傅彬
摘 要 文章概述了寬帶IP城域網(wǎng)概念及特點(diǎn),闡述了寬帶IP城域網(wǎng)建設(shè)方案設(shè)計(jì)涉及的各個(gè)方面,并以典型案例說明寬帶IP城域網(wǎng)方案設(shè)計(jì)。
關(guān)鍵詞 寬帶;IP;城域網(wǎng)
中圖分類號(hào):TN812 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2014)14-0080-01
1 寬帶IP城域網(wǎng)概念及特點(diǎn)
城域網(wǎng),英文名稱是Metropolitan Area Network,簡(jiǎn)稱MAN,可以說是一種大型的LAN,通常使用與LAN相似的技術(shù)。寬帶IP城域網(wǎng),是由計(jì)算機(jī)網(wǎng)絡(luò)演化而來,就是在一個(gè)城市范圍內(nèi),以IP和ATM電信技術(shù)為基礎(chǔ),以光纖作為傳輸媒介,既能承載數(shù)據(jù)業(yè)務(wù),又能承載語(yǔ)音和視頻業(yè)務(wù)的綜合性、高帶寬、具有多功能、支持多業(yè)務(wù)接入的寬帶IP通信網(wǎng)絡(luò)。
以IP網(wǎng)絡(luò)技術(shù)為基礎(chǔ)的寬帶網(wǎng)絡(luò)及其業(yè)務(wù)的規(guī)模發(fā)展,使得各電信運(yùn)營(yíng)商在寬帶網(wǎng)絡(luò)建設(shè)上基本都采用IP技術(shù)、投入巨資建設(shè)打造面向?qū)拵в脩艟C合接入的寬帶IP城域網(wǎng)。也就是說,廣大寬帶用戶對(duì)寬帶網(wǎng)絡(luò)業(yè)務(wù)的需求和網(wǎng)絡(luò)自身IP化發(fā)展的需要,促進(jìn)了寬帶IP城域網(wǎng)的規(guī)模建設(shè)與集約運(yùn)營(yíng)。因此可以認(rèn)為寬帶IP城域網(wǎng)最大的特點(diǎn)是寬帶和IP。
2 寬帶IP城域網(wǎng)建設(shè)方案設(shè)計(jì)
2.1 設(shè)計(jì)原則
寬帶IP城域網(wǎng)是一個(gè)城市范圍內(nèi)的網(wǎng)絡(luò)平臺(tái),可為各級(jí)政府、各類企業(yè)、各類行業(yè)、家庭等提供高速寬帶網(wǎng)絡(luò)綜合接入,同時(shí)還可為各類政企客戶提供VPN組網(wǎng)等增值業(yè)務(wù)。因此,在寬帶IP城域網(wǎng)建設(shè)設(shè)計(jì)時(shí),應(yīng)考慮多方面因素,其設(shè)計(jì)原則可概括為:可靠性;可擴(kuò)展性;兼容性;易于維護(hù);集中管理;高效性;安全性。
2.2 實(shí)現(xiàn)方法
在寬帶IP城域網(wǎng)建設(shè)方案設(shè)計(jì)時(shí),按照設(shè)計(jì)原則,采取一定的技術(shù)措施,使得寬帶IP城域網(wǎng)主要技術(shù)指標(biāo)達(dá)到一定的要求,滿足業(yè)務(wù)需求。
1)在網(wǎng)絡(luò)可靠性方面,可采取下述技術(shù)措施來實(shí)現(xiàn)。
網(wǎng)絡(luò)采用多出口設(shè)計(jì),連接到Internet;業(yè)務(wù)控制層設(shè)備通過雙歸屬鏈路雙連接到核心層;在接入層采用路由匯總技術(shù)減少邊緣鏈路波動(dòng)對(duì)核心的影響;動(dòng)態(tài)路由與靜態(tài)路由相結(jié)合,提高網(wǎng)絡(luò)可靠性。
2)在網(wǎng)絡(luò)可擴(kuò)展性方面,可采取下述技術(shù)措施來實(shí)現(xiàn)。
采用層次明顯的“核心層—業(yè)務(wù)控制層—分布接入層”網(wǎng)絡(luò)結(jié)構(gòu);采用IGP路由協(xié)議,提高網(wǎng)絡(luò)的可靠性和可擴(kuò)展性;IP地址分配策略要求簡(jiǎn)單而有效。
3)在與現(xiàn)有網(wǎng)絡(luò)的兼容性方面,可采取下述技術(shù)措施來
實(shí)現(xiàn)。
寬帶IP城域網(wǎng)與Internet的BGP連接,一般采用保留的AS號(hào),這樣就不會(huì)影響上層網(wǎng)絡(luò)的BGP路由;采用標(biāo)準(zhǔn)的、開放的IGP路由協(xié)議,將城域網(wǎng)分為多個(gè)路由區(qū)域,將現(xiàn)有網(wǎng)絡(luò)以單獨(dú)域的方式連接到新網(wǎng)絡(luò)。
4)在易于維護(hù)性方面,可采取下述技術(shù)措施來實(shí)現(xiàn)。
對(duì)所有的網(wǎng)絡(luò)設(shè)備進(jìn)行歸類、賦予專門的用途;采用統(tǒng)一的配置規(guī)范,避免復(fù)雜而不規(guī)范的配置;網(wǎng)絡(luò)設(shè)備命名要求統(tǒng)一規(guī)范,直觀、易記、易理解;各網(wǎng)絡(luò)設(shè)備的slotport、VLAN分配策略要求全網(wǎng)統(tǒng)一;所有網(wǎng)絡(luò)設(shè)備都要求配置loopback地址,便于管理和維護(hù)。
5)在集中管理方面,可采取下述技術(shù)措施來實(shí)現(xiàn)。
統(tǒng)一規(guī)劃建設(shè)城域網(wǎng)的網(wǎng)管系統(tǒng);為網(wǎng)管系統(tǒng)規(guī)劃配置專門的管理IP網(wǎng)段;從網(wǎng)管IP網(wǎng)段可以到達(dá)所有可管理的網(wǎng)絡(luò)設(shè)備;對(duì)于VPN業(yè)務(wù)的PE與CE連接,從網(wǎng)管IP網(wǎng)段同樣也可以到達(dá);對(duì)于所有網(wǎng)絡(luò)設(shè)備之間的互連網(wǎng)段,包括VPN業(yè)務(wù)的PE與CE連接,都采用合法IP地址。
6)在網(wǎng)絡(luò)運(yùn)行的高效性方面,可采取下述技術(shù)措施來實(shí)現(xiàn)。
寬帶IP城域網(wǎng)與Internet網(wǎng)絡(luò)的多連接上,通常采用BGP MED屬性,進(jìn)行負(fù)載分擔(dān);網(wǎng)絡(luò)核心層各節(jié)點(diǎn)設(shè)備互連鏈路,要求采用相同的接口類型和相同的電路速率,便于作負(fù)載均衡;城域網(wǎng)內(nèi)部采用缺省路由,并配合IGP metric值,作路由出口選擇;城域網(wǎng)接入層要做好VLAN規(guī)劃配置,防止網(wǎng)絡(luò)廣播風(fēng)暴和網(wǎng)絡(luò)循環(huán)。
7)在網(wǎng)絡(luò)安全性方面,可采取下述技術(shù)措施來實(shí)現(xiàn)。
在網(wǎng)管系統(tǒng)配置log服務(wù)器,對(duì)所有重要事件進(jìn)行l(wèi)og記錄;全網(wǎng)啟用NTP協(xié)議,對(duì)全網(wǎng)的設(shè)備進(jìn)行時(shí)間同步;規(guī)劃配置ACL,限制非網(wǎng)管IP網(wǎng)段設(shè)備對(duì)在網(wǎng)設(shè)備的SNMP和TELNET服務(wù);對(duì)不安全的網(wǎng)絡(luò)設(shè)備端口,將路由協(xié)議進(jìn)行Passive,防止路由泄露;對(duì)網(wǎng)絡(luò)設(shè)備配置統(tǒng)一認(rèn)證登錄,并對(duì)設(shè)備的User和Privilege狀態(tài)進(jìn)行管理。
2.3 典型案例
大中型城市的寬帶IP城域網(wǎng)建設(shè)案例。
1)網(wǎng)絡(luò)拓?fù)鋱D。
2)網(wǎng)絡(luò)層次結(jié)構(gòu)。
該案例建設(shè)方案以高速路由器為核心,在城域范圍內(nèi)構(gòu)建純IP的網(wǎng)絡(luò)平臺(tái)。網(wǎng)絡(luò)層次結(jié)構(gòu)分為三層:核心層、業(yè)務(wù)控制層、寬帶接入層。
核心層:一般為雙星結(jié)構(gòu),由高端路由器組成,提供數(shù)據(jù)的高速轉(zhuǎn)發(fā),主要完成城域網(wǎng)與骨干網(wǎng)設(shè)備的出口對(duì)接,完成對(duì)城域網(wǎng)內(nèi)部業(yè)務(wù)控制層設(shè)備BRAS和SR的匯接,并在城域網(wǎng)開展MPLS業(yè)務(wù)時(shí)充當(dāng)城域網(wǎng)的P設(shè)備。
業(yè)務(wù)控制層:對(duì)寬帶接入層綜合接入的業(yè)務(wù)進(jìn)行匯聚和控制,提供帶寬流量控制和用戶接入管理功能,是寬帶IP城域網(wǎng)進(jìn)行業(yè)務(wù)接入管理的主要層面,典型的設(shè)備有:寬帶接入服務(wù)器(BRAS)和業(yè)務(wù)路由器(SR)。BRAS主要用于撥號(hào)用戶的認(rèn)證、地址管理、計(jì)費(fèi)等,SR主要用于專線用戶的業(yè)務(wù)控制、服務(wù)質(zhì)量管控、以及在城域網(wǎng)開展MPLS業(yè)務(wù)時(shí)充當(dāng)城域網(wǎng)的PE設(shè)備等。
寬帶接入層:提供各種類型用戶的就近接入,具有多種接入手段和良好的擴(kuò)展能力。隨著技術(shù)和業(yè)務(wù)的發(fā)展,網(wǎng)絡(luò)逐步扁平化,匯聚層功能逐漸淡化,接入層設(shè)備可直連業(yè)務(wù)控制層設(shè)備。
3)業(yè)務(wù)平面設(shè)計(jì)。
業(yè)務(wù)平面設(shè)計(jì)為兩個(gè):公眾業(yè)務(wù)平面、精品業(yè)務(wù)平面,分別開展公眾業(yè)務(wù)、精品業(yè)務(wù),滿足不同業(yè)務(wù)對(duì)網(wǎng)絡(luò)的不同需求。
3 結(jié)束語(yǔ)
隨著寬帶網(wǎng)絡(luò)技術(shù)和寬帶業(yè)務(wù)的發(fā)展,寬帶IP城域網(wǎng)建設(shè)將不斷推進(jìn)。寬帶IP城域網(wǎng)建設(shè)方案設(shè)計(jì),勢(shì)必會(huì)不斷引入新的網(wǎng)絡(luò)技術(shù),結(jié)合新業(yè)務(wù)需求,設(shè)計(jì)出更加完善、更能滿足廣大寬帶用戶需求的網(wǎng)絡(luò)建設(shè)方案和新的寬帶IP城域網(wǎng)。
參考文獻(xiàn)
[1]謝高崗.IP網(wǎng)絡(luò)性能測(cè)量技術(shù)研究[D].湖南大學(xué),2002.endprint