欢迎光临第一论文网,权威的论文发表,我们将竭诚为您服务!
您的位置: 第一论文网 -> 计算机网络论文 -> 文章内容

IP多播技术在宁夏IPTV媒体融合平台中的应用与多播故障排查

作者:第一论文网 更新时间:2015年10月26日 21:11:14

摘要:在“三网融合”的背景下,网络技术为各个领域提供了更加有效的解决方案。IP多播技术很好地解决了宁夏IPTV媒体融合平台中直播频道单点发送、多点接收的高效传输问题。对IP多播技术在宁夏IPTV媒体融合平台中的应用进行了阐述,并对多播协议下直播频道的故障排查进行了梳理,把排查的过程步骤化、流程化。希望为媒体融合平台和其他领域中多播故障处理提供一些借鉴。

关键词:故障排查:媒体融合平台;IP多播技术

1 平台介绍

宁夏IPTV媒体融合平台又称宁夏IPTV集成播控分平台,是国家“三网融合”政策发展下IPTV业务总分集成播控架构中的重要组成部分。平台由宁夏广播电视台于2013年完成基础建设,同时成功与宁夏电信CDN (Content Delivery Network,内容分发网络)技术对接并实现基础业务上线;2016年完成升级改造,平台上联中央IPTV集成播控总平台,完成内容汇聚后,下发到宁夏电信和宁夏联通公司的CDN分发平台。IPTV总分平台及CDN平台对接的网络架构如图1所示。

宁夏IPTV媒体融合平台具有节目集成播控、内容管理、产品管理、EPG(Electronic Program Guide.电子节目指南)管理、计费版权管理、权限管理、认证鉴权和数据统计分析等功能。向用户提供本地特色的EPG界面、130路高标清直播频道、海量高标清以及4K视频点播基础库,实现点播、直播、回看、时移和增值业务等多种服务。目前,随着宁夏本地光纤入户改造的推进,用户已经大量升级为高清用户,2016年年底,免费高清直播频道预计达到30路以上。在平台对接升级的过程中,频繁地新增频道并改造旧有频道,要求从业人员对多播技术的理解和对平台排障维护能力不断提高。

2 IP多播技术在融合平台中的应用

2.1 概述

多播技术规避了单播传送对带宽的浪费和对服务器的过重负荷,也避免了广播方式把信息传送给不需要的节点导致的带宽浪费以及有可能由于出现路由回环而产生的广播风暴。lP多播是多播源仅发送一份数据,数据的目的地址为多播组地址,有且只有多播组内的主机能够接收到这份数据,其他的非多播组的主机无法收到。这样lP多播就有效地解决了单点发送、多点接收的高效数据传输问题。

宁夏IPTV媒体融合平台中的多播源主要由两部分组成:总平台下发的频道与本地的地面频道和轮播频道。这些直播频道的下发正是通过多播形式实现的。在IPTV总分架构的集成播控平台中,平台根据多播路由协议为多播数据分组传送建立树状结构,被传递的多播流在尽可能接近接收者的网络,也就是运营商CND传输分发网络中才开始复制分发。

2.2主要协议

IGMP(lnternet Group Management Protocol,互联网组管理协议)是主机用于向多播组内路由器通告成员关系的协议。当所有主机脱离一个组时,路由器不再转发以该组为目的的报文。IGMP不包括多播路由器之间的组成员关系信息的传播与维护,这部分工作由多播路由协议完成,所有参与多播的主机必须实现IGMP。

PIM (Protocol Ind_pendent Multicast,协议无关多播)是多播路由协议,运行于路由器之间,表示多播路由与单播路由协议无关,只需要单播路由协议生成路由表项就可以。主要用于组织分配多播流量,避免逐步路由选择回路现象。PIM包括两种类型:PIM-DM(PIM-Dense Mode,协议无关多播一密集模式)和PIM-SM (PIM-Sparse Mode,协议无关多播一稀疏模式)。其中,后者较常用,当且仅当运行SM时需要配置RP(Rendezvous Point,汇聚点),多播源会自动向RP发送注册消息,当边缘路由器收到多播成员加入消息时,将加入报文转发给RP.这样就建立一条以RP为根到新多播成员主机的多播转发路径,也称为“共享树”。当组成员收到多播数据流后,将沿着最短路径建立到多播源的新分支路径,生成源路径树。当有成员退出多播组时,修减该转发路径。SM相对占用网络资源较少,通常情况下建议首选PIM-SM。

针对面向多运营商、多CDN平台提供服务的网络使用情况,宁夏IPTV媒体融合平台的核心三层交换机启用了PIM-SM协议,构建了本地频道的RP,本地直播源(即编码器或lP播出矩阵)向与它相连的第一跳路由器(此处为核心交换机)发送多播数据,核心交换机把多播数据封装在Register消息中,通过单播路由发到多播分发树的根节点RP,RP将Register中的数据释放出来,然后在多播分发树上转发。当分发网络上有新的成员加入某组时,边缘路由器向其RP方向上的上游路由器发送joln报文,将本网络的所有分支嫁接到RP的多播分发树上。对于由总平台下发的频道,其源与RP在上游总平台,宁夏分平台自然成为多播分发树上的一部分。

3 多播的故障排查

3.1 平台网络架构

目前,宁夏IPTV媒体融合平台的交换机互联示意如图2所示。思科C4507-R-l、C4507-R-2是分平台的核心交换机,华为7706-1、华为7706-2是分平台放置在电信机房的接入交换机。由图2可以清楚地看到交换机间上/下游的互联关系,为下文的问题故障处理提供了基础。

3.2直播频道排障处理

直播频道的故障包括画面出现静帧、马赛克、无伴音以及声画不对位等问题,均涉及编码器、流播出服务器、lP流矩阵等某一单个设备的故障,进行主备设备切换处理基本就能解决,因此不在本文进行详细讨论。在平台对接升级的过程中,直播频道中断或是新增频道无流的情况时有发生,此类故障的排查处理点多,涉及协议、路由等方面,过程繁琐,经过认真总结,采取流程图方式逐点检查并分析,直播中断处理流程如图3所示。

判断故障的关键有以下几点。

①运用VLC软件抓流,分段判断问题点。抓流方法是在三层交换机的端口启用IGMP,连接一台主机,在VLC软件上把网络串流配置成“协议://多播地址:端口号”的格式进行抓流。如果在C4507上没有流,问题出在总分平台间;若有流,下一段查华为7706抓流,若没有流,则判断问题点在C4507与华为7706间;有流,下一段需要电信配合排查华为7706与CDN节点。分段定位问题后,可依据直播中断处理流程继续处理。

②检查端口状态。如果是Physical down的情况,立即进行硬件检查,查看是链路中断还是光衰过大;如果是Physical up或Protocol down的情况,则需要检查双方端口配置,配置无误就需要联系双方之间链路的运营商进行专线报障。

③检查PIM邻居是否包括多播分发树上与此节点相邻的上游/下游的全部节点。

④检查RP配置并检查RP地址是否正确。

⑤检查PIM routing-table,无(木,G)检查接收端的RP配置以及指向RP的路由配置是否正确,访问控制列表设置的规则是否正确,多播地址与RP的对应关系是否正确;有(,G)、无(S,G)则需要检查多播源地址的路由配置。

3.3排障案例

总分平台对接中,发现总平台下发的直播频道,在电信CDN平台上全部接收不到,通过VLC抓流,发现C4507上有流而华为7706上无流,判断故障点在C4507与华为7706之间。

①检查端口的状态,C4507与华为7706的对应端口都是Physical up和Protocol up的情况。

②检查PIM邻居,在C4507上show ip PIMneighbor,在华为7706上dis PIM neighbor,能看到多播分发树上与此节点相邻的上游/下游的全部节点。

③检查RP配置,C4507有流,可不对其进行RP地址检查,在华为7706上检查RP地址也没有问题。

④检查PIM routing-table,发现华为7706上无(,G),并且发现多播地址与RP的对应关系不正确,故障现象如图4所示,总平台下发的多播对应了本地频道的RP。检查接收端的RP配置以及指向RP的路由配置是否正确,根据RP的配置(如图5所示),acl number 2001为本地多播指定RP,aclnumber 2002为总平台多播指定RP。对应访问控制列表,发现访问控制列表设置的规则不正确,故障处理如图6所示,图中GUANGDIAN-1是指华为7706-1.acl number 2001和acl number 2002最后都多加了一条rule 5 permit,acl number 2001后的rule10 permit把所有多播都指定给本地多播的RP,对这两条命令进行修改,最终修正了对应关系,在下游也能抓取到相应的流。

从这次的排障过程来看,依据流程化的处理就可以比较顺利地判断出问题症结,有效地解决了直播频道直播中断这类复杂故障。

4结束语

在“三网融合”的进程中,lP多播技术已经大量运用到广电的媒体融合项目中,随着各地总分平台与运营商的对接紧锣密鼓地进行,工程人员对如何进行直播故障排查的方法逐渐了解。迅速、有效的直播故障处理建立在对lP多播技术的深入理解和对排查过程的步骤化、流程化上,希望本文为媒体融合平台和其他领域的多播故障处理提供一些借鉴。

冯伟(:l979-),女,工程师,宁夏广播电视台新媒体发展中心节目制作科副科长,2004年进入宁夏广播电视台,先后从事电视制作网络、电视录制转播和IPTV集成播控平台方面的工作。

华为加入Intel Security安全创新联盟提供联合安全解决方案

华为与Intel Security(英特尔安全事业部)签署合作协议,正式加入Intel Security安全创新联盟(Intel Security Innovation Alliance,SIA),成为其在中国市场的第一家合作伙伴。双方宣布,在全球范围内提供APT防御联合解决方案,帮助用户发现和清除高级恶意威胁,为广大用户的正常业务保驾护航。

Intel Security自2015年推出威胁防御生命周期战略以来,一直致力于通过推动这一战略的实施,使用户能够以较少的资源更快速地应对不断涌现的威胁。Intel Security的安全解决方案覆盖整个威胁防御生命周期,包括终端防护、网络安全、数据保护、Web安全、安全信息与事件管理(SIEM)以及数据中心和云安全解决方案。

作为一项技术合作计划,Intel Security安全创新联盟旨在加快互相关联的安全产品的开发,简化它们与复杂的客户环境的集成。Intel Security相信开放和集成的系统最能让各个组织有效阻止威胁、确定损害,并加快补救。截止到目前,IntelSecurity安全创新联盟在全球已有120多家合作伙伴,此次签约仪式标志着华为成为该联盟在中国市场的第一家合作伙伴。

华为安全业务覆盖网络安全、云安全、应用安全、安全管理和安全服务等多个领域,并建有独立的安全能力中心。华为安全对外销售的产品类型丰富,包括高/中/低端下一代防火墙、入侵检测及防御系统、DDoS防御系统、虚拟综合业务网关、APT防御系统、大数据智能安全分析系统、企业移动安全等产品以及相应的针对传统威胁及未知威胁的解决方案。在安全战略上,华为构建了安全的全联接网络,并致力于打造更加开放的生态系统,为用户提供端到端的产品和方案。

Intel Security和华为将在多个安全领域开展技术整合,其中之一是将华为的大数据智能安全技术和Intel Security业界领先的终端安全技术进行整合,提供针对APT的防护、检测和自动化响应解决方案。

APT攻击具有持续时间长、分多个阶段攻击等特点。华为大数据智能安全解决方案能够在APT渗透、命令与控制外联、内部扩散、文件外发等网络层面的多个阶段进行检测和阻断:而IntelSecurity的终端方案能够在终端检测恶意文件注入、扩散等行为,分析出原始感染主机和所有受感染的终端主机。两种方案进行联合,能够为企业提供端到端的全攻击链的APT检测防御能力,帮助企业将从发现威胁到清除威胁的平均响应时间由传统的几天缩短到分钟内完成,大大提高了APT威胁防御的时效性。