8.3. La partie avant le Transport :
Cette partie constitue la boucle locale de
l'opérateur concerné. Il est composé du BNG (Broadband
Network Gateway) qui a pourrôlede collecter les données venant des
OLT pour les transmettre aux FAI et de désservir les données
venant des FAI aux l'OLT. L'OLT est en liaison avec le BNG à travers un
réseau de de collecte Ethernet (Eth/MPLS). Le BNG permet aux
abonnés d'accéder aux infrastructures des FAI par l'intermediaire
d'un réseau de transport (VPN IP/MPLS).
Figure 66: Synoptique de l'ensemble des Equipements
fibreoptique
Source : réseau backbone optique sur
Google
8.3.1. BNG (Broadband Network Gateway)
C'est un équipement réseau
spécialisé dans l'agrégation, le traitement et la
terminaison des flux des OLT d'un réseau PON, lieu ou assure la
tunnelisation entre le réseau de collecte ou de transport et le
réseau FAI. Le BNG réalise plusieurs taches que sont :
- Agréger le trafic en provenance des DSLAM,
OLT ;
- Authentifier et compatibiliser les sessions des utilisateurs
(contrôle d'accès) par l'intermediaire d'un système de
proxy RADIUS ;
- Faire respecter des notions de qualité de
service ;
- Faire router le trafic des abonnés vers le
réseau de FAI ou Internet.
Figure 67: Exemple de BNG Nokia
Source : prise avec la caméra au Data
center de Orange
8.3.2. RADIUS (Remote Authentication Dial-In User
Service)
C'est un protocole client-serveur permettant de centraliser
des données d'authentification. Le but du RADIUS est de permettre aux
FAI (Fournisseur d'Accès à Internet) d'authentifier les
utilisateurs distants. L'authentification POP (messagerie électronique)
est gérée par le serveur RADIUS ainsi que l'identification de nom
et le mot de passe sur les sites Web.
Le protocole RADIUS permet de faire la liaison entre des
besoins d'identification et une base de donnée d'utilisateurs en
assurant le transport des données d'authentification de façon
normalisée. L'opération d'authentification est
initiée par un client du service RADIUS, qui peut êtreun boitier
d'accès distant (NAS : Network Access Server), un point
d'accès réseau sans fil, un pare-feu (firewall), un commutateur,
un autre serveur. Le serveur la traite la requèt en accédant si
nécessaire à une base externe : base de données SQL,
le serveur RADIUS recupère les coordonnés des utilisateurs dans
la base et la renvoie au BNG qui donne un tunnel à la Box.
Figure 68: Exemple de serveur RADIUS
Source : serveur RADIUS sur Google
|