1、Copyright 2009 Huawei Technologies Co., Ltd. All rights reserved. BNG专家组系列培训 增值业务 CGN培训Copyright 2009 Huawei Technologies Co., Ltd. All rights reserved. Page2前 言l IPv4地址即将耗尽,用户发展需求远超地址申请速度。l 目前 IPv6产业链趋向成熟,基本满足向 IPv6网络过渡的需要。但是基于 IPv6的内容很少,用户缺乏演进到 IPv6的动力,所以 IPv4和 IPv6将在很长时间内处于共存期。l 需要 IPv6过渡技术来解决这个问
2、题 CGN技术 。l 目前 CGN单板类型有以下几种:1、 VSUA、 SPUC( 1M、 10Gbps/512字节、 NAT)2、 VSUI-20-A( 6M、 20Gbps/512字节、 NAT、 DS-lite)3、 VSUF-80、 VSUF-160( 16M、 25Gbps/512字节、 NAT、 DS-lite )4、 VSUF-40、 VSUI-20-B ( 16M、 25Gbps/512字节、 NAT、 DS-lite)Copyright 2009 Huawei Technologies Co., Ltd. All rights reserved. Page3目 录1. CGN
3、基本概念2. CGN方案介绍3. CGN故障处理流程4. CGN网管配套、规格与限制Copyright 2009 Huawei Technologies Co., Ltd. All rights reserved. Page4l CGN( Carrier Grade NAT)p 电信级的 NAT或者叫运营商级的 NAT。l NAT444p NAT444是 IPv6过渡时期的重要技术, NAT444就是二级 NAT: CPE一级的 NAT44地址转化,网络设备(例如 BRAS)一级 NAT44地址转化。共二级 NAT44地址转化l DS-Lite(轻量级双栈 Dual-Stack Lite)p
4、轻量级双栈采用的 IPv4-in-IPv6隧道,通过隧道, IPv4流量可穿越 IPv6网络到达电信级 CGN设备 (AFTR), CPE无需对私有 IPv4地址进行翻译,从而避免了多级 NATCGN 基本概念Copyright 2009 Huawei Technologies Co., Ltd. All rights reserved. Page5l B4 ( Base Bridge Broadband element)p DS-Lite场景下的路由型家庭网关,或者运行 DS-Lite客户端的 PCl AFTR( Address Family Translation Router)p DS-
5、Lite场景下网络设备功能模块,物理型态可以是独立式或嵌入式,可以以分布式部署在 BRAS节点位置 ,也可以以集中式部署在城域网核心 CR路由器位置l Port-Range p 对于每个割接到 CGN的私网用户通常需要预先分配一个公网 IP的端口段,该端口段用来为私网用户做 CGN的公私网转换CGN 基本概念Copyright 2009 Huawei Technologies Co., Ltd. All rights reserved. l NAT部署的基本作用p 实现公私网分离,保护私网信息安全p 实现 IP地址复用,缓解 IPv4公网地址耗尽问题。l NAT部署简单分类p Basic NA
6、Tp NAPTl NAT基本模式p 三元组 NATp 五元组 NATPage6NAT 基础Copyright 2009 Huawei Technologies Co., Ltd. All rights reserved. Page7Basic NAT也叫 NO-PAT方式 NAT,只转换 IP地址,每个私网地址对应一个公网地址。Basic NATCopyright 2009 Huawei Technologies Co., Ltd. All rights reserved. Page8l NAPT( Network Address Port Translation)即网络地址端口转换,也叫 P
7、AT,同时映射 IP地址和端口号。l 来自不同内部地址的数据报文的源地址可以映射到同一外部地址,但它们的端口号被转换为该地址的不同端口号,因而仍然能够共享同一地址。NAPTCopyright 2009 Huawei Technologies Co., Ltd. All rights reserved. Page9l NAT设备通过建立三元组(目的地址、目的端口、协议号)表项为依据进行地址分配和报文过滤。l 此模式又叫全圆锥模式 (Full-cone)适合支持 P2P业务,因此在现有的部署场景中绝大多数都是采用三元组。10.1.1.200 NAT121.12.124.2010.1.1.200:100 - 121.12.124.20:8010.1.1.200:100121.12.124.20:80152.100.1.21:10240121.12.124.20:8010.1.1.200:100121.12.124.20:80152.100.1.21:10240- 121.12.124.20:80131.15.124.22152.100.1.21:10240- 131.15.124.22:80五元组