服务提供商正在努力用在通用客户端设备(uCPE)的标准平台上运行的软件来替换客户端设备(CPE)。他们还希望尽量减少在供应链和客户现场建立uCPE所需的步骤。在理想情况下,部署的uCPE不需要用户干预,现场也不需要技术人员。这就是我们所说的零接触。
但是真正做起来并不那么简单,在保持服务和网络安全的同时,还有一些关于如何实现uCPE零接触的问题:
目前已经有可能提供满足运营商需求的零接触模型,我们来看一些uCPE部署的情况。
多种访问模式
第一个复杂因素是网络访问模型。运营商需要安全的零接触解决方案,可以在各种网络环境中工作:
多种认证模式
接下来的问题是如何验证uCPE设备,考虑直接发送给客户的uCPE服务器的情况。我们如何能够知道它是否到了正确的地方?如果它被第三方窃取并连接到网络会怎么样?我们是否需要承担现场技术人员的费用?
运营商需要一个能够在各种认证模式下运行的解决方案,并权衡成本、安全性以及激活步骤。可能会包含以下几点:
当然,其中一些选项之间是有交集的,它们可以结合使用以提高安全性。
我们需要一个框架
基于前面的例子,我们可以看到,没有一种解决方案是万能的。我们需要的是框架或体系结构。理想情况下,它将包括以下内容: