IPTV的網(wǎng)絡(luò)建設(shè)
張雁強 2008/03/07
作為一種基于IP網(wǎng)絡(luò)、有質(zhì)量和安全保障、向用戶傳輸音視頻多媒體內(nèi)容及相關(guān)應(yīng)用的業(yè)務(wù)平臺,IPTV在奧運等利好消息的推動下,將迎來一個難得的發(fā)展機遇。
北京奧運會的舉辦將會拉動
和催生出眾多IT應(yīng)用,IPTV就是其中之一。為了全方位了解奧運比賽的精彩瞬間,人們需要一套能夠?qū)崟r提供大量奧運信息的平臺,在這個平臺上用戶可以隨意選擇自己喜歡和關(guān)注的比賽項目,而IPTV(Interactive
Personal TV,交互式個性化電視)業(yè)務(wù)恰恰可以滿足電視用戶的此類需求。
IPTV是一種有傳輸質(zhì)量保障和安全保障機制的向用戶傳輸音視頻多媒體內(nèi)容及相關(guān)應(yīng)用的業(yè)務(wù)平臺,這些內(nèi)容和應(yīng)用通過相應(yīng)的終端設(shè)備在用戶的電視上播放或顯示。與現(xiàn)有的電視通過有線網(wǎng)絡(luò)(有線電視網(wǎng))、無線網(wǎng)絡(luò)(衛(wèi)星、電波等)以廣播方式播放固定的信息這種模式不同,IPTV通過IP網(wǎng)絡(luò)傳送用戶期望的信息內(nèi)容。
IPTV平臺的構(gòu)成
IPTV傳送的是雙向互動的信息流,能為用戶提供檢索能力和交互能力,包括以音視頻為主的由網(wǎng)絡(luò)向下推送數(shù)據(jù)流和由用戶端上行發(fā)送控制信息。而普通電視提供的只是單向信息流,這就是IPTV中“I”的含義;IPTV向用戶提供具備電信服務(wù)質(zhì)量和具備版權(quán)保護的多媒體業(yè)務(wù),這些內(nèi)容是普通電視無法解決的,這就是IPTV中“P”的含義。
IPTV平臺主要由以下幾個模塊構(gòu)成:
內(nèi)容播控平臺:它是IPTV業(yè)務(wù)提供內(nèi)容服務(wù)的信息源頭。所有的直播節(jié)目、點播節(jié)目全部源自此平臺。該平臺將直播節(jié)目(現(xiàn)有的普通電視節(jié)目、自己編訂的綜藝性節(jié)目、各種大片和連續(xù)劇、合作的國外頻道等)、點播節(jié)目(最新的電影、未放映的電視連續(xù)劇等)等通過播控平臺播出。播控平臺還可完成節(jié)目源的字幕編輯處理。
IPTV中心節(jié)點:它是IPTV業(yè)務(wù)的播放平臺,它存儲所有的時移節(jié)目、點播內(nèi)容等,同時完成相關(guān)的計費、扣費、權(quán)限管理、菜單發(fā)放等功能。
邊緣節(jié)點:它是IPTV業(yè)務(wù)的中繼平臺,它直接面對用戶,存儲80%的時移節(jié)目、點播內(nèi)容,同時完成相關(guān)內(nèi)容的轉(zhuǎn)發(fā)等功能。
用戶終端:用戶通過機頂盒等設(shè)備可以一邊享受互聯(lián)網(wǎng)的樂趣,一邊享受IPTV的便捷。
圖1中采用的是兩級架構(gòu),實際部署中,IPTV平臺可以采用多級架構(gòu),以減輕IPTV中心平臺的壓力,否則所有的時移電視、點播節(jié)目全部存放在中心平臺會嚴重影響用戶的收看質(zhì)量。
圖1中有三種顏色的線條,分別顯示了直播、點播、時移電視的流程,分別列舉如下:
直播 直播信息通過IPTV中心平臺傳播到各邊緣平臺,邊緣平臺再通過BRAS或DSLAM組播技術(shù)進行組播復(fù)制,然后將用戶選擇的相關(guān)內(nèi)容推送到用戶終端。邊緣節(jié)點、中心平臺同時還會將直播內(nèi)容進行存儲,作為時移電視的內(nèi)容提供源。
點播 點播的內(nèi)容要么存儲在邊緣節(jié)點,要么保存在中心平臺中(中心平臺保存全部點播內(nèi)容)。用戶通過終端選擇相關(guān)的點播內(nèi)容,終端再通過認證等一系列操作后將相關(guān)信息傳送到邊緣節(jié)點。如果邊緣節(jié)點有該點播內(nèi)容,則將相關(guān)數(shù)據(jù)傳送給相應(yīng)終端進行播放;如果邊緣服務(wù)器沒有相關(guān)內(nèi)容,則請求從中心平臺提取數(shù)據(jù),然后到終端播放;如果該點播內(nèi)容在邊緣節(jié)點沒有,但是多次有用戶點播,則邊緣節(jié)點會把該內(nèi)容從IPTV中心平臺轉(zhuǎn)移到該IPTV邊緣節(jié)點上。
IPTV邊緣節(jié)點不會存儲所有的點播內(nèi)容,而IPTV中心平臺需要存儲所有的點播內(nèi)容,并且所有的終端顯示的點播菜單內(nèi)容會與IPTV中心平臺內(nèi)容一致。這樣可以節(jié)省IPTV邊緣節(jié)點的存儲空間,從而可以降低投資。
時移電視 與點播的操作過程一樣,終端通過認證后到IPTV邊緣節(jié)點查找相關(guān)內(nèi)容,如果有則播放,否則到IPTV中心平臺提取相關(guān)內(nèi)容信息。
IPTV的網(wǎng)絡(luò)要求
上面介紹了IPTV平臺的組成,但是在IPTV的具體實施中,網(wǎng)絡(luò)結(jié)構(gòu)及相關(guān)要求是非常復(fù)雜的。IPTV業(yè)務(wù)對承載網(wǎng)絡(luò)有比較高的要求,包括:
- 要提升帶寬。IPTV業(yè)務(wù)要求接入網(wǎng)提升用戶帶寬到2M,而且骨干網(wǎng)提供足夠的帶寬以承載IPTV業(yè)務(wù)。
- QoS保證。要保證延遲、抖動、丟包率等相關(guān)指標要求。
- 網(wǎng)絡(luò)和業(yè)務(wù)的可靠性。要能實現(xiàn)頻道快速切換。
- 要支持組播。目前組播協(xié)議要支持PIM-SM+MBGP+MSDP、IGMP等。
- 頻道業(yè)務(wù)的可控管理和運營。要實現(xiàn)可控組播。
- 安全控制。要能提供對用戶STB(Set Top Box,機頂盒)接入的認證,如PPPoE+、DHCP+,要實現(xiàn)用戶和業(yè)務(wù)安全控制(預(yù)防非法使用、防攻擊)。
在這種網(wǎng)絡(luò)架構(gòu)下,還需要考慮帶寬需求:目前IPTV流行的主要編碼模式為H.264(2M左右?guī)挘鳬PTV接入網(wǎng)需要同時滿足IPTV和上網(wǎng)的要求,此外還要考慮IPTV兩類主要的業(yè)務(wù):點播(VoD)和組播(BTV)。總體上說,在IPTV平臺的中心平臺以及邊緣服務(wù)器之間的帶寬的設(shè)計比較復(fù)雜,具體的接入帶寬計算方法在此不再贅述。
組播技術(shù)
前面提到了組播技術(shù),這是減少網(wǎng)絡(luò)帶寬占用的一種很好的方式,特別是骨干網(wǎng)開展組播協(xié)議,可以降低對于鏈路帶寬的占用,因為相同的內(nèi)容只需要復(fù)制一份。
為了開展IPTV組播業(yè)務(wù),需要控制包括用戶權(quán)限、允許觀看的頻道數(shù)、同時觀看的頻道數(shù)等信息,在網(wǎng)絡(luò)中還需確定組播業(yè)務(wù)的控制點和面向用戶的組播復(fù)制點。
目前可以實現(xiàn)可控組播,具體的組播控制點和組播復(fù)制點方式可以有以下幾種選擇:
- BRAS控制、BRAS復(fù)制。
- DSLAM/L2設(shè)備控制、DSLAM/L2設(shè)備復(fù)制。
BRAS和DSLM都可以很好地解決組播問題。但由于BRAS在DSLAM的上層,因此如果采用BRAS組播方式,其特點是投資相對較少、控制較為方便,但是下層從BRAS到DSLM,用戶終端的帶寬占用較大。如果采用DSLAM組播方式,其特點是投資相對較多,控制較復(fù)雜,但是下層從BRAS到DSLM,用戶終端的帶寬占用較小。因此要根據(jù)各地具體情況來決定采用在何處進行組播復(fù)制。但無論如何,組播復(fù)制要確保不能影響用戶的收看質(zhì)量。
IPTV業(yè)務(wù)對時延也有一定的要求(參見附表):
- 視頻直播為單向式流媒體業(yè)務(wù),對數(shù)據(jù)包時延敏感度高,點播可通過設(shè)置緩存降低對時延的敏感度。
- 要保證IPTV業(yè)務(wù)端到端低時延、抖動、丟包率和包誤差率。如果是承載網(wǎng)要求的時間更短。
- 可靠性保證。在網(wǎng)絡(luò)設(shè)備、鏈路出現(xiàn)故障的情況下IPTV具有較好的QoS和容錯能力,網(wǎng)絡(luò)故障恢復(fù)時間應(yīng)該在毫秒級。
- 需要保證組播源的可靠性。
- 支持頻道快速切換,以提升和改善用戶體驗。
IPTV的安全保證
IPTV涉及到媒體傳播,因此其安全級別要求比較高。在IPTV的實施工程中需要注意以下安全威脅:
- 私配IP/MAC地址;
- PC盜用機頂盒上網(wǎng);
- 仿冒合法用戶進行業(yè)務(wù)干擾;
- 惡意申請IP地址;
- DHCP DDoS攻擊;
- ARP攻擊、ARP欺騙;
- 流量、病毒攻擊;
- DHCP Server假冒;
- 非法組播源。
在IPTV的實施工程中需要針對上述的安全隱患制定切實有效的解決方案。DHCP+技術(shù)就是IPTV實施過程中常采用的技術(shù)手段之一。標準的DHCP對用戶獲得IP地址和網(wǎng)絡(luò)訪問權(quán)限缺乏適當(dāng)?shù)南拗茩C制,這帶來很大隱患。而DHCP+在標準的DHCP方案上進行了改良,它要求對用戶的ID和密碼進行認證,只有經(jīng)過認證的機頂盒才能獲取IP地址,從而達到對機頂盒用戶認證和管理的目的,使IPTV的應(yīng)用網(wǎng)絡(luò)更安全。
在實施過程中,系統(tǒng)設(shè)備訪問的策略是系統(tǒng)安全防護的第一道關(guān)卡。對于隨時來自互聯(lián)網(wǎng)的系統(tǒng)訪問請求,首先要在網(wǎng)絡(luò)傳輸側(cè)加以必要的安全防護策略:
- 網(wǎng)絡(luò)防火墻。功能強大、容易部署的防火墻作為常見的維護手段被最先考慮使用。在考慮了性能等因素的基礎(chǔ)上,建議在除了媒體服務(wù)器之外的所有服務(wù)器的前端設(shè)置防火墻。
- 訪問控制列表(ACL)。ACL可以切斷一切與業(yè)務(wù)無關(guān)的訪問通道,以有效防止DDoS攻擊。建議在防火墻和系統(tǒng)設(shè)備入口路由器中對Protocol
chart進行配置,把ACL創(chuàng)建在系統(tǒng)側(cè)的所有網(wǎng)絡(luò)設(shè)備上,如路由器、交換機、防火墻。
IDS / IPS入侵檢測與防護系統(tǒng)。IDS/IPS擁有比防火墻更龐大的知識庫和更強大的分析能力,并有詳細的日志和分析報表。設(shè)置與防火墻互動后,可以將保護等級提高很多;
同時,IDS/IPS可以提供客戶報警功能。
網(wǎng)絡(luò)設(shè)備/服務(wù)器的密碼策略。建議至少設(shè)定兩級密碼管理策略,不同級別的維護人員賦予不同的登錄操作權(quán)限。
一旦網(wǎng)絡(luò)被突破以后,服務(wù)器就只能依靠自身的健壯性來構(gòu)筑安全的最后一道防線。這里要關(guān)注以下幾個方面,包括及時升級操作系統(tǒng)打補丁、制定進程/端口的管理策略和密碼策略來提高安全性。
- 分等級管理密碼,隨時追蹤公開的操作系統(tǒng)和其他工具軟件的漏洞信息,根據(jù)建議升級版本。
- 限制不必要的HTTP消息,防止HTTP消息泄露服務(wù)期版本信息。
- 加載TCPW rapper功能, 在操作系統(tǒng)層提供ACL功能。
- 對于Linux 系統(tǒng),僅允許SSH登錄和SFTP文件傳輸。
- 停掉所有非必要的操作系統(tǒng)任務(wù),尤其是已經(jīng)公布的存在安全隱患的功能。
- 關(guān)閉除ECHO以外所有的ICMP操作,防止利用ICMP進行攻擊。
- 配置相關(guān)管理參數(shù),記錄用戶訪問HTTP的行為數(shù)據(jù),用于事后分析是否有用戶企圖進行攻擊等。
在應(yīng)用中,相關(guān)用戶資料、計費數(shù)據(jù)等非常重要,因此要對數(shù)據(jù)庫數(shù)據(jù)、應(yīng)用系統(tǒng)數(shù)據(jù)、操作系統(tǒng)數(shù)據(jù)等進行備份,如果發(fā)生故障可進行恢復(fù)從而降低風(fēng)險。一般來說,數(shù)據(jù)庫數(shù)據(jù)與應(yīng)用系統(tǒng)數(shù)據(jù)重要性最高,而操作系統(tǒng)備份的頻率可以稍低。另外,在應(yīng)用上也要加強安全保護,這可以從以下幾方面著手,包括進行用戶的注冊和認證、認真規(guī)劃用戶的權(quán)限、嚴格限制特權(quán)等。此外,還應(yīng)當(dāng)確立信息處理設(shè)備的管理和操作責(zé)任和程序,包括建立操作指南和事故處理程序等。
國內(nèi)IPTV的
發(fā)展情況
截至2007年11月底,我國的IPTV用戶規(guī)模已經(jīng)達到114.2萬戶,而隨著2008年奧運會的舉行,國內(nèi)IPTV業(yè)務(wù)肯定將迎來一個好的發(fā)展機遇。特別是近日《互聯(lián)網(wǎng)視聽節(jié)目服務(wù)管理規(guī)定》的發(fā)布和我國IPTV視頻標準的確立,將為IPTV產(chǎn)業(yè)今后的發(fā)展進一步掃清障礙,F(xiàn)有IPTV業(yè)務(wù)標準除了H.264外,還有MPEG-4等標準,但是都存在有版權(quán)問題。IPTV作為一項新的業(yè)務(wù),涉及電信、廣電和互聯(lián)網(wǎng)的三網(wǎng)融合問題,其標準的制定比較困難。AVS標準是我國具備自主知識產(chǎn)權(quán)的音頻視頻編碼標準,它的采用可減少國內(nèi)企業(yè)的專利使用費,從而降低成本,為更多用戶提供融合創(chuàng)新的多媒體業(yè)務(wù)。
從《互聯(lián)網(wǎng)視聽節(jié)目服務(wù)管理規(guī)定》的出臺及與相關(guān)廠商的合作看來,IPTV是電信運營商進入流媒體和內(nèi)容服務(wù)市場的第一步,而后期通過IPTV業(yè)務(wù)還可以衍生多種增值業(yè)務(wù),從而提高運營收入,而且通過IPTV這個終端,運營商可以深入挖潛,因此目前各運營商都對此給予高度重視。
種種跡象表明,IPTV業(yè)務(wù)將成為今后一段時期(尤其是奧運期間)具有強大生命力的業(yè)務(wù),因此,我們應(yīng)該抓住奧運商機,大力發(fā)展,將我國的IPTV事業(yè)做大、做強。
鏈接
IPTV可以提供的服務(wù)
- 電視直播。IPTV可以提供和普通電視完全相同的直播內(nèi)容。
- 時移電視。錯過了直播的觀眾可以通過選擇觀看時移電視的方式進入相應(yīng)的電視節(jié)目目錄,然后以快進方式選擇相應(yīng)的片斷。
- 視頻點播。觀眾可以點播IPTV平臺提供的各種視頻節(jié)目(如最新的電視連續(xù)劇、大片、綜藝節(jié)目等)。
- 電視購物。通過菜單讓用戶進入相應(yīng)的電視購物頻道,通過靈活的搜索功能選定觀眾希望看到的導(dǎo)購內(nèi)容。
- 消息廣播。IPTV平臺可以指定用戶,讓該消息在該用戶收看節(jié)目時實時看到,而且不受頻道的限制。
- 廣告推送。IPTV平臺可以根據(jù)用戶的屬性及相關(guān)信息有針對性地推送一些用戶可能感興趣的廣告,從而極大地方便用戶的消費娛樂。
- 電子投票。通過IPTV平臺,觀眾可以隨時就用戶對電視節(jié)目的滿意度、節(jié)目評選等進行投票。
其他的服務(wù)還包括視頻通信、遠程教育、游戲、證券服務(wù)、信息瀏覽等。
計算機世界網(wǎng)(www.ccw.com.cn)
相關(guān)鏈接: