IPTV的網(wǎng)絡建設
張雁強 2008/03/07
作為一種基于IP網(wǎng)絡、有質量和安全保障、向用戶傳輸音視頻多媒體內容及相關應用的業(yè)務平臺,IPTV在奧運等利好消息的推動下,將迎來一個難得的發(fā)展機遇。
北京奧運會的舉辦將會拉動
和催生出眾多IT應用,IPTV就是其中之一。為了全方位了解奧運比賽的精彩瞬間,人們需要一套能夠實時提供大量奧運信息的平臺,在這個平臺上用戶可以隨意選擇自己喜歡和關注的比賽項目,而IPTV(Interactive
Personal TV,交互式個性化電視)業(yè)務恰恰可以滿足電視用戶的此類需求。
IPTV是一種有傳輸質量保障和安全保障機制的向用戶傳輸音視頻多媒體內容及相關應用的業(yè)務平臺,這些內容和應用通過相應的終端設備在用戶的電視上播放或顯示。與現(xiàn)有的電視通過有線網(wǎng)絡(有線電視網(wǎng))、無線網(wǎng)絡(衛(wèi)星、電波等)以廣播方式播放固定的信息這種模式不同,IPTV通過IP網(wǎng)絡傳送用戶期望的信息內容。
IPTV平臺的構成
IPTV傳送的是雙向互動的信息流,能為用戶提供檢索能力和交互能力,包括以音視頻為主的由網(wǎng)絡向下推送數(shù)據(jù)流和由用戶端上行發(fā)送控制信息。而普通電視提供的只是單向信息流,這就是IPTV中“I”的含義;IPTV向用戶提供具備電信服務質量和具備版權保護的多媒體業(yè)務,這些內容是普通電視無法解決的,這就是IPTV中“P”的含義。
IPTV平臺主要由以下幾個模塊構成:
內容播控平臺:它是IPTV業(yè)務提供內容服務的信息源頭。所有的直播節(jié)目、點播節(jié)目全部源自此平臺。該平臺將直播節(jié)目(現(xiàn)有的普通電視節(jié)目、自己編訂的綜藝性節(jié)目、各種大片和連續(xù)劇、合作的國外頻道等)、點播節(jié)目(最新的電影、未放映的電視連續(xù)劇等)等通過播控平臺播出。播控平臺還可完成節(jié)目源的字幕編輯處理。
IPTV中心節(jié)點:它是IPTV業(yè)務的播放平臺,它存儲所有的時移節(jié)目、點播內容等,同時完成相關的計費、扣費、權限管理、菜單發(fā)放等功能。
邊緣節(jié)點:它是IPTV業(yè)務的中繼平臺,它直接面對用戶,存儲80%的時移節(jié)目、點播內容,同時完成相關內容的轉發(fā)等功能。
用戶終端:用戶通過機頂盒等設備可以一邊享受互聯(lián)網(wǎng)的樂趣,一邊享受IPTV的便捷。
圖1中采用的是兩級架構,實際部署中,IPTV平臺可以采用多級架構,以減輕IPTV中心平臺的壓力,否則所有的時移電視、點播節(jié)目全部存放在中心平臺會嚴重影響用戶的收看質量。
圖1中有三種顏色的線條,分別顯示了直播、點播、時移電視的流程,分別列舉如下:
直播 直播信息通過IPTV中心平臺傳播到各邊緣平臺,邊緣平臺再通過BRAS或DSLAM組播技術進行組播復制,然后將用戶選擇的相關內容推送到用戶終端。邊緣節(jié)點、中心平臺同時還會將直播內容進行存儲,作為時移電視的內容提供源。
點播 點播的內容要么存儲在邊緣節(jié)點,要么保存在中心平臺中(中心平臺保存全部點播內容)。用戶通過終端選擇相關的點播內容,終端再通過認證等一系列操作后將相關信息傳送到邊緣節(jié)點。如果邊緣節(jié)點有該點播內容,則將相關數(shù)據(jù)傳送給相應終端進行播放;如果邊緣服務器沒有相關內容,則請求從中心平臺提取數(shù)據(jù),然后到終端播放;如果該點播內容在邊緣節(jié)點沒有,但是多次有用戶點播,則邊緣節(jié)點會把該內容從IPTV中心平臺轉移到該IPTV邊緣節(jié)點上。
IPTV邊緣節(jié)點不會存儲所有的點播內容,而IPTV中心平臺需要存儲所有的點播內容,并且所有的終端顯示的點播菜單內容會與IPTV中心平臺內容一致。這樣可以節(jié)省IPTV邊緣節(jié)點的存儲空間,從而可以降低投資。
時移電視 與點播的操作過程一樣,終端通過認證后到IPTV邊緣節(jié)點查找相關內容,如果有則播放,否則到IPTV中心平臺提取相關內容信息。
IPTV的網(wǎng)絡要求
上面介紹了IPTV平臺的組成,但是在IPTV的具體實施中,網(wǎng)絡結構及相關要求是非常復雜的。IPTV業(yè)務對承載網(wǎng)絡有比較高的要求,包括:
- 要提升帶寬。IPTV業(yè)務要求接入網(wǎng)提升用戶帶寬到2M,而且骨干網(wǎng)提供足夠的帶寬以承載IPTV業(yè)務。
- QoS保證。要保證延遲、抖動、丟包率等相關指標要求。
- 網(wǎng)絡和業(yè)務的可靠性。要能實現(xiàn)頻道快速切換。
- 要支持組播。目前組播協(xié)議要支持PIM-SM+MBGP+MSDP、IGMP等。
- 頻道業(yè)務的可控管理和運營。要實現(xiàn)可控組播。
- 安全控制。要能提供對用戶STB(Set Top Box,機頂盒)接入的認證,如PPPoE+、DHCP+,要實現(xiàn)用戶和業(yè)務安全控制(預防非法使用、防攻擊)。
在這種網(wǎng)絡架構下,還需要考慮帶寬需求:目前IPTV流行的主要編碼模式為H.264(2M左右?guī)挘,而IPTV接入網(wǎng)需要同時滿足IPTV和上網(wǎng)的要求,此外還要考慮IPTV兩類主要的業(yè)務:點播(VoD)和組播(BTV)?傮w上說,在IPTV平臺的中心平臺以及邊緣服務器之間的帶寬的設計比較復雜,具體的接入帶寬計算方法在此不再贅述。
組播技術
前面提到了組播技術,這是減少網(wǎng)絡帶寬占用的一種很好的方式,特別是骨干網(wǎng)開展組播協(xié)議,可以降低對于鏈路帶寬的占用,因為相同的內容只需要復制一份。
為了開展IPTV組播業(yè)務,需要控制包括用戶權限、允許觀看的頻道數(shù)、同時觀看的頻道數(shù)等信息,在網(wǎng)絡中還需確定組播業(yè)務的控制點和面向用戶的組播復制點。
目前可以實現(xiàn)可控組播,具體的組播控制點和組播復制點方式可以有以下幾種選擇:
- BRAS控制、BRAS復制。
- DSLAM/L2設備控制、DSLAM/L2設備復制。
BRAS和DSLM都可以很好地解決組播問題。但由于BRAS在DSLAM的上層,因此如果采用BRAS組播方式,其特點是投資相對較少、控制較為方便,但是下層從BRAS到DSLM,用戶終端的帶寬占用較大。如果采用DSLAM組播方式,其特點是投資相對較多,控制較復雜,但是下層從BRAS到DSLM,用戶終端的帶寬占用較小。因此要根據(jù)各地具體情況來決定采用在何處進行組播復制。但無論如何,組播復制要確保不能影響用戶的收看質量。
IPTV業(yè)務對時延也有一定的要求(參見附表):
- 視頻直播為單向式流媒體業(yè)務,對數(shù)據(jù)包時延敏感度高,點播可通過設置緩存降低對時延的敏感度。
- 要保證IPTV業(yè)務端到端低時延、抖動、丟包率和包誤差率。如果是承載網(wǎng)要求的時間更短。
- 可靠性保證。在網(wǎng)絡設備、鏈路出現(xiàn)故障的情況下IPTV具有較好的QoS和容錯能力,網(wǎng)絡故障恢復時間應該在毫秒級。
- 需要保證組播源的可靠性。
- 支持頻道快速切換,以提升和改善用戶體驗。
IPTV的安全保證
IPTV涉及到媒體傳播,因此其安全級別要求比較高。在IPTV的實施工程中需要注意以下安全威脅:
- 私配IP/MAC地址;
- PC盜用機頂盒上網(wǎng);
- 仿冒合法用戶進行業(yè)務干擾;
- 惡意申請IP地址;
- DHCP DDoS攻擊;
- ARP攻擊、ARP欺騙;
- 流量、病毒攻擊;
- DHCP Server假冒;
- 非法組播源。
在IPTV的實施工程中需要針對上述的安全隱患制定切實有效的解決方案。DHCP+技術就是IPTV實施過程中常采用的技術手段之一。標準的DHCP對用戶獲得IP地址和網(wǎng)絡訪問權限缺乏適當?shù)南拗茩C制,這帶來很大隱患。而DHCP+在標準的DHCP方案上進行了改良,它要求對用戶的ID和密碼進行認證,只有經(jīng)過認證的機頂盒才能獲取IP地址,從而達到對機頂盒用戶認證和管理的目的,使IPTV的應用網(wǎng)絡更安全。
在實施過程中,系統(tǒng)設備訪問的策略是系統(tǒng)安全防護的第一道關卡。對于隨時來自互聯(lián)網(wǎng)的系統(tǒng)訪問請求,首先要在網(wǎng)絡傳輸側加以必要的安全防護策略:
- 網(wǎng)絡防火墻。功能強大、容易部署的防火墻作為常見的維護手段被最先考慮使用。在考慮了性能等因素的基礎上,建議在除了媒體服務器之外的所有服務器的前端設置防火墻。
- 訪問控制列表(ACL)。ACL可以切斷一切與業(yè)務無關的訪問通道,以有效防止DDoS攻擊。建議在防火墻和系統(tǒng)設備入口路由器中對Protocol
chart進行配置,把ACL創(chuàng)建在系統(tǒng)側的所有網(wǎng)絡設備上,如路由器、交換機、防火墻。
IDS / IPS入侵檢測與防護系統(tǒng)。IDS/IPS擁有比防火墻更龐大的知識庫和更強大的分析能力,并有詳細的日志和分析報表。設置與防火墻互動后,可以將保護等級提高很多;
同時,IDS/IPS可以提供客戶報警功能。
網(wǎng)絡設備/服務器的密碼策略。建議至少設定兩級密碼管理策略,不同級別的維護人員賦予不同的登錄操作權限。
一旦網(wǎng)絡被突破以后,服務器就只能依靠自身的健壯性來構筑安全的最后一道防線。這里要關注以下幾個方面,包括及時升級操作系統(tǒng)打補丁、制定進程/端口的管理策略和密碼策略來提高安全性。
- 分等級管理密碼,隨時追蹤公開的操作系統(tǒng)和其他工具軟件的漏洞信息,根據(jù)建議升級版本。
- 限制不必要的HTTP消息,防止HTTP消息泄露服務期版本信息。
- 加載TCPW rapper功能, 在操作系統(tǒng)層提供ACL功能。
- 對于Linux 系統(tǒng),僅允許SSH登錄和SFTP文件傳輸。
- 停掉所有非必要的操作系統(tǒng)任務,尤其是已經(jīng)公布的存在安全隱患的功能。
- 關閉除ECHO以外所有的ICMP操作,防止利用ICMP進行攻擊。
- 配置相關管理參數(shù),記錄用戶訪問HTTP的行為數(shù)據(jù),用于事后分析是否有用戶企圖進行攻擊等。
在應用中,相關用戶資料、計費數(shù)據(jù)等非常重要,因此要對數(shù)據(jù)庫數(shù)據(jù)、應用系統(tǒng)數(shù)據(jù)、操作系統(tǒng)數(shù)據(jù)等進行備份,如果發(fā)生故障可進行恢復從而降低風險。一般來說,數(shù)據(jù)庫數(shù)據(jù)與應用系統(tǒng)數(shù)據(jù)重要性最高,而操作系統(tǒng)備份的頻率可以稍低。另外,在應用上也要加強安全保護,這可以從以下幾方面著手,包括進行用戶的注冊和認證、認真規(guī)劃用戶的權限、嚴格限制特權等。此外,還應當確立信息處理設備的管理和操作責任和程序,包括建立操作指南和事故處理程序等。
國內IPTV的
發(fā)展情況
截至2007年11月底,我國的IPTV用戶規(guī)模已經(jīng)達到114.2萬戶,而隨著2008年奧運會的舉行,國內IPTV業(yè)務肯定將迎來一個好的發(fā)展機遇。特別是近日《互聯(lián)網(wǎng)視聽節(jié)目服務管理規(guī)定》的發(fā)布和我國IPTV視頻標準的確立,將為IPTV產業(yè)今后的發(fā)展進一步掃清障礙,F(xiàn)有IPTV業(yè)務標準除了H.264外,還有MPEG-4等標準,但是都存在有版權問題。IPTV作為一項新的業(yè)務,涉及電信、廣電和互聯(lián)網(wǎng)的三網(wǎng)融合問題,其標準的制定比較困難。AVS標準是我國具備自主知識產權的音頻視頻編碼標準,它的采用可減少國內企業(yè)的專利使用費,從而降低成本,為更多用戶提供融合創(chuàng)新的多媒體業(yè)務。
從《互聯(lián)網(wǎng)視聽節(jié)目服務管理規(guī)定》的出臺及與相關廠商的合作看來,IPTV是電信運營商進入流媒體和內容服務市場的第一步,而后期通過IPTV業(yè)務還可以衍生多種增值業(yè)務,從而提高運營收入,而且通過IPTV這個終端,運營商可以深入挖潛,因此目前各運營商都對此給予高度重視。
種種跡象表明,IPTV業(yè)務將成為今后一段時期(尤其是奧運期間)具有強大生命力的業(yè)務,因此,我們應該抓住奧運商機,大力發(fā)展,將我國的IPTV事業(yè)做大、做強。
鏈接
IPTV可以提供的服務
- 電視直播。IPTV可以提供和普通電視完全相同的直播內容。
- 時移電視。錯過了直播的觀眾可以通過選擇觀看時移電視的方式進入相應的電視節(jié)目目錄,然后以快進方式選擇相應的片斷。
- 視頻點播。觀眾可以點播IPTV平臺提供的各種視頻節(jié)目(如最新的電視連續(xù)劇、大片、綜藝節(jié)目等)。
- 電視購物。通過菜單讓用戶進入相應的電視購物頻道,通過靈活的搜索功能選定觀眾希望看到的導購內容。
- 消息廣播。IPTV平臺可以指定用戶,讓該消息在該用戶收看節(jié)目時實時看到,而且不受頻道的限制。
- 廣告推送。IPTV平臺可以根據(jù)用戶的屬性及相關信息有針對性地推送一些用戶可能感興趣的廣告,從而極大地方便用戶的消費娛樂。
- 電子投票。通過IPTV平臺,觀眾可以隨時就用戶對電視節(jié)目的滿意度、節(jié)目評選等進行投票。
其他的服務還包括視頻通信、遠程教育、游戲、證券服務、信息瀏覽等。
計算機世界網(wǎng)(www.ccw.com.cn)
相關鏈接: