2.3选型结论
基于上述考虑,我们为XX市宽带IP网骨干节点了提供业界最先进的FOUNDRY BigIon 8000系列交换机。8000采用的三层交换技术基于特殊的交换方式设计,每个模块都可以进行分布式路由和交换,没有其他厂家所必需的超级引擎或CPU处理模块,每个接口模块都采用共享内存设计,有利于广播和组播性能的提高,同时避免了线头阻塞,提供模块上的本地交换能力,每个模块的吞吐率为32Gbps,是真正的无阻塞设计。8000的背板采用256Gbps交叉矩阵,连接每个模块,可以实现真正的全线速第二层和第三层交换。每个模块可以热插拔,电源可以最多配置四个,所有的交换和路由功能通过ASIC芯片完成,交换能力达96Mpps。8000的系统设计技术已经在业界得到了无数大奖,在实验室和实际应用环境中得到了充分的考验,被证明是成熟稳定而先进的。
边缘节点的设备选型有两种方案,即FOUNDRY BigIron 4000或FastIron II交换机。BigIron 4000具有128Gbps的交换背板和48Mpps的第三层交换能力。系统设计与8000完全一样。FastIron II具有32Gbps的交换能力,吞吐量为23Mpps。
对于接入层节点的楼域交换机,我们建议采用FOUNDRY FastIron工作组交换机。FastIron具有 4.2 G 的交换容量。每个端口具有2个优先级队列,每一个都是相互独立配置并由交换矩阵提供服务,这样可以防止低优先级数据的冲击而导致高优先级队列包的延迟或丢失。 FastIron 还具备基本的第三层服务功能。
2.4XX市宽带网组网方案
2.4.1网络拓扑结构
参见附图。
2.4.2骨干节点
为3个骨干层节点各选用一台FOUNDRY BigIron 8000,每台BigIron 8000配置两块冗余备分的管理模块,并配置冗余的直流电源。
在东城,每个管理模块上配备2个长距千兆以太网端口。在每个管理模块上各选一个千兆端口捆绑在一起,以2Gbps的速率连接西城。然后再各选一个千兆端口进行捆绑,连接广饶。每个管理模块上还有4个1000BaseLx端口,可以用于连接距离较近的边缘节点,如胜利模块局。另外还配置了一块24口100BaseTx模块和一块10BaseFx模块用于连接本地用户。
在广饶,每个管理模块上配备3个长距千兆以太网端口。在每个管理模块上各选一个千兆端口捆绑在一起,以2Gbps的速率连接东城。然后再各选一个千兆端口进行捆绑,连接西城。由于大王模块局距离较远,也需要通过长距千兆端口进行连接。每个管理模块上还有4个1000BaseLx端口,可以用于连接距离较近的边缘节点。另外还配置了一块24口100BaseTx模块模块和一块10BaseFx模块用于连接本地用户。
在西城,每个管理模块上配备3个长距千兆以太网端口。在每个管理模块上各选一个千兆端口捆绑在一起,以2Gbps的速率连接东城。然后再各选一个千兆端口进行捆绑,连接广饶。由于河口模块局距离较远,也需要通过长距千兆端口进行连接。每个管理模块上还有4个1000BaseLx端口,可以用于连接距离较近的边缘节点,包括民营园、黄河口、长安集团、钻井和辛店。另外还配置了一块24口100BaseTx模块和一块24口100BaseFx模块用于本地连接。
在BigIron 8000上还可以根据需要配置ATM模块和POS模块。
2.4.3边缘节点
在每个边缘节点,选用FOUNDRY BigIron 4000。BigIron 4000配置一个管理模块,并配置冗余的直流电源。
在大王模块局、孤岛、仙河,配置一块24口100BaseTx和一块24口100BaseFx模块,用于用户接入。在管理模块上配置一个长距千兆以太网端口,用于节点之间的互连。
河口模块局的BigIron 4000管理模块上配置了3个长距千兆以太网端口,用于连接西城、孤岛和仙河。配置一块24口100BaseTx和一块24口100BaseFx模块,用于用户接入。
对于胜利、民营园、黄河口、长安集团、钻井和辛店,在管理模块上配置2个1000BaseLx端口,用于连接网络核心的BigIron 8000交换机。配置一块24口100BaseTx和一块24口100BaseFx模块,用于用户接入
2.4.4接入层节点
在接入层节点,楼域交换机采用了FastIron工作组交换机,有24个10/100M自适应接口,并配备了2口100BaseFX上行接口,连接到网络边缘节点。
2.4.5用户接入
家庭用户通过楼内的双绞线,以10/100M速率连接到楼域交换机上。企业用户需要高速连接时,可以把企业自己的交换机通过光纤直接连接到最近的边缘节点。
对于DDN、ADSL等其他接入方式,其局端汇聚设备可以采用10/100/100M端口连接到宽带IP骨干网。
2.4.6网关设备
XX市宽带IP网采用私有IP地址为网络设备进行编址。在同Internet进行连接时,需要进行地址转换。地址转换有两种情形:普通用户访问Internet时,对用户的源地址进行动态转换。向Internet提供信息服务的服务器需要保持服务器的私有地址同合法IP地址之间的静态对应关系。提供这类地址转换功能的网关设备在业界比较多,最著名的是CheckPoint公司的FireWall-1防火墙产品。FireWall-1不仅提供简单的地址转换功能,还能为全网提供防火墙安全保护,以及详尽的安全状况记录。
为了提高网络出口处的吞吐量,避免网关设备成为数据传输的瓶颈,Foundry公司提供了4-7层交换机ServerIron对防护墙进行负载均衡处理。ServerIron最多可以支持32台防护墙同时工作。因此,XX市宽带IP网可以根据实际的网络流量,平滑地增加网络出口处的吞吐量。
Internet
城域网
2.5方案特点
2.5.1 全部第三层功能的主干交换网络结构
所有核心层和边缘层产品都支持第二层和第三层功能。不仅可以进行VLAN的划分,还可以进行高速的路由转发。VLAN可以根据端口、子网和网络协议进行划分。支持各种常用的网络协议和路由协议。
由于每个设备都支持无阻塞的第二层或第三层交换,在交换结构中,可以达到非常好的性能。也意味着可以减少繁琐的拥塞管理和服务质量管理工作。
第二层意味着可以支持域网络协议无关的链路服务,用户可以是IP网络、IPX网络或WINDOWS NT 网络,用户不需要改变他们已有的网络协议和网络地址。
第三层意味着可以支持以IP为主要协议的网络应用,尤其是需要与其他地域互连时,由于网络链路的复杂性和多样性,要进行网络互连,必须采用高层网络协议。
第二层服务可以为本地的企业用户服务。第三层则可以为跨地域连接时提供服务,例如与上级网络的连接,同一企业在全省范围的连接等。
2.5.2完善的接入安全性
由于每个设备都可以支持第二层和第三层交换,因此可以提供第二层和第三层的安全控制能力。
&nb
首页 上一页 1 2 3 4 5 6 7 下一页 尾页 3/7/7
免费资料文档--XX市宽带IP网络方案(三)由毕业论文网(www.huoyuandh.com)会员上传。