顧各種網絡環境的適應性、盡可能減少網絡帶寬占用作為主導思想,因此,為保障視頻圖像的流暢性,往往犧牲了視頻圖像的質量,導致圖像質量比硬件視頻會議遜色許多。高端客戶往往建立了私有內部網,網絡帶寬資源充裕,對音視頻質量的要求相對較高。未來,視頻圖像應根據不同用戶的網絡環境進行差別化設計,大力提高視頻質量,以滿足高端客戶的需要。

由于一些客戶早期已采用硬件構建了視頻會議系統,因此軟件與硬件之間的互聯互通成為客戶的實際需求。然而,軟件視頻會議系統視頻大多采用私有協議,而硬件視頻會議系統采用ITU的H.323,由于采用了不同的協議,因此兩者間的互聯成為一個技術瓶頸。盡管一些公司的產品能夠提供軟件MCU直接呼叫硬件終端,或硬件MCU直接呼叫軟件終端,但音視頻效果很不理想。將來的發展趨勢應致力于軟件MCU直接呼叫硬件終端或硬件MCU直接呼叫軟件終端的研究,使得軟硬件的互聯真正實現無縫銜接。

鏈接

硬件視頻會議的技術標準

亚洲精品一二三区-久久