IPTV的網(wǎng)絡(luò)建設(shè)
張雁強(qiáng) 2008/03/07
作為一種基于IP網(wǎng)絡(luò)、有質(zhì)量和安全保障、向用戶傳輸音視頻多媒體內(nèi)容及相關(guān)應(yīng)用的業(yè)務(wù)平臺(tái),IPTV在奧運(yùn)等利好消息的推動(dòng)下,將迎來(lái)一個(gè)難得的發(fā)展機(jī)遇。
北京奧運(yùn)會(huì)的舉辦將會(huì)拉動(dòng)
和催生出眾多IT應(yīng)用,IPTV就是其中之一。為了全方位了解奧運(yùn)比賽的精彩瞬間,人們需要一套能夠?qū)崟r(shí)提供大量奧運(yùn)信息的平臺(tái),在這個(gè)平臺(tái)上用戶可以隨意選擇自己喜歡和關(guān)注的比賽項(xiàng)目,而IPTV(Interactive
Personal TV,交互式個(gè)性化電視)業(yè)務(wù)恰恰可以滿足電視用戶的此類需求。
IPTV是一種有傳輸質(zhì)量保障和安全保障機(jī)制的向用戶傳輸音視頻多媒體內(nèi)容及相關(guān)應(yīng)用的業(yè)務(wù)平臺(tái),這些內(nèi)容和應(yīng)用通過(guò)相應(yīng)的終端設(shè)備在用戶的電視上播放或顯示。與現(xiàn)有的電視通過(guò)有線網(wǎng)絡(luò)(有線電視網(wǎng))、無(wú)線網(wǎng)絡(luò)(衛(wèi)星、電波等)以廣播方式播放固定的信息這種模式不同,IPTV通過(guò)IP網(wǎng)絡(luò)傳送用戶期望的信息內(nèi)容。
IPTV平臺(tái)的構(gòu)成
IPTV傳送的是雙向互動(dòng)的信息流,能為用戶提供檢索能力和交互能力,包括以音視頻為主的由網(wǎng)絡(luò)向下推送數(shù)據(jù)流和由用戶端上行發(fā)送控制信息。而普通電視提供的只是單向信息流,這就是IPTV中“I”的含義;IPTV向用戶提供具備電信服務(wù)質(zhì)量和具備版權(quán)保護(hù)的多媒體業(yè)務(wù),這些內(nèi)容是普通電視無(wú)法解決的,這就是IPTV中“P”的含義。
IPTV平臺(tái)主要由以下幾個(gè)模塊構(gòu)成:
內(nèi)容播控平臺(tái):它是IPTV業(yè)務(wù)提供內(nèi)容服務(wù)的信息源頭。所有的直播節(jié)目、點(diǎn)播節(jié)目全部源自此平臺(tái)。該平臺(tái)將直播節(jié)目(現(xiàn)有的普通電視節(jié)目、自己編訂的綜藝性節(jié)目、各種大片和連續(xù)劇、合作的國(guó)外頻道等)、點(diǎn)播節(jié)目(最新的電影、未放映的電視連續(xù)劇等)等通過(guò)播控平臺(tái)播出。播控平臺(tái)還可完成節(jié)目源的字幕編輯處理。
IPTV中心節(jié)點(diǎn):它是IPTV業(yè)務(wù)的播放平臺(tái),它存儲(chǔ)所有的時(shí)移節(jié)目、點(diǎn)播內(nèi)容等,同時(shí)完成相關(guān)的計(jì)費(fèi)、扣費(fèi)、權(quán)限管理、菜單發(fā)放等功能。
邊緣節(jié)點(diǎn):它是IPTV業(yè)務(wù)的中繼平臺(tái),它直接面對(duì)用戶,存儲(chǔ)80%的時(shí)移節(jié)目、點(diǎn)播內(nèi)容,同時(shí)完成相關(guān)內(nèi)容的轉(zhuǎn)發(fā)等功能。
用戶終端:用戶通過(guò)機(jī)頂盒等設(shè)備可以一邊享受互聯(lián)網(wǎng)的樂(lè)趣,一邊享受IPTV的便捷。
圖1中采用的是兩級(jí)架構(gòu),實(shí)際部署中,IPTV平臺(tái)可以采用多級(jí)架構(gòu),以減輕IPTV中心平臺(tái)的壓力,否則所有的時(shí)移電視、點(diǎn)播節(jié)目全部存放在中心平臺(tái)會(huì)嚴(yán)重影響用戶的收看質(zhì)量。
圖1中有三種顏色的線條,分別顯示了直播、點(diǎn)播、時(shí)移電視的流程,分別列舉如下:
直播 直播信息通過(guò)IPTV中心平臺(tái)傳播到各邊緣平臺(tái),邊緣平臺(tái)再通過(guò)BRAS或DSLAM組播技術(shù)進(jìn)行組播復(fù)制,然后將用戶選擇的相關(guān)內(nèi)容推送到用戶終端。邊緣節(jié)點(diǎn)、中心平臺(tái)同時(shí)還會(huì)將直播內(nèi)容進(jìn)行存儲(chǔ),作為時(shí)移電視的內(nèi)容提供源。
點(diǎn)播 點(diǎn)播的內(nèi)容要么存儲(chǔ)在邊緣節(jié)點(diǎn),要么保存在中心平臺(tái)中(中心平臺(tái)保存全部點(diǎn)播內(nèi)容)。用戶通過(guò)終端選擇相關(guān)的點(diǎn)播內(nèi)容,終端再通過(guò)認(rèn)證等一系列操作后將相關(guān)信息傳送到邊緣節(jié)點(diǎn)。如果邊緣節(jié)點(diǎn)有該點(diǎn)播內(nèi)容,則將相關(guān)數(shù)據(jù)傳送給相應(yīng)終端進(jìn)行播放;如果邊緣服務(wù)器沒(méi)有相關(guān)內(nèi)容,則請(qǐng)求從中心平臺(tái)提取數(shù)據(jù),然后到終端播放;如果該點(diǎn)播內(nèi)容在邊緣節(jié)點(diǎn)沒(méi)有,但是多次有用戶點(diǎn)播,則邊緣節(jié)點(diǎn)會(huì)把該內(nèi)容從IPTV中心平臺(tái)轉(zhuǎn)移到該IPTV邊緣節(jié)點(diǎn)上。
IPTV邊緣節(jié)點(diǎn)不會(huì)存儲(chǔ)所有的點(diǎn)播內(nèi)容,而IPTV中心平臺(tái)需要存儲(chǔ)所有的點(diǎn)播內(nèi)容,并且所有的終端顯示的點(diǎn)播菜單內(nèi)容會(huì)與IPTV中心平臺(tái)內(nèi)容一致。這樣可以節(jié)省IPTV邊緣節(jié)點(diǎn)的存儲(chǔ)空間,從而可以降低投資。
時(shí)移電視 與點(diǎn)播的操作過(guò)程一樣,終端通過(guò)認(rèn)證后到IPTV邊緣節(jié)點(diǎn)查找相關(guān)內(nèi)容,如果有則播放,否則到IPTV中心平臺(tái)提取相關(guān)內(nèi)容信息。
IPTV的網(wǎng)絡(luò)要求
上面介紹了IPTV平臺(tái)的組成,但是在IPTV的具體實(shí)施中,網(wǎng)絡(luò)結(jié)構(gòu)及相關(guān)要求是非常復(fù)雜的。IPTV業(yè)務(wù)對(duì)承載網(wǎng)絡(luò)有比較高的要求,包括:
- 要提升帶寬。IPTV業(yè)務(wù)要求接入網(wǎng)提升用戶帶寬到2M,而且骨干網(wǎng)提供足夠的帶寬以承載IPTV業(yè)務(wù)。
- QoS保證。要保證延遲、抖動(dòng)、丟包率等相關(guān)指標(biāo)要求。
- 網(wǎng)絡(luò)和業(yè)務(wù)的可靠性。要能實(shí)現(xiàn)頻道快速切換。
- 要支持組播。目前組播協(xié)議要支持PIM-SM+MBGP+MSDP、IGMP等。
- 頻道業(yè)務(wù)的可控管理和運(yùn)營(yíng)。要實(shí)現(xiàn)可控組播。
- 安全控制。要能提供對(duì)用戶STB(Set Top Box,機(jī)頂盒)接入的認(rèn)證,如PPPoE+、DHCP+,要實(shí)現(xiàn)用戶和業(yè)務(wù)安全控制(預(yù)防非法使用、防攻擊)。
在這種網(wǎng)絡(luò)架構(gòu)下,還需要考慮帶寬需求:目前IPTV流行的主要編碼模式為H.264(2M左右?guī)挘,而IPTV接入網(wǎng)需要同時(shí)滿足IPTV和上網(wǎng)的要求,此外還要考慮IPTV兩類主要的業(yè)務(wù):點(diǎn)播(VoD)和組播(BTV)?傮w上說(shuō),在IPTV平臺(tái)的中心平臺(tái)以及邊緣服務(wù)器之間的帶寬的設(shè)計(jì)比較復(fù)雜,具體的接入帶寬計(jì)算方法在此不再贅述。
組播技術(shù)
前面提到了組播技術(shù),這是減少網(wǎng)絡(luò)帶寬占用的一種很好的方式,特別是骨干網(wǎng)開(kāi)展組播協(xié)議,可以降低對(duì)于鏈路帶寬的占用,因?yàn)橄嗤膬?nèi)容只需要復(fù)制一份。
為了開(kāi)展IPTV組播業(yè)務(wù),需要控制包括用戶權(quán)限、允許觀看的頻道數(shù)、同時(shí)觀看的頻道數(shù)等信息,在網(wǎng)絡(luò)中還需確定組播業(yè)務(wù)的控制點(diǎn)和面向用戶的組播復(fù)制點(diǎn)。
目前可以實(shí)現(xiàn)可控組播,具體的組播控制點(diǎn)和組播復(fù)制點(diǎn)方式可以有以下幾種選擇:
- BRAS控制、BRAS復(fù)制。
- DSLAM/L2設(shè)備控制、DSLAM/L2設(shè)備復(fù)制。
BRAS和DSLM都可以很好地解決組播問(wèn)題。但由于BRAS在DSLAM的上層,因此如果采用BRAS組播方式,其特點(diǎn)是投資相對(duì)較少、控制較為方便,但是下層從BRAS到DSLM,用戶終端的帶寬占用較大。如果采用DSLAM組播方式,其特點(diǎn)是投資相對(duì)較多,控制較復(fù)雜,但是下層從BRAS到DSLM,用戶終端的帶寬占用較小。因此要根據(jù)各地具體情況來(lái)決定采用在何處進(jìn)行組播復(fù)制。但無(wú)論如何,組播復(fù)制要確保不能影響用戶的收看質(zhì)量。
IPTV業(yè)務(wù)對(duì)時(shí)延也有一定的要求(參見(jiàn)附表):
- 視頻直播為單向式流媒體業(yè)務(wù),對(duì)數(shù)據(jù)包時(shí)延敏感度高,點(diǎn)播可通過(guò)設(shè)置緩存降低對(duì)時(shí)延的敏感度。
- 要保證IPTV業(yè)務(wù)端到端低時(shí)延、抖動(dòng)、丟包率和包誤差率。如果是承載網(wǎng)要求的時(shí)間更短。
- 可靠性保證。在網(wǎng)絡(luò)設(shè)備、鏈路出現(xiàn)故障的情況下IPTV具有較好的QoS和容錯(cuò)能力,網(wǎng)絡(luò)故障恢復(fù)時(shí)間應(yīng)該在毫秒級(jí)。
- 需要保證組播源的可靠性。
- 支持頻道快速切換,以提升和改善用戶體驗(yàn)。
IPTV的安全保證
IPTV涉及到媒體傳播,因此其安全級(jí)別要求比較高。在IPTV的實(shí)施工程中需要注意以下安全威脅:
- 私配IP/MAC地址;
- PC盜用機(jī)頂盒上網(wǎng);
- 仿冒合法用戶進(jìn)行業(yè)務(wù)干擾;
- 惡意申請(qǐng)IP地址;
- DHCP DDoS攻擊;
- ARP攻擊、ARP欺騙;
- 流量、病毒攻擊;
- DHCP Server假冒;
- 非法組播源。
在IPTV的實(shí)施工程中需要針對(duì)上述的安全隱患制定切實(shí)有效的解決方案。DHCP+技術(shù)就是IPTV實(shí)施過(guò)程中常采用的技術(shù)手段之一。標(biāo)準(zhǔn)的DHCP對(duì)用戶獲得IP地址和網(wǎng)絡(luò)訪問(wèn)權(quán)限缺乏適當(dāng)?shù)南拗茩C(jī)制,這帶來(lái)很大隱患。而DHCP+在標(biāo)準(zhǔn)的DHCP方案上進(jìn)行了改良,它要求對(duì)用戶的ID和密碼進(jìn)行認(rèn)證,只有經(jīng)過(guò)認(rèn)證的機(jī)頂盒才能獲取IP地址,從而達(dá)到對(duì)機(jī)頂盒用戶認(rèn)證和管理的目的,使IPTV的應(yīng)用網(wǎng)絡(luò)更安全。
在實(shí)施過(guò)程中,系統(tǒng)設(shè)備訪問(wèn)的策略是系統(tǒng)安全防護(hù)的第一道關(guān)卡。對(duì)于隨時(shí)來(lái)自互聯(lián)網(wǎng)的系統(tǒng)訪問(wèn)請(qǐng)求,首先要在網(wǎng)絡(luò)傳輸側(cè)加以必要的安全防護(hù)策略:
- 網(wǎng)絡(luò)防火墻。功能強(qiáng)大、容易部署的防火墻作為常見(jiàn)的維護(hù)手段被最先考慮使用。在考慮了性能等因素的基礎(chǔ)上,建議在除了媒體服務(wù)器之外的所有服務(wù)器的前端設(shè)置防火墻。
- 訪問(wèn)控制列表(ACL)。ACL可以切斷一切與業(yè)務(wù)無(wú)關(guān)的訪問(wèn)通道,以有效防止DDoS攻擊。建議在防火墻和系統(tǒng)設(shè)備入口路由器中對(duì)Protocol
chart進(jìn)行配置,把ACL創(chuàng)建在系統(tǒng)側(cè)的所有網(wǎng)絡(luò)設(shè)備上,如路由器、交換機(jī)、防火墻。
IDS / IPS入侵檢測(cè)與防護(hù)系統(tǒng)。IDS/IPS擁有比防火墻更龐大的知識(shí)庫(kù)和更強(qiáng)大的分析能力,并有詳細(xì)的日志和分析報(bào)表。設(shè)置與防火墻互動(dòng)后,可以將保護(hù)等級(jí)提高很多;
同時(shí),IDS/IPS可以提供客戶報(bào)警功能。
網(wǎng)絡(luò)設(shè)備/服務(wù)器的密碼策略。建議至少設(shè)定兩級(jí)密碼管理策略,不同級(jí)別的維護(hù)人員賦予不同的登錄操作權(quán)限。
一旦網(wǎng)絡(luò)被突破以后,服務(wù)器就只能依靠自身的健壯性來(lái)構(gòu)筑安全的最后一道防線。這里要關(guān)注以下幾個(gè)方面,包括及時(shí)升級(jí)操作系統(tǒng)打補(bǔ)丁、制定進(jìn)程/端口的管理策略和密碼策略來(lái)提高安全性。
- 分等級(jí)管理密碼,隨時(shí)追蹤公開(kāi)的操作系統(tǒng)和其他工具軟件的漏洞信息,根據(jù)建議升級(jí)版本。
- 限制不必要的HTTP消息,防止HTTP消息泄露服務(wù)期版本信息。
- 加載TCPW rapper功能, 在操作系統(tǒng)層提供ACL功能。
- 對(duì)于Linux 系統(tǒng),僅允許SSH登錄和SFTP文件傳輸。
- 停掉所有非必要的操作系統(tǒng)任務(wù),尤其是已經(jīng)公布的存在安全隱患的功能。
- 關(guān)閉除ECHO以外所有的ICMP操作,防止利用ICMP進(jìn)行攻擊。
- 配置相關(guān)管理參數(shù),記錄用戶訪問(wèn)HTTP的行為數(shù)據(jù),用于事后分析是否有用戶企圖進(jìn)行攻擊等。
在應(yīng)用中,相關(guān)用戶資料、計(jì)費(fèi)數(shù)據(jù)等非常重要,因此要對(duì)數(shù)據(jù)庫(kù)數(shù)據(jù)、應(yīng)用系統(tǒng)數(shù)據(jù)、操作系統(tǒng)數(shù)據(jù)等進(jìn)行備份,如果發(fā)生故障可進(jìn)行恢復(fù)從而降低風(fēng)險(xiǎn)。一般來(lái)說(shuō),數(shù)據(jù)庫(kù)數(shù)據(jù)與應(yīng)用系統(tǒng)數(shù)據(jù)重要性最高,而操作系統(tǒng)備份的頻率可以稍低。另外,在應(yīng)用上也要加強(qiáng)安全保護(hù),這可以從以下幾方面著手,包括進(jìn)行用戶的注冊(cè)和認(rèn)證、認(rèn)真規(guī)劃用戶的權(quán)限、嚴(yán)格限制特權(quán)等。此外,還應(yīng)當(dāng)確立信息處理設(shè)備的管理和操作責(zé)任和程序,包括建立操作指南和事故處理程序等。
國(guó)內(nèi)IPTV的
發(fā)展情況
截至2007年11月底,我國(guó)的IPTV用戶規(guī)模已經(jīng)達(dá)到114.2萬(wàn)戶,而隨著2008年奧運(yùn)會(huì)的舉行,國(guó)內(nèi)IPTV業(yè)務(wù)肯定將迎來(lái)一個(gè)好的發(fā)展機(jī)遇。特別是近日《互聯(lián)網(wǎng)視聽(tīng)節(jié)目服務(wù)管理規(guī)定》的發(fā)布和我國(guó)IPTV視頻標(biāo)準(zhǔn)的確立,將為IPTV產(chǎn)業(yè)今后的發(fā)展進(jìn)一步掃清障礙,F(xiàn)有IPTV業(yè)務(wù)標(biāo)準(zhǔn)除了H.264外,還有MPEG-4等標(biāo)準(zhǔn),但是都存在有版權(quán)問(wèn)題。IPTV作為一項(xiàng)新的業(yè)務(wù),涉及電信、廣電和互聯(lián)網(wǎng)的三網(wǎng)融合問(wèn)題,其標(biāo)準(zhǔn)的制定比較困難。AVS標(biāo)準(zhǔn)是我國(guó)具備自主知識(shí)產(chǎn)權(quán)的音頻視頻編碼標(biāo)準(zhǔn),它的采用可減少國(guó)內(nèi)企業(yè)的專利使用費(fèi),從而降低成本,為更多用戶提供融合創(chuàng)新的多媒體業(yè)務(wù)。
從《互聯(lián)網(wǎng)視聽(tīng)節(jié)目服務(wù)管理規(guī)定》的出臺(tái)及與相關(guān)廠商的合作看來(lái),IPTV是電信運(yùn)營(yíng)商進(jìn)入流媒體和內(nèi)容服務(wù)市場(chǎng)的第一步,而后期通過(guò)IPTV業(yè)務(wù)還可以衍生多種增值業(yè)務(wù),從而提高運(yùn)營(yíng)收入,而且通過(guò)IPTV這個(gè)終端,運(yùn)營(yíng)商可以深入挖潛,因此目前各運(yùn)營(yíng)商都對(duì)此給予高度重視。
種種跡象表明,IPTV業(yè)務(wù)將成為今后一段時(shí)期(尤其是奧運(yùn)期間)具有強(qiáng)大生命力的業(yè)務(wù),因此,我們應(yīng)該抓住奧運(yùn)商機(jī),大力發(fā)展,將我國(guó)的IPTV事業(yè)做大、做強(qiáng)。
鏈接
IPTV可以提供的服務(wù)
- 電視直播。IPTV可以提供和普通電視完全相同的直播內(nèi)容。
- 時(shí)移電視。錯(cuò)過(guò)了直播的觀眾可以通過(guò)選擇觀看時(shí)移電視的方式進(jìn)入相應(yīng)的電視節(jié)目目錄,然后以快進(jìn)方式選擇相應(yīng)的片斷。
- 視頻點(diǎn)播。觀眾可以點(diǎn)播IPTV平臺(tái)提供的各種視頻節(jié)目(如最新的電視連續(xù)劇、大片、綜藝節(jié)目等)。
- 電視購(gòu)物。通過(guò)菜單讓用戶進(jìn)入相應(yīng)的電視購(gòu)物頻道,通過(guò)靈活的搜索功能選定觀眾希望看到的導(dǎo)購(gòu)內(nèi)容。
- 消息廣播。IPTV平臺(tái)可以指定用戶,讓該消息在該用戶收看節(jié)目時(shí)實(shí)時(shí)看到,而且不受頻道的限制。
- 廣告推送。IPTV平臺(tái)可以根據(jù)用戶的屬性及相關(guān)信息有針對(duì)性地推送一些用戶可能感興趣的廣告,從而極大地方便用戶的消費(fèi)娛樂(lè)。
- 電子投票。通過(guò)IPTV平臺(tái),觀眾可以隨時(shí)就用戶對(duì)電視節(jié)目的滿意度、節(jié)目評(píng)選等進(jìn)行投票。
其他的服務(wù)還包括視頻通信、遠(yuǎn)程教育、游戲、證券服務(wù)、信息瀏覽等。
計(jì)算機(jī)世界網(wǎng)(www.ccw.com.cn)
相關(guān)鏈接: