[互联网]1中国移动WebCache系统总体技术要求 v110 评审修订稿0725.doc
《[互联网]1中国移动WebCache系统总体技术要求 v110 评审修订稿0725.doc》由会员分享,可在线阅读,更多相关《[互联网]1中国移动WebCache系统总体技术要求 v110 评审修订稿0725.doc(53页珍藏版)》请在三一办公上搜索。
1、QB-中国移动通信企业标准QB-中国移动WebCache系统总体技术要求General Technical Specification for WebCache System版本号:1.1.0-实施-发布中国移动通信集团公司 发布目录前 言III1范围12规范性引用文件13术语、定义和缩略语13.1.术语、定义23.2.缩略语24系统概述35组网架构45.1.一级WebCache系统45.2.省级WebCache系统55.2.1.集中式部署模式55.2.2.分布式部署模式66逻辑结构和接口76.1.逻辑结构76.2.接口定义97请求引导机制107.1.DNS重定向模式107.2.HTTP重定向
2、模式117.3.策略路由引导模式128业务流程138.1.DNS重定向模式138.2.HTTP重定向模式148.3.策略路由引导模式199功能要求209.1.重定向子系统209.1.1.深度报文解析模块209.1.2.用户请求调度模块209.2.缓存子系统219.2.1.负载均衡模块219.2.2.缓存服务模块219.3.管理子系统229.4.管理控制中心2310协同要求2410.1.架构要求2410.2.协同原则2510.3.内容管理2611计费与结算2712性能要求2712.1.系统性能指标要求2712.2.可靠性指标要求2812.3.业务质量指标要求2913码号要求3013.1.系统代码
3、3013.2.设备代码3113.2.1.主机标识3113.2.2.节点代码3114网管要求3214.1.网管方式3214.2.网管功能3214.2.1.性能管理3214.2.2.故障管理3314.2.3.配置管理3314.3.网管接口3414.3.1.配置管理信息3414.3.2.性能数据信息3714.3.3.业务数据信息4315安全要求4415.1.网络安全性要求4415.2.运维安全性要求4515.3.设备安全性要求4616编制历史47前 言本标准对中国移动WebCache系统总体技术中需要规范的内容提出全面要求,用于指导中国移动自有WebCache系统的建设及运营。本标准主要包括WebC
4、ache系统的业务概述、组网架构、逻辑结构和接口、业务流程、码号要求、功能要求、协同要求、计费与结算、性能要求、网管要求和安全要求等内容。本标准是WebCache系统系列标准之一,该系列标准的结构、名称或预计的名称如下:序号标准编号标准名称1中国移动WebCache系统总体技术要求2中国移动WebCache系统设备规范3中国移动WebCache系统接口规范本标准的附录A为资料性附录。本标准由中移号文件印发。本标准由中国移动通信集团计划部提出,集团公司技术部归口。本标准起草单位:中国移动通信有限公司研究院本标准主要起草人:倪伟、毕娅娜、孙悦、张炎、易秋超491 范围本标准主要包括WebCache
5、系统的概述、组网架构、逻辑结构和接口、请求拦截模式、业务流程、功能要求、协同要求、计费与结算、性能要求、码号要求、网管要求和安全要求等内容。用于为中国移动WebCache系统的业务开展、招标选型、工程建设及运行维护提供技术依据,原则上在中国移动通信集团公司内部和厂商共同使用,适用于GPRS/TD-SCDMA/LTE/WLAN/固网接入等网络环境。2 规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最
6、新版本适用于本标准。表2-1 规范性引用文件序号标准编号标准名称发布单位1QB-C-001-2004中国移动CMNET技术体制中国移动通信有限公司2QB-C-005-2004中国移动GPRS网络技术体制中国移动通信有限公司3QB-A-001-2009中国移动TD-SCDMA网络技术体制中国移动通信有限公司4中国移动CMNET省网及城域网业务接入规范中国移动通信有限公司5RFC2616Hypertext Transfer Protocol - HTTP/1.1IETF6RFC1304Domain Names Concepts and FacilitiesIETF7RFC1305Domain Na
7、mes Implementation and SpecificationIETF8RFC2416Internet Protocal Version 6 (IPv6) SpecificationIETF3 术语、定义和缩略语“必须”、“推荐”/“建议”、和“可选”等词语在本规范中的使用需遵循以下指导。- “必选”/“必须”项是指业务、产品和设备所必须提供的功能或性能要求;对应于RFC2119 MUST,REQUIRED,SHALL。- “推荐”/“建议”/“应”项是指在标准中未作强制要求,若业务、产品和设备提供的功能或性能要求被认为更佳;对应于RFC2119 RECOMMENDED,SHOULD
8、。- “可选”/“可”项指参考性要求,是业务、产品和设备在目前阶段可不提供的功能或性能要求;对应于RFC2119 MAY,OPTIONAL。- 必不能,不能,不得:表示绝对的禁止;对应于RFC2119 MUST NOT,SHALL NOT。- 不推荐,不建议:表示若业务、产品和设备按照所述内容制作,被认为略次;对应于RFC2119 SHOULD NOT,NOT RECOMMENDED。- 规范中除了明确指明为 “推荐”/“建议”、“可选”外,均为必须要求。3.1. 术语、定义表3-1 术语/定义术语/定义解释网络设备指核心路由器、汇聚交换机、接入交换机等网络层设备缓存服务器实现资源缓存、向用户
9、提供互联网内容缓存和服务的设备安全设备指流量控制系统、防火墙、入侵检测、VPN安全接入设备、防病毒系统、用户接入审计系统等安全系统和设备网站镜像对签约网站内可缓存的对象进行统一管理和存储,支持主动或被动方式同步源网站的数据。透明代理用户无需配置代理服务器,通过策略路由或DNS重定向方式将用户请求转发到WebCache系统,WebCache系统将响应内容返回给用户白名单Cache系统的核心配置参数,白名单内的域名将由Cache系统进行加速黑名单指WebCache系统不进行拦截、加速的域名互联网内容管理对以互联网资源探测、拨测、调度机制为基础,实现对互联网资源的总体分布、内容质量、成本效益全面管控
10、3.2. 缩略语表3-2 缩略语缩略语英文全称中文含义SSLSecure Socket Layer安全套接层协议VPNVirtual Private Network虚拟专用网络DNSDomain Name System域名系统VRRPVirtual Router Redundancy Protocol虚拟路由器冗余协议ARPAddress Resolution Protocol地址解析协议CDNContent Delivery Network内容分发网络DDOSDistribution Denial of service分布式拒绝服务攻击FTPFile Transfer Protocol文件传
11、输协议HTTPHyperText Transfer Protocol超文本传输协议HTTPSHypertext Transfer Protocol over Secure Socket Layer超文本通过安全套接字层传输协议ICAPInternet Contents Adaptation Protocol互联网内容修改协议ICMP Internet Control Message ProtocolInternet控制消息协议ICPInternet Cache Protocol互联网缓存协议IPInternet Protocol网络协议MSTPMulti Spanning Tree Proto
12、col多生成树协议RAIDRedundant Array of Independent Disks独立冗余磁盘阵列SNMPSimple Network Management Protocol简单网络管理协议PBRPolicy Based Routing策略路由APIApplication Programming Interface应用编程接口TTLTime to Live生命周期URLUniform Resource Locator统一资源定位符XSSCross Site Script跨站脚本SQLStructured Query Language结构化查询语言SYNSynchronizeTC
13、P连接的第一个包 TCPTransmission Control Protocol传输控制协议ACKAcknowledge确认收到UDPUser Datagram Protocol 用户数据报协议MACMedia Access Control介质访问控制子层协议MIBManagement Information Base管理信息库SOX萨班斯(SOX)法案VIPVirtual IP虚拟IP地址4 系统概述WebCache系统部署在中国移动现有的IP承载网络中,存储互联网中的热点内容或特定内容,通过引导网内用户的访问请求转发到WebCache系统中,由WebCache系统为用户提供所需的互联网访
14、问数据,避免直接从互联网源站下载数据,从而有效规避网络链路的拥塞问题,降低中国移动用户访问互联网内容的时延,提升用户的数据业务体验,同时也可以降低因网间流量所产生的结算费用。WebCache系统支持对Web浏览、文件下载、视频播放等基于HTTP协议的互联网业务进行加速,系统对于本地存储的文件格式、音视频及文件编码方式均没有特定要求,各类互联网音频、视频、图像、文本等文件均可通过系统实现缓存和加速服务。WebCache系统应支持移动蜂窝网(2G/3G/LTE)、WLAN、固定宽带等不同的网络接入方式,并能够同时为PC、手机、Pad等不同形态的终端提供服务。图4-1 WebCache系统工作原理W
15、ebCache系统支持HTTP 1.0/1.1协议的数据流量,支持HTTP客户端和服务器功能,支持包括GET、POST、HEAD等在内的HTTP方法。WebCache系统应支持IPv4/IPv6双协议栈,支持面向IPv6终端提供缓存加速服务。WebCache系统必须支持DNS重定向模式、HTTP重定向模式或策略路由引导模式,并可同时支持DNS重定向和HTTP重定向模式。在实际部署中需根据业务场景需求,需结合实际网络部署条件情况选择使用。5 组网架构5.1. 一级WebCache系统一级WebCache系统由总部统一建设和部署,以透明方式部署于中国移动与其他运营商的网间互联互通出口处(北京、上海
16、、广州),WebCahce系统基于分光镜像方式部署,使用DPI设备监控所有出口上行流量,将网间出口处的热点HTTP流量引导至本节点WebCache系统的服务器组,实现中国移动用户访问外网内容的缓存加速。除分布式部署的3个WebCache系统外,全网还建设有WebCache系统管理控制中心平台,提供统一入口,以实现对3个一级WebCache系统中各功能实体的性能监测、参数配置等功能。一级架构部署下的组网方式如图5-1所示。图5-1 一级WebCache系统组网结构图5.2. 省级WebCache系统省级WebCache系统部署于CMNET省网内部,面向特定范围(如省、地市)的用户提供加速服务。根
17、据用户和流量规模,省级WebCache系统可以采用集中式部署和分布式部署两种模式。具体位置可以是省网出口链路、第三方出口链路或城域网内部。在建设时建议根据省内网络条件、用户分布、流量特征等因素需求综合评估。5.2.1. 集中式部署模式WebCache系统采用单点方式部署,通常部署于在省网内的核心机房或IDC中,监控省网至CMNET骨干网的出口链路,所有满足要求的用户请求均通过该节点提供服务。对于省内的第三方互联链路,也可根据省内实际需求纳入流量监控范围,缓存第三方链路中的热点内容。集中部署模式下,也可以同时部署多套WebCache系统对链路进行监测,此时不同WebCache系统之间需明确分工,
18、如分别面向不同类型的业务或者网站提供服务,或者面向不同用户群体提供服务。集中部署模式下,WebCache系统应通过专用链路汇聚后直接接入CMNET省网核心路由器。图5-2 省级WebCache系统集中式部署组网结构图5.2.2. 分布式部署模式WebCache系统部署在省内不同地域的多个机房或IDC中,通常监测城域网的上联链路,按照区域划分就近为本地用户提供加速服务。分布式部署模式下,WebCache系统应通过专用链路直接接入城域网核心路由器。图5-3 省级WebCache系统分布式部署组网结构图6 逻辑结构和接口6.1. 逻辑结构WebCache系统主要由3部分子系统组成:重定向子系统(Re
19、director SubSystem)、缓存子系统(Cache SubSystem)和管理子系统(Management SubSystem)。WebCache系统的逻辑结构如下图所示:互联网内容管理平台深度包解析功能重定向子系统CMNET缓存服务功能负载均衡 功能缓存子系统用户用户用户Internet用户请求调度功能IF2-HTTPDNS Server源站IF1-DNSIF4IF3-HTTP管理子系统网管系统IF6IF5管控中心图6-1 WebCache系统逻辑架构图重定向子系统包括深度报文解析(DPI)功能模块和用户请求调度功能模块。n 深度报文解析功能模块:通过Layer3/4/7层的数据
20、报文分析能力,实现对于链路中互联网访问数据流量的精确识别与解析。在识别出报文协议或会话类型后,支持按照指定的配置策略将满足匹配条件的流量转发至用户请求调度功能模块,如DNS解析请求、HTTP访问请求等。在WebCache系统采用DNS转发模式或者策略路由等建设模式下,WebCache系统可以直接获取用户的DNS和HTTP流量,此时系统中可不包含DPI功能模块;n 用户请求调度功能模块:处理接收到的用户请求报文,根据系统状态、策略配置及资源分布情况,生成对应的重定向响应消息,将用户访问请求引导至本地本网的缓存系统。在DNS重定向模式下,请求调度功能模块将WebCache系统的对外IP地址作为DN
21、S响应消息内容发送至最终用户;在HTTP重定向模式下,应在构造的HTTP 302消息中写入WebCache系统的IP地址;缓存子系统包括负载均衡功能模块和缓存服务功能模块。n 负载均衡功能模块:对用户请求和互联网流量进行管理分配,支持多种负载均衡算法,能够将请求和数据流有效分发至不同的缓存服务设备,使得WebCache系统可以通过集群机制支持较高的用户规模。根据实际Cache系统的实现机制的不同,负载均衡模块也可不部署,由用户请求调度功能模块兼做负载均衡功能,直接调度至具体的缓存服务设备。n 缓存服务功能模块:依据配置的缓存策略存储互联网内容,响应用户至外网的访问请求。对于命中内容直接向用户提
22、供服务,对未命中内容代理用户向源站请求获取相关内容,通过重复利用缓存内容实现访问加速与流量本地化的目标。支持对缓存内容进行策略管理。管理子系统主要提供网络管理功能和系统管理功能, 实现WebCache系统中各功能实体的性能监测和参数配置等功能。WebCache系统中各模块的功能应可根据实际部署需求进行剪裁,实现所需核心功能的灵活部署。6.2. 接口定义WebCache系统与外部系统的接口如下:n IF1:WebCache系统与Local DNS/DPI/路由器/交换机/分光器与WebCache之间的数据交互接口,包括四种类型:- IF1-1:DNS重定向接口;- IF1-2:HTTP重定向接口
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 互联网 互联网1中国移动WebCache系统总体技术要求 v110 评审修订稿 0725 中国移动 WebCache 系统 总体 技术 要求 评审 修订稿
链接地址:https://www.31ppt.com/p-4662211.html