内容摘要:本文讨论了宽带网应该如何计费及其和认证的关系,目前比较流行的认证方式及优缺点,还阐明了作为ISP的接入认证是不可能取代所有的应用认证的。
PPPoE可以对用户通信进行速率限制(Rate-Limit),且很多设备可做到上、下行不对称。DHCP+不能提供此功能。
有些PPPoE设备不支持VLAN,这会对某些应用构成一定的限制。DHCP+不存在这个问题。
PPPoE可方便地提供动态业务选择特性(严格地说,这和PPPoE本身并没有什么关系,但多和PPPoE同时应用)。
PPPoE设备可针对特定用户设置ACL(访问列表)过滤或防火墙功能。DHCP+不能做到。PPPoE可以防止地址冲突和地址盗用。DHCP+不能解决这个问题。
在运行Multicast(多播)应用时,由于PPPoE的点对点特性,即使几个Host同属于一个多播组,也要为每个Host单独复制一份数据流。DHCP+不存在此问题。
值得一提的是,目前技术发展很快,如基于DHCP的Web认证方式免去了在用户终端上安装软件,从而大大减少了安装和维护的工作量。
5 接入认证能代替应用认证吗?
宽带网上今后肯定会有很多的应用, 中国电信作为一个ISP, 在用户接入Internet时,所做的认证能取代Internet网上的各个应用的认证吗? 答案显然是否定的,这是因为:
(1) 作为一个应用,当它期望通过收费获得收益,必然要面向广大的群众,当它连结在Internet网上时,用户可以各种方式,通过各个不同的ISP进入Internet,因此各种应用势必需要在它自己的网页入口处进行认证才行,仅仅依靠中国电信的某省(中国电信的Internet认证以省为单位)的接入处所做的认证显然是不够的,就像一个公园有很多的入口,仅对某一个入口的游客进行认证和计费,显然是不合理的。
(2) 各种应用本身有各种不同的需求,作为一个ISP的接入认证是很难满足这些千差万别的要求的,例如,我们和某高校讨论建立高教网站时,他们提出,他们的网络远程教育包括学位教育、非学位教育、普通培训等,各种教育中分不同的专业、不同的课程其收费标准均不相同,这么复杂的应用, 作为一个ISP的接入认证根本就无法满足他们的要求。
6 小结
宽带IP城域网的建设正在我国兴起,如何进行计费和认证是大家所关注的焦点。由于宽带IP城域网的建设刚刚起步,计费和认证的协议,硬件和软件都不太成熟。 在我们建设的初期,采用包月制或许是比较合适的方法。
作者:邢小良 责编:豆豆技术应用