vpn连接不能访问内网
中国宽带接入市场在经历了高速发展后,逐渐向业务多元化、服务差异化方向发展。像IPTV、IP话音、VPN等基于IP的增值业务对宽带接入市场的推动作用将越来越大。宽带接入除了追求更全面的安全、运营、管理特性以外,就是如何对IP增值业务提供更好支撑能力。千兆背板的IP DSLAM、万兆路由器架构的IP BRAS,都是进一步推动IP增值业务发展的最真实体现。
基于ATM内核的DSLAM,组播能力始终难以达到规模商用的水平。直接影响了IPTV业务发展。IP内核DSLAM更好的解决了DSLAM组播复制问题,但相对集中的BRAS通常无法承担对每个PPPOE终端大量组播流一一进行复制,成为限制组播应用的又一关键因素。那么在DSLAM上除了拥有IP内核与具备相当的组播能力以外,需要在本地区分不同用户的PPPOE认证信息,可将组播终端发起的PPPOE或组播请求在本地完成认证,并进行组管理、维护以及完成组播信息复制。如此集中的宽带接入和分级的组播复制才能有效的完成组播业务与其他宽带业务并存发展vpn连接不能访问内网。作为IP DSLAM的技术倡导者,港湾网络Hammer10000 IP DSLAM基于IP内核千兆背板,在组播组与组播复制能力上达到业界先进水平,并提供基于内嵌的PPPOE认证,可识别IPTV用户进行本地认证、组播复制与管理,对上网用户仍旧透传BRAS集中管理。港湾公司基于IP内核的Hammer10000是以更灵活的业务终端控制模式,进一步支持基于PPPOE终端的IPTV业务与其它宽带业务的共同发展。
增值业务的发展使更多的人认识到,原先相对集中的BRAS要面向业务控制层,统一接入、管理、控制来自接入层的各种业务。以往BRAS在汇聚能力、接口密度方面资源非常有限,因而主要承担接入控制和用户管理功能,同时只提供少量的端口连接用户侧,而大量端口汇聚不得不由交换机来代理完成。这也是早期城域网中的BRAS通常连接在交换机旁的主要原因。随着VPN等增值业务的发展需要,端口汇聚与业务控制分在不同设备上的这种组网模式,使VPN专线、拨号用户之间的管理变得复杂起来。在边缘部署具备丰富VPN接入特性、充分动态路由能力、以及高密度接口的BRAS设备,也就成BRAS向业务接入控制层发展的必要条件。港湾网络PowerHammerESR80/ESR50/ESR20是采用万兆路由器架构的IP BRAS,不仅单板接口密度和处理容量,相比2.5G/ATM的BRAS提升了4~6倍,而且VLAN等隧道的接入数量也随之同步提升。更值得一提的是,万兆IP BRAS作为PE可基于PPPOE、VLAN、Q-IN-Q、PVC等多种隧道方式接入MPLS VPN,为VPN接入实现了更全面的业务覆盖能力。