Hybrid provisioning 無像 secure provisioning 遐爾仔複雜,嘛無像 basic provisioning 遐爾仔簡單。
參 basic provisioning 相比,伊需要加一个 Prov Server,就是 DHCP option 122.3 設定的位置。無法度直接對
DHCP 遐得著 configuration file 的所在。
若是參 secure provisioning 相比,伊無需要先去揣 KDC 拆票,會使直接去揣 Prov Server,伊佮 Prov Server 用光碼(SNMP v2c)來往,
若是secure provisioning, 就愛用暗碼(SNMP v3,雖然SNMP v3 嘛會使用光碼,毋過我感覺既然欲走 secure,閣用光碼來往就較無意思啊)
EMTA Provisioning Ê Thîng-sū - Basic Provisioning
Basic provisioning flow 非常簡單,看下底這張圖就知,參進前彼張比較,賰無夠一半的程序就完成囉。
participant CM MTA as A
participant PKT DHCP as E
participant Prov Server as H
participant PKT TFTP as I
participant SYSLOGP as J
A-E: MTA1: DHCP Broadcast Discover
E-A: MTA2: DHCP Offer
A-E: MTA3: DHCP Request
E-A: MTA4: DHCP Ack
A-I: B-MTA22: Telephony config file request
I-A: B-MTA23: Telephony config file
A--J: B-MTA24: MTA send telephony service provider SYSLOG a notification of provisioning completed
A--H: B-MTA25: SNMP Notify completion of telephony provisioning (MTA MAC address, ESN, pass/fail)
participant PKT DHCP as E
participant Prov Server as H
participant PKT TFTP as I
participant SYSLOGP as J
A-E: MTA1: DHCP Broadcast Discover
E-A: MTA2: DHCP Offer
A-E: MTA3: DHCP Request
E-A: MTA4: DHCP Ack
A-I: B-MTA22: Telephony config file request
I-A: B-MTA23: Telephony config file
A--J: B-MTA24: MTA send telephony service provider SYSLOG a notification of provisioning completed
A--H: B-MTA25: SNMP Notify completion of telephony provisioning (MTA MAC address, ESN, pass/fail)
EMTA Provisioning Ê Thîng-sū - MTA Provisioning
CM provisioning 完成了後,包佇 CM 內底的 MTA 才有法度送資料,參 CM 仝款,一開始愛先挈著 IP 才有法度繼續行落去。
MTA provisioning 的方式有三種:Secure、Hybrid、Basic
欲按怎控制 MTA 用佗一種方式 provisioning? CableLabs 設計的方法是利用 DHCP 來做。
DHCP option 122 內底有真濟項目會使設定,
佇 CM provisioning 的時陣,咱已經用著 122.1 來通知 MTA 將來愛按怎處理 DHCP, option 122 其他的項目就是用來控制 MTA provisioning 的方式。
Option 122 有3个一定愛用著的項目
MTA provisioning 的方式有三種:Secure、Hybrid、Basic
欲按怎控制 MTA 用佗一種方式 provisioning? CableLabs 設計的方法是利用 DHCP 來做。
DHCP option 122 內底有真濟項目會使設定,
佇 CM provisioning 的時陣,咱已經用著 122.1 來通知 MTA 將來愛按怎處理 DHCP, option 122 其他的項目就是用來控制 MTA provisioning 的方式。
Option 122 有3个一定愛用著的項目
- 122.1:Service Provider's Primary DHCP Server Address
- 122.3:Service Provider's Provisioning Entity Address
- 122.6:Kerberos Realm of SNMP Entity
EMTA Provisioning Ê Thîng-sū - CM Provisioning
前一篇講著 EMTA provisioning 的程序,這篇先來看 cable modem 的部份,因為 MTA 愛用 cable modem 的網路,
所以咱需要先予 cable modem 會使連起去(khiuh)網路,紲落去 MTA 才有法度 provisioning。
佇遮無欲討論物理上的連線,所以咱假設 downstream/upstream power/frequency/profile ... li-li-khok-khok 的設定攏無問題。
咱共重點囥佇 server 頂懸,看下底的圖,欲予 CM 連起去,愛 DHCP/TFTP/ToD 這三个 server。
EMTA Provisioning Ê Thîng-sū
欲講 provisioning 的程序進前,代先愛知影啥物是 provisioning, 啥物是 EMTA。
EMTA 全名是 EMTA Embedded Multimedia Terminal Adapter,簡單講,就是一个設備予你會使共電話接入去,利用網路來敲電話。
因為我這馬欲討論的是 PacketCable,所以這个 embedded 就是講 MTA 是合入去 cable modem 內底。
閣來欲講啥物是 provisioning,provisioning 是一个電信行業使用的技術詞彙。伊的意思是講為著欲予伊的用戶得著服務,所做的準備佮安裝網路的過程。
舉 EMTA 的例來講,伊的目的是欲予用戶敲網路電話,上基本的就是愛共線路佮設備攢予好。簡單講,就是共 cable 對機房接到用戶遐,佇用戶遐囥一台EMTA。
按呢,硬體的部份算是差不多完成啊(其他較幼路的部份遮無欲討論),閣紲落去就是軟體的部份。
Generating KDC Certificate for PacketCable
測試 PacketCable Secure provisioning 時需要用到 KDC, 如果是用真實的 certificate , 那大家都一樣,不會有問題,但一般測試時都是用 test certificate, 這時就可能遇到不一致的問題了, 經過種種不可考得原因, 手邊出現了2組 KDC certificate, 造成兩邊測試結果不同,觀察後發現一邊用的是 Cablelabs 提供的 test certificate, 另一邊是不知道誰按照 spec 一層層做出來的 certificate, 為了讓以後測試一致, 把 KDC certificate 用 Cablelabs 提供的 test certificate 重新 sign 過就可以了
PacketCable 2.0 IPv6 Provisioning CNR 7.2 FQDN 設定
以前老闆說過 "按圖施工,保證成功" ,為了玩一下PacketCable 2.0 的 IPv6 模式,找了一下大大們成功的案例來施工一下,但是代誌不是憨人所想的那麼簡單
每次抄別人答案,總會有幾個小地方沒注意到,這時只好乖乖得拿出spec來翻了。
這次遇到的問題是DHCP server,我用的是 CNR 7.2 沒有給出 FQDN
在使用IPv4的時候是透過option12(Host Name),option15(Domain Name)來組成
換到 IPv6 時,想依樣畫葫蘆,在 client 裡加入這兩個設定,但是 MTA 一直抱怨它無法解出 FQDN,那就打開 wireshark 來 debug 吧
每次抄別人答案,總會有幾個小地方沒注意到,這時只好乖乖得拿出spec來翻了。
這次遇到的問題是DHCP server,我用的是 CNR 7.2 沒有給出 FQDN
在使用IPv4的時候是透過option12(Host Name),option15(Domain Name)來組成
PKT-SP-PROV1.5-I04-090624
8.3 DHCP Options 12 and 15
MTA FQDN MUST be sent to the E-MTA in Option-12 and Option-15. Option-12 MUST contain "Host Name"
part of the FQDN, and the Option-15 MUST contain "Domain Name" part of the FQDN.
For example, if MTA FQDN is "mta1.pclab.com", then Option-12 must contain "mta1" and Option-15 must contain
"pclab.com".
換到 IPv6 時,想依樣畫葫蘆,在 client 裡加入這兩個設定,但是 MTA 一直抱怨它無法解出 FQDN,那就打開 wireshark 來 debug 吧
MTA-BASIC
因為美規mta config file太麻煩了,就做了一個懶人包
只是用到的機率很低
1.填入 CMS FQDN
2.填入Realm Name (全大寫)
3.填入Organization Name (在 Service Provider Certificate裡),沒有就亂打,順便看是會 provisioning fail 還是程式會fail
4.設定snmp權限和community
5.選擇美歐規
6.BASIC Flow 就打勾,否則就取消
7.按 Generate存檔,hash值會更新,跑 Hybrid 或 Secure Flow 就複製起來貼給provisioning server
source code
只是用到的機率很低
1.填入 CMS FQDN
2.填入Realm Name (全大寫)
3.填入Organization Name (在 Service Provider Certificate裡),沒有就亂打,順便看是會 provisioning fail 還是程式會fail
4.設定snmp權限和community
5.選擇美歐規
6.BASIC Flow 就打勾,否則就取消
7.按 Generate存檔,hash值會更新,跑 Hybrid 或 Secure Flow 就複製起來貼給provisioning server
source code
訂閱:
文章 (Atom)
