重庆电信IP城域网建设工程(四)总体方案建议和详细设计.doc
《重庆电信IP城域网建设工程(四)总体方案建议和详细设计.doc》由会员分享,可在线阅读,更多相关《重庆电信IP城域网建设工程(四)总体方案建议和详细设计.doc(100页珍藏版)》请在三一办公上搜索。
1、重庆电信IP城域网建设工程技术建议书(四)总体方案建议和详细设计华为技术有限公司2008年11月目 录前 言51概述61.1华为数据通信简介61.2项目背景101.3本期工程建设目标及原则111.4华为承建本期工程的优势122总体方案建议及系统配置142.1重庆电信业务需求特点142.2本期工程建设内容及配置方案152.3建议方案一网络拓扑设计172.3.1各区县拓扑设计172.3.2设备选型考虑202.4方案二演进方案拓扑设计222.4.1拓扑设计222.5两种方案整体特点252.6本期工程选用设备简介253路由策略283.1IGP路由选择283.2BGP路由设计293.3组播路由协议的选择
2、303.4方案一路由总体方案303.5方案一负载均衡323.6方案二路由总体方案333.7方案二RPR技术描述334IP地址规划374.1IP地址规划原则374.2业务接入的地址分配385城域网内各局域网方案405.1局域网建网方式405.1.1大容量、少局所建网思路405.1.2电信级建网策略405.1.3准电信级建网策略425.1.4廉价的建网策略425.1.5方案比较445.2HGMP组管理方案446VLAN规划466.1宽带用户vlan规划(PUPV)466.2按业务划分vlan(PSPV)486.3组播vlan及IGMP snooping、HGMP486.4QinQ业务解决方案506
3、.5QinQ的典型组网应用527MPLS VPN方案建议547.1华为MPLS VPN方案介绍547.2MPLS VPN的接入597.3城域网MPLS VPN方案建议617.4VPLSQinQ方案建议627.5与CN2关系668QOS及MPLSTE方案建议688.1QoS方案介绍688.2本期工程QoS方案建议728.2.1重庆电信Diffserv解决方案728.2.2重庆电信MPLS TE解决方案739网络安全建议769.1概述769.2网络安全策略769.3网络各层安全性考虑779.4网络安全措施789.5重庆电信城域网S8500的安全策略应用7910向IPV6迁移8110.1设备迁移81
4、10.2网络迁移8111网络管理8211.1iManager N2000 DMS系统简介8211.1.1N2000 DMS简介8211.1.2DMS系统特点8211.1.3网管系统组网8211.1.4网管安全可靠措施8411.1.5网络运维建议8611.2DMS相关组件功能介绍8611.2.1网元管理框架8611.2.2广域网管理系统8711.2.3TrafficView8811.2.4网络管理工具(NSC&NDA)8811.3华为MPLS VPN业务管理解决方案9111.3.1iManager NSM VPN Manager简介9111.3.2VPN Manager系统特点9112IP业务发
5、展建议9412.1IP业务运营分析9412.2重庆电信IP业务发展建议9412.3典型业务实施方案9513尾声9914附录:华为VPLSQINQ支持及运用案例10014.1产品形态10014.2互通性10014.3华为VPLS+QinQ业务开展情况汇报10114.3.1英国FiberNet网全网开展VPLS业务10114.3.2温州广电开展VPLS业务的用户使用报告102前 言根据重庆电信区县宽带城域网业务发展,建设中的网络及设备要求结合网络的未来发展趋势,结合将来中国电信CN2网络的建设,及IP V6技术的应用。贯彻建立一个安全可靠、可运营,可管理、可维护,及高效可扩展宽带网络等原则,华为公
6、司给出了相应的组网及业务解决方案。该方案采用运营级的高性能网络设备,具有很强的扩展能力,丰富、高性能的QoS、L2/L3 MPLS VPN、组播、IPv6等业务特性,满足建立城域L2网络和L3网络的需要,同时对城域网建设提出了IP电信网的解决方案,可以保证端到端的QoS,从而真正实现对IP网络的电信级运营和管理,实现电信业务在IP网络上的承载。华为公司为本期工程提供的网络设备和解决方案,能够满足重庆电信区县目前及未来长期发展的需要。同时,随着业务的发展,中国所有的电信运营商都将成为全业务运营商,电信业务竞争将从当前的以业务及区域为基础的单一型竞争转变为全业务、全地域、全方位的竞争格局。而由于I
7、P技术的开放性、IP业务的多样性等特点,以及随着终端分组化、智能化的发展,IP网络已逐步发展成为全业务承载网络的核心。因此,能否打造一张可运营可管理、安全可靠、具备多业务承载能力的电信级IP网络,将成为各电信运营商开展全业务运营的关键。从售前到售后,为客户提供最完善的服务、实现客户商业价值是华为技术有限公司的一贯宗旨,有关本方案的一切问题,欢迎重庆电信在任何时间垂询。1 概述1.1 华为数据通信简介面对下一代网络向分组化、宽带化、智能化的发展趋势,华为1994年开始从事数据通信产品技术研究与产品开发,经过9年的发展,华为已成为业界领先的端到端设备及业务解决方案供应商,华为不仅提供完备的骨干层、
8、汇聚层及接入层设备与解决方案,满足各种组网技术的需要,还在业务层及管理层提供丰富的业务及丰富的业务管理特性,全面提供满足运营商和企业网客户需求的客户化解决方案。业务融合是网络一体化发展的基本要求,华为Quidway智能交换解决方案体系结构在基础平台、业务管理、增值业务三个层面提供系统解决方案,构建端到端的可管理、全线速、全业务智能交换业务网络,全面支持Qos、安全、内容分布、MPLS VPN等业务特性及解决方案,通过集群、堆叠、HGMP、Qos、可控组播、安全技术,提供优良的可管理特性,充分满足语音、数据、视频业务的综合传送。2000年10月,北京国际通信展上华为在业界首次大规模地提出“城域网
9、”概念,成为“可管理、可增值”的数据网络建设与运营的倡导者、实践者与领先者。2001年12月,华为成为国内首家获得软件开发管理CMM 四级国际认证的企业;2003年1月,华为数据通信研发中心北京研究所通过软件开发CMM-4级国际认证。2002年12月,华为发布了中国人的第一个RFC标准(HoPE,分层式PE) - “draft-libin-hierarchy-pe-bgp-mpls-vpn.txt”,实现了MPLS VPN网络的边缘延伸,奠定了MPLS大规模、灵活、快速部署的商用基础。2002年12月,华为提出了包含时间、空间、网络层次的三维度端到端集成安全体系架构。 2003年1月,华为发布
10、了业界领先的基于网络处理器的第五代路由器技术,NE80系列产品在网上得到广泛使用。2003年3月,华为推出了业界首套跨厂商、多类型MPLS VPN的统一管理系统 - VPN Manager,真正实现了MPLS VPN业务的可运营、可管理。2003年10月,华为作为国内第一家通信设备制造商,通过了信息产业部IPv6的测试。产品系列:1)路由器产品系列Quidway 系列路由器提供从核心、骨干、接入端到端解决方案,产品系列、业务特性及解决方案能力业界领先,已经成为全球最重要的路由器供应商之一,全面满足运营商骨干网和企业网组网的需要,产品系列包含:Quidway NetEngine 5000 万兆核
11、心路由器Quidway NetEngine 80 核心路由器Quidway NetEngine 40 系列通用交换路由器Quidway NetEngine 20 系列多业务路由器Quidway NetEngine 16E/08E/05 骨干路由器Quidway R4600 系列中端路由器Quidway R1700/2600/3600 系列模块化多业务路由器 Quidway R2500 系列远程分支路由器 Quidway R1600 系列SOHO路由器 2)以太网交换机产品系列:Quidway S系列可管理、可运营、全线速、全业务智能以太网交换机,产品的系统设计、扩展能力以及丰富的业务特性满足宽
12、带城域网络的需求,能为客户提供更加高效、安全、易于扩展的客户化解决方案。产品涵盖核心层、边缘层及接入层,能够提供端到端的以太网交换机解决方案,能够为城域网、园区网、企业网提供端到端解决方案,产品系列包含:Quidway S8000 系列核心路由交换机Quidway S6500 系列千兆路由交换机Quidway S5000 系列千兆以太网交换机Quidway S3500 系列路由交换机Quidway S3000 系列快速以太网交换机Quidway S2000 系列边缘接入交换机 Quidway S1000 系列非网管快速以太网交换机Quidway MA5200 系列以太网接入服务器Quidway
13、 WA1000 系列无线局域网系统3)安全网关产品系列: Quidway Eudemon100 系列防火墙Quidway Eudemon200 系列防火墙Quidway Eudemon1000 系列防火墙4)业务系统产品系列:VRP(Versatile Routing Platform) 通用路由平台iManager N2000/DMS 统一网管系统iManager VPN Manager VPN业务管理系统CAMS 综合访问管理服务器华为数据通信产品统一的VRP操作系统,已经有9年研发及应用积累,在实用性、性能及业务特性等方面均处于业界领先水平。统一的iManager N2000/ DMS网
14、管系统,支持中文界面,采用标准协议和开放技术,全面兼容主流网管平台。iManager VPN Manager是业界第一个能够支持多厂商设备的VPN业务管理系统,能够提供MPLS/BGP VPN、MPLS L2 VPN、VPLS等业务的管理。CAMS综合访问管理服务器,支持不同网络设备的认证、授权、计帐及用户管理需求,为接入商业网、企业网、智能化小区提供灵活的资费策略和详细的分析、决策信息,支持信息统计和详细话单统计功能输出及定制接口。市场应用:数据通信领域,华为充分运用了市场压强原则,采取了接入服务器/IP电话-路由器-以太网交换这样的发展脉络,逐步建立品牌和确立了竞争优势。数据通信应用情况如
15、下(截止2004年6月30日):Quidway NetEngine 80系列第五代核心路由器商业应用超过1900台,参与了10个国家级骨干IP网络、50多个省级骨干IP网络的建设,成为全球核心路由器主要供应商;Quidway NetEngine 16E/08E/05系列高端路由器产品网上运行4100台;Quidway S6000/8000系列高端以太网交换机网上运行超过7000台;Quidway MA5200系列BAS 设备网上运行近8600台,成为IP城域网建设和优化的核心产品。累积销售路由器超过26.8万台,以太网交换机达到49.4万台,成为全球市场覆盖范围最广的主导厂商之一;全系列数据产
16、品广泛应用于运营商、政府、教育、银行、证券、保险、税务、电力等行业市场,并规模进入英国、泰国、德国、澳大利亚、埃及、新加坡、韩国、香港、俄罗斯、巴西等三十多个国家或地区。 研发体系:2001月12月,华为成为国内首家获得软件开发管理CMM 四级国际认证的企业。作为全球IP领域具有重要影响力的华为北京研究所,专门从事IP领域全面解决方案的开发,并在深圳、南京和印度设有分部。华为利用自身在IPD、CMM方面的管理优势和产品开发的后发优势,在产品的系统设计、扩展能力以及业务特性等方面满足宽带城域网络和企业网络的需求,为客户提供更加高效、安全、易于扩展的客户化解决方案。采取基于共享器件/软件系统的开发
17、设计方法,全部数据通信产品采用统一的VRP通用操作平台和iManager DMS网管系统,保持持续的ASIC系列芯片的开发投入,不断推出性价比更优的解决方案与产品。合作体系:为成为具有全球竞争力的设备及解决供应商,华为快速构筑不断增值的价值网络生态体系,参与40多个国际标准化机构、参与国家相关标准的制定和开展广泛的国际研究合作。在金融、政府等行业市场及大中小企业市场全面采取分销代理模式,同销售与服务合作伙伴、培训合作伙伴及直接用户建立全面、有效的合作体系。在各行业、各区域发展优秀的区域代理商、高级认证代理商、行业集成商、一级代理商、区域分销商和高级分销商,并不断向合作伙伴进行技术与服务的转移,
18、增强合作伙伴的技术能力与服务能力,为客户提供端到端一体化解决方案及优质服务。 培训体系:培训作为华为网络产品市场拓展规划的一个重要组成部分,在全国与多家培训合作伙伴合作,开设网络设计、产品技术、设备维护、解决方案及销售方面的专业培训与认证,成为全球少数几家建立完整培训体系的设备厂商,为国家信息化建设培养了大量的专业人才。2002年,培训机构已经扩展到南美,授权考试中心遍布全球。2003年,华为将在全球主要市场建立起网络产品技术培训认证体系,成为全球范围内有影响力的技术培训与认证品牌。服务体系:华为技术服务的宗旨是:以客户为中心,以客户满意为衡量一切工作的准绳。建立完善的服务网络,向客户提供专业
19、化、标准化、多元化的服务,向客户提供持续、高效快捷的服务,构建优质服务品牌。1)多元化集网络优化、技术支持、设备巡检、培训、资料一体化的维护保障服务包;适合不同维护需求的服务包现场安装服务和维护服务包、快速备件服务包等。2)标准化服务内容契约化、服务质量数据化;内部IT流程监控体系第三方调查监督。3)专业化 800电话7X24X365Email远程登录;故障模拟实验室故障分析案例库;问题自动升级IT系统(可升级到研发产品经理);本地现场工程师35个快速备件库。华为致力于帮助客户建立适用、易用、基于应用的网络,为客户的经营、管理、服务提供有效的网络支撑。1.2 项目背景重庆电信区县城域网定位:按
20、照中国电信集团公司的整体规划,163网和中国电信CN2专网从C2向C3延伸,骨干网覆盖到每一地市、保留长途网(包括省内及省际长途)/本地网(城域网)两级结构。163网将主要承载internet业务,而CN2当前定位在中国电信下一代能够同时支持语音、数据、视频、企业互连等多种业务的核心承载平台,CN2当前主要考虑保证以下四个方面的重要应用:l 有高QOS要求的商业客户l NGN(软交换)中继电路l 3G中继电路 l Vnet 业务这样,本次重庆电信区县IP城域网作为重庆电信163网的延伸及将来CN2网的延伸和接入。作为新建设的城域网,必须要考虑新建的网络和即将开展的CN2网络的无缝连接。因此,新
21、建网络设备必须具有很高的Qos保证和高性能MPLS VPN转发和处理能力。城域网和CN2及ChinaNet之间关系如下:将城域网业务分为两个平面,A平面承载有Qos保证的电信业务,A平面业务接入CN2中,城域网B平面承载普通internet业务,B平面业务接入ChinaNet网中。通过用户接入、路由策略、MPLS VPN及QoS等方案的设计,A、B平面实施基于业务的负载分担、备份,正常情况下不存在业务渗透,出现异常情况互为备份;在业务倒换期间,确保电信业务的资源需求。1.3 本期工程建设目标及原则考虑到重庆电信城域网的地位,为确保其所承载Internet类业务及增值类业务(如大客户VPN业务、
22、NGN等)安全可靠地运行,华为建议经过本期工程建设的城域网应具备如下特点: 具备强大的处理能力、业务能力及平滑演进能力:重庆电信城域网应该具备承载Internet类业务及增值类业务所需的性能、各种特性及业务能力(如MPLS VPN、QoS、安全特性、ACL、组播等),同时应具备强大的业务演进及扩展能力,对于新特性、新业务的提供(如QoS、IPv6),可通过软件升级的方式提供,最大限度地保护现网投资,满足可持续发展的要求。 严格保证增值类业务(VPN、VoIP及视讯等)的QoS:城域网端到端单向时延小于150ms、端到端时延抖动小于10ms、丢包率为(T.38传真小于0.1%,话音业务小于1%)
23、,能够为所承载的各类电信业务(包括媒体流及信令流等)按需提供QoS保证(EF、AF)。 严格保证数据平面的安全性:保证Internet类业务及增值类业务在重庆电信城域网中传送时的可靠性、完整性和保密性。 严格达到PSTN网99.999%的可靠性要求:对增值类业务来讲,承载层设备本身必须达到99.999%可靠性要求。 可运营、可管理:重庆电信城域网必须具有完善的流量统计与监测、故障定位、故障排查等功能,为网络日常维护管理、网络优化提供依据;同时应提供VPN、QoS等策略部署工具,简化管理、降低维护成本。1.4 华为承建本期工程的优势根据“重庆电信区县IP城域网技术规范书”要求以及华为公司全系列数
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 重庆电信 IP 城域网 建设 工程 总体方案 建议 详细 设计
链接地址:https://www.31ppt.com/p-4153546.html