2.4XX市宽带网组网方案 2.4.1网络拓扑结构
参见附图。 2.4.2骨干节点 为3个骨干层节点各选用一台FOUNDRY BigIron 8000,每台BigIron 8000配置两块冗余备分的管理模块,并配置冗余的直流电源。 在东城,每个管理模块上配备2个长距千兆以太网端口。在每个管理模块上各选一个千兆端口捆绑在一起,以2Gbps的速率连接西城。然后再各选一个千兆端口进行捆绑,连接广饶。每个管理模块上还有4个1000BaseLx端口,可以用于连接距离较近的边缘节点,如胜利模块局。另外还配置了一块24口100BaseTx模块和一块10BaseFx模块用于连接本地用户。 在广饶,每个管理模块上配备3个长距千兆以太网端口。在每个管理模块上各选一个千兆端口捆绑在一起,以2Gbps的速率连接东城。然后再各选一个千兆端口进行捆绑,连接西城。由于大王模块局距离较远,也需要通过长距千兆端口进行连接。每个管理模块上还有4个1000BaseLx端口,可以用于连接距离较近的边缘节点。另外还配置了一块24口100BaseTx模块模块和一块10BaseFx模块用于连接本地用户。 在西城,每个管理模块上配备3个长距千兆以太网端口。在每个管理模块上各选一个千兆端口捆绑在一起,以2Gbps的速率连接东城。然后再各选一个千兆端口进行捆绑,连接广饶。由于河口模块局距离较远,也需要通过长距千兆端口进行连接。每个管理模块上还有4个1000BaseLx端口,可以用于连接距离较近的边缘节点,包括民营园、黄河口、长安集团、钻井和辛店。另外还配置了一块24口100BaseTx模块和一块24口100BaseFx模块用于本地连接。 在BigIron 8000上还可以根据需要配置ATM模块和POS模块。 2.4.3边缘节点 在每个边缘节点,选用FOUNDRY BigIron 4000。BigIron 4000配置一个管理模块,并配置冗余的直流电源。 在大王模块局、孤岛、仙河,配置一块24口100BaseTx和一块24口100BaseFx模块,用于用户接入。在管理模块上配置一个长距千兆以太网端口,用于节点之间的互连。 河口模块局的BigIron 4000管理模块上配置了3个长距千兆以太网端口,用于连接西城、孤岛和仙河。配置一块24口100BaseTx和一块24口100BaseFx模块,用于用户接入。 对于胜利、民营园、黄河口、长安集团、钻井和辛店,在管理模块上配置2个1000BaseLx端口,用于连接网络核心的BigIron 8000交换机。配置一块24口100BaseTx和一块24口100BaseFx模块,用于用户接入 2.4.4接入层节点 在接入层节点,楼域交换机采用了FastIron工作组交换机,有24个10/100M自适应接口,并配备了2口100BaseFX上行接口,连接到网络边缘节点。 2.4.5用户接入 家庭用户通过楼内的双绞线,以10/100M速率连接到楼域交换机上。企业用户需要高速连接时,可以把企业自己的交换机通过光纤直接连接到最近的边缘节点。 对于DDN、ADSL等其他接入方式,其局端汇聚设备可以采用10/100/100M端口连接到宽带IP骨干网。
2.4.6网关设备 XX市宽带IP网采用私有IP地址为网络设备进行编址。在同Internet进行连接时,需要进行地址转换。地址转换有两种情形:普通用户访问Internet时,对用户的源地址进行动态转换。向Internet提供信息服务的服务器需要保持服务器的私有地址同合法IP地址之间的静态对应关系。提供这类地址转换功能的网关设备在业界比较多,最著名的是CheckPoint公司的FireWall-1防火墙产品。FireWall-1不仅提供简单的地址转换功能,还能为全网提供防火墙安全保护,以及详尽的安全状况记录。 为了提高网络出口处的吞吐量,避免网关设备成为数据传输的瓶颈,Foundry公司提供了4-7层交换机ServerIron对防护墙进行负载均衡处理。ServerIron最多可以支持32台防护墙同时工作。因此,XX市宽带IP网可以根据实际的网络流量,平滑地增加网络出口处的吞吐量。
Internet
城域网
2.5方案特点 2.5.1 全部第三层功能的主干交换网络结构 所有核心层和边缘层产品都支持第二层和第三层功能。不仅可以进行VLAN的划分,还可以进行高速的路由转发。VLAN可以根据端口、子网和网络协议进行划分。支持各种常用的网络协议和路由协议。 由于每个设备都支持无阻塞的第二层或第三层交换,在交换结构中,可以达到非常好的性能。也意味着可以减少繁琐的拥塞管理和服务质量管理工作。 第二层意味着可以支持域网络协议无关的链路服务,用户可以是IP网络、IPX网络或WINDOWS NT 网络,用户不需要改变他们已有的网络协议和网络地址。 第三层意味着可以支持以IP为主要协议的网络应用,尤其是需要与其他地域互连时,由于网络链路的复杂性和多样性,要进行网络互连,必须采用高层网络协议。 第二层服务可以为本地的企业用户服务。第三层则可以为跨地域连接时提供服务,例如与上级网络的连接,同一企业在全省范围的连接等。 2.5.2完善的接入安全性 由于每个设备都可以支持第二层和第三层交换,因此可以提供第二层和第三层的安全控制能力。 &nb
首页 上一页 1 2 3 4 5 6 7 下一页 尾页 3/7/7
WORD格式全文下载链接(充值:元)