TR069管理接口规范
A.1 中国电信集团公司技术标准Q/CT ****-20**中国电信IP PBX TR069管理接口规范V0.8附录A附录B20**-**发布 1.1.1.1.1 20**-**实施中国电信集团公司发布保密等级:公开发放目次目次 (I)前言 (II)中国电信IP PBX TR069管理接口规范 (1)1 范围 (1)2 规范性引用文件 (1)3 缩略语、术语和定义 (1)3.1 缩略语 (1)3.2 术语和定义 (2)4 IP PBX在网络中的位置 (2)5 功能要求 (2)5.1 终端管理 (2)6 接口要求 (3)6.1 初始流程 (3)6.1.1 配置信息获取 (3)6.1.2 注册到IMS核心网 (3)6.2 终端管理接口(I5) (3)6.2.1 IMS终端管理平台域名处理 (3)6.2.2 上电业务发放 (4)6.2.2.1 业务发放流程 (5)6.2.2.2 配置文件格式 (8)6.2.2.3 RPC方法 (9)6.2.3 密码修改 (17)6.2.3.1 密码修改流程 (17)6.2.3.2 RPC方法 (18)前言本标准按照GB/T 1.1-2009给出的规则起草。
本标准是中国电信IP PBx标准之一,该系列标准的结构及名称如下:1)2)本标准由中国电信集团公司提出并归口。
本标准起草单位:中国电信股份有限公司广州研究院本标准主要起草人:本标准于20**年*次发布,本次为首次发布。
中国电信IP PBX TR069管理接口规范1 范围本规范规定了IMS核心网络下基于SIP协议的IP PBX在网络中的位置及接口等方面的要求。
本规范适用于中国电信IP PBX。
2 规范性引用文件下列文件中的条款通过本企业技术标准的引用而成为本企业技术标准的条款。
凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修改版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。
凡是不注日期的引用文件,其最新版本适用于本标准。
Q/CT 2094-2010 IMS网络SIP协议总体技术要求Q/CT 2460-2012 中国电信IMS SIP硬终端技术要求3 缩略语、术语和定义3.1 缩略语下列缩略语适用于本标准:AS Application Server 应用服务器CIF Common Intermediate Format 公共中间格式352×288 CSCF Call Session Control Function 呼叫会话控制功能DNS Domain Name Server 域名服务器ENUM Telephone Number Mapping 电话号码映射GMSC Gateway Mobile Switching Center 网关移动交换中心HLR Home Location Register 归属位置寄存器HSS Home Subscriber Server 归属用户服务器HTTP Hyper Text Transfer Protocol 超文本传输协议MIME Multipurpose Internet Mail Extensions 多用途因特网邮件扩展I-CSCF Interrogating-CSCF 查询-CSCFIMS IP Multimedia Core Network Subsystem IP多媒体网络子系统IMSI International Mobile Subscriber Identifier 国际移动用户标识ISC IP multimedia Subsystem Service Control IMS业务控制NAT Network Address Translation 网络地址转换P-CSCF Proxy CSCF 代理CSCFS-CSCF Serving-CSCF 服务-SCSCFSDP Session Description Protocol 会话描述协议SIP Session Initiation Protocol 会话发起协议SOAP Simple Object Access Protocol 简单对象访问协议SP Service Provider 服务内容提供者TCP Transmission Control Protocol 传输控制协议TMS Terminal Management System 终端管理系统OMS Operational Management System 操作管理系统UA User Agent 用户代理UDP User Datagram Protocol 用户数据报协议URL Uniform Resource Locator 统一资源定位3.2 术语和定义下列术语和定义适用于本文件。
4 IP PBX在网络中的位置IP PBX通过BAC接入IMS核心网络,位于网络的接入层(见图1)。
IMS网络终端管理及业务发放能力平台(以下简称IMS终端管理平台)实现IP PBX 的统一管理和业务发放功能。
IP PBX上电后首先与IMS终端管理平台进行交互,认证鉴权通过后,IMS终端管理平台下发IP PBX相关的配置参数和业务发放参数,包括BAC地址、用户注册到核心网的账号、密码及其他业务发放数据,IP PBX根据下发的参数注册到IMS核心网,实现相关的业务功能。
IP PBX与核心网的连接包括SIP中继方式和用户注册方式。
本接口规范仅涉及到用户注册方式的用户注册信息的获取。
IP PBX用户注册方式包括逐用户注册、隐式注册集、通配注册等。
图1 IP PBX在网络中的位置5 功能要求5.1 终端管理IP PBX出厂需要预配置32位设备序列号以及IMS终端管理平台的域名或地址,序列号格式定义参见6.2终端管理接口章节。
IP PBX上电后,能够采用预配置的帐号+密码分别进行自动登录,不同用户采用不同的注册端口。
IP PBX先向IMS终端管理平台注册,认证鉴权通过后,下载相应的配置参数文件,获取终端登录核心网的配置参数,实现IP PBX零配置运营。
IP PBX无法连接IMS终端管理平台,可以采用之前下载的相关参数向IMS注册,为用户提供通信服务,在用户完成注册之后,终端周期性检测终端管理平台可达性,如果检测到可达,尝试与IMS终端管理平台连接,一旦IMS终端管理平台能够正常连接,通过终端管理平台下载配置信息,重新向IMS进行注册。
认证过程中如果密码错误,不向IMS网络注册,不提供通信服务功能。
IP PBX获取配置参数后,采用下载的配置参数向核心网络注册,注册不成功,不能提供基本的通信功能。
终端提供密码修改功能。
6 接口要求本章描述IP PBX与终端管理平台之间的接口,采用TR069协议。
6.1 初始流程6.1.1 配置信息获取IP PBX上电后,通过TR069协议,与IMS终端管理平台交互,获取用户帐号、注册服务器等相关业务配置信息。
与IMS终端管理平台之间采用HTTPS传输层加密方案实现用户信息的安全。
对于配置文件的下载要求采用HTTPS方式。
具体流程6.2终端管理接口章节。
终端管理平台不需要通过证书对IP PBX的合法性进行认证。
IP PBX应支持通过证书对终端管理平台合法性进行认证,或者忽略通过证书对终端管理平台的合法性进行认证两种方式。
(单向证书认证方式)IP PB X登录IMS终端管理平台的账号、密码由用户在开户时获得,并预置在IP PBX 中。
用户账号采用“区号+用户号码”的方式,长度24位,鉴权密码由数字0~9组成,长度为6-8位,开户时随机分配,用户可修改。
IP PBX要求支持逐用户注册的方式,至少可以支持100个用户帐号。
6.1.2 注册到IMS核心网根据业务配置信息,按照IMS注册流程注册到IMS核心网。
具体流程参见《IMS网络SIP 协议总体技术要求》。
6.2 终端管理接口6.2.1 IMS终端管理平台域名处理IP PBX出厂需要预置IMS终端管理平台域名,如:https://;IP PBX需要判断IMS终端管理平台采用IP地址还是域名,如果采用域名方式,需要在域名之前增加用户帐号(固话帐号)区号的前两位,如广州为20,深圳为75等(海南为898,其他的省市均取区号前两位),形成如20.域名的形式。
然后采用该域名与IMS终端管理平台进行注册流程。
对于采用移动号码作为帐号的用户,IP PBX可以提供方式设置用户所归属省,终端加插用户省会区号,形成域名与IMS终端管理平台交互注册。
6.2.2 上电业务发放由IMS终端管理平台实现终端管理和业务发放功能。
IP PBX与IMS终端管理平台之间遵循TR069协议规范。
IMS终端管理平台需要根据用户属性,下发制定的代理服务器地址(包括主用和备用的)。
设备信息包括:表3 终端设备信息表示例:<DeviceId><Manufacturer>XXX</Manufacturer><OUI>001E10</OUI><ProductClass>MTH1BAS</ProductClass><SerialNumber>00100300****01000200000000000000</SerialNumber> </DeviceId>其中,SerialNumber格式如下:根据TR-069 定义,SerialNumber 可以是长度为64 的字符串。
本规范仅规定低32个字符的结构,每个字符可用字符为“0”~“9”,“A”~“Z”是终端设备的唯一标识码;其余的字符由厂商自己定义,可为空。
比如为 11 000000 0001 001 0 0000 0030 0004 C7E7格式为 AA BBBBBB CCCC DDD E FFFFFFFFFFFFFFFFAA(2)表示整个字符串的校验码(用“00”表示未用)。
如果采用校验码,校验码采用低16位累加后模256的余数。
BBBBBB(6)第1 个字符为运营商编号,“0”为未定义,“1”为中国电信;第2~4 个字符为终端类型,“003” 7寸屏及以上视频终端;“004”SIP语音终端;“005”为4.3寸屏视频终端;“006”为软终端;“007”为专用会议终端;“008”为IP PBX设备;最后2位预留,缺省为“00”。
CCCC(4)终端类型编号,入网认证通过后授予的编号。
每种终端在测试入网后分配一个编号。
对应每个编号,终端厂家需要提供终端的相关属性,包括屏幕大小、分辨率等信息。
DDD(3)表示终端类型或批次,如001,厂商可以自行定义。
可用字符为“0”~“9”,“A”~“Z”。
TR069协议简介
© 2006, ZTE Corporation. All rights reserved.
© 2006, ZTE Corporation. All rights reserved.
TR069 协议简介
TR069协议栈
图2 TR069协议栈
© 2006, ZTE Corporation. All rights reserved.
TR069 协议简介
层
CPE/ACS Application (CPE/ACS应用) PRC Methods (RPC方法)
表2 RPC方法列表
© 2006, ZTE Corporation. All rights reserved.
CPE与ACS的交互
ACS方法
GetRPCMethods
Inform
本方法可用于CPE或ACS来发现另一 方所支持的方法集。
任何时刻要建立与ACS的连接,CPE 必须调用Inform方法,来初始化一个 传输序列。
CPE与ACS的交互
认证流程
☺ 如果CPE没有经SSL/TLS进行认证,ACS必须通过HTTP对CPE 进行认证。如果SSL/TLS用于加密,ACS可以使用基本或摘要认证。 如果没有使用SSL/TLS,则ACS必须使用摘要认证。
☺ 在首次HTTP事务中,ACS可以进行一次认证,并且在整个TCP 连接中不需再进行认证。
© 2006, ZTE Corporation. All rights reserved.
tr069 技术 原理 实现 要点
tr069 技术原理实现要点TR-069(Technical Report 069)是基于CPE WAN管理协议(CPE WAN Management Protocol)的一种远程管理技术。
它是由宽带论坛(Broadband Forum)制定的一项技术规范,旨在为互联网服务提供商(ISP)提供一种集中管理和配置网络设备的标准化方法。
本文将介绍TR-069技术的原理和实现要点。
一、TR-069技术原理TR-069技术的核心是CPE WAN管理协议,它定义了CPE (Customer Premises Equipment)和ACS(Auto Configuration Server)之间的通信协议。
CPE是指安装在用户网络中的各种设备,如路由器、调制解调器等,而ACS是由ISP提供的用于管理和配置CPE的服务器。
TR-069技术的工作流程如下:1. CPE启动后,会通过DHCP等方式获取到网络配置信息,包括ACS的地址和端口。
2. CPE与ACS建立起基于HTTP/HTTPS的连接,进行认证和授权。
3. ACS向CPE发送各种请求,如获取设备信息、配置参数、执行操作等。
4. CPE根据ACS的请求进行相应的操作,并将结果返回给ACS。
5. ACS根据CPE的响应进行进一步的管理和配置。
二、TR-069技术实现要点1. 设备支持:TR-069技术需要设备具备CPE能力,即能够与ACS 进行通信和交互。
因此,设备厂商需要在设备中集成TR-069客户端,或者提供支持TR-069协议的固件升级。
2. ACS的部署:ISP需要部署ACS服务器,并配置相应的网络和安全设置。
ACS需要能够响应CPE的连接请求,并进行认证和授权。
3. 连接与认证:CPE与ACS之间的连接通常基于HTTP或者HTTPS协议,使用ACS提供的地址和端口进行连接。
连接建立后,CPE需要进行认证,以确保连接的安全性和合法性。
4. 设备管理:ACS可以通过TR-069协议向CPE发送各种请求来管理设备,如获取设备信息、配置参数、执行操作等。
ZXITMS介绍(TR069)
ITMS介绍—功能介绍
ITMS功能层次模型
CPE终端的特点:
智能(配置/业务复杂) 量大(数量/维护量巨大) 面广(网络环境复杂) 放置在用户侧
业务发放接口
分组管理 资 源 管 理 配 置 管 理
业务管理层 网络管理层
诊断测试接口
安全管理 诊 断 测 试 版 本 管 理 告警监控 业 务 发 放
用户可以无偿享用超出其订购内容的业务,造成资费流失
现网安全状况—业务系统框架
业务网络
用户 终端
ห้องสมุดไป่ตู้
ITMS OSS
业务系统安全-保证用户和业务的对应关系 OSS建立了用户、终端和业务的对应关系 ITMS是OSS和终端的纽带,保持终端配臵和业务订购的一致
安全措施一
保证管理员账户和用户账户的安全性: 管理员账户(电信维护账户)拥有管理员权限
CPE支持负担 目前的困难 未来的方向
协议简单,负担小 EOC的阻碍 抛弃EOC,进一步完善MIB
ITMS介绍—功能介绍
系统在网络中的位置
业务开通 故障处理 设备监测、性能统计、告警处理
112系统 电信2000 I3
综合网管 I4
I2
ITMS
业务网络
I1
I1:南向接口,ITMS和终端的接口
终端
RPC Methods
CPE/ACS Management Application RPC Methods SOAP HTTP SSL/TLS
CPE和ACS间应用程序 在TR-069中不作规定。 远程过程调用方法,在 TR-069标准附录A中有 明确规定,在附录B中规 定了具体参数。 标准的基于XML的语 法,这里用于对RPCs编 码。要求支持SOAP 1.1 版本 要求支持HTTP 1.1版本. 标准的Internet 传输层安 全协议使用 SSL/TLS是 可选要求. 标准 TCP/IP.
tr069终端管理系统测试用例v1.0
tr069终端管理系统测试用例V1.01 范围 (3)2 参考依据 (3)3 测试终端设备类型 (3)4 测试组网 (3)5 测试设备信息表 (4)6 终端管理系统平台部分 (4)6.1 HGU TR-069管理地址获得方式 (4)6.2 终端管理系统参数模型获取 (6)6.3 终端管理系统实例的建立与删除 (7)6.4 终端管理系统配置文件上传 (9)6.5 终端管理系统配置文件下发 (10)6.6 终端管理系统日志文件上传 (11)6.7 终端管理系统固件/软件下载 (12)6.8 通过终端管理系统远程重启 (13)6.9 HGU首次上线流程 (15)6.10 HGU非首次连接上线流程 (16)6.11 HGU设备的出厂配置 (16)6.12 PON上行接口配置 (18)6.13 LAN接口信息查询 (19)6.14 主机信息查询 (20)6.15 MAC接入控制 (21)6.16 WAN连接配置模板/流程 (22)6.17 DHCP Server配置模板/流程 (23)6.18 维护帐号配置模板/流程 (25)6.19 IP层诊断配置模板/流程 (27)6.20 WLAN配置模板/流程 (29)1 范围本方案适用于HGU 设备通过终端管理系统平台实现对FTTH 终端的业务、管理、认证等功能进行验证。
2 参考依据本方案在制定过程中主要参考了如下文件:3 测试终端设备类型厂商 型号 ONU 硬件版本软件版本4 测试组网OLTHGU分光软交换AAA城域HGU分光器InternetBRASSTBPC5测试设备信息表6终端管理系统平台部分6.1HGU TR-069管理地址获得方式测试结果:,如下图四所示“可以正常获取到IP地址”网关图。
图一:图二:图三:图四:终端管理系统平台管理到的终端:6.2终端管理系统参数模型获取测试结果:,如下图可正常读取到网关参数6.3 终端管理系统实例的建立与删除RMS OLTODN ONU PCONU测试结果:,如下图登录终端查看新建实例成功终端管理系统平台查看新建实例成功终端删除实例成功终端管理系统平台删除实例成功6.4终端管理系统配置文件上传图二:6.5终端管理系统配置文件下发测试结果:,如下图图一:6.6终端管理系统日志文件上传测试结果:,如下图,正常上传LOG日志图一:6.7终端管理系统固件/软件下载测试结果:,如下图,可正常查升级后的软件版本图一:6.8通过终端管理系统远程重启测试结果:如下图一远程重启,图二点击重启按钮;图一:图二:6.9HGU首次上线流程6.10HGU非首次连接上线流程6.11HGU设备的出厂配置图一:图二:6.12PON上行接口配置测试结果:,如下图,可正常查看到PON口节点对应节点:6.13LAN接口信息查询根节点:NEthernetInterfaceConfig.1.6.14主机信息查询6.15MAC接入控制6.16WAN连接配置模板/流程6.17DHCP Server配置模板/流程测试步骤:如图修改DHCP地址段为192.168.1.100---192.168.1.200图一:图二:查看终端上的配置被修改;路由模式下连接终端的主机获取到IP地址。
TR069管理接口规范
--A.1 中国电信集团公司技术标准Q/CT ****-20**中国电信IP PBX TR069管理接口规范V0.8附录A附录B20**-**发布 1.1.1.1.1 20**-**实施中国电信集团公司发布保密等级:公开发放目次目次ﻩI前言 (II)中国电信IP PBX TR069管理接口规范ﻩ错误!未定义书签。
1 范围...................................................................... 12规范性引用文件 (1)3缩略语、术语和定义ﻩ13.1缩略语............................................................... 13.2 术语和定义............................................................ 24IP PBX在网络中的位置.. (2)5 功能要求ﻩ25.1 终端管理ﻩ26 接口要求ﻩ36.1 初始流程 (3)6.1.1配置信息获取 (3)6.1.2注册到IMS核心网 (3)6.2 终端管理接口(I5)................................................... 36.2.1 IMS终端管理平台域名处理ﻩ36.2.2上电业务发放................................................... 46.2.2.1业务发放流程 (5)6.2.2.2配置文件格式ﻩ86.2.2.3 RPC方法ﻩ96.2.3 密码修改........................................................ 17176.2.3.1密码修改流程ﻩ6.2.3.2RPC方法ﻩ18ﻬ前言本标准按照GB/T 1.1-2009给出的规则起草。
TR-069详解:如何远程管理网关、路由器
责任编辑:唐川作者:Neting 2008-07-07【内容导航】第1页:交互会话的流程第2页:CPE和ACS之间可以自动发现文本Tag : 路由【IT168专稿】TR-069是由DSL论坛( )所开发的系列技术规范之一,其全称为“CPE广域网管理协议”。
它提供了对下一代网络中家庭网络设备进行管理配置的通用协议框架,用于从网络侧对企业或家庭网络中的网关、路由器、机顶盒等设备进行远程集中管理。
DSL论坛提供的技术报告TR-069描述了CPE和自动配置服务器(ACS )之间的通讯机制,提供了ACS对CPE安全进行配置的策略。
解决了CPE设备的管理困难,节约了维护成本,提高了问题解决效率。
CWMP协议栈CPE广域网管理协议包括多个由标准协议支持的组件,如图1所示:图二TR-069协议栈分层描述端到端的框架结构ACS是网络中的一个服务器,可以对网络设备或用户端设备进行管理。
如下图所示:erf C PF WAMMmagBiTkpnc 內砂c祺低MIP):ACS Souflitai.jnd ImurlaoA^tcMCiMfiguirtion tenriM (A£:刖At' % HQrfhtKjqnd图三TR-069端到端框架结构图交互会话的流程所有的交互会话必须由来自CPE,并且封装在HTTP post中的通告消息来启动。
这种服务通过消息编码来初始化CPE的后续交互的集合和通信的限制。
当ACS和CPE都没有更多的请求发送并且也没有需要处理的响应时,会话会停止。
在这个时候CPE可以关闭现有连接。
在同一时刻,CPE和它所关联的ACS之间只能存在一个交互会话。
交互示例如下:CWMP 报文的说明:CWMP 报文是通过HTTP 协议报文进行承载的,HTTP 报文的报文体使用 XML 格式进 行编写,并遵循 SOAP 协议。
ACS 和CPE 的交互是通过 SOAP ENVELOPE 包含的RPC 调用进行的。
TR069协议简介
描述
分别在CPE和ACS运行的CPE WAN管理协议应用。应用由本地 定义,并且不作为CPE WAN管理协议的一部分进行说明。 CPE WAN管理协议定义的特定RPC方法。RPC方法包括定义 CPE参数。这些参数可由ACS通过与该参数相关的PRC方法访问 。 基于XML的标准语法,用于编码远程过程调用,SOAP 1.1。 HTTP 1.1。
☺ 为适应终端数量巨大、地址不固定的特性,TR069定义的交互流程 中,管理交互都是由CPE发起,由CPE来“请求”ACS进行管理。
☺ 当ACS希望启动对CPE的管理时,协议定义了一个反向触发机制: CPE建立维护一个用于侦听的HTTP端口,这个端口信息在CPE初始连 接时报给ACS,当ACS希望对CPE进行管理时,ACS向该端口建立传 输控制协议(TCP)连接并发送空的端口(POST)报文,CPE收到该报文 后随即启动正向的HTTP/HTTPS连接,请求自动配置服务器的管理。
本方法可以由ACS用来读取CPE上的一个或更多参数的属性。
AddObject DeleteObject Reboot Download Upload FactoryReset
本方法可以由ACS使用来建立一个多实例对象(multi-instance object)的新实例。 本方法用于删除一个对象的特定实例。 本方法令CPE重新启动。 本方法可以由ACS使用来指示CPE在指定的位置下载特定的文件。 服务器用本方法使CPE向指定的位置上载一个特定的文件。 本方法将重置CPE到其出厂默认状态。
CPE与ACS的交互
认证流程
☺ 如果CPE没有经SSL/TLS进行认证,ACS必须通过HTTP对CPE 进行认证。如果SSL/TLS用于加密,ACS可以使用基本或摘要认证。 如果没有使用SSL/TLS,则ACS必须使用摘要认证。
TR-069协议
家庭网络设备的远程管理技术2006年11月27日 10:45 来源:泰尔网作者:刘谦摘要首先阐述了家庭网络设备远程管理的必要性、内容及相关技术问题;然后着重介绍了TR-069规范规定的网络架构、协议层次及远程管理系统的工作流程;最后结合实例分1、家庭网络设备远程管理的必要性家庭网络的设备物理位置处于用户家中,有一种观点认为,既然这些设备都是在用户家中,那么运营商就不需要对这些设备进行管理,用户自己管理就可以了。
但实际情况是,家庭网络承载众多的电信业务,为了保证电信业务端到端的服务质量,电信运营商需要对端到端通信中涉及到的众多设备进行协调统一管理,这其中就需要对家庭网络设备做到可控制和可管理。
如果家庭网络设备由用户自己随意管理,则很难做到与核心电信网络设备的协调统一,所谓保证电信业务端到端服务质量将不可能实现。
既然家庭网络的设备需要运营商来管理,那么在选择管理方式上,就需要仔细分析家庭网络设备的特点:首先,公用电信网络的网元数量一般比较少,而家庭网络的网元数量则非常庞大,所以,没有良好的运行和管理工具,无法维护和管理家庭网络,传统的人工操作和排除故障的方式很难满足家庭网络的维护和管理要求;其次,家庭网络的使用者是普通用户,普通用户不可能像机房里的专业工作人员那样恪守安全规范,不做有害于网络安全的操作,因此,家庭网络的维护和管理更要注重运营商对设备本身的控制能力以及安全性能;最后,家庭网络遍布各个地区,远程管理是必不可少的,上门服务只有在极特别的情形下才进行。
基于家庭网络设备的这些特点,家庭网络设备的管理方式需要采用远程集中自动管理的方式。
2、家庭网络设备远程管理的内容既然需要对家庭网络的设备进行远程集中自动管理,那么究竟进行哪些方面的管理才能便于运营商开展业务、保证业务的服务质量呢?从目前运营商的需求来看,主要的管理内容应包括设备的自动配置、设备的软件和硬件的升级、设备的状态和性能监测以及故障诊断。
H3C MSR(ICG)TR069方案介绍
2 DHCP Server
34 5
1 ACS
1 将需要更新的配置放到ACS的相应目录下 2 在DHCP server上配置TR-069扩展属性:
ACS URL,用户名,密码等信息 3 启动CPE(零配置)设备,设备通过auto-
config功能,使能DHCP地址获取
4 CPE从DHCP Server获取IP及ACS信息
5 CPE利用获取的ACS信息连接ACS,自 动下载配置
CPE
CPE
TR-069分支批量升级方案
1
2
ACS
3
总部
MSR (使能TR-069)
分支
1 将需要升级的版本,配置放到ACS的相应目录下 2 在ACS上向需要升级版本,配置的分支路由器发送文件下载命令 3 分支设备从ACS上自动下载版本,配置
TR-069是由DSL论坛()所开发的技术规范之一,其全称为“CPE广 域网管理协议”, DSL论坛的文档编号为TR069。
TR069定义了一套全新的网管体系结构,包括管理模型、交互接口及基本的管理参数。用 于从网络侧对企业或家庭网络中的网关、路由器、机顶盒等设备进行远程集中管理。
HTTPS下的SSL可以加密CPE与ACS的通讯过程,避免了送往CPE的配置数据被窃听。并 且,证书验证等的强大的验证系统都会普遍用到以确保整个通讯过程的安全性。
TR-069技术标准虽然由DSL论坛定义,但其不仅可用于管理xDSL终 端设备,也可用于管理路由器,防火墙等其它网络设备!
TR-069介绍-3
• 从大的功能特性上看,TR-069要比BIMS更完备,基本可以看做为 BIMS+SNMP。但是由于SNMP网管的存在,目前其类BIMS功能更多的被 使用。
tr069
第一章CPE WAN Management Protocol(DSL Forum TR-069)该协议描述了,在一个公共架构中CPE和自动配置服务器(ACS)之间的通讯,并包括了自动配置的安全性以及其它的一些CPE管理功能。
1.介绍该文档描述了在CPE和自动配置服务器(ACS)之间的通讯过程中使用的CPE广域网管理协议。
CPE广域网管理协议定义了一种机制,包括CPE自动配置的安全性,以及将其他一些CPE管理功能和并到同一个公共架构下。
1.1功能组成CPE广域网管理协议支持大量的功能以支持管理大量的CPE,包括下面一些最初始的功能:@自动配置和动态提供服务@软件/固件的镜像管理@状态和性能监控@诊断1.1.1自动配置和动态提供服务CPE广域网管理协议允许自动配置服务器(ACS)为一台CPE或大量基于各种标准的大量CPE提供服务。
设备机制包括配置指定参数和根据卖主的需求指定参数的通用机制。
设备机制允许CPE既可以在初始化连接到宽带存取网络的时候,也可以在以后任何时候发起设备。
这可以支持在异步状况下,ACS重新发起对CPE设备的配置。
这个协议中包含了鉴权机制,允许为每一台指定的CPE,或者基于相同的vendor,型号,软件版本的CPE集群提供服务。
The protocol also provides optional tools to manage the CPE-specific components of optional applications or services for which an additional level of security is required to control, such as those involving payments. The mechanism for control of such Options using digitally signed Vouchers is defined in Appendix C.这种设备机制允许将来更简单的扩展,扩展能够为本规范未包括的设备提供服务。
