NGN承載網(wǎng)的QoS和安全考慮
1引言
NGN是下一代電信網(wǎng)的發(fā)展趨勢,雖然目前其體系架構(gòu)、相關(guān)標(biāo)準(zhǔn)仍在不斷完善中,但是無論是基于軟交換的體系架構(gòu)還是基于IMS的體系架構(gòu),對承載網(wǎng)技術(shù)的要求是一致的,都需要承載網(wǎng)能夠提供電信級的QoS與安全。
本文分析了承載網(wǎng)的QoS與安全問題,并給出了一種現(xiàn)實(shí)的NGN承載網(wǎng)的建設(shè)方案。
2NGN承載網(wǎng)的QoS考慮
考慮承載網(wǎng)的QoS問題,首先必須搞清楚影響VoIPQoS的幾個(gè)重要因素。
2.1時(shí)延
由于當(dāng)前IP分組網(wǎng)的固有特性和低比特話音編解碼器的使用,使得VoIP語音分組的端到端時(shí)延要比電路交換網(wǎng)中的時(shí)延大得多,組成部分也更為復(fù)雜,VoIP應(yīng)用中網(wǎng)絡(luò)通信結(jié)構(gòu)和底層傳輸協(xié)議的多樣性,決定了時(shí)延成分的多樣性。
端到端的時(shí)延可以分成兩個(gè)部分,即固定時(shí)延和可變時(shí)延。固定時(shí)延包括編解碼器引入的時(shí)延和打包時(shí)延。固定時(shí)延和采用的壓縮算法、打包的語音數(shù)據(jù)量相關(guān)。可變時(shí)延包括:承載網(wǎng)上的傳輸、節(jié)點(diǎn)中排隊(duì)、服務(wù)處理時(shí)延、去抖動時(shí)延,這些和設(shè)備的端口速率,網(wǎng)絡(luò)的負(fù)載情況,經(jīng)過的網(wǎng)絡(luò)路徑、設(shè)備對QoS的支持方式、實(shí)現(xiàn)的QoS算法等密切相關(guān)。特別是去抖時(shí)延和承載網(wǎng)絡(luò)的抖動指標(biāo)密切相關(guān),通過采用合適的網(wǎng)絡(luò)技術(shù)可以顯著降低語音通過網(wǎng)絡(luò)時(shí)引入的抖動,減少去抖動時(shí)延。
IP網(wǎng)中話音分組的端到端時(shí)延,150ms以下的時(shí)延,對于大多數(shù)應(yīng)用來說是可接受的;150~400ms之間的時(shí)延,在用戶預(yù)知時(shí)延狀況的前提下可以接受;大于400ms的時(shí)延不可接受。
目前,不同級別的網(wǎng)絡(luò)設(shè)備,在正常情況下的數(shù)據(jù)包處理時(shí)延為幾十微秒到幾毫秒,能夠滿足單跳時(shí)延要求,但承載網(wǎng)的跳數(shù)設(shè)計(jì)不能超過以上端到端的的時(shí)延要求,而且跳數(shù)越少越好。
2.2抖動
根據(jù)實(shí)際測量發(fā)現(xiàn),抖動大于500ms是不可接收的,而抖動達(dá)到300ms時(shí),是可以接受的,此時(shí)為了消除抖動會引起較大的時(shí)延,綜合時(shí)延對語音質(zhì)量的影響來考慮,要求承載網(wǎng)的抖動小于80ms。
抖動會引起端到端的時(shí)延增加,會引起語音質(zhì)量的降低。影響抖動的因素一般和網(wǎng)絡(luò)的擁塞程度相關(guān)。網(wǎng)絡(luò)節(jié)點(diǎn)流量超忙,數(shù)據(jù)包在各節(jié)點(diǎn)緩存時(shí)間過長,使得到達(dá)速率變化較大。由于語音同數(shù)據(jù)在同一條物理線路上傳輸,語音包通常會由于數(shù)據(jù)包的突發(fā)性而導(dǎo)致阻塞。
2.3丟包率
丟包對VoIP語音質(zhì)量的影響較大,當(dāng)丟包率大于10%時(shí),已不能接受,而在丟包率為5%時(shí),基本可以接受。因此,要求IP承載網(wǎng)的丟包率小于5%。
丟包率的形成原因主要有兩點(diǎn),一是傳統(tǒng)IP傳輸過程中的誤碼,這種情況在目前的網(wǎng)絡(luò)條件下發(fā)生的概率極低。另一個(gè)是不能保障業(yè)務(wù)帶寬造成的,當(dāng)網(wǎng)絡(luò)流量越擁塞,影響就越強(qiáng)烈,丟包發(fā)生率也就越大。
2.4帶寬
足夠的帶寬是保障業(yè)務(wù)QoS的重要手段。如語音編碼壓縮采用ITU-TG.729標(biāo)準(zhǔn),速率為8kbit/s。典型的語音編碼器每20ms分發(fā)一個(gè)語音數(shù)據(jù)包,每個(gè)數(shù)據(jù)包中含有兩個(gè)語音幀,所以每20ms就會采樣生成160bit的信號,即數(shù)據(jù)包大小為20字節(jié)。當(dāng)加上12字節(jié)的RTP頭,8字節(jié)的UDP頭和20字節(jié)的lP頭后,則每個(gè)包大小變?yōu)?0字節(jié)。因此,每個(gè)語音連接的有效速率為(60&TImes;8)/20=24kbit/s。同理,G.711的有效速率為80kbit/s??紤]目前城域網(wǎng)內(nèi)主要的鏈路層技術(shù)是以太網(wǎng),G.729,G.711的有效速率分別為:34.4kbit/s,90.4kbit/s。
控制流和信令流的帶寬詳細(xì)計(jì)算原則是一樣的,要考慮信令消息以及開銷的字節(jié)數(shù),開銷的計(jì)算跟語音業(yè)務(wù)帶寬中的計(jì)算類似,信令消息的字節(jié)數(shù)則需要根據(jù)不同協(xié)議的呼叫消息字節(jié)數(shù)、呼叫比例的分配等來計(jì)算。由于控制信令在承載網(wǎng)占用的帶寬較媒體流來說微乎其微,大約只占按照G.711編碼所需帶寬的0.5%,一個(gè)簡單快速的算法就是按照媒體流帶寬的2.5%預(yù)留。
對于任一層次的承載網(wǎng)絡(luò)設(shè)備,上行端口匯聚了NGN的業(yè)務(wù),其帶寬設(shè)計(jì)必須滿足其它端口及下聯(lián)設(shè)備所帶NGN用戶的帶寬需求。
2.5QoS的考慮
通過對影響QoS的指標(biāo)分析可以看到,對承載網(wǎng)的精心設(shè)計(jì)(如層次、跳數(shù)的控制)、充分合理的帶寬規(guī)劃、避免網(wǎng)絡(luò)擁塞,是目前現(xiàn)實(shí)方案中需要重點(diǎn)考慮的因素。
當(dāng)前的IP服務(wù)質(zhì)量體系結(jié)構(gòu)主要有IETF建議的IntServ體系和DiffServ體系。IntServ模型使用資源預(yù)留協(xié)議(RSVP),在傳送數(shù)據(jù)之前,根據(jù)業(yè)務(wù)的服務(wù)質(zhì)量需求進(jìn)行網(wǎng)絡(luò)資源預(yù)留,從而為改數(shù)據(jù)流提供端到端的服務(wù)質(zhì)量保證。集成模型雖然能夠提供確定的服務(wù)質(zhì)量保證,但是它需要在網(wǎng)絡(luò)中維護(hù)每個(gè)流的狀態(tài),對路由器的要求高,難以在大型IP網(wǎng)絡(luò)中實(shí)施,因此不考慮使用這個(gè)方案。區(qū)分服務(wù)的基本思想是將用戶的數(shù)據(jù)流按照服務(wù)質(zhì)量要求劃分等級,級別高的數(shù)據(jù)流在排隊(duì)和占用資源時(shí)比級別低的數(shù)據(jù)流有更高的優(yōu)先級。區(qū)分服務(wù)只包含有限數(shù)量的業(yè)務(wù)級別,狀態(tài)信息數(shù)量少、實(shí)現(xiàn)簡單、擴(kuò)展性好。因此是目前業(yè)界認(rèn)同的IP網(wǎng)絡(luò)QoS的解決方案。
在NGN業(yè)務(wù)與互聯(lián)網(wǎng)業(yè)務(wù)共用網(wǎng)絡(luò)設(shè)備的情況下,互聯(lián)網(wǎng)業(yè)務(wù)的流量特征對網(wǎng)絡(luò)QoS性能的影響要充分考慮。一直以來,互聯(lián)網(wǎng)的網(wǎng)絡(luò)規(guī)劃與建設(shè)基本上是參照平均統(tǒng)計(jì)的經(jīng)驗(yàn)?zāi)P?,在充分考慮業(yè)務(wù)發(fā)展需要的同時(shí)預(yù)留一定的余量,網(wǎng)絡(luò)設(shè)備的能力與帶寬往往超過實(shí)際的需要,但實(shí)際上發(fā)現(xiàn)網(wǎng)絡(luò)的質(zhì)量并不穩(wěn)定。根據(jù)近年來的研究發(fā)現(xiàn),互聯(lián)網(wǎng)承載的主要業(yè)務(wù)如WWW,F(xiàn)TP等在較大的時(shí)間尺度內(nèi)具有自相似的特性,表現(xiàn)為聚合流量產(chǎn)生的過程具有顯著的突發(fā)性,而不是像傳統(tǒng)模型那樣是一個(gè)預(yù)期的平滑疊加過程。具體體現(xiàn)到IP城域網(wǎng)的現(xiàn)象就是:平均性能較好,瞬態(tài)特性很差。因此,在網(wǎng)絡(luò)設(shè)計(jì)中必須充分考慮互聯(lián)網(wǎng)流量對NGN業(yè)務(wù)的沖擊。解決這個(gè)問題,可以采用DiffServ技術(shù)來部分改善,也可以考慮建設(shè)NGN專用網(wǎng)絡(luò)去避免這個(gè)問題。從運(yùn)營的角度看,考慮到傳輸資源充分、網(wǎng)絡(luò)帶寬以及設(shè)備成本低、安全性等因素的考慮,建設(shè)專用輕載網(wǎng)絡(luò),盡可能增大網(wǎng)絡(luò)帶寬也是非?,F(xiàn)實(shí)的方案。
在以上分析的基礎(chǔ)上,提出本文的QoS解決思路,根據(jù)實(shí)際情況混合采用以上技術(shù)。在骨干層使用MPLSVPN技術(shù),城域網(wǎng)內(nèi)使用DiffServ技術(shù)及部分建設(shè)專用網(wǎng)絡(luò)。在與互聯(lián)網(wǎng)共用設(shè)備的節(jié)點(diǎn),根據(jù)NGN承載的實(shí)體,分別將骨干網(wǎng)上NGNVPN的LSP,NGN業(yè)務(wù)的二層VLAN,NGN業(yè)務(wù)的三層IP地址的優(yōu)先級字段都設(shè)置為最高級別,網(wǎng)絡(luò)節(jié)點(diǎn)通過優(yōu)先級字段進(jìn)行報(bào)文分類、流量整形、流量監(jiān)管和隊(duì)列調(diào)度,從而實(shí)現(xiàn)對NGN業(yè)務(wù)高優(yōu)先級的處理,最大程度減少互聯(lián)網(wǎng)的突發(fā)特性對NGN業(yè)務(wù)的沖擊。另外,專用設(shè)備的建設(shè)用以保障在NGN業(yè)務(wù)量大的區(qū)域,隔離互聯(lián)網(wǎng)對NGN業(yè)務(wù)的影響。
對于業(yè)務(wù)帶寬的設(shè)計(jì),需要根據(jù)VoIP的話務(wù)模型進(jìn)行計(jì)算。根據(jù)目前我們開展的NGN業(yè)務(wù)的特征及網(wǎng)絡(luò)實(shí)際情況,我們使用了如下的帶寬計(jì)算經(jīng)驗(yàn)公式:NGN業(yè)務(wù)帶寬=[(用戶數(shù)&TImes;單話路帶寬)&TImes;收斂比&TImes;(1+2.5%)]/0.8,其中話路帶寬=編碼率+包頭開銷/打包周期;收斂比=話路收斂比×靜音壓縮比(如果VAD,取60%,否則取1);話路收斂比:1萬用戶以上取0.1,1萬~1千取0.25,1千以下取0.5,話路收斂比可以根據(jù)本地業(yè)務(wù)的開展與網(wǎng)絡(luò)的實(shí)際情況進(jìn)行調(diào)整。