المقدمة
يصف هذا المستند نظام تشفير وضع خصوصية VoD (VPME)، وكيفية تكوينه على RFGW-10، والخطوات اللازمة لاستكشاف الأخطاء وإصلاحها.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
معلومات أساسية
إن Cisco Converged EdgeQAM Manager (CEM)، a.k.a. مدير تشفير Cisco أو مدير التشفير المجمع هو تطبيق Java يعمل على أنظمة Windows/Linux. إنه يتصل بنظام تجديد التشفير (ERS) عبر الإنترنت ويحصل على رسائل التحكم في الاستحقاق (ECM)، التي تحتوي على كلمة التحكم لتشويش الفيديو، ثم يرسل رسائل ECM إلى أجهزة Cisco Edge QAM في الموقع. تقوم أجهزة EQAM بالتجزئة الدفق باستخدام كلمة التحكم (CW) الموجودة في نظام تصحيح الأخطاء (ECM)، وترسل المحتوى المشوش بالإضافة إلى ECM إلى أجهزة فك التشفير (STBs):
يتم إرسال إجراءات نظام تصحيح الأخطاء (ECM) الجديدة بشكل دوري (ترتيب الأيام)، وذلك وفقا لمستوى الأمان الذي ترغب إستراتيجية الأمان في ضمانه. وإلى أن يتم تجديد نظام تصحيح الأخطاء (ECM)، يستمر فريق الإرشاد لمساعدة البنوك في إستخدام آخر نموذج تم إستلامه.
cable video scrambler pme cem 10.11.12.13 5000 cable video scrambler pme vodsid 500
!
cable linecard 3 encryption pme scrambler des
dvb-conform true
cable video multicast uplink TenGigabitEthernet 12/9 backup TenGigabitEthernet 1/1 bandwidth 9000000
cable video multicast uplink TenGigabitEthernet 12/10 backup TenGigabitEthernet 1/2 bandwidth 9000000
cable video timeout off-session 300
cable route linecard 3 load-balance-group 1
qam-partition default ip 10.20.30.40 udp 1 2000 bitrate 1500000
qam-partition 3 ip 10.20.30.40 udp 2001 65535 gqi-ingress-port 1 bitrate 4000000
cable route linecard 3 load-balance-group 2
qam-partition 3 ip 10.20.30.50 udp 2001 65535 gqi-ingress-port 2 bitrate 4000000
interface Loopback2
ip address 10.20.30.50 255.255.255.255 secondary
[...]
ip address 10.20.30.40 255.255.255.255
أستكشاف أخطاء VPME وإصلاحها على RFGW-10
الخطوة 1. تحقق من جلسات الفيديو.
RFGW-10#sh cable video sess all
Session QAM Stream Sess IP UDP Out Input Input Output PSI Ctrl Encryption Current
ID Port Type Type Address Port Pgm Bitrate State State Rdy State Type State
---------- -------- ------ ---- ---------------- ----- ----- -------- ------ ------ --- ----- ---------- -----
--> CLEAR SESSIONS / MULTICAST:
203096374 3/1.27 Pass SSM - - - 22440 ACTIVE ON YES - - -
203096376 3/1.27 Remap SSM - - 1510 12500000 ACTIVE ON YES - - -
203161914 3/1.28 Remap SSM - - 1109 3750000 ACTIVE ON YES - - -
--> PME ENCRYPTED SESSIONS / UNICAST:
GQI ESTABLISHED, EXPECTED WHEN NO VoD REQUEST
204341248 3/1.46 Remap UDP 10.20.30.40 100 1 0 OFF ON NO - PME -
204341249 3/1.46 Remap UDP 10.20.30.40 101 2 0 OFF ON NO - PME -
204341250 3/1.46 Remap UDP 10.20.30.40 102 3 0 OFF ON NO - PME -
VoD SESSION TRYING TO ESTBLISH, BUT NOT ENCRYPTED -> NOT GOOD
293404952 4/8.45 Remap UDP 10.20.30.40 1450 1 5623706 ACTIVE ON YES - PME -
HOW IT MUST LOOK LIKE
216924331 3/5.46 Remap UDP 10.20.30.40 901 2 14751242 ACTIVE ON YES - PME Encrypted
220004558 3/6.45 Remap UDP 10.20.30.40 1056 7 14754740 ACTIVE ON YES - PME Encrypted
274530352 4/2.45 Remap UDP 10.20.30.40 258 9 30001748 ACTIVE ON YES - PME Encrypted
هنا يمكنك رؤية المشكلة في جلسة عمل VoD التي تحاول تأسيس. لثوان قليلة (قبل أن يسقط) يكون في حالة ACTIVE، مع حركة مرور في معدل الإدخال ولكن ليس مشفرا. هذا السلوك يقترح مشكلة تشفير.
يمكنك تأكيد ذلك بشكل إضافي بوضع قائمة وصول على الوصلات، لمطابقة حركة المرور مع عناوين IP الخاصة بالاسترجاع، والتحقق من رؤية تطابق الحزم في قائمة الوصول.
الخطوة 2. تحقق من حالة CEM على RFGW-10.
RFGW-10#show cable video scramble pme stat
Vodsid : 500
CEM IP : 10.11.12.13
CEM Port : 5000
Local Port : 0
Count of ECMs recd : 0
CEM Connection State : Not Connected
CEM Connection will be attempted after 50 seconds
ملاحظة: CEM IP هو عنوان IP الخاص بالجهاز الظاهري (VM)، حيث أن بنية إدارة التهيئة (CEM) هي مجرد تطبيق جافا يعمل فوقه.