呂城錦,鐘志剛,李 穎,佟 恬(中訊郵電咨詢?cè)O(shè)計(jì)院有限公司,北京 100048)
發(fā)展創(chuàng)新性園區(qū),走新型現(xiàn)代化發(fā)展道路,是提高國(guó)家競(jìng)爭(zhēng)力的重要載體,目前我國(guó)已進(jìn)入企業(yè)園區(qū)和產(chǎn)業(yè)集群互動(dòng)發(fā)展階段。隨著科學(xué)技術(shù)的發(fā)展以及信息化水平的進(jìn)一步提升,園區(qū)的網(wǎng)絡(luò)業(yè)務(wù)也在逐步擴(kuò)展,為了提高管理水平,提升企業(yè)經(jīng)濟(jì)效益和社會(huì)效益,必須建立高速、穩(wěn)定、便捷、安全的通信網(wǎng)絡(luò)。
園區(qū)網(wǎng)絡(luò)服務(wù)包括企業(yè)內(nèi)部組網(wǎng)、共享互聯(lián)網(wǎng)、互聯(lián)網(wǎng)專線,共計(jì)3項(xiàng)業(yè)務(wù)需求。
a)企業(yè)內(nèi)部組網(wǎng)。為滿足園區(qū)內(nèi)各企業(yè)經(jīng)營(yíng)、管理需求,各企業(yè)需有各自獨(dú)立虛擬專用網(wǎng),用于信息化辦公,包含有線和Wi-Fi 2種接入方式。
b)共享互聯(lián)網(wǎng)。為用戶提供共享帶寬的互聯(lián)網(wǎng)接入服務(wù),包含有線和Wi-Fi 2種接入方式。
c)互聯(lián)網(wǎng)專線。為有需求的企業(yè)提供互聯(lián)網(wǎng)專線服務(wù)。
典型的園區(qū)三層網(wǎng)絡(luò)架構(gòu)如圖1 所示,分為核心層、匯聚層、接入層。
圖1 園區(qū)典型網(wǎng)絡(luò)架構(gòu)
目前,園區(qū)網(wǎng)絡(luò)建設(shè)技術(shù)整體比較落后,發(fā)展不均衡,標(biāo)準(zhǔn)不統(tǒng)一,缺乏長(zhǎng)遠(yuǎn)規(guī)劃,具體存在以下一些問題。
a)各業(yè)務(wù)單獨(dú)組網(wǎng),造成網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,設(shè)備數(shù)量多,擴(kuò)展性差,不易管理。
b)傳統(tǒng)園區(qū)網(wǎng)絡(luò)業(yè)務(wù)開通需1~3 個(gè)月,業(yè)務(wù)開通周期長(zhǎng),設(shè)備配置復(fù)雜。
c)用戶體驗(yàn)差,用戶每次接入互聯(lián)網(wǎng)均需認(rèn)證,無法實(shí)現(xiàn)無感知認(rèn)證。
d)故障定位難,排障時(shí)間長(zhǎng),運(yùn)維難度大。
e)有線、Wi-Fi業(yè)務(wù)無法實(shí)現(xiàn)統(tǒng)一認(rèn)證,需多套認(rèn)證設(shè)備,造成資源浪費(fèi)。
f)隨著VR 等新應(yīng)用的發(fā)展,Wi-Fi帶寬無法滿足日益增長(zhǎng)的帶寬需求。
g)各業(yè)務(wù)均需設(shè)置獨(dú)立的接入設(shè)備,不能實(shí)現(xiàn)接入設(shè)備資源共享混合接入多種業(yè)務(wù)。
為了解決園區(qū)網(wǎng)絡(luò)目前存在的問題,本文提出一種新型園區(qū)網(wǎng)絡(luò)承載架構(gòu),采用“邊緣(匯聚+接入)+核心”的結(jié)構(gòu),實(shí)現(xiàn)企業(yè)內(nèi)部組網(wǎng)、共享互聯(lián)網(wǎng)、互聯(lián)網(wǎng)專線3種業(yè)務(wù)的統(tǒng)一承載,各業(yè)務(wù)邏輯隔離,網(wǎng)絡(luò)總體架構(gòu)如圖2所示。
園區(qū)統(tǒng)一承載網(wǎng)各園區(qū)間采用三層協(xié)議組網(wǎng),選用SR(Segment Routing)+EVPN(Ethernet VPN)技術(shù)。轉(zhuǎn)發(fā)面采用SR 技術(shù)以簡(jiǎn)化MPLS 網(wǎng)絡(luò)的控制平面,中間節(jié)點(diǎn)不需要維護(hù)路徑信息,網(wǎng)絡(luò)配置更簡(jiǎn)化,業(yè)務(wù)開通更迅速,實(shí)現(xiàn)路徑故障快速恢復(fù),網(wǎng)絡(luò)容量擴(kuò)展能力更強(qiáng)。EVPN 在分離控制面與數(shù)據(jù)面的同時(shí),可以簡(jiǎn)化配置,采用EVPN 實(shí)現(xiàn)對(duì)不同業(yè)務(wù)的邏輯隔離,即互聯(lián)網(wǎng)業(yè)務(wù)采用二層EVPN 方式隔離共享和專線業(yè)務(wù),企業(yè)內(nèi)部組網(wǎng)采用三層VPN 實(shí)現(xiàn)各園區(qū)內(nèi)構(gòu)建企業(yè)虛擬專網(wǎng)。
園區(qū)內(nèi)作為小型局域網(wǎng),采用二層組網(wǎng)方式,通過VLAN技術(shù)實(shí)現(xiàn)多業(yè)務(wù)的邏輯隔離。
網(wǎng)絡(luò)采用SDN 控制器,實(shí)現(xiàn)靈活簡(jiǎn)便的路徑控制與調(diào)整,實(shí)現(xiàn)業(yè)務(wù)策略快速下發(fā),實(shí)現(xiàn)網(wǎng)絡(luò)資源直觀可視,實(shí)現(xiàn)靈活的帶寬調(diào)整與動(dòng)態(tài)路由選擇。及時(shí)發(fā)現(xiàn)和處理網(wǎng)絡(luò)存在的風(fēng)險(xiǎn),便于網(wǎng)絡(luò)維護(hù)、降低業(yè)務(wù)故障概率。
新建Wi-Fi 網(wǎng)絡(luò)的園區(qū)采用802.11 ax/ac 設(shè)備,通過AC集中部署的方式實(shí)現(xiàn)Wi-Fi服務(wù)。
圖2 網(wǎng)絡(luò)總體架構(gòu)
通過SDN網(wǎng)管控制器實(shí)現(xiàn)LAN、WAN網(wǎng)絡(luò)的統(tǒng)一控制、統(tǒng)一管理、統(tǒng)一運(yùn)維,實(shí)現(xiàn)網(wǎng)絡(luò)的可視化、自動(dòng)化、智能化,解決分支園區(qū)業(yè)務(wù)開通慢、部署難等問題。
目前,傳統(tǒng)網(wǎng)絡(luò)由若干個(gè)物理設(shè)備,比如路由器、交換機(jī)和防火墻等組成,這些設(shè)備本質(zhì)上還是一個(gè)一個(gè)單獨(dú)的“盒子”,而且這些“盒子”之間通常存在著復(fù)雜的網(wǎng)絡(luò)關(guān)系,一旦其中一個(gè)節(jié)點(diǎn)出現(xiàn)問題,可能會(huì)影響整個(gè)網(wǎng)絡(luò)。而SDN 是一種網(wǎng)絡(luò)架構(gòu),其從根本上改變了整個(gè)網(wǎng)絡(luò)的設(shè)計(jì)、管理和運(yùn)營(yíng)方式,讓網(wǎng)絡(luò)變得更加靈活、可靠。
SDN 通過將數(shù)據(jù)層面和控制層面分離,讓傳統(tǒng)的物理網(wǎng)絡(luò)設(shè)備不再具備決定轉(zhuǎn)發(fā)的能力,而是統(tǒng)一交給上層能理解整個(gè)網(wǎng)絡(luò)拓?fù)涞慕y(tǒng)一控制器。借助控制器,網(wǎng)絡(luò)工程師可通過軟件的方式,實(shí)現(xiàn)新業(yè)務(wù)的轉(zhuǎn)發(fā)策略。
SDN網(wǎng)管控制器可實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)核心和匯聚設(shè)備進(jìn)行管控;可實(shí)現(xiàn)網(wǎng)絡(luò)資源可視、業(yè)務(wù)自動(dòng)化部署、業(yè)務(wù)快速開通、網(wǎng)絡(luò)性能優(yōu)化、電信級(jí)可靠性保障等功能。具體包含以下功能。
a)配置發(fā)放自動(dòng)化。通過對(duì)網(wǎng)絡(luò)設(shè)備和業(yè)務(wù)進(jìn)行抽象,實(shí)現(xiàn)多種類型配置的自動(dòng)發(fā)放,提供多種業(yè)務(wù)配置模板和批量配置模板,應(yīng)支持自動(dòng)配置校驗(yàn)??蓪?shí)現(xiàn)接入交換機(jī)及AP的即插即換。
b)帶寬按需分配功能。按需調(diào)整帶寬、業(yè)務(wù)預(yù)約發(fā)放。
c)集中算路及流量調(diào)優(yōu)要求。對(duì)于具有重路由恢復(fù)能力的業(yè)務(wù),當(dāng)業(yè)務(wù)的工作路徑或者保護(hù)路徑發(fā)生故障時(shí),網(wǎng)元控制平面會(huì)自動(dòng)向控制器請(qǐng)求路徑計(jì)算,控制器根據(jù)全網(wǎng)拓?fù)溆?jì)算一條最優(yōu)路徑返回給網(wǎng)元,網(wǎng)元?jiǎng)t按照最優(yōu)路徑建立恢復(fù)路徑。
d)網(wǎng)絡(luò)性能監(jiān)控及分析功能。
e)資源可視化。通過圖形化的方式實(shí)時(shí)呈現(xiàn)鏈路、隧道等資源利用率。顯示業(yè)務(wù)多層信息,端到端顯示業(yè)務(wù)路徑。
f)網(wǎng)絡(luò)生存性分析和資源預(yù)警。
一套認(rèn)證系統(tǒng)實(shí)現(xiàn)多業(yè)務(wù)統(tǒng)一認(rèn)證(包含有線/Wi-Fi),企業(yè)內(nèi)部組網(wǎng)業(yè)務(wù)終端實(shí)現(xiàn)完全無感知認(rèn)證,共享互聯(lián)網(wǎng)業(yè)務(wù)終端第一次登錄需輸入“賬號(hào)+密碼”,終端再次登錄即可實(shí)現(xiàn)自動(dòng)登錄,實(shí)現(xiàn)無感知認(rèn)證。各業(yè)務(wù)認(rèn)證流程如下。
4.2.1 企業(yè)內(nèi)部組網(wǎng)
企業(yè)內(nèi)部組網(wǎng)認(rèn)證流程分為登錄、錄入、接入、認(rèn)證、IP地址分配5部分,如圖3所示。
圖3 企業(yè)內(nèi)部組網(wǎng)認(rèn)證流程
a)管理員登錄MAC 地址注冊(cè)門戶(MAC Portal)。為使用企業(yè)內(nèi)部組網(wǎng)服務(wù)的企業(yè)提供MAC 地址注冊(cè)門戶(MAC Portal)管理員賬號(hào)及密碼,實(shí)現(xiàn)對(duì)各自終端MAC 地址進(jìn)行增、刪、改等管理操作。各家企業(yè)管理員在園區(qū)特定區(qū)域通過管理員賬號(hào)及密碼登錄MAC Portal,無需控制器MAC地址識(shí)別,終端自動(dòng)獲得或靜態(tài)配置IP 地址,通過管理員賬號(hào)及密碼登錄MAC Portal。
b)管理員錄入終端MAC 地址等字符段。管理員登錄MAC Portal 后,即可手工通過逐條或批量導(dǎo)入方式,完成對(duì)使用企業(yè)內(nèi)部組網(wǎng)服務(wù)的終端MAC 地址等字符段信息的增加、修改、刪除等管理操作,字符段包含的字符類型及格式如表1所示。
表1 字符段信息
c)終端網(wǎng)絡(luò)接入。企業(yè)管理員在MAC Portal 中錄入終端MAC 地址后,終端可立即通過有線/無線方式接入網(wǎng)絡(luò)。
(a)有線接入:在園區(qū)特定位置,提供共享的RJ45插口(10/100/1 000M 自適應(yīng))。用戶終端通過網(wǎng)線連接RJ45插口。
(b)Wi-Fi 接入:終端設(shè)備搜索并連接SSID,輸入Wi-Fi密碼。
d)網(wǎng)絡(luò)認(rèn)證。用戶終端通過有線或無線方式接入網(wǎng)絡(luò)后,網(wǎng)絡(luò)控制器自動(dòng)識(shí)別終端MAC 地址,判斷該終端是否為企業(yè)內(nèi)部組網(wǎng)服務(wù)。如MAC 地址認(rèn)證通過,即為該終端分配VLANID,引入專用VRF;如MAC 地址認(rèn)證未通過,不提供企業(yè)內(nèi)部組網(wǎng)服務(wù),終端自動(dòng)進(jìn)入共享互聯(lián)網(wǎng)認(rèn)證通道。
e)IP 地址分配。各企業(yè)自行搭建內(nèi)部組網(wǎng)及相關(guān)服務(wù)器,根據(jù)各企業(yè)的業(yè)務(wù)需求提供一定范圍的專用私網(wǎng)IP 地址段(B 類/16 位),私網(wǎng)地址定義以RFC1918 為準(zhǔn)。在各園區(qū)(C 類/24 位)進(jìn)行詳細(xì)劃分、管理和業(yè)務(wù)部署,每個(gè)/24地址段通過網(wǎng)關(guān)地址實(shí)現(xiàn)企業(yè)虛擬專用網(wǎng)內(nèi)的DHCP中繼功能。
各企業(yè)用戶終端通過靜態(tài)或者DHCP 動(dòng)態(tài)方式獲得私網(wǎng)IP 地址,在終端設(shè)置FTP 服務(wù)器的IP 地址后即可使用企業(yè)組網(wǎng)服務(wù)。
4.2.2 共享互聯(lián)網(wǎng)
有線接入:端口為10M/100M/1 000M 自適應(yīng)。終端首次接入,打開電腦的網(wǎng)頁(yè)瀏覽器,彈出用戶認(rèn)證的Portal 頁(yè)面,輸入統(tǒng)一發(fā)放的“賬號(hào)+密碼”,認(rèn)證通過后即可訪問共享互聯(lián)網(wǎng)業(yè)務(wù),終端再次在共享互聯(lián)網(wǎng)業(yè)務(wù)覆蓋范圍內(nèi)接入時(shí),無需再次輸入“賬號(hào)+密碼”進(jìn)行認(rèn)證。
Wi-Fi 接入:終端首次接入,搜索并連接SSID,輸入Wi-Fi密碼。在自動(dòng)彈出或打開網(wǎng)頁(yè)瀏覽器后彈出的用戶認(rèn)證Portal 頁(yè)面,輸入“賬號(hào)+密碼”進(jìn)行認(rèn)證,認(rèn)證通過后即可訪問共享互聯(lián)網(wǎng)業(yè)務(wù),終端再次在共享互聯(lián)網(wǎng)業(yè)務(wù)覆蓋范圍內(nèi)接入時(shí),無需再次輸入“賬號(hào)+密碼”進(jìn)行認(rèn)證。
啞終端接入:有啞終端訪問共享互聯(lián)網(wǎng)需求的用戶需提前將啞終端接入申請(qǐng)的相關(guān)信息(相機(jī)MAC、共享互聯(lián)網(wǎng)賬號(hào)等)通過郵件等方式反饋給園區(qū)管理部門,之后后臺(tái)技術(shù)部門將啞終端相關(guān)信息集中錄入至認(rèn)證系統(tǒng),實(shí)現(xiàn)與共享互聯(lián)網(wǎng)用戶賬號(hào)綁定,錄入完成后,啞終端設(shè)備進(jìn)入園區(qū)指定覆蓋區(qū)域即可自動(dòng)實(shí)現(xiàn)免Portal訪問共享互聯(lián)網(wǎng)。
將大數(shù)據(jù)、AI 引入網(wǎng)絡(luò)運(yùn)維中,實(shí)時(shí)感知網(wǎng)絡(luò)/用戶數(shù)據(jù),實(shí)現(xiàn)基于大數(shù)據(jù)、AI 的數(shù)據(jù)分析,依據(jù)數(shù)據(jù)分析結(jié)果,完成自動(dòng)化/半自動(dòng)化處理,實(shí)現(xiàn)網(wǎng)絡(luò)運(yùn)維智能化、主動(dòng)化、自動(dòng)化。
a)網(wǎng)絡(luò)隱患預(yù)測(cè)。對(duì)精確的網(wǎng)絡(luò)狀態(tài)、KPI 等數(shù)據(jù)實(shí)時(shí)自動(dòng)獲取分析,通過異常配置識(shí)別、資源超限預(yù)測(cè)等AI 技術(shù)挖掘網(wǎng)絡(luò)隱患,實(shí)時(shí)預(yù)測(cè)網(wǎng)絡(luò)隱患,在業(yè)務(wù)受損前消除隱患。
b)實(shí)現(xiàn)故障分鐘級(jí)自動(dòng)定位?;诤A窟\(yùn)維大數(shù)據(jù)實(shí)現(xiàn)故障傳播圖自學(xué)習(xí),結(jié)合在線的嵌入式AI異常識(shí)別能力+關(guān)聯(lián)聚類算法實(shí)現(xiàn)故障根因分鐘級(jí)定位,歷史故障可回溯。
c)用戶體驗(yàn)可視化。以用戶體驗(yàn)為中心,提取用戶體驗(yàn)關(guān)鍵指標(biāo),實(shí)時(shí)感知并依托大數(shù)據(jù)分析指標(biāo),逐步提升用戶體驗(yàn),提高用戶滿意度。
隨著VR/AR、4K視頻、超高清視頻會(huì)議等高帶寬、低時(shí)延應(yīng)用的出現(xiàn),無線接入對(duì)吞吐性能的要求越來越高。Gbit/s 級(jí)無線接入能力依托新一代WiFi-6 產(chǎn)品,適用于高密度無線接入和高容量無線業(yè)務(wù),滿足用戶帶寬、時(shí)延需求,使用戶獲得最佳體驗(yàn)。
WiFi-6 是下一代802.11ax 標(biāo)準(zhǔn)的簡(jiǎn)稱,引入多種新技術(shù),使得傳輸速度更快、并發(fā)連接數(shù)更多、吞吐量更大,具有以下一些優(yōu)勢(shì)。
a)采用OFDMA 技術(shù):相同信道同時(shí)傳輸多個(gè)數(shù)據(jù),提高信道利用率。
b)采用MU-MIMO 技術(shù):支持2.4 與5G 的多用戶并發(fā),提升傳輸效率,增加覆蓋范圍,降低使用成本。
c)采用空間復(fù)用技術(shù):減少AP 之間的同頻干擾,達(dá)到信道資源的共享。
共享互聯(lián)網(wǎng)和企業(yè)內(nèi)部組網(wǎng)業(yè)務(wù)在園區(qū)內(nèi)通過有線(任意RJ45 面板/有線接入交換機(jī)端口)和無線Wi-Fi(同一SSID)接入,實(shí)現(xiàn)多業(yè)務(wù)任意端口靈活接入。
有線接入用于電腦、打印機(jī)、相機(jī)等終端接入,可依據(jù)需求提供RJ45 面板或者RJ45 交換機(jī)接口,對(duì)于有供電需求的位置,可在提供RJ45 交換機(jī)接口的同時(shí),提供IEEE 802.3bt標(biāo)準(zhǔn)POE 供電,每個(gè)端口提供最高60 W功率供電。
大型體育賽事的業(yè)務(wù)需求包括共享互聯(lián)網(wǎng)、媒體專用網(wǎng)、互聯(lián)網(wǎng)專線。
共享互聯(lián)網(wǎng):對(duì)于大型體育賽事,無論是賽事的組織者,還是國(guó)內(nèi)外的媒體記者,現(xiàn)場(chǎng)觀賽者,在比賽的準(zhǔn)備和進(jìn)行過程中,都需要信息的傳遞和共享,快速溝通。因此,需為媒體、工作人員、觀眾,提供共享帶寬的互聯(lián)網(wǎng)接入服務(wù)。在以往大型體育賽事中,認(rèn)證方式比較復(fù)雜,難以實(shí)現(xiàn)無感知認(rèn)證。
媒體專用網(wǎng):是指為各家媒體分別組建一個(gè)虛擬專用網(wǎng),提供賽時(shí)照片即拍即傳和文件回傳至各自媒體獨(dú)立工作間的服務(wù),同時(shí)電腦、手機(jī)、相機(jī)等終端認(rèn)證方式要簡(jiǎn)單,尤其針對(duì)相機(jī)這類無法彈出Portal 頁(yè)面的啞終端。在以往大型體育賽事中,媒體專用網(wǎng)和共享互聯(lián)網(wǎng)都是物理隔離的,通過獨(dú)立組建一張物理網(wǎng)絡(luò),再劃分不同VLAN 給不同新聞社使用。網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,設(shè)備數(shù)量多,組網(wǎng)成本很高。同時(shí),用戶每次接入專網(wǎng)均需認(rèn)證,無法實(shí)現(xiàn)一次認(rèn)證,永久在線,用戶體驗(yàn)差。
互聯(lián)網(wǎng)專線:是指通過有線網(wǎng)絡(luò)為有專線需求的用戶,在特定位置提供固定帶寬的互聯(lián)網(wǎng)接入服務(wù),帶寬速率需可選可調(diào)節(jié)。而以往大型體育賽事中,專線業(yè)務(wù)開通周期長(zhǎng),設(shè)備配置復(fù)雜,無法實(shí)現(xiàn)帶寬隨選,或者帶寬調(diào)整很不靈活。
此外,大型賽事網(wǎng)絡(luò)的室內(nèi)外場(chǎng)館數(shù)量多,距離遠(yuǎn),故障定位難,排障時(shí)間長(zhǎng),備品備件數(shù)量多,各場(chǎng)館都需要運(yùn)維專家團(tuán)隊(duì),整體運(yùn)維難度比較大。
以上3 項(xiàng)業(yè)務(wù)需求與園區(qū)業(yè)務(wù)需求類似,因此本文提出的園區(qū)組網(wǎng)解決方案可以應(yīng)用到大型體育賽事組網(wǎng)方案中。
智慧園區(qū)網(wǎng)絡(luò)承載解決方案、網(wǎng)絡(luò)管理解決方案、網(wǎng)絡(luò)接入解決方案均可應(yīng)用到大型體育賽事組網(wǎng)解決方案中,可以實(shí)現(xiàn)多業(yè)務(wù)融合承載、業(yè)務(wù)無感知認(rèn)證、網(wǎng)絡(luò)智能運(yùn)維、多業(yè)務(wù)任意端口靈活接入等。
智慧園區(qū)統(tǒng)一承載網(wǎng)采用SR+EVPN技術(shù),為智能業(yè)務(wù)提供條件,網(wǎng)絡(luò)配置更簡(jiǎn)化,業(yè)務(wù)開通更迅速,可以實(shí)現(xiàn)多業(yè)務(wù)融合承載、業(yè)務(wù)統(tǒng)一無感知認(rèn)證、基于大數(shù)據(jù)及AI的智能運(yùn)維等。
可以預(yù)見,智慧園區(qū)統(tǒng)一承載網(wǎng)將為園區(qū)提供質(zhì)量更好、可靠性更高、便捷性更強(qiáng)的通信網(wǎng)絡(luò),推動(dòng)智慧園區(qū)網(wǎng)絡(luò)高質(zhì)量、高水平發(fā)展。