我的位置: 首页 > 法律条文 > 民商法类 > 中国公众多媒体通信网技术体制(YDN077-1997)(1)

中国公众多媒体通信网技术体制(YDN077-1997)(1)

中国公众多媒体通信网技术体制YDN077-1997(邮电部1998年2月5日)目次1.范围2.引用标准3.缩略语4.网络组成5.IP地址及域名6.网络互通7.业务8.用户管理9.信
中国公众多媒体通信网技术体制
YDN077-1997
(邮电部 1998年2月5日)
目次
1.范围
2.引用标准
3.缩略语
4.网络组成
5.IP地址及域名
6.网络互通
7.业务
8.用户管理
9.信息源管理
10.信息导航
11.计费管理与结算
12.网络管理
13.安全管理
14.服务质量
1.范围
中国公众多媒体通信网是由中国电信在公众电信网基础上,利用Internet技术组织、建设的;是统一管理的、面向国内用户、以中文服务为主、提供多媒体通信服务的公众通信网。
本体制规定了中国公众多媒体通信网的网络结构、IP地址及域名分配;规定了各种多媒体通信业务及网络管理;并对公众信息检索业务制定了用户管理和信息源管理方法、用户认证、计费管理、安全管理以及信息导航服务规范等。
本体制适用于组建中国公众多媒体通信网需要,是网络规划、工程设计、通信组织及业务实施的技术依据。
2.引用标准
下列标准包括的条文,通过在本体制中的引用而构成为本体制的条文。在体制出版时,所示版本均为有效。所有标准都会被修订,使用本体制的各方面应探讨使用下列标准最新版本的可能性。
本体制引用的标准有:
ITU-TH.225(1997) 在质量不保证的局域网上的媒体码流打包和同步
ITU-TH.261(1993) ρ×64kbit/s视听业务的视频编解码器
ITU-TH.263(1993) 低比特通信的视频编解码
ITU-TH.323(1993) 不保证服务质量的局域网上的可视电话系统和设备
ITU-TG.723.1(1995) 用于多媒体通信5.3kbit/s和6.3kbit/s传输
双速率语音编解码
ITU-TG.729(1995) 使用共轭结构代数码本――激励线性预测码的
8kbit/s语音编解码
ITU-TT.101(1994) 可视图文业务的国际互通
ITU-TT.120系列 关于多媒体数据会议的传输协议
ITU-TT.130系列 关于多媒体会议的实时信息的体系结构
ITU-TT.81(1992) 连续色调静止图像的数字压缩和编码――要求和指南
ITU-TT.82(1992) 图像和音频信息的编码表示――先进的二值图
像压缩
ITU-TX.29(1993) 在分组装/拆(PAD)设备和分组型DTE或另一
PAD之间交换控制信息和用户数据的规程
ISO/IEC11172-1 运动图像的编解码
MPEG-1(1993)
ISO/IEC13818MPEG-2 运动图像的编解码
(1994)
ISO/IEC13818-6 数字存储媒体命令和控制协议
DSM-CC(1994)
RFC 1597 用于专用Internet地址段
RFC 1701 一般选路封装
RFC 1702 PV4网络上的一般选路封装
RFC 2138 用于规定在网络接入服务器和认证服务器之间
传送的认证、授权以及配置信息
RFC 2139 用于规定在网络接入服务器和计费服务器之间
传送的计费信息
3.缩略语
ATM 异步传送模式
BGP 边界路由协议
CGI 公共网关接口
CIDR 无级域间路由
CMIP 公共管理信息协议
DDN 数字数据网
DES 数据加密标准
DSS1 数字用户信令1
DVMRP 多点同播路由协议
FTP 文件传输协议
HTML 超文本标识语言
HTTP 超文本传输协议
IETF Internet工程任务组
IGMP Internet组管理协议
IS-IS 中间系统-中间系统
ISDN 综合业务数字网
L2TP 虚拟网隧道协议
NAS 网络接入服务器
OSPF 开放最短路径优先
PIM 协议独立多点同播
POP3 邮局协议
PRI 基本速率接口
PSTN 公用电话交换网
PVC (半)永久性虚电路
RADIUS 拨号用户远程认证服务
RSVP 资源预留协议
RTP 实时协议
RTCP 实时控制协议
SHTTP 安全超文本传输协议
SMTP 简单邮件传输协议
SNMP 简单网络管理协议
TCP/IP 网络互联协议
UDP 用户数据报
URL 统一资源定位
4.网络组成
4.1 总体描述
(1)中国公众多媒体通信网覆盖全国各省、市、自治区,向社会提供多媒体信息服务;
(2)中国公众多媒体通信网的网络结构分为骨干网和省内网。骨干网是多媒体通信网的高速、骨干通路;省内网是多媒体通信网在各地区的组成部分,面向用户接入和本地用户互连。原则上,各省内网之间通过骨干网实现互连;
(3)中国公众多媒体通信网暂不设国际出入口局,国际业务通过CHINANET国际出入口局进出;
(4)中国公众多媒体通信网以TCP/IP为基本网络互连协议;
(5)中国公众多媒体通信网应能与CHINANET及其它网络互通。
中国公众多媒体通信网组成如图1所示。
图1 多媒体通信网组成示意(图略)
4.2 网络结构
中国公众多媒体通信网分为骨干网和省内网两部分。网络结构如图2所示。
图2 多媒体通信网网络结构示意(图略)
4.2.1 骨干网
(1)骨干网指中国公众多媒体通信网的骨干网络,作为多媒体通信网的骨干通道;
(2)骨干网暂由设置在北京、上海、沈阳、武汉、成都、西安、广州和南京八大区中心的骨干节点组成,节点间采用全网状连接。骨干节点的设置可根据业务发展进行调整;
(3)骨干网与各省内网直接相连,负责转接各省内网的业务。各大区所属的省内网除与本大区中心节点相连外,还应与另外一个大区中心节点相连。当条件不具备时,省内网可暂只与本大区中心节点相连;
(4)原则上,骨干网不直接连接信息源和各种服务器。
4.2.2 省内网
(1)省内网指各省、市、自治区组建的多媒体通信网,直接向省内用户提供多媒体通信服务。省内网的组织应以便于用户接入及业务的开展为原则;
(2)省内网由省内的网络节点组成。节点的设置由当地电信主管部门根据各省、市、自治区实际情况决定;
(3)根据省内网网络规模、节点数量、业务流量等因素,节点可分为汇接节点和一般节点。汇接节点之间原则上采用全网状连接,一般节点将以不少于两个方向的电路与汇接节点相连;
(4)省内网与骨干网的连接由省内网汇接节点与骨干网节点相连来实现。当省内网的汇接节点多于一个时,省内网需分别通过不同的汇接节点与骨干网连接;
(5)省内网各节点应配置多媒体通信网所需各种服务器并连接信息源,负责相关节点业务的转接及用户和信息源的接入。
4.2.3 自治域的设置
(1)骨干网设置为一个自治域;
(2)原则上,各省内网分别设置为一个自治域。
4.3 节点间连接方式
(1)骨干网内节点之间的连接采用ATM方式;
(2)各省内网内节点之间的连接采用帧中继网提供的半永久虚电路(PVC)或采用DDN提供的专线电路。部分省当有宽带业务需求时,可采用ATM方式;
(3)骨干网节点至各省内网汇接节点之间的连接视省内情况,可采用ATM方式或者采用帧中继方式或者采用DDN提供的专线电路。
4.4 网络节点的主要功能
4.4.1 网络节点由配置的各种设备组成,是多媒体通信网的基本单元。
4.4.2 骨干网节点的主要功能
(1)提供与其它骨干节点的连接;
(2)提供与省内网汇接节点的连接;
(3)提供节点之间的路由选择机制;
(4)转发IP数据包;
(5)提供网络的安全机制;
(6)提供相关业务的服务质量保证机制。
4.4.3 省内网节点的主要功能
省内网所有节点必须具备下述功能:
(1)提供与省内网其它节点的连接;
(2)作为省内网出入口的汇接节点提供与骨干节点的连接;
(3)提供节点之间的路由选择机制;
(4)转发IP数据包;
(5)提供网络的安全机制;
(6)提供相关业务的服务质量保证机制;
(7)提供用户接入业务功能;
(8)提供信源管理业务功能。
除上述功能外,在省内网的一个或某些节点要求提供以下功能:
(1)提供信息导航业务功能;
(2)提供用户管理业务功能;
(3)提供计费管理业务功能。
4.5 网络协议
4.5.1 网络互联协议
TCP/IP
4.5.2 路由协议
路由协议为中国公众多媒体通信网内各节点提供IP数据包的路由选择机制,路由协议分为内部路由协议和外部路由协议。
(1)骨干网内:根据骨干网自治域的设置,骨干网内采用内部路由协议,例如OSPF或IS-IS等;
(2)省内网内:根据省内网自治域的设置,省内网内采用内部路由协议,例如OSPF或IS-IS等;
(3)骨干网与省内网之间:骨干网和省内网之间采用外部路由协议,例如BGP。
4.5.3 有关开展业务的网络协议
针对多媒体通信网开展的业务(详见第七章),网络应考虑支持如下协议:
(1)实时及质量保证业务:RTP,RSVP;
(2)多点同播业务:IGMP,PIM,DVMRP;
(3)虚拟网络:L2TP。
5.IP地址及域名
5.1 IP地址
5.1.1 IP地址分配原则
(1)采用CIDR及可变长子网掩码技术,充分利用地址空间,提高地址的利用率;
(2)便于路由组织;
(3)兼顾近期需要和远期发展,要有较好的扩展性。
5.1.2 IP分配方案
5.1.2.1 IP地址选择
中国公用多媒体通信网采用由IETF的RFC1597文档规定的保留IP地址,使用其中的10.0.0.0~10.255.255.255的A类地址段。
5.1.2.2 IP地址组织
(1)骨干网网络占用前两个B类容量地址。
(2)同一区域分配的IP地址尽可能连续。
(3)根据各地区的规模及发展情况,各省内网分配不同规模的IP地址。
a)分配6个B类容量地址的地区为:
北京、上海、广东、湖北、江苏、辽宁、香港。
b)分配5个B类容量地址的地区为:
陕西、四川、天津、重庆、浙江、福建、山东。
c)分配4个B类容量地址的地区为:
湖南、河南、河北、吉林、黑龙江、海南、广西、山西、江西、安徽。
d)分配3个B类容量地址的地区为:
西藏、宁夏、新疆、青海、甘肃、贵州、云南、内蒙古。
(4)各省的网络地址使用本省IP地址的前段。
5.1.2.3 省内网IP地址分配原则
(1)省内网IP地址分配参照骨干网IP地址分配实施方案。
(2)各省内网的网络设备地址应从分配给各省(市、区)地址块的开始起进行分配。
(3)省内网各节点依次分配一定的地址块,地址块的大小取决于该节点网络的发展情况和潜力。
(4)各省内网宜在地址后部留出一段地址作为备用。
(5)各省内网的IP地址包括该省建设宽带网时所使用的IP地址。
5.1.3 IP地址分配
10.0.0.0-10.1.255.255 骨干网IP地址分配
10.2.0.0-10.7.255.255 北京 (6B)
华北
10.8.0.0-10.9.255.255 保留地址
10.10.0.0-10.14.255.255 天津
10.15.0.0-10.16.255.255 保留地址
10.17.0.0-10.20.255.255 河北
10.21.0.0-10.22.255.255 保留地址
10.23.0.0-10.26.255.255 山西
10.27.0.0-10.28.255.255 保留地址
10.29.0.0-10.31.255.255 内蒙古
10.32.0.0-10.33.255.255 保留地址
10.34.0.0-10.39.255.255 辽宁
10.40.0.0-10.41.255.255 保留地址
10.42.0.0-10.45.255.255 吉林
10.46.0.0-10.47.255.255 保留地址
10.48.0.0-10.51.255.255 黑龙江
10.52.0.0-10.53.255.255 保留地址
10.54.0.0-10.59.255.255 湖北
10.60.0.0-10.61.255.255 保留地址
10.62.0.0-10.65.255.255 湖南
10.66.0.0-10.67.255.255 保留地址
10.68.0.0-10.71.255.255 河南
10.72.0.0-10.73.255.255 保留地址
10.74.0.0-10.79.255.255 江苏
10.80.0.0-10.81.255.255 保留地址
10.82.0.0-10.86.255.255 山东
10.87.0.0-10.88.255.255 保留地址
10.89.0.0-10.92.255.255 安徽
10.93.0.0-10.94.255.255 保留地址
10.95.0.0-10.100.255.255 上海
10.101.0.0-10.102.255.255 保留地址
10.103.0.0-10.107.255.255 浙江
10.108.0.0-10.109.255.255 保留地址
10.110.0.0-10.114.255.255 福建
10.115.0.0-10.116.255.255 保留地址
10.117.0.0-10.120.255.255 江西
10.121.0.0-10.122.255.255 保留地址
10.123.0.0-10.128.255.255 广东
10.129.0.0-10.130.255.255 保留地址
10.131.0.0-10.134.255.255 海南
10.135.0.0-10.136.255.255 保留地址
10.137.0.0-10.140.255.255 广西
10.141.0.0-10.142.255.255 保留地址
10.143.0.0-10.147.255.255 四川
10.148.0.0-10.149.255.255 保留地址
10.150.0.0-10.154.255.255 重庆
10.155.0.0-10.156.255.255 保留地址
10.157.0.0-10.159.255.255 贵州
10.160.0.0-10.161.255.255 保留地址
10.162.0.0-10.164.255.255 云南
10.165.0.0-10.166.255.255 保留地址
10.167.0.0-10.169.255.255 西藏
10.170.0.0-10.171.255.255 保留地址
10.172.0.0-10.176.255.255 陕西
10.177.0.0-10.178.255.255 保留地址
10.179.0.0-10.181.255.255 甘肃
10.182.0.0-10.183.255.255 保留地址
10.184.0.0-10.186.255.255 青海
10.187.0.0-10.188.255.255 保留地址
10.189.0.0-10.191.255.255 宁夏
10.192.0.0-10.193.255.255 保留地址
10.194.0.0-10.196.255.255 新疆
10.197.0.0-10.198.255.255 保留地址
10.199.0.0-10.204.255.255 香港
10.205.0.0-10.253.255.255 保留地址
10.254.0.0-10.254.255.255 宽带骨干实验网(1B)
10.255.0.0-10.255.255.255 保留地址
5.2 域名
5.2.1 中国公众多媒体通信网在骨干网内设置顶级域名服务器,在省内网设置省内网域名服务器。
5.2.2 域名系统组成
(1)域名空间和资源记录;
(2)域名服务器;
(3)解析器。
5.2.3 域名分配
(1)中国公众多媒体通信网目前已申请了二级域名为cninfo.net和169.net。网内用户、信息源、域名服务器等的域名均应在cninfo.net下,网内路由器的域名均应在169.net下。
(2)各种域名分配原则
a)网内路由器域名:网内路由器域名均在169.net下,域名格式为:
多媒体通信网骨干网:
(port)-R(n)-B-(city)(m).169.net
其中,(port):路由器端口类型及编号;
(n):同一安装地点的路由器编号;
B:表示此路由器端口属于骨干网;
(m):同一城市中不同的安装地点;
(city):网络节点所在省及城市,如广州为gdgz。
多媒体通信网各省内网:
(port)-R(n)-A-(city)(m).(province).169.net
其中,(port),(n),(m)意义同上;
A:表示此路由器端口属于省内网;
(city):网络节点所在城市;
(province):网络节点所在省。
b)信息源及用户域名:域名均在cninfo.net下,第三级域名为各省名或各机构、企业名。第三级域名由电信主管部门统一管理,三级以下域名由三级域名拥有者自定。
(3)域名中省、市、自治区的缩写遵照《中国互联网络域名注册暂行管理办法》执行。
5.2.4 域名解析方式
(1)顶级域名服务器原则上负责解析到第三级域名,第三级以下域名由各省内网域名服务器负责解析;
(2)采用多媒体通信网的保留地址,但域名不由多媒体通信网分配的信息源,可由多媒体通信网域名服务器为其解析域名。
6.网络互通
6.1 与CHINANET网络互通
6.1.1 互通方式
多媒体通信网与CHINANET之间通过网关实现互通,网关一侧与多媒体通信网相连,另一侧与CHINANET相连。如图3所示。
图3 多媒体通信网与CHINANET互通(图略)
通过设置网关,可以实现多媒体通信网网外有权用户(详见8.3)和CHINANET及国外Internet用户的互访。
6.1.2 网关设置
网关设置在各省、市、自治区多媒体通信网内。原则上,网关只设置在省内网省会城市节点。必要时在同一地点也可设置网关备份。
6.1.3 网关IP地址分配
网关在多媒体通信网一侧使用的保留IP地址由各省多媒体通信网进行分配,网关在CHINANET一侧使用的公开IP地址从各省CHINANET的IP地址中分配。公开IP地址应为连续的地址块并有足够的容量。
6.1.4 网关功能
网关至少具备以下功能:
(1)IP地址转换
网关完成其所连接的网络两侧的IP地址转换,转换模式应包括动态转换和静态映射,这种过程应对业务透明。
(2)防火墙功能
网关应具备防火墙功能,包括基于传输层和网络层过滤的访问控制等。
6.1.5 互连路由特性
经网关互连形成的通道的路由特性相对于两侧网络来讲,均应是直接目的路由,不提供能导致穿越作用的路由信息。
6.2 与160信息网互通
(1)多媒体通信网省内网节点,可以与本地160信息数据库互连,160信息库作为一个外部信源入网;
(2)各160信息台,可以开设多媒体通信网信息检索人工台。
6.3 与国内其它信息网互通
多媒体通信网可以与国内其它信息网通过网关互通,如图4所示。
图4 多媒体通信网与其它信息网互联(图略)
(1)其它信息网使用由多媒体通信网分配的IP地址,不需设置网关;
(2)其它信息网使用公开IP地址,设置网关进行地址转换;
(3)其它信息网使用保留IP地址,设置网关进行地址转换。
7.业务
7.1 中国公众多媒体通信网的业务定位
中国公众多媒体通信网旨在为中国信息产业的发展提供必要的通信支持,中国公众多媒体网向政府、企业、商业、教育、医疗、福利等社会各行业提供各类多媒体信息服务和通信手段。
(1)中国公众多媒体通信网中的业务,近期以窄带的多媒体信息检索业务为主;
(2)中国公众多媒体通信网也可开放多媒体会议业务、多媒体视频检索业务、多媒体视像业务等;
(3)中国公众多媒体通信网中可建立固定IP的虚拟专用网和拨号虚拟专用网;
(4)中国公众多媒体通信网为信息服务商提供网络承载业务;
(5)中国公众多媒体通信网也可提供数据中心业务。
7.2 中国公众多媒体通信网提供的业务
7.2.1 多媒体信息检索业务
(1)基本技术
基于Web技术,为了增强多媒体检索的功能,采用JAVA、CGI等技术,以适合各种场合的需要。
(2)协议及标准
通信协议:HTTP。
(3)多媒体信息检索业务可应用于:全国电话号码簿(黄页、白页),电信业务费用查询,电信业务查询,文化教育,课程培训,餐饮旅游,文化娱乐,情报检索,图书资料,新闻,体育,商品信息,经济情报,专家系统,法律,法规,广告等。
7.2.2 科学计算及信息处理业务
(1)基本技术
利用异地主机的FTP文件交换或用Telnet仿真终端接入,完成远程异地科学计算及信息处理。
(2)协议及标准
通信协议:FTP,Telnet。
(3)科学计算及处理业务可应用于:翻译业务、软件共享业务、远程计算机辅助设计业务等。
7.2.3 电子邮件
(1)基本技术
利用电子邮件技术。
(2)协议及标准
通信协议:SMTP,POP3。
(3)电子邮件业务可应用于:接收信件、发送信件、文件转发等。
7.2.4 事务处理
(1)基本技术
基于Web技术,以及利用JAVA、CGI等技术,完成事务处理工作。为了保证事务处理的安全性,将采用数字签名技术和文件完整性保证技术。
(2)协议及标准
a)通信协议:HTTP,X.29,SHTTP;
b)可视图文业务互通协议:T.101。
(3)事务处理业务可应用于:股票行情查询和交易业务、证券行情查询和交易业务、外汇行情查询和交易业务、各种订票业务、客房预约业务、房地产交易业务等。
7.2.5 多媒体会议业务
(1)基本技术
基于TCP/IP的会议业务。由于LAN上业务质量得不到保证,因而图像编码和语音编码都要尺度可伸缩的。为保证实时及同步的要求,实时信息(视频音频)用RTP、RTCP、UDP协议栈,数据信息用TCP协议栈。为了进一步保证一定的质量,要有一定的信道带宽预约机制。
(2)协议及标准
a)通信协议:H.323,H.225,RTP,UDP,HTTP;
b)服务质量协议:RSVP;
c)语音编码协议:G.723.1,G.729;
d)图像编码协议:H.263;
e)多点会议协议:T.120系列、T.130系列。
(3)多媒体会议业务可应用于:虚拟专网中的多媒体会议业务、公众多点多媒体会议业务等。
7.2.6 多媒体信息点播业务
(1)基本技术
利用Web技术进行点播,用视像技术及相应数据库技术进行播放。
(2)协议及标准
a)通信协议:HTTP;
b)图像编码协议:MPEG-1,MPEG-2,JPEG。
(3)信息点播业务可应用于:新闻点播、游戏点播、卡拉OK点播、音乐点播、影视点播、准影视点播等。
7.2.7 电子商务
(1)基本技术
基于Web技术,以及利用JAVA、CGI等技术,完成电子商务业务。为了确保电子商务要求的高可靠性、高安全性,将采用一定强度的加密技术,以满足信用卡等金融交易的需要。
(2)协议及标准
通信协议:SHTTP
(3)电子商务业务可应用于:房租、水、暖、电收费业务,电信收费业务,市政收费业务,各种罚款收费业务,电子银行,电子税务,电子购物,电子商品交易市场。
7.2.8 虚拟专网
(1)基本技术
利用隧道传输技术和加密技术提供基于Internet之上的分布全国乃至全球的虚拟网络。
(2)协议及标准
a)加密标准:RFC1701/1702;
b)隧道协议:支持L2TP。
(3)虚拟专网业务可应用于:
a)基于拨号接入(PSTN、ISDN)的虚拟专网业务:集团跨省的企业内部网、专业信息服务提供商专用网、金融大众业务网、银行存取业务网、支票结算业务网;
b)基于专线接入(DDN,F.R,X.25,ISDN等)的虚拟专网业务:政府办公自动化系统。
7.3 中国公众多媒体通信网中的应用系统
7.3.1 多媒体远程医疗系统
(1)基本技术
多媒体远程医疗是一项综合技术,集多媒体会议、多媒体信息检索、多媒体信息分配、协同处理于一体。由于它基于TCP/IP技术,业务质量不能保证,因而要采用尺度可变的图像和语音编码,并采用新技术以在一定程度上保证业务质量。
(2)协议及标准
a)通信协议:H.323,H.225,RTP,RTCP,UDP,HTTP,X.29;
b)服务质量协议:RSVP;
c)语音编码协议:G.723.1,G.729;
d)图像编码协议:H.263,H.261,JPEG,JBIG,MPEG-1,MPEG-2;
e)多点会议协议:T.120系列、T.130系列;
f)可视图文业务互通协议:T.101。
(3)多媒体远程医疗可应用于:远程医疗手术示范,远程专家会诊,高清晰医疗图像传送,医生与病人远程问诊、协合处理、处方讨论、医案讨论,远程医疗信息的采集和处理,医疗视象图像片断的播放等。
7.3.2 多媒体远程教学系统
(1)基本技术
多媒体远程教学是一项综合性的多媒体应用,教学对象不同,采用技术也不同,从一般的多媒体信息检索供远程教学用,到远程面对面教学。由于本远程教学是基于TCP/IP技术的,业务质量不能保证,因而要采用尺度可变的图像和语音编码,并采用新技术在一定程度上保证业务质量。
(2)协议及标准
a)通信协议:H.323,H.225,RTP,RTCP,HTTP;
b)服务质量协议:RSVP;
c)语音编码协议:G.729;
d)图像编码协议:H.263,H.261,JPEG,JBIG,MPEG-1,MPEG-2;
e)多点会议协议:T.120系列、T.130系列。
(3)远程教学可应用于:教学节目点播、教学资料检索、交互式(人――机)远程教学、交互式(人――人)远程教学等。
8.用户管理
8.1 多媒体通信网用户分类
多媒体通信网用户分为:
(1)通过多媒体通信网直接获得服务的用户;
(2)在多媒体通信网上提供服务的各类服务提供商;
(3)虚拟专网用户。
8.2 用户接入方式
多媒体通信网提供以下几种用户接入方式。
8.2.1 拨号接入
8.2.1.1 经PSTN拨号接入
用户通过电话拨号方式接入多媒体通信网,多媒体通信网特服接入号码统一为“169”。
在本地不具有169接入设备的用户,可以通过长途网接入多媒体通信网。
程控电话交换机通过一条或多条E1线路与多媒体网的接入系统相连接,配置如图5所示。
图5 用户终端通过PSTN接入多媒体通信网的配置(图略)
8.2.1.2 经ISDN拨号接入
用户终端首先拨叫ISDN接入设备的接入号码“169”,建立到ISDN接入设备的透明通路,然后在这条通路上运行多媒体通信网的协议和应用。
ISDN网与接入设备之间采用一个或多个2Mbit/s的PRI接口(30B+D),它们之间的信令原则上采用DSS1,用户终端与ISDN交换机之间的信令采用DSS1。
配置如图6所示。
图6 用户终端通过ISDN接入多媒体通信网的配置(图略)
8.2.2 专线接入
用户可以通过DDN专线、帧中继专线、分组网专线、ISDN专线接入多媒体通信网。
配置如图7所示:
图7 用户通过专线方式接入多媒体通信网的配置(图略)
8.2.3 宽带接入
详见邮电部《接入网技术体制(暂行规定)》。
8.3 用户帐号分类
本体制只规定中国公众多媒体通信网用户的帐号分类。
8.3.1 通过多媒体通信网直接获得服务的用户的帐号分类
8.3.1.1 主叫号码帐号
主叫号码帐号用户通过169接入多媒体通信网,接入设备自动采集用户主叫号码进行计费和用户管理。
用户权限和业务范围:
(1)网络访问范围:多媒体通信网
(2)业务范围:
a)网络接入服务;
b)免费WWW服务;
c)匿名FTP服务;
d)其它免费服务。
8.3.1.2 网内有权注册帐号
多媒体通信网网内有权注册帐号用户是指只可以访问多媒体通信网的注册帐号用户。多媒体通信网网内有权注册帐号用户在多媒体通信网开设注册帐号,需注册用户名和用户口令。用户接入方式包括电话拨号接入和专线接入两种。
用户帐号格式:用户名@用户开户省域名
用户权限和业务范围:
(1)网络访问范围:多媒体通信网(电子邮件业务除外)
(2)业务范围:
a)电话主叫号码帐号所具有的业务范围;
b)多媒体信息检索服务;
c)电子邮件;
d)其它允许此帐号管理和计费的服务。
8.3.1.3 网外有权注册帐号
多媒体通信网网外有权注册帐号用户是指除了可以访问多媒体通信网外,还可以访问其它网络的多媒体网的注册帐号用户。多媒体通信网网外有权注册帐号用户在多媒体通信网开设注册帐号,需注册用户名和用户口令。用户接入方式包括电话拨号接入和专线接入两种。
用户帐号格式:用户名@用户开户省域名
用户权限和业务范围:
(1)网络访问范围
a)多媒体通信网;
b)CHINANET及国外Internet;
c)其它专网。
(2)业务范围
a)网内有权注册帐号用户所具有的业务范围;
b)CHINANET及国外Internet服务。
8.3.2 信息服务提供商用户帐号
(1)由多媒体通信网提供用户管理和计费的信息服务提供商,其用户帐号为8.3.1中规定的帐号;
(2)对于在多媒体通信网上独立提供服务,且不由多媒体通信网提供用户管理和计费的信息服务提供商,其用户帐号由信息服务提供商自己管理。
8.3.3 其他专项业务帐号
(1)对于多媒体通信网统一提供管理和计费的专项服务,允许开设独立的服务帐号(包括注册帐号和电话主叫帐号),也允许采用8.3.1.2和8.3.1.3帐号;
(2)对于在多媒体通信网上独立提供专项服务的提供商,其服务帐号由服务商自己管理,并允许开设注册帐号。
8.4 用户身份认证
用户身份认证分两个层次:接入层和信息层。
8.4.1 接入层认证
接入层认证是用户接入多媒体通信网时需通过的身份认证。用户通过身份认证后,可以使用网络通信服务。
说明:
(1)接入层认证仅存在于拨号接入方式;
(2)对于以专线方式接入的用户,不需进行接入层认证,专线用户访问权限控制在接入路由器上完成。
(3)专线用户的访问权限分为两种:
a)网内有权:具有多媒体通信网访问权限;
b)网外有权:具有多媒体通信网、CHINANET及国外Internet、其它专网访问权限。
8.4.1.1 接入层认证体系结构
--------
| 全国中心 |
--------

----------------------
| |
------------------- -------------------
|-------- -------| |-------- -------|
||RADIUS| | || ||RADIUS| | ||
|| |--|用户数据库|| || |--|用户数据库||
|| 服务器 | | || || 服务器 | | ||
|-------- -------| |-------- -------|
| ↑ ↑ 省认证中心 | | ↑ ↑ 省认证中心 |
---|---|----------- ---|---|-----------
| ------ | ------
| | | |
----- ----------- ----- -----------
|NAS|-→|RADIUS服务器| |NAS|-→|RADIUS服务器|
----- ----------- ----- -----------
图8 多媒体通信网接入层认证体系结构
中国公众多媒体通信网接入层认证体系结构如图8所示。
关于接入层认证体系结构的说明:
(1)全省用户数据统一管理,应保存在省中心的用户数据库中;
(2)为了安全起见,可在省内的同一地点或不同地点建立省认证中心的备份;
(3)省内各地市或业务受理点可进行远程业务受理,其中包括:用户开户、用户销户、业务授权、业务种类等。各地市或业务受理点只能操作本地市或业务受理点的用户数据;
(4)地市的RADIUS服务器可根据各省具体情况设置,它主要用于屏蔽不同NAS对省认证中心RADIUS服务器的影响;
(5)全国中心只负责分配和管理省认证中心之间相互认证的对称密钥。
8.4.1.2 接入层不同类型帐号的认证
(1)主叫号码帐号认证
a)用户通过169特服号接入多媒体通信网,在进行网络接入登录时,选择主叫号码帐号,并输入公共帐号和口令;
b)授权通过后,接入设备为用户分配的访问权限为:多媒体通信网。
(2)网内有权注册帐号认证
a)用户通过169特服号接入多媒体通信网,在进行网络接入登录时,选择网内有权帐号,并输入用户注册帐号和口令,或直接输入注册用户名和口令;
b)通过授权后,接入设备为用户分配的访问权限为:多媒体通信网。
(3)网外有权注册帐号认证
a)用户通过169特服号接入多媒体通信网,在进行网络接入登录时,选择网外有权帐号,并输入用户注册帐号和口令,或直接输入注册用户名和口令;
b)通过授权后,接入设备为用户分配的访问权限为:多媒体通信网、CHINANET及国外Internet、其它专网。
8.4.1.3 接入层认证协议
电话拨号用户身份认证服务器和接入设备采用支持漫游的协议,目前采用RA-DIUS协议。该协议遵循RFC2138(RADIUS)和RFC2139(RADIUS ACCOUNT-ING)标准。
(1)用户帐号的表示方法
用户帐号的表示方法为:username@realm
其中,
username:用户名;
realm:用户开户省域名的简写,如北京为bj。
说明:
a)用户在本地上网时,只需键入username即可,不需键入realm;
b)用户在漫游地上网时,要求键入全用户帐号,即username@realm;
c)电话主叫号码用户上网时,只需键入公共用户名(169)即可上网。
(2)本地用户的认证和计费
a)本地用户的认证
――本地认证过程:
①本地用户在本地拨号上网,用户可只输入用户名(username)和口令;
②NAS将用户名、用户口令等属性发送给省认证中心;
③省认证中心验证用户身份;
④如果用户身份合法,则允许用户接入;否则拒绝用户接入。
认证流程图如图9所示。
----------
| 用户本地拨号 |
----------

-----------
| NAS提示用户 |
|输入用户名和口令 |
-----------

------------
|用户输入用户名和口令|
------------

-------------
|省中心认证服务器访问用|
|户数据库,提取用户信息|
-------------

/\
/ \
/用户身份\ NO
/ 是否合法 \-----
\ / |
\ / |
\ / |
\/ |
| |
YES ↓ |
------------ |
|认证服务器对用户授权| |
------------ |
| |
↓ |
-------- ↓
| 用户上网 | ------
-------- |拒绝接入|
------
图9 本地用户认证流程
――安全机制
目前可暂采用对称密钥加密技术,允许每台NAS与认证服务器之间使用不同的密钥。
b)本地用户的计费
――计费过程
①NAS在认证成功后,将计费信息发送给计费服务器,计费服务器在成功记录后,返回响应给NAS;
②用户退网时,NAS将计费信息发送给计费服务器,计费服务器在成功记录后,向NAS返回确认信息。
――安全机制
目前可暂采用对称密钥加密技术,允许每台NAS和计费服务器之间使用不同的密钥。
(3)漫游用户的认证和计费
a)漫游用户的认证
――漫游认证过程
①漫游用户在异地拨号上网,用户需输入全用户帐号(username@realm)和口令;
②用户接入地的省认证中心收到NAS的请求后,解析@后的用户开户地域名;
③若是跨省漫游,用户接入地的省认证中心将认证请求发送给用户开户地的省认证中心,用户开户地的省认证中心验证用户身份后,给予应答;
④如果用户身份合法,则允许用户接入;否则拒绝用户接入。
认证流程图如图10所示。
--------
|用户异地拨号|
--------

-------------
| 异地NAS提示用户 |
|输入用户名全名和口令 |
-------------

--------------
|用户输入用户名全名和口令|
--------------

-----------------
|接入地的省认证中心认证用户身份|
-----------------
|←--------------
↓ |
/\ |
/ \ ---------
/ \ NO | 将认证请求 |
/省内用户? \------→|发往开户地的 |
\ / | 省认证中心 |
\ / ---------
\ /
\/

YES↓
/\
/ \
/ \
/ \ NO
/用户身份合法? \----------
\ / |
\ / |
\ / |
\ / |
\/ |
| |
YES↓ |
------------ ↓
|认证服务器对用户授权| --------
------------ | 拒绝接入 |
↓ --------
--------
| 用户入网 |
--------
图10 漫游用户认证流程
――安全机制
目前可暂采用对称密钥加密技术,各省认证中心之间可采用一个单独的密钥。
b)漫游计费
――计费过程:
①计费服务器收到NAS的计费请求,发现是异地开户的用户,则向异地转发计费请求;
②异地计费服务器在成功记录后,发送响应信息;
③本地计费服务器收到响应信息后,记录记费信息。成功记录后向NAS发回响应。统一以接入地原始计费信息为计费依据。
――安全机制
目前可暂采用对称密钥加密技术,允许在多个计费服务器的两两之间共享一个密钥。
(4)有关的协议选项
RADIUS Server的认证和计费数据包中必须用到的属性:
USER-NAME: 用户名
USER-PASSWORD: 用户口令
NASIP-IP-ADDRESS: NAS的IP
NAS-PORT: NAS的端口
CALLING-STATION-ID: 电话主叫号码
PROXY-STATE: 代理服务器状态
在RADIUS Server的计费数据包中用到的属性:
ACCT-STATUS-TYPE: 计费状态(计费的开始或结束)
ACCT-SESSION-ID: 计费会话ID号
ACCT-SESSION-TIME: 计费会话时间
(5)对NAS的要求
RADIUS协议定义了完整的授权控制项,NAS选择的基本要求是支持RADIUS协议。由于不同的NAS对授权控制的支持是不同的,应选择支持所有授权控制的NAS。
8.4.2 信息层认证
信息层认证是指用户通过多媒体通信网接入层认证后,为访问多媒体通信网收费信息检索服务时,需在多媒体通信网信息管理中心通过的身份认证。
当前,信息层认证技术正处于不断发展的阶段,为了实现信息层的互通,即要求用户通过多媒体通信网信息层认证后,能够访问与多媒体通信网具有代收费协议的信息源,本体制暂作以下技术规定。
8.4.2.1 注册帐号认证
用户通过拨号或专线方式接入多媒体通信网后,在使用公共信息服务(收费)时,采用多媒体通信网信息层注册帐号登录和进行身份认证。

评论

相关法律条文

中国人民银行通告(发行1元、5角、1角金属人民币) 奉中华人民共和国国务院命令,我行自1992年6月1日起,在全国范围内发行一元、五角、一角金属人民币。现将三种金属人民币的规格、图案、特征分别通告如下:一、一元币为钢芯镀镍,镍白色,
环境保护公众参与办法 第一条为保障公民、法人和其他组织获取环境信息、参与和监督环境保护的权利,畅通参与渠道,促进环境保护公众参与依法有序发展,根据《环境保护法》及有关法律法规,制定本办法。第二条本办法适
卫生部关于医药卫生科学技术体制改革的意见 卫生部关于医药卫生科学技术体制改革的意见(1986年1月30日)《中共中央关于科学技术体制改革的决定》(以下简称《决定》)是指导我国科学技术工作的一个纲领性文件,它对我国科技和经济
建立卫星通信网和设置使用地球站管理规定 第一章总则第一条为了规范建立卫星通信网和设置使用地球站的行为,避免和减少卫星网络之间、地球站与共用频段的其他无线电台之间的相互干扰,促进卫星通信事业健康发展,根据《中华人民共和国无
环境影响评价公众参与办法 第一条为规范环境影响评价公众参与,保障公众环境保护知情权、参与权、表达权和监督权,依据《中华人民共和国环境保护法》、《中华人民共和国环境影响评价法》、《规划环境影响评价条例》、《建

我是律师

 

律所合作请联系客服

服务时间 9:00-18:00

400-600-7222

询律网公众号

询律网公众号

案源信息早知道

询律网APP

询律网APP

快捷回复咨询

友情链接:

备案号:湘ICP备2021010099号-1 经营许可证编号:湘B2-20210501 投诉举报:xunlv1688@163.com

Powered by 询律网 Copyright © 长沙询律网络服务有限公司 版权所有 联系地址:湖南省长沙市岳麓区湘江财富中心FFC