一.背景
dsl技术在过去的数年间得到了蓬勃的发展,但是随着市场的扩大,安装管理维护维修费用持续增加,尤其是人力成本昂贵的地区,迫切需要一种对客户端modem自动化管理,监控,配置,升级,诊断的技术。dsl论坛提出的tr069就是为了这个需求而拟定的。
二.协议层次
tr069 具体名字叫cpe广域网管理协议,网络运营商可以在局端通过acs(自动配置服务器)远程对modem进行操作管理。协议中主要对下列功能作了定义:
自动配置和动态服务供应
对cpe进行远程参数配置管理
软件固件管理
软件版本识别,升级及配置的备份,支持数字签名保证安全性
状态性能统计监控
监控cpe状态和性能的统计,以及cpe主动上报状态改变
诊断
诊断线路连接性以及终端设备功能
tr069协议是在tcp/ip层之上,下面是tr069协议层次图:
layer
description
cpe/acs application
分别运行于modem以及acs的远程管理协议上层应用软件。
rpc methods (远程程序调用)
tr069定义了一些指定的远程程序调用,例如,设置参数,读取参数,下载,删除添加对象等等,这些调用的定义中包括了对
modem操作的相关参数集的说明
soap(简单对象操作协议)
包含于http post, http reponse的soap,基于标准xml语法,包含远程程序调用的编码对modem进行远程管理
http(超文本传输协议)
hypertext transfer protocol
ssl/tls(安全套件层
/传输层安全协议)
安全协议。安全套件层ssl或者传输层安全协议tls是tr069推荐但不是强制的协议层。事实上目前的acs
都还没有实现此层
tcp/ip
transfer control protocol传输控制协议/internet protocol 网际协议
aal5
atm pvc
adsl物理层
中国信息产业部近几年的研究中也提出了中国的cpe远程管理标准,相对于tr069,目标一致,实现的方法不同,下面是此标准的协议层次图:
layer
description
application
分别运行于modem以及服务器的远程管理协议上层应用软件。
snmp(simple network
management protocol)
简单网络管理协议
aal5
hdlc
atm 适配层
高层数据链路层控制
atm-pvc
adsl-eoc
atm pvc vpi=0; vci=16利用专属的pvc传输
网络管理信息
adsl层的嵌入附加通道(属于物理层)
adsl物理层
三.tr069与中国cpe远程管理标准主要差别
协议层:
tr069协议定义于tcp/ip协议之上,与物理传输层和数据链路层无关,只要终端有ip协议栈就可以支持. 中国cpe远程管理标准定义了两种模式,一种是snmp over pvc, 客户端和局端利用特定的pvc, vpi=0, vci=16进行远管通讯,这就要求客户端 一定要对atm 协议进行支持,不支持atm 的 终端无法实现,如vdsl modem; 另一种是snmp over eoc, eoc是adsl物理层帧格式的一种overhead通道,这种方式要求终端一定是adsl终端,不能支持vdsl, hdsl等等.在这一点上,tr069可以涵盖整个dsl领域,而中国cpe远程管理标准基本上是针对市场上最庞大的adsl终端.
操作前提:
tr069的操作需要一个ip层的连通作为前提,就是说从modem要ping到acs. 以一个adsl modem ppp连接为例子,就要求modem有正确的pvc及封装, pppoe用户名密码. 而中国cpe远程管理标准只需要adsl物理层连接成功,(pvc模式下还要求双方设置好缺省远程管理pvc, vip=0;vci=16),这对故障维护,新用户开通有着很大的优势.
代码尺寸:
tr069是基于xml语法的soap协议,文本格式解析,代码尺寸冗余大; 而中国cpe远程管理标准基于snmp,二进制格式解析,代码尺寸冗余小. dsl论坛当初可能是考虑协议的简易性,可扩充性,易读性,但是没有过多考虑代码尺寸对modem闪存,内存的影响,事实上在价格竞争激烈的今天,这也是一个重要因素.目前对tr069的支持会大量增加代码尺寸,给modem带来成本上的压力
支持的广泛性:
tr069作为dsl论坛提出的标准,得到了全球厂商的支持,目前虽然互联性问题还比较多,但是无论电信运营商还是设备厂商,芯片厂商都对此投入很多. 中国cpe远程管理标准目前只有国内的厂商支持
安全性:
tr069定义了可选的多种安全机制,防止对cpe和acs交易的破坏,保证交易的机密性,允许多级别的认证:
a. 协议支持ssl/tls安全机制,保证cpe和acs传输的机密性,数据完整性和证书认证机制
b. http层提供了可选择的基于共享安全的对cpe的认证方式
c. 支持数字签名
不过目前的acs都还不支持这些可选的安全机制. 中国cpe远程管理标准架构于底层协议上,受到攻击的机会比较小,没有定义这样的安全机制.
互联性:
目前tr069 modem与不同厂家acs互联性问题还比较严重. 这主要来源于不同厂家应用层不一致的实现,各家对标准细节上理解的差异. 各个厂家继续大力度投入于互联性的测试,提高. 相比起来,中国cpe远程管理标准的互联性,互操作性的路程更加任重道远,标准有待于进一步的细化.
tr069与中国cpe远程管理标准主要差别对照表
tr069
中国cpe远程管理标准
基于ip层以上的上层协议,可以广泛支持各类可以支持ip协议的终端,如 vdsl, adsl
基于底层协议,要求终端支持atm pvc或者adsl eoc 通道
需要一个 ip 层上的有效连接
只要求adsl物理层建立连接
基于 xml 语法的 soap,文本格式,代码尺寸冗余大
基于snmp,二进制代码尺寸冗余小
国际标准,全球支持
中国标准,国内厂家支持
定义了可选的分级别的安全层,对不同要求的远程管理提供不同级别的安全(目前尚未有厂家支持)
没有定义安全层
目前modem与不同厂家acs的互通性还不是很好,需要在细节作进一步提高
目前互通性方面的工作还很艰巨,标准有待细化
这个控制LED的经典算法 你会用吗?
MAX34461 16通道系统监视器
有什么情人节可以送男友的耳机?男生喜欢的蓝牙耳机推荐
工业4.0离不开智能制造,智能制造离不开机器视觉
iphone8发布!iPhone8即将上市,价格太贵国人买不起?激将法!iPhoneX回归双玻璃,致敬乔布斯
TR069与中国CPE远程管理标准
工控机是做什么用的
研华AIMB-218工业主板在血液分析诊断中的应用
物联网如何推动互联世界的下一次发展?
查看用任意精度类型的设计
电解电容怎么测量好坏
意法半导体增强ST25DV双接口NFC标签性能 提高应用灵活性和读写速度
以6G为代表的新一代移动通信具备的特征
GE工业互联网之梦能否继续
控制电路的SPICE仿真模型
智慧城市概念成为现实的关键在于那双看不见的“眼睛”
商汤首份业绩报告 :2021营收47亿元,四年研发投入超80亿
为何份额持续下跌,三星短板在哪里?
人脸识别系统的几个过程浅析
怎样将虚拟机连接到远程串行端口和设备