欢迎来到三一办公! | 帮助中心 三一办公31ppt.com(应用文档模板下载平台)
三一办公
全部分类
  • 办公文档>
  • PPT模板>
  • 建筑/施工/环境>
  • 毕业设计>
  • 工程图纸>
  • 教育教学>
  • 素材源码>
  • 生活休闲>
  • 临时分类>
  • ImageVerifierCode 换一换
    首页 三一办公 > 资源分类 > PPT文档下载  

    [信息与通信]工程篇四:网络综合布线系统.ppt

    • 资源ID:5615115       资源大小:919.50KB        全文页数:87页
    • 资源格式: PPT        下载积分:10金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要10金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    [信息与通信]工程篇四:网络综合布线系统.ppt

    2023/8/2,上海交通大学计算机系,1,计算机组网原理,工程篇四 网络综合布线系统,2023/8/2,上海交通大学计算机系,2,本章重点(第13章)什么是综合布线系统。综合布线系统的六个子系统。,2023/8/2,上海交通大学计算机系,3,一、综合布线系统概述,1.综合布线系统的含义 13.1.1 综合布线系统是一个模块化、灵活性极高的建筑物或建筑群内的信息传输系统,是建筑物内的“信息高速公路”。它既使语音、数据、图像通信设备和交换设备与其它信息管理系统彼此相连,也使这些设备与外部通信网络相连接。它包括建筑物到外部网络或电信局线路上的连线点与工作区的语音或数据终端之间的所有线缆及相关联的布线部件。,2023/8/2,上海交通大学计算机系,4,综合布线系统是一套规范化布线系统标准,这套标准主要是将所有语音、图像、消防、监控等布线组织在一套标准的布线系统上,使建筑物中各种通信自动化(CA)、办公自动化(OA)、楼宇自动化(BA)以及系统设备的线材接插件和跳线架使用统一标准与规格的产品,计算机线路和保安监控视像等无需重新拉线,只在配线间或主控机房的线路板上做对应的接口跳线转换即可。,2023/8/2,上海交通大学计算机系,5,2.综合布线系统的子系统 综合布线系统可以划分成6个子系统:工作区(终端)子系统;水平布线子系统;干线子系统;设备间子系统;管理子系统;建筑群子系统。建筑与建筑群布线系统结构如图1所示。,2023/8/2,上海交通大学计算机系,6,图13.1 建筑与建筑物综合布线系统结构,2023/8/2,上海交通大学计算机系,7,二、子系统介绍 13.1.2,1.工作区子系统 工作区子系统由终端设备连接到信息插座的连线组成,它包括装配软线、连接器和连接所需的扩展软线。如图2所示。,2023/8/2,上海交通大学计算机系,8,图13.2 工作区子系统,2023/8/2,上海交通大学计算机系,9,2.水平子系统 水平子系统将干线子系统线路从管理子系统的配线架上连接的线缆延伸到用户工作区(信息插座)。在现有建筑物内,干线子系统都由25对双绞线线缆组成,而水平子系统线缆数限制为4对双绞线,它们能支持大多数现代数据通信设备。在需要较高带宽应用时,可以采用光缆。水平子系统如图3所示。,2023/8/2,上海交通大学计算机系,10,图13.3 水平子系统,2023/8/2,上海交通大学计算机系,11,3.垂直干线子系统 垂直干线子系统提供建筑物的干线线缆的连接。它通常是在两个单元之间,特别是在位于中央点的公共系统设备处提供多个线路设施。该子系统由所有的布线线缆组成,或者由铜缆和光缆以及将此光缆连到其它地方的相关支撑硬件组合而成。如图4所示。,2023/8/2,上海交通大学计算机系,12,图13.4 干线子系统,2023/8/2,上海交通大学计算机系,13,为了与建筑群的其它建筑物进行通信,干线子系统把设备间的中继线和布线交叉连接点与建筑物间设施相连,以组成建筑群子系统。为了提供与外部网络的通信能力,干线子系统将中继线交叉连接点和网络接口(外部网提供的接口)连接起来。网络接口通常放在设备间或设备间相邻的房间,网络接口为这些设施和建筑物综合布线系统之间划定界限。,2023/8/2,上海交通大学计算机系,14,4.设备间子系统 设备间是在每一幢大楼的适当地点设置进出线设备、网络互连设备的场所。为便于布线,节省投资,设备间最好位于每一幢大楼的中间。设备间子系统把公共系统的各种不同设备互连起来,该子系统将中继线交叉连接处和布线交叉连接处与公共系统设备(如PBX)连接起来。,2023/8/2,上海交通大学计算机系,15,该子系统还包括设备间和邻近单元(如建筑物的入口区)中的缆线。这些导线将设备或电气保护装置连接到符合要求的建筑物接地点,相当于电话配线系统中站内配线设备及线缆,导线连接部份。,2023/8/2,上海交通大学计算机系,16,5.管理子系统 管理子系统设置在楼层配线间内,它由交连、互连和I/O设备等组成。如图5所示。管理子系统为连接其它子系统提供连接手段,交连和互连允许用户将通信线路定位或重定位到建筑物的不同部份,以便能更容易地管理通信线路。I/O位于用户工作区和其它房间,使用户在移动终端设备时能方便地进行插拔。,2023/8/2,上海交通大学计算机系,17,图13.5 管理子系统,2023/8/2,上海交通大学计算机系,18,6.建筑群子系统 建筑群子系统将一幢建筑物内的线缆延伸到建筑群中的另外一些建筑物内的通信设备和装置上。它提供楼群之间通信设施所需的硬件,其中有铜线缆、光缆和防止线缆的浪涌电压进入建筑物的电气保护设备,相当于电话配线系统中的线缆保护箱及各建筑物之间的干线线缆。,2023/8/2,上海交通大学计算机系,19,图13.6 建筑物综合布线系统典型应用示意图,2023/8/2,上海交通大学计算机系,20,三、综合布线系统工程设计等级及标准,1.设计等级(1)基本型(2)增强型(3)综合型,2023/8/2,上海交通大学计算机系,21,2.设计要点(1)设计起始阶段 评估用户的通信需求和计算机网络需求;评估用户楼宇控制设备自动化程度;评估安装设施的实施建筑物或建筑群环境和结构;确定通信、计算机网络、楼宇控制所使用的传输介质。,2023/8/2,上海交通大学计算机系,22,(2)将初步的系统设计方案和预算成本通知用户单位。(3)在收到最后合同批准书后,完成以下的系统配置、布局蓝图和文档记录。线缆路由文档;光缆分配及管理;布局和接合细节;光缆链路,损耗预算;施工许可证;订货信息。(4)要进行链路一致性测试,保证链路损耗是可接受的。,2023/8/2,上海交通大学计算机系,23,3.综合布线系统的标准(1)EIA/TIA568A/B商用建筑物电信布线标准;(2)ISO/IEC11801国际标准;(3)EIA/TIATSB-67非屏蔽双绞线系统传输性能验收规范;,2023/8/2,上海交通大学计算机系,24,(4)欧洲标准:EN5016、50168、50169分别为水平配线线缆、跳线和终端连接线缆以及垂直配线线缆标准。(5)中国工程建设标准化协会建筑与建筑群综合布线系统设计规范。,2023/8/2,上海交通大学计算机系,25,补充:智能建筑中的网络系统,1.什么是智能建筑2.智能建筑的网络组成3.智能建筑的网络结构4.方案实例,2023/8/2,上海交通大学计算机系,26,1.什么是智能建筑,美国将智能建筑定义为:通过对建筑物结构、系统、服务、管理四个基本要素及它们的内在关联的最优化考虑,来提供一个投资合理,而又拥有高效率的舒适、便利的环境。全球第一座智能大厦建成于1984年,位于美国康涅狄格州哈福德市。,2023/8/2,上海交通大学计算机系,27,现在国际上智能建筑正朝两个方向发展:智能建筑已不再限于智能化办公楼,正向酒店、公寓、商场、住宅甚至地下工程延伸。智能建筑由单体向区域性规划发展,从而导致上世纪90年代中后期“智能广场”、“智能小区”概念的完善及工程的实现。,2023/8/2,上海交通大学计算机系,28,2.智能建筑的网络组成,(1)网络平台 为建筑物内的用户提供统一的Internet接入,提供可以传输数据、语音、视频型号的网络交换平台。(2)数据中心 有一个环境良好的数据中心机房,为大楼用户提供机架资源,用户可以将各自的服务器系统、存储系统放在大楼统一提供的数据中心内。(3)管理平台 提供整个网络的管理功能。,2023/8/2,上海交通大学计算机系,29,智能建筑对网络系统的要求,除对网络系统的稳定性、可靠性和安全性要求外,还有其特定的要求。整个系统的网络设备要支持统一的网络管理,便于以后的维护和扩容,可方便地配置、管理客户端。每个楼层汇聚点要能实现多个VLAN网段的划分,为各独立公司提供内部划分VLAN的需求。在大楼内部,只有经过认证的企业人员可以使用网络,避免其他非认证人员上网,保证网络安全。,2023/8/2,上海交通大学计算机系,30,需要保证用户只能访问本公司的各种业务服务器,包括远程和楼内本企业用户,未经授权的用户不得访问。各进驻公司的远程用户可以通过VPN方式访问本企业内部的服务器。允许公司内部人员可以相互访问,不同公司人员之间不能互访。但要考虑特定人员之间要求建立互访关系。进驻企业为同一集团的公司时,允许某些高权限人员可以对集团其它企业的服务器进行访问。所有网络节点都可以访问Internet,并且在访问Internet之前要经过确认,未经确认的节点不允许访问Internet。,2023/8/2,上海交通大学计算机系,31,能够统计各独立公司上网访问Internet的数据流量和时间,并建立使用Internet的日志。根据1层大厅和2层多功能厅人员流动的特性,实即有线和无线网络同时接入,并且要考虑无线接入的安全认证问题。对各家公司财务部门可单独建网。,2023/8/2,上海交通大学计算机系,32,3.智能建筑的网络结构,核心层:通常配置两台核心交换机。接入层:交换机通常可以提供48端口或者24端口。接入层交换机通过千兆连接到核心交换机。防火墙无线网络:将无线AP接入到就近的汇聚点,覆盖不容易布线的宽阔场所。漏洞扫描系统:用于检测网络中存在安全隐患,找出系统中的安全漏洞,及时修补。网络认证系统网络管理系统,4.方案实例,5号楼,6号楼,图1 某智能化办公大楼计算机网络系统拓扑结构,2023/8/2,上海交通大学计算机系,35,方案特点,1.高性能和可靠性 核心交换机采用双交换引擎和冗余电源方式替代双机热备份方式,减少了投资,同时确保了交换机工作的可靠性。接入交换机通过千兆光纤上连到核心交换机,满足传送数据、语音、视频对带宽的要求。服务区交换机采用插槽式可扩充的三层交换机,百兆/千兆自适应端口,有利于服务器扩充。,2023/8/2,上海交通大学计算机系,36,2.高安全性(1)Internet出入口设置防火墙 对外的服务器放在防火墙之外。(2)服务器区部署防火墙(3)端点准入防御EAD DAD:Endpoint Admission Control 华为3Com公司设计的模块3.对移动办公的支持 采用Ipsec VPN的方式保证安全性。,2023/8/2,上海交通大学计算机系,37,图2 Internet出入口部署防火墙,2023/8/2,上海交通大学计算机系,38,Secpath 100F,图3 服务器区域防火墙的部署,2023/8/2,上海交通大学计算机系,39,2023/8/2,上海交通大学计算机系,40,图5 对移动办公的支持,2023/8/2,上海交通大学计算机系,41,主要设备(华为3Com公司产品),S6506R多业务核心交换机 冗余引擎和电源,引擎选用SilenceIII引擎,交换容易为384Gbps,包转发率为198Mpps。还提供万兆接口板,可升级到万兆。S3000接入交换机 48端口或24端口的二层交换机,具有管理到端口的能力。所有端口都具有单独的数据包过滤、区分不同应用流,根据不同的流进行不同的管理和控制,发现有病毒特征的计算机可以直接封堵相应端口。放置在各楼汇聚层的弱电配线间的机柜内(即管理子系统)。,2023/8/2,上海交通大学计算机系,42,S6502交换机 配有10M/100M/1000M接口板,交换容量192Gbps。放置在数据中心。AR4640路由器 采用双总线结构,包转发能力可达350Kpps,如果使用增强引擎,包转发性能可提升到1Mpps。Secpath100F防火墙 支持IPsec VPN。,2023/8/2,上海交通大学计算机系,43,华为公司 交换机、路由器、防火墙 产品简介,2023/8/2,上海交通大学计算机系,44,QuidwayS8500系列核心路由交换机,Quidway S8500系列核心路由交换机(以下简称S8500)是由华为公司自主开发的新一代高性能核心路由交换机产品,提供大容量、高密度、模块化的二到四层线速转发性能,具有强化的IP路由性能,同时支持分布式的MPLS线速转发、完善的QoS保障、有效的安全管理机制和电信级的高可靠设计,满足高端用户对多业务、高可靠、大容量、模块化的需求,可广泛应用于构建IP城域网、大型园区网的网络骨干、交换核心和汇聚中心。,2023/8/2,上海交通大学计算机系,45,2023/8/2,上海交通大学计算机系,46,先进的体系结构 采用全分布式体系结构设计,通过最长路由匹配和Crossbar技术进行高速报文交换,从而大大提升了路由交换机的转发性能和扩充能力。Crossbar交换网以负荷分担方式工作,S8512可提供高达720Gbps的交换容量。接口板通过多条高速总线分别连到两块主控板上的Crossbar交换网,从而实现真正的双主控、双交换网的热备份,极大的提高了系统的可靠性。,2023/8/2,上海交通大学计算机系,47,采用了最长匹配、逐包转发的方式。随着设计水平的不断提高,以及工艺、集成度的不断增加,S8500在保持现有低成本的基础上,已经能够完成线速最长匹配,克服了传统交换机硬件只能处理精确匹配表,处理最长匹配表只能用软件来实现的缺陷,从而在保持线速性能和低成本的基础上,革命性的解决了传统交换机的缺陷,能够有效的抗击网络“红色代码”、“冲击波”等病毒的攻击,更加适合大规模、多业务,复杂流量访问的网络,更加适合以太网的城域化发展。,2023/8/2,上海交通大学计算机系,48,大容量、高密度线速交换 可以提供高达1.8T背板带宽、720Gbps交换容量、432Mpps转发能力。并可提供高密度接口板,支持线速转发。此外在保持线速转发性能的基础上,后续端口密度将不断提高,将支持48端口千兆以太网接口板和4端口10GE接口板等高密度单板。产品还具有强大的硬件平台升级能力。在背板上预留大量的总线接口用于以后扩容,S8512产品交换容量可以平滑扩容到Tbit级,可以满足用户日益增长的带宽需求,并能够极大的保护和节约用户投资。,2023/8/2,上海交通大学计算机系,49,运营级10GE接口支持 提供的运营级10GE接口克服了早期10GE接口的诸多局限,在线速转发的基础上能够提供强大的QoS保障,并支持丰富的ACL、策略路由、安全等特性。产品除了提供标准的LAN接口,还可以提供使用波分复用技术的10GBASE-LX4接口,从而大大提高了用户组网的灵活性。10GE接口在提供强大的业务处理能力的同时,保持了以太网一贯的兼容性和简单易用,升级便利。,2023/8/2,上海交通大学计算机系,50,MPLS分布式线速支持电信级可靠性设计 能够满足苛刻的电信级网络可靠性要求,系统可靠性达到:99.999。完善的安全机制,2023/8/2,上海交通大学计算机系,51,S8505 S8508 S8512交换容量 300Gbps 480Gbps 720Gbps(可扩展至600G)(可扩展至960G)(可扩展至1.44T)背板容量 750Gbps 1.2Tbps 1.8Tbps(可扩展至1.5T)(可扩展至2.4T)(可扩展至3.6T)包转发率 180Mpps 288Mpps 432Mpps槽位数量 7 10 14,2023/8/2,上海交通大学计算机系,52,QuidwayS6500系列高端路由交换机,S6500是华为公司面向IP城域网、大型企业网及园区网推出的低成本高性能路由交换产品,提供大容量、高密度、模块化的二/三层线速转发性能,能够为城域网、园区网、数据中心提供高速链路,构建端到端以太网络,可作为城域网区域汇聚层交换机和企业的核心交换机。S6500系列交换机包括四个型号的产品:S6502(2槽),S6503(4槽),S6506(7槽),S6506R(8槽)。,2023/8/2,上海交通大学计算机系,53,引擎规格多 基于新一代ASIC技术的Salience 系列交换路由引擎将L2/3/4线速转发与丰富的QOS、ACL特性结合在一起,是组建高可靠、低时延的核心网络的重要保障。S6500提供系列化的引擎,可以根据用户的需求在系列化机箱上进行灵活配置。Salience I(交换容量32Gbps,24Mpps)Salience I(交换容量64Gbps,48Mpps)Salience II(交换容量64Gbps,48Mpps)Salience III 96G(交换容量96Gbps,72Mpps)Salience III 384G(交换容量384Gbps,198Mpps)Salience III 768G(交换容量768Gbps,432Mpps),2023/8/2,上海交通大学计算机系,54,接口板类型多 支持百兆、千兆、万兆等各种类型的以太网接口,支持无源光网络GEPON接口(OLT);提供100m-100km可选择的传送距离;提供4口/单板-48口/单板的接口密度,全面满足客户需求。先进的体系结构 S6500采用全分布式体系结构设计,采用功能强大的ASIC芯片进行高速路由查找,并通过Crossbar技术进行高速报文交换,从而大大提升了路由交换机的转发性能和扩充能力。Crossbar交换网芯片内置于主控板,不再单独占用设备槽位,可提供高达768G的交换容量。,2023/8/2,上海交通大学计算机系,55,万兆接口支持:S6500提供的新一代万兆以太网克服了早期万兆以太网的诸多局限,在线速转发的基础上能够提供强大的QoS保障,并支持丰富的ACL、策略路由、安全等特性。S6500支持高密度万兆设计,每块业务板可以提供14个万兆接口。,2023/8/2,上海交通大学计算机系,56,Quidway S5516千兆三层交换机,S5516是华为公司面向IP城域网的汇聚层和大型企业或园区网的汇聚层推出的盒式高密度可堆叠二、三层全线速以太网交换机产品。通过提供高密度的GE端口,为IP城域网或者园区网提供GE接口的汇聚和收敛功能,是组建园区网中心和IP城域网汇聚层的理想产品。,2023/8/2,上海交通大学计算机系,57,先进的体系结构、卓越的性能 具有64Gbps背板带宽,32Gbps交换容量,24Mpps转发能力,最大支持32K路由表项,基于最长匹配的路由方式,保证了所有报文均获得相同的转发性能,对“红码病毒”和“冲击波病毒”的攻击具有天生的防御能力。强大的处理能力是构建可靠、稳定、高速的IP网络平台的重要保障。灵活的组网能力 采用模块化设计,4个接口槽位,每个接口槽位可提供4个GE端口,提供多种规格千兆接口模块供选择,支持高性能SFP光接口,支持GE电口、单/多模光口模块的混合配置,并可提供堆叠接口模块,可以和系列交换机堆叠,能够提供更灵活的组网模式。,2023/8/2,上海交通大学计算机系,58,强大的网络适应能力 支持丰富的二层、三层协议:支持OSPF,RIP I/II,IS-IS,BGP4等路由协议,支持802.1q,GVRP等二层协议;提供RSTP,VRRP,PIM协议,支持802.1x用户认证功能,可胜任各种复杂网络的组网需求。丰富的QoS策略 支持DiffServ、802.1p、GTS、WRR、RED等优先级处理和调度算法可以对不同优先级业务进行调度及良好的网络拥塞控制策略,提供以64Kbit/s为步长的流控粒度,可以对不同业务进行更细致的管理,支持基于L2/3/4的流分类,丰富的Qos策略是构建高质量“三网合一”网络的基础。,2023/8/2,上海交通大学计算机系,59,Quidway S5000系列千兆以太网交换机,S5000是华为公司自主开发的二层线速全千兆以太网交换产品,是为城域网二层汇聚、企业网高速互连和千兆到桌面应用而设计的智能型可网管交换机。S5000系列以太网交换机应用在城域网,可以提供多路千兆光口,从而能够进行城域网汇聚,解决高端设备的GE端口紧张的问题;S5000系列还提供设备电源冗余备份保护。S5000系列以太网交换机目前包含型号:S5012G、S5012T-12/10GBC、S5024G-24/20TP。,2023/8/2,上海交通大学计算机系,60,Quidway S3500系列三层交换机,S3500是华为公司为充分满足高QOS保证的需求而推出的智能型以太网交换机。S3500系列快速智能三层交换机支持L2L7层的流分类,在流分类的基础上可以进行ACL和QOS方面的多种操作,提供完善的路由协议、VLAN控制、流分类、QOS保证的机制,以及完备的业务控制和用户管理能力,可作为关注业务管理控制能力的局域网/企业网、业务网和驻地网的汇聚三层交换机。S3500系列快速三层交换机包括S3526C、S3526E-FS、S3526E-FM三款类型。,2023/8/2,上海交通大学计算机系,61,全线速的多层交换 S3500系列快速智能三层交换机12.8Gbps的总线带宽为交换机所有的端口提供三层线速交换能力,最大提供32个子网路由接口,硬件支持层线速交换,能够识别、处理四到七层的应用业务流,所有端口都具有单独的数据包过滤、区分不同应用流,并根据不同的流进行不同的管理和控制。完备的安全智能控制策略 支持802.1x和Web Portal认证,在用户接入网络时完成必要的身份认证,还可以通过灵活的MAC、IP、VLAN、PORT任意组合绑定,有效的防止非法用户访问网络。支持多种ACL访问控制策略,能够对用户访问网络资源的权限进行设置,保证网络的受控访问。丰富的QOS策略,2023/8/2,上海交通大学计算机系,62,QuidwayS2026 SI系列以太网交换机,S2026SI是华为公司自主开发的二层线速以太网交换产品,是为要求具备高性能、较大端口密度且易于安装的网络环境而设计的智能型可网管可堆叠的交换机。支持的业务如Internet宽带接入、企业网和园区网组网以及提供多播服务功能,支持多播音、视频服务及视频点播(VOD)服务。S2026 SI系列以太网交换机目前包含型号:S2026C-SI、S2026Z-SI。,2023/8/2,上海交通大学计算机系,63,全线速的二层交换 内部提供9.6Gbps的总线带宽,为交换机所有的端口提供二层线速交换能力,包转发率达到3.87Mpps。完备的安全智能控制策略 支持802.1x认证,还可以做认证Server,在用户接入网络时完成必要的身份认证,同时动态的配置VLAN,有效的控制用户访问网络资源。该系列具备端口限速功能,可以最大16级的带宽控制粒度进行端口带宽分配,控制用户的接入速率,防止恶意侵占网络带宽。交换机提供128个802.1Q VLAN,支持MAC地址和端口绑定,广播风暴抑制和端口锁定功能,保证接入用户的合法性。,2023/8/2,上海交通大学计算机系,64,Quidway NetEngine 5000E核心路由器,2023/8/2,上海交通大学计算机系,65,NE5000E是华为公司面向互联网骨干节点、城域网核心节点以及数据互联中心节点推出的顶级核心路由器产品。NE5000E秉承第五代路由器理念,基于先进的网络处理器技术、ASIC技术、IPv6技术和光背板互连技术,采用分布式和可扩展性设计,具备海量交换容量和超高转发性能,全面满足新一代互联网对带宽性能、服务质量、业务提供能力的需要。NE5000E所具备的高性能、丰富业务特性、高可靠性和模块化扩展性,给网络带来更多价值,是下一代互联网的理想选择。,2023/8/2,上海交通大学计算机系,66,持续扩展能力 NE5000E采用先进的无阻塞交换网络,单机系统接口容量可达1.28Tbps,支持高密度10G/40G接口。提供64个线速10G POS接口,或者16个线速40G接口,转发性能高达1600Mpps。NE5000E通过光背板互连方式实现容量扩展,支持多机框的级联,接口容量可扩展为80Tbps,提供4096个线速10G POS/10GE接口,或者提供1024个线速40G POS接口。,产品特点,2023/8/2,上海交通大学计算机系,67,卓越路由性能 支持OSPF、IS-IS、BGP等各种单播路由协议,提供完善组播路由协议,支持超大路由表容量,端口在路由振荡等复杂路由环境下仍然能够保持线速转发。具备快速收敛机制,显著提高网络的可靠性。丰富业务特性 NE5000E采用先进的ASIC和网络处理器技术,具备丰富的业务特性,而且性能优异,提供MPLS VPN/TE、QoS、组播、安全等全面的特性,可实现IPv4向IPv6的平滑过渡。NE5000E具备快速良好的业务升级和扩展能力,最大限度地保证用户投资,加速IP网络向宽带化、安全化、业务化、智能化方向发展。,2023/8/2,上海交通大学计算机系,68,Quidway NetEngine 80E核心路由器,NE80E是华为公司推出的NE80增强型高端网络产品,主要应用在IP骨干网、IP城域网以及各种大型IP网络的核心位置,可提供线速10G接口。NE80E基于分布式的硬件转发和无阻塞交换技术,具备电信级可靠性、线速转发性能、完善的QoS机制、丰富的业务处理能力、优异的扩展能力,满足不断增长的数据和互联网业务对网络骨干设备的需求,可实现IPv4向IPv6的平滑过渡。,2023/8/2,上海交通大学计算机系,69,强大的路由能力、线速的转发性能 NE80E支持IP/MPLS分布式转发,路由能力强大,支持超大路由表,提供RIP、OSPF、IS-IS、BGP4和多播路由协议等丰富的路由协议功能,具备快速收敛功能,在复杂路由环境下稳定自如,适合IP骨干网应用。NE80E实现所有接口(包括POS 10Gbps)的全双工线速转发,可以提供16个10Gbps接口,整机IP/MPLS的包转发性能高达400Mpps。,2023/8/2,上海交通大学计算机系,70,Quidway NetEngine 80核心路由器,2023/8/2,上海交通大学计算机系,71,NE80是华为公司推出的高端网络产品,主要应用在IP骨干网、IP城域网以及各种大型IP网络的核心位置。NE80基于分布式的网络处理器硬件转发和无阻塞交换技术,其电信级可靠性、线速转发性能、完善的QoS机制、丰富的业务处理能力、优异的业务扩展能力,满足不断增长的数据和互联网业务对网络骨干设备的需求。,2023/8/2,上海交通大学计算机系,72,Quidway AR46系列业务中心路由器,2023/8/2,上海交通大学计算机系,73,AR46系列 是华为公司面向运营商及大型行业、企业核心对高性能、高可靠性多业务路由器的需求,秉承“业务与性能并重、业务平滑演进”的设计理念,面向全业务、开放的业务模型而开发的新一代智能业务路由器。AR46系列路由器可以提供RPU-350Kpps(固定2FE接口)和ERPU-1000Kpps(固定3GE接口)两种引擎;配备不同的机箱AR46-80、AR46-40、AR46-20,分别提供8、4、2个业务槽位,根据网络规模的不同,AR46凭借其高弹性、高性能可以应用于运营商边缘路由器,大型行业网汇聚层路由器、也可在企业网中作为核心路由器。,2023/8/2,上海交通大学计算机系,74,高效的双总线结构AR46系列路由器采用了独特的的双总线体系结构,两条独立的PCI总线以及高性能的CPU,配合自主知识产权的IPTurboEngineTM技术,极大的提高了系统转发性能。本着贴近客户的需求,继AR 46提供双总线、单内核引擎的350Kpps转发能力之后,为了进一步提升宽带业务性能而推出双总线、双内核引擎的1000Kpps转发能力的引擎,转发性能远远高于业界同等档次的产品。AR46系列路由器的高性能是业务的高性能,在处理各种业务时转发性能不会出现明显下降,可以不断提升运营商边缘、大型行业及企业中心应用环境的业务性能。,2023/8/2,上海交通大学计算机系,75,Quidway AR28-40/80模块化中心路由器,AR 28-40/8是华为公司Quidway AR系列路由器中面向运营商和企业用户的网络产品,采用32位的微处理器技术,使用VRP(通用路由平台),提供了极其丰富的软件特性,支持哑终端接入服务器和金融POS接入功能,支持SNA/DLSw、VoIP特性等,提供丰富的备份方案及QoS特性;AR28-40/80硬件采用模块化结构,具有更高的处理能力和更大的接入密度;采用华为公司VRP网络操作系统平台,支持更多的功能特性,如华为公司动态VPN(DVPN)功能、分支机构智能管理解决方案(BIMS),具备MPLS VPN功能、可平滑升级支持IPv6符合未来IP技术的发展潮流。AR28-40、AR28-80既适合于在大型网络中担当汇聚层路由器,也可以在中小型企业网中担当核心路由器。,2023/8/2,上海交通大学计算机系,76,VPN解决方案支持L2TP VPN、GRE VPN、IPSec VPN、SSL VPN、MPLS L3VPN、MPLS L2VPN、华为动态VPN等多种VPN业务。AR28系列路由器支持华为公司动态VPN(DVPN)技术,相比传统IP VPN组网,不仅维护成本低,同时网络应用更加灵活,动态VPN提供完善的认证和加密特性,完全保证用户的网络安全。互连协议 以太网、桥、帧中继、X.25、HDLC、SDLC、LAPB、SLIP、PPP、PPP头压缩、MP、ISDN、PPPoE Client、按需拨号、拨号串循环备份、PPP/ISDN回呼、L2TP建立二层隧道、GRE建立三层隧道、IPSEC建立三层隧道、xDSL宽带接入。,2023/8/2,上海交通大学计算机系,77,网络协议 DHCP、VLAN、IPX、DLSw、RIP-1/RIP-2、OSPF、BGP、策略路由、组播、路由负载分担、地址借用、TCP报文头压缩、路由策略。应用层协议及业务特性 Telnet、SSH、Rlogin、dumb terminal、增强安全特性的终端接入服务器、金融POS接入服务,RTC、LPD、FTP、Ping及NTP应用层协议或业务特性。,2023/8/2,上海交通大学计算机系,78,Quidway AR18-3x系列xDSL路由器,2023/8/2,上海交通大学计算机系,79,AR 18-3x系列是华为公司面向家庭办公、小型办公室(Small Office Home Office,SOHO)、小企业及企业分支机构等开发的xDSL路由器产品,包括AR18-30、AR18-31两个型号。AR18-3x系列xDSL路由器全部采用固定通信接口,AR18-30和AR18-31采用的是ADSL over POTS(ANNEX A标准)接口,都包含四个交换式以太网LAN接口,其中AR 18-31还包含有一个ISDN BRI S/T备份接口,以保证主用线路故障时业务的连续性。AR18-3x系列xDSL路由器采用华为公司VRP网络操作系统平台,支持丰富的功能特性,如安全、QoS、路由、动态VPN(DVPN)、分支机构智能管理解决方案(BIMS)等,能够为不同行业用户和大中型企业用户提供全方位的端到端的网络解决方案。VRP提供中文帮助界面,配置十分简单。,2023/8/2,上海交通大学计算机系,80,Quidway AR18-2x系列以太网路由器,AR 18-2x系列是华为公司面向家庭办公、小型办公室(SOHO)、小企业及网吧等开发的以太网接口为主的路由器产品。主要包括AR18-20、AR18-20S、AR18-22、AR18-22-24等几个型号。AR18-2x系列以太网路由器全部采用固定以太网接口,集成了二层交换模块,可以满足用户不同的接入组网需求。接口符合国际网络标准,保证了与其它厂家产品在各个层面上的互通,可最大程度保护用户的已有投资。,2023/8/2,上海交通大学计算机系,81,AR18-2x系列以太网路由器采用华为公司VRP网络操作系统平台,支持丰富的功能特性,如安全、QoS、路由、动态VPN(DVPN)、分支机构智能管理解决方案(BIMS)等。VRP提供中文帮助界面,配置十分简单。AR18-20/20S提供一个10M以太网WAN接口,AR18-22和AR18-22-24提供两个10/100M以太网WAN接口,可实现带宽捆绑及链路备份功能。AR 18-20/20S/22具有四个LAN二层以太网接口,AR18-22-24具有24个二层以太网接口,分别提供从14Kpps到64Kpps的以太网线速转发能力,全面提升网络接入性能,配合提供PPPoE等丰富的接入协议,满足用户不同的组网需求。,2023/8/2,上海交通大学计算机系,82,EUDEMON系列防火墙,2023/8/2,上海交通大学计算机系,83,Quidway Eudemon 500、1000防火墙,500、1000防火墙是华为公司推出的新一代基于网络处理器技术(NP)的硬件高速状态防火墙,所提供的千兆级的性能可以满足大型网络和电信级服务的需要。Eudemon系列防火墙将动态检测技术(ASPF)、P2P业务控制与带宽管理、虚拟专网(VPN网关)与地址转换技术(NAT)良好的结合以来,为用户的网络提供无与伦比的安全保护、具备电信级设备的出色性能和高可靠性。,2023/8/2,上海交通大学计算机系,84,有效防止各种网络攻击,例如:窃听报文、IP地址欺骗、源路由攻击、地址端口扫描、多种Dos攻击;应用层攻击(Java、ActiveX控件、“特洛依木马”等);以及智能的蠕虫病毒防范等等。支持丰富的协议,对HTTP、FTP、RTSP、SIP、MGCP、H.323(包括T.120、Q.931、RAS、H.245等)、HWCC以及通用的TCP、UDP应用进行状态监控。支持多种防火墙日志,可以提供事后追踪的功能。并且为适应大流量的应用环境需求,除文本格式外,还可以高速输出二进制格式的日志。,2023/8/2,上海交通大学计算机系,85,增强的黑名单功能,可以对染毒用户网络权限加以控制,通过该名单,还可以提供下一步的服务(如公告、在线杀毒等)。提供开放的IDS联动接口协议以及LIB库,可以快速与其它厂家的IDS系统联动,例如启明星辰、安氏中国、东方龙马、金诺网安等,共同构建全面网络安全防护。采用华为公司专用的嵌入式操作系统,避免了普通防火墙采用通用操作系统天生的安全漏洞。可按照RADIUS协议规范实现AAA,构建分布式客户/服务器安全访问应用控制。,2023/8/2,上海交通大学计算机系,86,对P2P软件采用深度检测的方法,可以精确的识别P2P流量,以达到对P2P流量进行限制的目的。Eudemon系列防火墙针对网络中泛滥的BT(也包括其他P2P)应用,可以根据用户需求,对BT流量作100K1G的带宽限制。能够通过公网安全传输数据的全功能VPN网关,可构建远程访问、网络到网络等多种VPN组网。Eudemon系列支持多种IP VPN的接入方式,例如L2TP、GRE、IPSec,以及华为公司专有的DVPN等等。,2023/8/2,上海交通大学计算机系,87,Quidway Eudemon(守护神)100、200 防火墙,是新一代硬件高速状态防火墙,不仅支持丰富协议的状态检测及地址转换功能,而且具备强大的攻击防范能力,提供静态和动态黑名单过滤等特性,可提供丰富的统计分析功能和日志。还可支持QoS、VPN等特性,提供完善的组网应用解决方案。它业务适应范围广,对语音、视频等业务支持良好(支持RTSP、H.323、SIP、MGCP、RTSP等协议),在NGN、多媒体等领域获得广泛应用。100和200都是基于华为专业电信级硬件平台和VRP软件平台,在性能档次、接口规格方面有所不同,分别适用于小型、中型网络的安全保证。,

    注意事项

    本文([信息与通信]工程篇四:网络综合布线系统.ppt)为本站会员(sccc)主动上传,三一办公仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一办公(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-2

    经营许可证:宁B2-20210002

    宁公网安备 64010402000987号

    三一办公
    收起
    展开