《人民银行广域网组网技术介绍.ppt》由会员分享,可在线阅读,更多相关《人民银行广域网组网技术介绍.ppt(40页珍藏版)》请在三一办公上搜索。
1、中国电信新疆公司2011年5月,人民银行新疆分行交流 广域网专网组网技术介绍,本页冗余,请自行删除!,2,提 纲,基本概念网络解决方案常见组网方案和比较中国电信CN2简介,3,广域网(Wide Area Network)是在一个很大地理范围内所建立的计算机通信网,简称WAN,其范围可以超越城市和国家以至全球,因而对通信的要求及复杂性都比较高。在实际应用中,一般是通过WAN将位于不同地点的LAN互联,这时LAN就成为WAN上的一个端系统广域网中用于通信的传输线路,用户一般只能租用运营商的长途线路。电信运营商的线路租金是广域网运行的主要成本,远远高于网络集成成本。目前主流的广域网线路类型是SDH、
2、MSTP、MPLS VPN、ATM线路租金与线路带宽密切相关,带宽越高,租金越高广域网主要设备是路由器及交换机,广域网的基本概念,4,应用系统,应用系统,交换机,路由器,路由器,交换机,线路,终端,小型机、服务器,服务器,GW,GW,基础应用,核心应用,核心应用,基础应用,集成商,集成商,运营商,广域网项目中服务的范围,5,提供租赁、维保和外包服务,网络及IT系统技术咨询服务系统集成工程服务网络系统维护外包服务网络及IT系统运行管理服务设备租赁和维保,中国电信广域网项目中服务的内容,6,提 纲,基本概念网络解决方案常见组网方案和比较中国电信CN2简介,PDH:准同步数字传输系统;SDH:同步数
3、字传输系统;MSTP:多业务传送平台DWDM:密集波分复用系统;ASON:自动交换光网络(智能光网络),光传送网络的发展,SDH的主要优势:接口规范,同步复用,运行维护管理(OAM)功能强大,互联互通兼容性好DWDM主要优势:超大容量,对数据率“透明”按光波长复用和解复用,平滑扩容,兼容光交换,SDH.?,SDH的基本概念:是一整套可进行同步数字传输、复用和交叉连接的标准化数字信号的等级结构。SDH产生的社会背景:通信网传输、交换、处理的信息量增大,向数字化、综合化、智能化、个人化发展。作为通信网的承载体,传输网要求:宽带化信息高速公路规范化世界性统一的标准接口SDH产生的技术背景:传统的PD
4、H传输系统已不能适应现代通信发展的要求。,SDH工作方式,SDH的特点,接口方面电接口STM-1是SDH最基本的同步传送模块STM(Synchronous Transport Module),速率为155.520Mb/s。STM-N是SDH更高等级的同步传送模块,速率是STM-1的N倍(N=4n=1,4,16,64,256)。光接口仅对电信号扰码。光口信号码型是加扰的NRZ码,采用世界统一的标准扰码。,例如:STM-1STM-4,采用字节间插同步复用方式。4 STM-1STM-4。,SDH的特点,复用方式同步复用和灵活的映射结构低阶SDH高阶SDH。,信号E,SDH的特点,OAM功能用于OAM
5、的开销多OAM功能强这也是线路编码不用加冗余码的原因兼容性决定成本老体制设备是否还可发挥作用对新体制能否接入,根据具体光缆状况,业务分布情况。通过选择合适的组网技 术SDH系统可以实现50ms内的业务保护时间 链形保护:11;1:N环网保护:二纤单向通道保护(PP)环网保护:复用段保护(MSP):线型复用段保护双纤单向复用段保护二纤双向复用段保护四纤双向复用段保 子网连接保护:(SNCP),SDH的特点光传输网络自愈保护,MSTP是什么?,MSTP(多业务传送平台)是指,基于SDH 平台同时实现TDM、ATM、以太网等业务的接入、处理和传送,提供统一网管的多业务节点。MSTP优势体现于城域网的
6、接入和汇聚层,不但提供IP、ATM和SDH多业务的接入能力,而且能够对数据业务进行统计复用,提高带宽的利用率。MSTP能够开展电信级的以太网业务,提供端到端的QoS保证,并具备网络的弹性;非常适合于提供政企客户业务。MSTP主要解决数据分组的高效传输问题,是对数据网进行优化和补充,可以根据业务需要取代接入层的部分数据路由设备。,MSTP功能架构,运营商传输网,MSTP组网示意图,以太网交换机,路由器,MSTP设备,分部局域网,分部局域网,总部局域网,甚至有时可以使用廉价的交换机,IP带宽可调(2M100M),内部VC12隔离安全性高,10/100M或GE,10M,10M,10M,路由器出10M
7、成本低且扩容无阻碍,此核心路由器成本大大降低,更适合客户端使用的盒式低端产品,MSTP的以太网功能,以太网透传功能 以太网业务直接进行封装适配,映射到SDH VC虚容器中;保证以太网业务的透明性;传输链路带宽可以配置;具备流量控制功能;应用:FE-FE,GE-GE以太网专线;以太网L2交换功能具备VLAN隔离和带宽统计复用功能;具备STP,RSTP功能,防止广播风暴;提供差分服务、端口速率限制;应用:FE-FE,GE-GE以太网专线;n*FE-FE,n*FE-GE,n*GE-GE业务汇聚,FE、GE以太环网,业务安全:基于SDH技术,和IP公网绝对隔离,和其他用户可绝对隔离,没有病毒或者黑客侵
8、入的隐患。网络安全:基于SDH技术,提供完善的环网保护,结合ASON技术还可提供MESH保护。带宽有保证:基于SDH技术,因此可以提供绝对保证的带宽(有些大客户喜欢按照实实在在的带宽付费)。QOS:透传专线可独享带宽,业务延时、抖动最小。完善的管理维护:SDH技术OAM能力强大,可以对大客户专线业务提供良好管理维护。维护简单:2M 数字电路维护有经验。宽带专线FE/GE等数据电路的透传专线维护简单,只负责提供带宽,不需要涉及路由等方面规划。,MSTP技术做专线业务的优势,SDH与MSTP的比较,1、异步传输模式(Asynchronous Transfer Mode)ATM 是建立在电路交换和分
9、组交换的基础上的一种面向连接的快速分组交换技术。ATM 采用定长分组作为传输和交换的单位。这种定长分组叫做信元(cell)。2、ATM主要优点:选择固定长度的短信元作为信息传输的单位,有利于宽带高速交换。信元长度为 53 字节,其首部(可简称为信头)为 5 字节。能支持多种不同速率的各种业务。所有信息在最低层是以面向连接的方式传送,保持了电路交换在保证实时性和服务质量方面的优点。ATM 使用光纤信道传输。由于光纤信道的误码率极低,且容量很大,因此在ATM 网内不必在数据链路层进行差错控制和流量控制(放在高层处理),因而明显地提高了信元在网络中的传送速率。,ATM(异步传输模式)介绍,ATM采用
10、的是虚电路方式。它可以使用专用虚电路(PVC),也可以使用交换虚电路(SVC)。,ATM(异步传输模式)组网介绍,ATM 的主要缺点ATM 的一个明显缺点就是信元首部的开销太大,即 5 字节的信元首部在整个 53 字节的信元中所占的比例相当大。ATM 的技术复杂且价格较高。ATM 能够直接支持的应用不多。10 GB以太网的问世,进一步削弱了 ATM 在互联网高速主干网领域的竞争能力。,MPLS-VPN 技术介绍,-是一种基于()多协议标记交换技术的,是在网络路由和交换设备上应用技术,简化核心路由器的路由选择方式,结合传统路由技术的标签交换实现的虚拟专用网络,可用来构造宽带的、,满足多种灵活的业
11、务需求;,-的网络采用标签交换,一个标签对应一 个用户数据流,可以不同的业务使用不同的标签,非常易于用户间数据的隔离和业务质量的保证,利用区分服务体系可以轻易地解决困扰传统网络的问题。VPN技术可以最大限度地优化配置网络资源,自动快速修复网络故障,提供高可用性和高可靠性;,MPLS-VPN组网优点(1),降低了成本:MPLS简化了ATM与IP的集成技术,使L2和L3技术有效地结合起来,对用户侧CE要求较低,降低了成本,节约了用户的前期投资。提高了资源利用率 由于在网内使用标签交换,用户各个点的局域网可以使用重复的IP地址,提高了IP资源利用率。提高了网络速度 由于使用标签交换,缩短了每一跳过程
12、中地址搜索的时间,减少了数据在网络传输中的时间,提高了网络速度。提高了灵活性和可扩展性 由于MPLS使用的是Any To Any的连接,提高了网络的灵活性和可扩展性。灵活性方面,可以制订特殊的控制策略,满足不同用户的特殊需求,实现增值业务。扩容性包括:一方面网络中可以容纳的VPN数目更大;另一方面,在同一VPN中的用户很容易扩充。,方便用户 MPLS技术将被更广泛地应用在各个运营商的网络当中,这会对企业用户建立全球的VPN带来极大的便利。安全性高 采用MPLS作为通道机制实现透明报文传输,MPLS的LSP具有与帧中继和ATM VCC(Virtual Channel Connection,虚通道
13、连接)类似的高可靠安全性。业务综合能力强 网络能够提供数据、语音、视频相融合的能力。MPLS的QoS保证 用户可以根据自己不同的业务需求,通过在PE侧的配置,来赋予不同的QoS等级。通过这种QoS技术,既保证了网络的服务质量,又降低了用户的费用。适用于较大的企事业单位 适用于具有以下明显特征的企业:高效运作、商务活动频繁、数据通信量大、对网络依靠程度高、有较多分支机构,如网络公司、IT公司、金融业、贸易行业、新闻机构等。,MPLS-VPN组网优点(2),MPLS-VPN网络模型,CE(Custom Edge):直接与服务提供商相连的用户设备。PE(Provider Edge Router):指
14、骨干网上的边缘路由器,与CE相连,主 要负责VPN业务的接入,VPN的划分。P(Provider Router):指骨干网上的核心路由器,主要完成路由和快速转发功能。,MPLS-VPN访问控制,对用户来说,感知不到P 及PE 设备的存在,P设备及PE 设备本身由运营商来维护,用户只需要对自己的CE设备提供维护即可。每个VPN都携带RD、RT两种BGP属性,Export Target与import Target都可以配置多个取值,可以实现非常灵活的VPN访问控制,几种组网方式的比较,业务初步定位,SDH适用于带宽需求不高、安全要求高、维护实力强的政企客户资费较高MSTP适用于以数据应用为主,带宽
15、需求高、安全要求高、维护实力强的政企客户资费高三层MPLS VPN适用于带宽需求灵活,对安全要求不是非常严格的政企客户适用于愿意将其网络维护服务外包政企客户满足多种接入手段组网需求满足拓扑复杂组网的需求普通组网资费适中,增值服务价格高,30,提 纲,基本概念网络解决方案常见组网方案和比较中国电信CN2简介,31,CN2(China Telecom Next generation Convergence Network),中国电信为大客户构建的第二张IP骨干网,目前全球同类型网络中覆盖范围、网络容量、业务能力等最强者之一。全网直接覆盖200个国内节点,9个海外节点每个节点都采用双PE构建,PE为
16、Cisco12416全网近千台顶级路由器,总带宽超过一万G,高质量业务承载网CN2,32,中国电信公众互联网Chinanet,MPLS-VPN业务及其承载的增值业务;高端企业客户高速互联网业务;面向政府/重要企业网站安全、高速的公众访问通路等;部分高QOS要求的公众业务,如IPTV业务等,3G、NGN业务等;,差异化的市场定位,架构中国电信IP网平面各自的市场价值,重点支持大客户,面向未来网络演进 承载,面向公众客户,公众客户的internet接入业务;部分互联网应用类业务,如IDC、信息层计费、信息内容服务等;普通企业用户的互联网业务,中国电信IP网概述,中国电信169网(目前已经退网),面
17、向商业客户,MPLS VPN 业务IP 电话业务,中国电信CN2网,CN2全国整体网络示意图,CN2网络概述,业务定位:有QoS要求的商业及行业客户,包括为客户提供的VPN类专网业务以及为客户提供的专线接入业务;NGN(软交换)中继电路;3G中继电路;Vnet及重要应用,包括流媒体、视频会议等。,CN2网络目前覆盖到全国C3节点,覆盖全部地市级以上城市,整个网络大约1600多台路由器,链路基本上采用10G和2.5G。CN2是采用MPLS为技术组建的IP骨干网,内部路由协议为ISIS,外部网关协议是BGP。为了提高网络收敛速度,CN2采用了快速路由收敛和快速重路由(FRR)等技术。,新疆电信CN
18、2 网络介绍,新疆电信CN2网络在乌鲁木齐、奎屯、伊宁、阿克苏、克拉玛依、昌 吉、喀什、库尔勒 8 个地市设置 CN2汇聚节点;,对于全疆其他地州,均放置了专门接入本地重点客户MPLS-VPN业务的SR业务路由器进行接入,对CN2网络进行了有效的延伸;,新疆电信CN2 网络介绍,新疆电信CN2网络核心路由器Provider Router 乌鲁木齐是由2台高端ALCATEL 7750-12充当,地州P设备各为两台ALCATEL7750-7承担;Provider Edge Router 设备8个节点都为两台高端CISCO 12416,设备性能可以完全满足边缘路由器的性能要求;为了更灵活多样地接入用户,提供更丰富的接口,在所有PE设备下增加了接入交换机,乌鲁木齐每台PE下挂两台高端T64G,其他地州每台PE下挂一台3906;总结起来,就是设备高性能,节点全覆盖,双节点,双链路,高带宽;,37,为用户选择合适的组网线路,38,IP VPN中不同业务比较,