YD T 3421.3-2021 基于公用电信网的宽带客户智能网关 第3部分:网关管理平台技术要求.pdf
《YD T 3421.3-2021 基于公用电信网的宽带客户智能网关 第3部分:网关管理平台技术要求.pdf》由会员分享,可在线阅读,更多相关《YD T 3421.3-2021 基于公用电信网的宽带客户智能网关 第3部分:网关管理平台技术要求.pdf(20页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 33.050 M42 YD 中华人民共和国 通信 行业标准 YD/T 3421.3-XXXX 基于公用电信网的宽带客户智能网关 第 3 部分: 网关管理平台技术要求 Broadband customer intelligent gateway based on public telecommunication networkPart 3 : Technical requirements of gateway management platform 报批稿 XXXX - XX - XX 发布 XXXX - XX - XX 实施 中 华 人 民 共 和 国 工 业 和 信 息 化 部 发
2、布 YD/T 3421.3XXXX I 目 次 前言 .II 1 范围 .1 2 规范性引用文件 .1 3 术语和定义 .1 4 缩略语 .1 5 管理平台架构 .2 5.1 网关管理平台的系统架构 .2 5.2 网关管理平台的功能逻辑架构 .3 6 网关管理平台系统管理要求 .4 6.1 概述 .4 6.2 安全管理 .4 6.3 资源监控 .7 6.4 数据管理 .8 6.5 报表管理 .8 6.6 业务管理 .9 7 网关终端设备管理 .9 7.1 终端设备注册发现 .9 7.2 终端设备管理 .10 7.3 终端设备升级管理 .12 7.4 终端设备维护管理 .12 7.5 智能网关
3、API 权限管理 .13 8 网关插件管理 .15 8.1 本地插件引入和发布 .15 8.2 插件的安装 .15 8.3 插件的升级 .15 8.4 插件的卸载 .15 8.5 插件的启动与停止 .15 8.6 插件的恢复 .15 8.7 插件查询 .15 8.8 心跳保活 .16 9 网关管理平台性能及能力要求 .16 9.1 处理能力 .16 9.2 稳定性 .16 9.3 数据库 .16 9.4 备份、倒换和故障恢复 .17 YD/T 3421.3XXXX II 前 言 YD/T 3421基于公用电信网的宽带客户智能网关预计包括如下部分: 第 1部分:总体技术要求; 第 2部分:家庭用
4、智能网关技术要求: 第 3部分:网关管理平台技术要求; 第 4部分:网关与网关管理平台间接口技术要求; 第 5部分:网关与智能终端控制管理通用要求; 第 6部分:故障诊断参数要求; 第 7部分:企业用智能网关技术要求; 第 8部分:智能家庭组网设备技术要求; 第 9部分:家庭用智能网关与智能家庭组网设备之间接口技术要求。 本部分是 YD/T 3421的第 3部分。 本部分按照 GB/T 1.1-2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本部分由中国通信标准化协会提出并归口。 本部分 起草单位 : 中国移动通信集团有限公司、中国电信
5、集团有限公司、中国信息通信研究院、中 国联合网络通信集团有限公司 、 华为技术有限公司 、 中国信息通信科技集团有限公司 、 上海诺基亚贝尔 股份有限公司、中兴通讯股份有限公司。 本部分起草人: 张德朝、李俊玮、侯象飞、敖立、王磊、丁海、林薇、王莉、罗晔、陈伟。 YD/T 3421.3XXXX 1 基于公用电信网的宽带客户智能网关 第 3 部分 : 网关管理平台技术 要求 1 范围 本部分规定了基于公用电信网的宽带客户智能网关管理平台的架构、功能和性能等方面的要求。 本部分适用于基于公用电信网的宽带客户智能网关的终端和插件管理 , 宽带客户网关也可参考使用 。 2 规范性引用文件 下列文件对于
6、本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 BBF TR-069 用户终端设备网络侧管理协议( CPE WAN Management Protocol) 3 术语和定义 下列术语和定义适用于本文件。 3.1 宽带客户智能网关 broadband customer intelligent gateway 具备基于 OSGi或 OpenWRT等 架构及设计的开放操作系统,支持基于应用编程接口( API)开发应 用插件,实现网络和业务功能灵活扩展 的宽带客户网关。 4 缩略语 下列缩略语
7、适用于本文件。 ACL:访问控制列表( Access Control List) ALG:应用层网关 (Application Layer Gateway) API:应用编程接口( Application Programming Interface) APP:应用程序( Application) BSS:业务支撑系统 (Business Support System) CPU:中央处理器单元( Central Processing Unit) DHCP:动态主机设置协议( Dynamic Host Configuration Protocol) DLNA:数字生活网络联盟( Digital L
8、iving Network Alliance) EPON:以太网无源光网络 (Ethernet Passive Optical Network) GPON:吉比特无源光网络 ( Gigabit-Capable Passive Optical Network) IAD:综合接入设备 (Integrated Access Device) IP:互联网协议( Internet Protocol) IPC:进程间通信( Inter-process Communication) IPTV: IP电视( Internet Protocol Television) JSON: Java Script对象描述
9、( Java Script Object Notation) JVM: Java虚拟机( Java Virtual Machine) LAN:局域网( Local Area Network) LOID:逻辑识别码( Logical ID) YD/T 3421.3XXXX 2 LXC: Linux容器( Linux Container) NAT:网络地址转换 (Network Address Translation) OAM:操作管理维护( Operation Administration and Maintenance) OLT:光线路终端( Optical Line Terminal) OM
10、CI:光接入终端管理和控制接口 (ONT Management and Control Interface) OpenWRT:开源无线路由器( Open Wireless Router) OSGi:开放服务网关协议( Open Services Gateway initiative) OSS:运营支撑系统( Operation Support System) OTT TV:互联网电视( Over The Top Television) OUI:组织唯一标识符( Organizationally Unique Identifier) PON:无源光网络( Passive Optical Netw
11、ork) POTS:普通电话服务 (Plain Old Telephone Service) QoS:服务质量( Quality of Service) SATA:串行高级技术附件 (Serial Advanced Technology Attachment) SD:安全数字存储卡( Secure Digital Card) SIP:会话初始协议( Session Initiation Protocol) SN:序列号( Serial Number) UPnP:通用即插即用( Universal Plug and Play) USB:通用串行总线( Universal Serial Bus)
12、VLAN:虚拟局域网( Virtual Local Area Network) VoIP:网络电话 (Voice Over Internet Protocol) VPN: 虚拟专用网 (Virtual Private Network) WiFi:无线保真( Wireless Fidelity) WLAN:无线局域网( Wireless Local Area Network) 5 管理平台架构 5.1 网关管理平台的系统架构 基于公用电信网的宽带客户智能网关管理平台 (以下简称 “网关管理平台 ”)对智能网关进行统一管 理,主要包括网关终端管理和插件管理两大功能,系统架构图如图 1所示。 网关管
13、理平台与其它网元的接口主要分为北向接口和南向接口。其中, 北向接口有 : 网关管理平台 与 OSS/BSS之间的 I5接口,网关管理平台与应用管理平台之间的 I7接口;南向接口有网关管理平台与智 能家庭网关之间的 I1接口。各接口实现的主要功能如下: I1接口为网关管理平台和智能网关之间的接口,包含以下两个部分: 网关功能管理,指对智能网关进行网络相关属性(接入、联网功能等)的管理、 API权限的管 理和 VoIP功能的管理。实现方式有两种,一种仅基于 BBF TR-069系列协议,另一种基于 BBF TR-069 系列协议和 JSON等封装协议。 插件管理,基于 JSON等封装协议对应用插件
14、进行状态查询、安装、更新、卸载、启动、停止 、 重置等生命周期管理。 I5接口为网关管理平台与 OSS/BSS之间的接口 , 支持接收来自 OSS/BSS的业务配置 、 资源查看等信息 , 并向 OSS/BSS提供智能网关的状态信息、配置信息、故障信息等。 I7接口为应用管理平台与网关管理平台之间的接口 , 用于实现对业务和用户信息的查询及同步 , 以 及智能网关设备、应用插件管理信息的传递。 另外 , 还包括网关管理平台和管理终端之间的 I3-2接口 。 I3-2接口主要功能包括管理终端注册 、 登 录,与智能网关的绑定、解绑,对智能网关的插件管理,以及对智能网关的配置、查询。 YD/T 3
15、421.3XXXX 3 图 1 网关管理平台系统结构 5.2 网关管理平台的功能逻辑架构 网关 管理平台 的功能 逻辑架构如 图 2所示,主要包括以下几个功能模块: a) 网关终端管理 : 主要实现网关终端基础信息管理、网关注册发现、网关软件版本管理、设备维 护及故障处理等功能 。 智能网关 API权限管理实现对基于 OSGi框架的智能网关插件调用 API的权 限进行管理 ; b) 智能网关插件管理 : 提供本地插件引入审核,插件的安装、升级、卸载、自动与停止、恢复和 查询等操作管理,以及心跳保活 、插件版本管理 等内容; c) 系统管理 : 系统管理功能指对管理平台系统本身的管理功能,包括安
16、全管理、资源监控、数据 管理、报表统计及业务管理等功能; d) 数据库 : 负责收集用户操作及系统事件并记录数据,为管理员与用户提供数据存储、分析、统 计等功能; e) 北向接口 : 提供业务工单开通系统接口用于业务自动配置,包括业务开通、业务暂停、业务取 消等 , 根据不同业务通过业务模板实现北向业务激活工单转换成设备操作南向接口数据 , 以实 现业务发放;同时也可与外部系统( 应用管理 平台等)对接; f) 南向接口:实现对普通家庭网关等设备的管理,如设备配置、设备重启、设备软件版本升级 、 设备恢复出厂等标准 RPC定义的、插件 API权限管理等内容。 智 能 网 关 UNI: 以 太
17、网 /WiFi/USB/POTS. 电 话 机机 顶 盒( IPTV/OTT TV) 电 脑/PAD 接 入 网网 元 管 理 系 统 智 能 网 关 设 备 适 配 设 备 和 用户 终 端 摄 像 头 I2 网 关 功 能 管 理 管 理 平 台 及 管 理 终 端 I1 手 机 插 件 管 理 应 用 管 理 平 台 网 关 管 理 平 台 物 联 网 终端 /网 关 I3-1 OSS/BSS I4 I5 I6 I7 管 理终 端 I3-2 注 : I2,I6接 口 以 及 接 入 网 网 元 管 理 系 统 仅 适 用 于 通 过 PON系 统 接 入 的 智 能 网 关 YD/T 3
18、421.3XXXX 4 图 2 网关管理平台的功能逻辑架构 6 网关管理平台系统管理要求 6.1 概述 系统管理模块主要完成 网关 管理平台系统本身的管理功能,包括安全管理、资源监控、数据管理 、 报表管理 及业务管理 。 6.2 安全管理 6.2.1 登录访问安全策略管理 网关 管理平台应提供统一的登录访问安全策略控制,包括: a) 网关 管理平台出厂应有初始系统管理员名称和密码,密码可修改,初次登录应提示修改密码 ; b) 登录策略管理 , 网关 管理平台提供由系统管理员设置非法登录系统的次数及锁定时间 , 设置登 录超时自动退出的时间,设置非系统管理员的账号有效期等; c) 提供由系统管
19、理员对非系统管理员的密码进行重置的功能,重置密码不得为空; d) 系统管理员密码设置策略,限制管理员设置的密码长度、密码组成等; e) 支持管理员登录的访问控制列表 ( ACL, 含 IP地址 /IP地址段 ) 管理策略 , 系统管理员可设置所 有管理员的 ACL,保证管理员访问的安全。 6.2.2 管理员角色管理 平 台 系 统 管 理安 全 管 理 数 据 管 理 资 源 监 控报 表 管 理业 务 管 理 南 向 接 口TR-069管 理 接 口 JSON插 件 管 理接 口 HTP/FTP文 件传 输 接 口 数 据 库 北 向 接 口 应 用 管 理 平 台 接 口 其 它 系 统
20、接 口资 源 管 理 接 口 业 务 开 通 接 口 故 障 管 理 接 口 网 关 终 端 管 理终 端 注 册 发 现 终 端 设 备 管 理终 端 升 级 管 理 终 端 维 护 管 理API权 限 管 理 智 能 网 关 插 件 管 理插 件 引 入 和 发 布 插 件 操 作 管 理 心 跳 保 活 等 YD/T 3421.3XXXX 5 管理员角色表示管理员的一类特定权限的集合 , 包括管理员可以登录的客户端 IP地址范围 、 管理员 可以进行的操作 、 管理员可以管理的资源等。 图 3 各类角色的管理员 如图 3所示, 从操作权限来说, 网关 管理平台应提供四类缺省的角色: a)
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 3421.3-2021 基于公用电信网的宽带客户智能网关 第3部分:网关管理平台技术要求 3421.3 2021 基于 公用 电信 宽带 客户 智能 网关 部分 管理 平台 技术 要求

链接地址:http://www.mydoc123.com/p-1528377.html