IPTV系统的承载需求主要包括IPTV业务接入点需求、流量计算、QoS需求以及安全需求四个方面。
——IPTV业务接入点需求
IPTV系统一般采用三级结构,即设置边缘POP点、区域中心POP点、省中心POP点三级结构。
1.边缘POP点一般部署在城域网核心机房,每个边缘POP点接入该节点的城域网核心路由器。
2.一般一个地市设置区域中心节点1个,区域中心节点部署在城域网出口路由器所在机房,区域中心节点双归接入该节点的城域网出口路由器。
3.一般一个省份设置小中心节点1个,双归接入CN2在该省份的A、B节点的P路由器,向全省提供服务。
——IPTV业务流量计算
IPTV系统流量模型如下:
IPTV在骨干承载的流量主要有从中心发起的直播流、从中心定期向边缘推送内容(PUSH)的流量以及从边缘向中心“拉”(PULL)的流量三类。
IPTV在城域网的流量主要有从城域网出口向IPTV边缘节点分发的流量和从IPTV边缘节点向STB分发的流量两类。
IPTV流量主要集中在城域网内部。对于直播,采用组播方式实现,骨干流量为2M直播频道数,而城域网内部的流量为2M并发用户数,城域网内部流量远大于骨干流量;对于点播,由于80%命中的关系,大部分流量不会离开城域网;中心定时向边缘推送的流量对骨干网络带宽影响不大。
根据上述流量模型,可以依次计算出IPTV系统的省中心节点、区域中心节点、POP节点对承载网络的带宽需求。
——IPTV业务QoS需求
IPTV业务用户体验要求如下表所示。
——IPTV安全需求
对于IPTV系统而言,系统安全性主要从以下几方面考虑:
1.IPTV系统内部流量主要由两部分组成,一部分是IPTV系统运营支撑系统的数据流量;另一部分是提供给终端用户的媒体流。IPTV系统的运营支撑系统完成用户管理、CP/SP管理、机顶盒管理、计费/结算管理、EPG管理、自服务系统、统计报表和计费认证等功能。运营支撑系统产生的流量较小,由于涉及计费等实时信息,管理数据比较重要,需要采取安全措施进行防护。
2.IPTV系统提供的媒体流的流量较大,媒体服务器系统I/O具有足够的吞吐能力,因此IPTV系统的媒体服务器一般不会受到大流量病毒攻击的影响。IPTV系统的媒体服务器受到的安全威胁主要来自木马程序的攻击、TCPSYN攻击等。
3.IPTV系统的边缘POP点,比较靠近用户端,可能被用来恶意攻击运营商关键网络设备。一方面,POP节点需要和上级区域中心节点、省中心节点通信;另一方面,POP节点向用户进行媒体流的分发,为用户提供媒体服务。因此,需要从两方面考虑POP节点的安全防范问题。