您现在的位置是:网络安全 >>正文
聊聊到底什么是BRAS?
网络安全76243人已围观
简介本文转载自微信公众号「鲜枣课堂」,作者小枣君。转载本文请联系鲜枣课堂公众号。大家好,我们今天聊聊BRAS。英文好的同学估计会有点懵。因为“BRAS”这个词,在英文里,是“胸罩”的意思。我们作为通信专业 ...
本文转载自微信公众号「鲜枣课堂」 ,聊聊作者小枣君 。到底转载本文请联系鲜枣课堂公众号。聊聊
大家好,到底我们今天聊聊BRAS 。聊聊
英文好的到底同学估计会有点懵。因为“BRAS”这个词 ,聊聊在英文里,到底是聊聊“胸罩”的意思。

我们作为通信专业科普公众号 ,到底肯定不会研究内衣。聊聊今天文章所说的到底BRAS,是亿华云聊聊另一个BRAS,全名叫做Broadband Remote Access Server ,到底也就是聊聊宽带接入服务器。

顾名思义,BRAS和我们的宽带上网业务有关 。事实上,它对每个人都非常重要。如果没有它 ,我们家里的宽带就无法正常工作 ,我们也就无法畅游网络世界。
什么是BRAS在详细介绍BRAS之前,我们先做一点知识铺垫 。建站模板
在以往的文章中 ,我多次给大家介绍过传输网 。
传输网是我们整个通信网络的底座,负责把各地的家庭用户 、政企用户和数据中心连接起来。它也是互联网的主干。
我们整个传输网,分别是骨干网和城域网 。
骨干网,源码下载又分为国家骨干网(一干)和省级骨干网(二干) 。

城域网呢,顾名思义,就是单个城市范围内的通信网络(简称MAN,Metropolitan Area Network) 。
城域网也有进一步细分,分为三层:核心层、汇聚层、接入层。
我们现在都是光纤上网 ,每家每户都有“光猫” 。

我之前和大家介绍过 ,“光猫”学名叫做ONT,香港云服务器属于PON(Passive Optical Network,无源光网络)系统 。而PON系统 ,属于城域网的接入层。(关于PON,详细看这里:链接)

PON ,说白了,就是把一根光纤变成N根光纤,实现千家万户的“光连接”。
大家可能会想到路由器 。路由器也是分发和聚合的作用 ,云计算一根网线变成N根网线。
那么 ,PON是不是一个“光纤版”的路由器呢?
准确来说 ,不是 。
PON是底层的系统,它只管光,只负责把光送到你家。换句话说,它只是把水管接到你家里 ,免费模板但是 ,水管里并没有水 。
想要有水,你必须先去自来水公司开户。
于是,我们就需要BRAS。
大家如果捣鼓过无线路由器或光猫 ,那么一定对这个界面很眼熟 :

是的,PPPOE拨号的界面。
输出用户名密码之后,点拨号,成功了,就能上网了 。如果不拨号,仅仅是网口亮了灯 ,你还是无法上网的。
这个PPPOE拨号,相当于就是你告诉运营商你的宽带账户信息 ,然后让运营商给你拧开水管 ,送水上门。
这就是一个典型的认证鉴权过程 。BRAS最主要的作用之一,就是认证鉴权 。
说白了 ,如果没有BRAS ,运营商就不能对用户进行身份识别,也不能判断用户的权限 ,更不能对用户进行计费 。
说了半天,BRAS到底在哪呢?
如下图所示 ,BRAS一般部署在城域网的核心层。

现在比较流行的分层叫法,也会把BRAS所在的这层,叫做业务控制层。

CR :Core Router,核心路由器
SR:Service Router ,业务路由器
SW:Switch ,交换机
从组网图也可以看出 ,BRAS是接入网和骨干网之间的桥梁。它是一个网关,牢牢控制着用户的数据进出骨干网 。换句话说,它就像一个高速公路的收费站,对用户进行管理和计费。
它再往上,就是骨干网的核心路由器CR,是整个城域网流量的出入口。
用户如果想要上网,首先要确保PON的光通路是OK的。然后,光猫(也可以是无线路由器)和BRAS之间,建立一个PPP会话 。
PPP,Point to Point Protocol(点对点协议),是一种数据链路层协议。建立PPP会话后 ,用户就可以访问互联网(接入骨干网) 。
前面我们说的PPPOE,就是PPP over Ethernet(以前还有PPPOA,也就是PPP over ATM) 。
PPP会话的建立过程如下图所示 ,都是协议流程,我就不详细介绍了 ,大家可以查询相关资料。

BRAS通过与认证系统和计费系统的配合,完成认证和计费功能 。
值得一提的是 ,为了完成认证,还有一个重要的网元,那就是RADIUS服务器(Remote Authentication Dial In User Service ,远程用户拨号认证系统)。上面图中 ,BRAS收到终端侧过来的用户名密码 ,就要去找RADIUS认证 。
除了认证、鉴权和计费之外,BRAS还可以用于QoS、安全管理 、组播和VPN等。
它作为宽带网络的控制中心 ,其实就是宽带网络的核心网 。它与运营商的运营支撑平台相结合,还能开展很多充满想象力的增值业务 ,是名副其实的“大管家”。
BRAS的发展演进BRAS在ADSL时代就已经诞生了。当时宽带用户数量激增 ,BRAS有效地简化了网络架构 ,实现了集中化的管理功能 ,为宽带业务大爆发奠定了基础。
后来,它不仅支持了xDSL,还支持Cable Modem、以太网接入(LAN)、无线宽带数据接入(WLAN)、FTTx(也就是刚才我们说的光纤入楼、入户)等多种方式网络类型,支撑了宽带IP网络和ATM网络的数据接入 ,成为运营商和政企客户的最爱 。
2017年左右 ,BRAS开始了新的演进变化 。
前面我提到 ,BRAS其实就像移动网里的核心网 。核心网在10多年前,有一个明显的演进 ,就是控制和转发分离。也就是说,设备进行解耦,控制面和数据转发面分开,各走各的通路。(参考:从2G到5G,核心网 ,你到底经历了什么?)
这一趋势 ,也发生在BRAS的身上 。
传统BRAS,作为网关 ,既要负责用户管理 ,也要负责数据流的转发 ,负担很重 ,性能很难提升上来 。
而且 ,BRAS设备的数量很多 ,随着网络规模持续扩大,还有一些新业务上线,BRAS的维护工作量越来越大。部署新业务的速度 ,也非常慢,影响网络的长期发展 。
于是 ,BRAS开始解耦,把将多台BRAS设备上的用户管理功能抽取出来并且集中,形成控制面(Control Plane,简称CP)。BRAS设备上 ,保留路由器的控制面以及BRAS的转发面 ,形成转发面(User Plane,简称UP)。

和移动核心网一样 ,除了把控制面集中起来之外 ,还引入了虚拟化(云化),形成了vBRAS 。好处和云核心网是一样的 ,可以灵活进行弹性扩容、缩容,简化运维 ,统一标准接口 ,提升设备性能。

采用vBRAS之外,转发面也变得灵活。
对于大流量业务 ,可采用高性能硬件 ,分布式部署,满足转发性能需求。对于大session小流量业务,可采用x86云化设备,集中式部署 ,节约成本。
vBRAS的出现 ,体现了城域网云化的趋势。它的底层演进逻辑 ,和4G/5G移动通信网是一样的。
值得一提的是,除了形态变化之外 ,BRAS的定位也有些变化。
随着设备性能的提升 ,前面我们看到的在一起的BRAS和SR(业务路由器),设备功能逐渐融合为MSE(Multi-Service Edge ,多业务边缘路由器)或BNG(Broadband Network Gateway,宽带网络网关)。这也是某种形式的合体。
好了,以上就是关于BRAS的全部内容。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/47a499948.html
相关文章
安全访问服务边缘(SASE)是第三方风险的解决方案吗?
网络安全译者 |李睿审校 |孙淑娟 除了零信任之外,使用SASE等适当的工具可以帮助保护企业的IT基础设施免受第三方访问带来的威胁。什么是SASE?安全访问服务边缘(SASE)是一种网络安全架构,可以帮助企 ...
【网络安全】
阅读更多威胁狩猎入门指南:专家级主动网络安全策略
网络安全现代网络安全威胁已突破传统边界防御体系,迫使企业必须采用能够预判入侵场景的主动狩猎方法。本指南深入解析高级威胁狩猎策略、技术框架与实施方案,帮助安全专家在重大损害发生前识别复杂威胁。通过假设驱动方法、 ...
【网络安全】
阅读更多F5年度峰会Solution Day盛大启幕,携应用交付与安全平台引领AI时代
网络安全上海-2025年9月1日- F5 年度峰会Solution Day在上海盛大启幕。届时,F5 将在“AI 时代下的应用交付与安全平台”主题下,围绕企业在人工智能AI)时代 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- CypherRAT、CraxsRATAndroid系列恶意软件“始作俑者”曝光!
- GPT-4易受提示注入攻击,导致虚假信息
- 隐私保护之隐私信息检索
- 黑客声称已窃取3000万客户信息,微软否认数据遭泄露
- 刚披露就被利用,攻击者盯上了Apache ActiveMQ 漏洞
- Suncor Energy遭遇网络攻击,致使加拿大石油系统全面瘫痪!
- 攻击面管理(ASM)技术关键功能与选型建议
- Freecycle出现大规模数据泄露事件,影响700万用户
- 网络攻击者和防御者利用AI的攻防战愈演愈烈
- 黑客展示恶意 AI 工具 FraudGPT,可自动生成多种网络攻击代码 亿华云源码库b2b信息平台企业服务器香港物理机云服务器网站建设