协和医院通信解决方案书haym.docx
《协和医院通信解决方案书haym.docx》由会员分享,可在线阅读,更多相关《协和医院通信解决方案书haym.docx(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 中国网通客户服务热线:10060协和医院院通信解决决方案书书中国网通通扬州分分公司提提供20077年122月一、概述述首先,衷衷心感谢谢协和医医院长期期以来对对扬州网网通公司司的信任任和支持持!希望望在协和和医院网网络建设设中扬州州网通能能助您一一臂之力力。在了解技技术要求求以后,我我们立即即组织相相关部门门进行了了深入、细细致的研研究。根根据我们们对技术术要求的的理解,结结合我们们扬州网网通公司司通信平平台的现现状和优优势,我我们精心心制作了了此方案案,敬请请贵部门门审阅。我我们相信信,凭借借扬州网网通公司司巨大的的网络规规模、先先进的技技术、完完善的服服务、科科学的管管理以及及丰富的的经
2、验,完完全有能能力满足足贵部门门通信应应用的要要求,为为贵部门门提供满满意的方方案。方案中可可能有不不符合贵贵部门对对细节的的要求,我们热热忱欢迎迎对此方方案提出出宝贵意意见,以以便改进进和提高高我们的的工作,为为客户提提供更好好的服务务。二、业务务需求东区的扬扬州市人人民医院院和西区区的协和和医院之之间建成成专用网网络。三、方案案相关技技术介绍绍MPPLS VPNN1、MPPLS VPNN是一种种基于MMPLSS(Muultii prrotoocoll Laabell Swwitcchinng,多多协议标标记交换换)技术术的IPP-VPPN,是是在网络络路由和和交换设设备上应应用MPPLS技
3、技术,简简化核心心路由器器的路由由选择方方式,利利用结合合传统路路由技术术的标记记交换实实现的IIP虚拟拟专用网网络(IIP VVPN)。MMPLSS VPPN可用用来构造造宽带的的Inttrannet、EExtrraneet,满满足多种种灵活的的业务需需求。MPLSS是由CCiscco提交交的由IIETFF MPPLS工工作组研研制的标标准协议议,它将将第三层层技术(如如IP路路由)与与第二层层技术(如如ATMM,FRR)有机机地结合合起来,使使得在同同一个网网络上允允许各种种消息传传递,既既能提供供单点传传输,也也可以提提供多点点投递;既能提提供尽力力而为的的无特殊殊服务质质量要求求的无连
4、连接信息息传递服服务,也也能提供供具有很很高QOOS要求求的实时时交互服服务。MMPLSS宽带互互联网信信息传输输交换技技术已被被当前网网络界认认为是未未来网络络发展的的趋势,是是多种网网络技术术的最终终融合点点。MPPLS VPNN组网图图如下:2、MPPLS的的工作原原理MPLSS是由CCiscco提交交的由IIETFF MPPLS工工作组研研制的标标准协议议,它将将第三层层技术(如如IP路路由)与与第二层层技术(如如ATMM,FRR)有机机地结合合起来,使使得在同同一个网网络上允允许各种种消息传传递,既既能提供供单点传传输,也也可以提提供多点点投递;既能提提供尽力力而为的的无特殊殊服务质
5、质量要求求的无连连接信息息传递服服务,也也能提供供具有很很高QOOS要求求的实时时交互服服务。MMPLSS宽带互互联网信信息传输输交换技技术已被被当前网网络界认认为是未未来网络络发展的的趋势,是是多种网网络技术术的最终终融合点点。MPLSS VPPN运行行原理如如下图:一MPLSS网络由由核心部部分的标标签交换换路由器器(LSSR)和和接入部部分的标标签边缘缘交换路路由器(LLESRR)组成成。当数数据包(可可为以太太网、令令牌环、AATM、帧帧中继等等产生的的数据)进进入LEESR时时,LEESR先先进行数数据包头头的分析析,根据据一定的的规则和和协议(如如LDPP、OSSPF、BBGP44
6、、IGGP等)决决定相应应的传送送级别。传传送路径径。QOOS要求求,根据据所做决决定给数数据包加加上一个个本地标标签交换换路径标标识符后后,将数数据包沿沿标签所所标识的的路径传传送给相相应的LLSR。后后续的LLSR节节点只需需沿着由由标签所所确定的的标签交交换路径径(LSSP)转转发数据据包即可可,无需需再做其其它的工工作,从从而显著著提高了了网络的的性能。 MPLSS通过交交换标签签,网络络中所有有节点都都会知道道每个节节点对应应的标签签,这样样就可以以根据这这些标签签快速地地与目的的地建立立一条标标签交换换路径来来传输数数据。由由于MPPLSRR的转发发机制与与控制机机制相互互独立,路
7、路由属于于控制机机制的一一部分,所所以整个个MPLLS网路路由信息息的维护护十分灵灵活。MMPLSS使用CCLDRR机制(CClasssleess Dommainn Rooutiing),从从而满足足了互联联网用户户快速增增长的需需要。MMPLSS采用流流合并的的机制,这这一特性性有利于于组播的的实现。此此外,MMPLSS从本质质上支持持多种网网络协议议,从而而极大保保护了已已有的投投资,同同时它固固定长度度的标签签头格式式(200bitt)非常常便于硬硬件实现现,有利利于设计计专用的的高速MMPLSS交换网网络;这这些都使使得MPPLS成成为当前前最有效效的网络络信息传传输交换换技术。3、
8、MPLSS VPPN的优优点(一)、安安全性(SSecuuritty)扬州网通通MPLLS VVPN能能够为用用户节点点间提供供安全的的纯IPP通信通通道。MMPLSS VPPN的安安全性不不是通过过加密技技术达到到的,而而是通过过对不同同用户间间、用户户与公网网间的路路由信息息进行隔隔离实现现的。路路由隔离离技术有有效的解解决了加加密技术术无法完完成高速速用户流流量处理理的问题题,并有有效的降降低了加加密导致致的时延延。(二)、扩扩展性(SScallabiilitty)扬州网通通MPLLS VVPN具具有极强强的扩展展性,这这主要包包括两个个方面。首首先在端端口速率率上,因因为不需需要额外外
9、的加密密运算,扬扬州网通通MPLLS VVPN支支持从NNx644K到22.5GG的各种种速率接接口,能能够满足足用户节节点间高高速、安安全通信信的需要要;此外外在用户户节点数数目上,因因为借助助BGPP协议进进行成员员的分配配和管理理,用户户节点的的数目不不受限制制,并可可以实现现任何节节点与任任何其他他节点间间(anny-tto-aany)的的直接通通信。特别在实实现用户户节点间间的全网网状(ffulll meesh)通通信时,MMPLSS VPPN与传传统基于于点到点点连接的的VPNN组网手手段(DDDN、AATM、FFR)不不同,不不需要逐逐条的配配置用户户节点间间的电路路,用户户侧只
10、需需要一个个端口/一条线线路接入入网络,并并有效的的减少了了IGPP neeighhborr的数目目,杜绝绝了O(N2)的扩展展性问题题。(三)、拓拓扑灵活活性(TTopoologgy EEffiicieencyy)通过网络络侧参数数的调整整,扬州州网通MMPLSS VPPN可以以为用户户的节点点间实现现星形、全全网状以以及其他他任何形形式的逻逻辑拓扑扑,以满满足用户户对内部部节点间间管理上上的要求求。这一一逻辑拓拓扑调整整不需要要用户侧侧新增任任何线路路或修改改任何配配置,完完全在网网络侧完完成,对对用户完完全透明明,有效效的减少少了用户户的维护护工作量量。(四)、网网络可靠靠性(AAvai
11、ilabbiliity & RResiilieencee)网络可靠靠性主要要通过资资源的冗冗余度得得以实现现。基于于点到点点连接的的VPNN组网手手段(DDDN、AATM、FFR)通通常没有有或仅对对某些用用户提供供有限的的备用路路由,且且某些专专线技术术本身没没有自动动切换/迂回能能力。扬州网通通MPLLS VVPN提提供网络络级的可可靠性,其其作用范范围从用用户接入入ChiinaNNET之之点开始始,直到到用户流流量离开开ChiinaNNET。由由于扬州州网通MMPLSS VPPN整合合于ChhinaaNETT之上,因因而可以以利用CChinnaNEET多路路由的、充充裕的、冗冗余的传传输
12、资源源(ChhinaaNETT的核心心层间由由多条22.5GG及Nxx1555M电路路互联)。当ChiinaNNET内内部中继继中断时时,MPPLS VPNN的流量量与普通通ChiinaNNET流流量一起起依据IIGP迂迂回到其其他电路路上,这这一过程程完全依依靠IGGP的收收敛自动动完成,对对用户完完全透明明。这使使用户的的网络与与ChiinaNNET在在广域网网层面上上具有相相同的可可靠性,不不存在单单点故障障。一般情况况下互联联网和MMPLSS VPPN网络络是构建建在公共共的网络络架构上上。但扬扬州网通通的由PP、PEE路由器器构成的的核心骨骨干网络络是MPPLS VPNN业务专专用的
13、。互互联网和和MPLLS VVPN网网络的流流量在骨骨干层是是通过不不同的路路由器转转发的,彼彼此相对对独立,即即VPNN用户和和互联网网流量在在骨干层层是物理理隔离的的,VPPN用户户和互联联网流量量在骨干干层是物物理隔离离的。可可有效防防止来源源于互联联网用户户的带宽宽挤占、黑黑客攻击击、蠕虫虫病毒等等网络安安全及服服务问题题。四、 网络通信信整体解解决方案案根据协和和医院数数据联网网应用情情况来看看,本项项目实施施将按照照要求所所有接入入点均采采用专线线光纤以以太网方方式组网网,具体体接入为为:1. 扬州网通通分别从从各临近近光纤分分纤点布布放光缆缆到市人人医和协协和医院院接入点点2.
14、两接入点点采用1000M光光纤宽带带(FTTTX+LANN)接入入。1、 网络拓扑扑扬州网通通主要通通过BRRAS和和SR设设备提供供MPLLS VVPN接接入,根根据市人人医集团团项目涉涉及的各各机构所所在地理理位置情情况就近近接入,就就近接入入可以有有效地减减少中间间接入环环节,降降低故障障发生率率,提高高网络地地运行质质量。2、 用户接入入l 采用MPPLS VPNN 组网网,客户户端需具具备CEE设备。采采用光纤纤接入的的接入点点需配备备专门的的CE。关关于CEE设备的的选择,我我们提出出以下建建议供参参考:(1) 当采用光光纤接入入方式,接接入点下下挂终端端数较少少(小于于10台台)
15、时可可采用二二层交换换设备做做为CEE,这样样可以节节约资金金投入;而对于于下挂终终端数较较多、数数据流量量较大的的接入点点,建议议采用三三层交换换设备做做为CEE。因为为二层交交换设备备的可管管理性差差、不便便于扩展展,容易易出现广广播风暴暴;而三三层交换换机便于于网络管管理,支支持QOOS,提提供更多多的安全全手段,同同时支持持组播,便便于今后后视频类类等对带带宽、时时延等QQOS要要求高的的业务的的开展,如如视频会会议、远远程教育育等等。(2) 对于网络络中心,建建议选择择性能较较高的路路由器/三层交交换机做做为CEE,可以以实施一一定的安安全策略略。l 市人医中中心接入入点采用用100
16、0M光纤纤接入,通通过VLLAN映映射、透透传接至至网通MPPLS VPNN网络PPE路由由器。协协和医院院接入点点采用1100MM高速率率的光纤纤接入,通通过VLLAN映映射、透透传接至至网通MPPLS VPNN网络PPE路由由器。l 光纤接入入需要的的光电转转换器由由网通提供供,光电电转换器器提供给给客户的的接口类类型为RRJ-445。l 对于各接接入点,将将光纤通通过光电电转换器器直接接接至各自自的局域域网设备备。i. 网络扩展展l 采用扬州州网通MMPLSS VPPN网络络实现组组网,可可实现用用户端接接入带宽宽平滑升升级。带带宽升级级是通过过我公司司对接入入点设备备端口的的提速实实现
17、的,对对于采用用FE接接口接入入的用户户,其网网络带宽宽可以从从10MM-1000M平平滑升级级(升级级的带宽宽颗粒为为2M)。l MPLSS VPPN可靠靠性高。MMPLSS VPPN具有有大带宽宽、多节节点、多多路由、充充裕的、冗冗余的网网络和传传输资源源。扬州州网通MMPLSS VPPN业务务拥有独独立的核核心网络络,所有有网络核核心节点点可通过过动态路路由实现现迂回,在在骨干网网传输中中不存在在单点故故障。ii. 安全隔离离l 虽然互联联网和MMPLSS VPPN网络络是构建建在公共共的网络络架构上上。但扬扬州网通通的由PP、PEE路由器器构成的的核心骨骨干网络络是MPPLS VPNN
18、业务专专用的。互互联网和和MPLLS VVPN网网络的流流量在骨骨干层是是通过不不同的路路由器转转发的,彼彼此相对对独立,即即VPNN用户和和互联网网流量在在骨干层层是物理理隔离的的,能够够保证与与互联网网安全隔隔离。l 由于MPPLS VPNN采用路路由隔离离、地址址隔离和和核心隐隐藏等多多种手段段,使得得在没有有采用加加密技术术的前提提下,MMPLSS VPPN的安安全性等等同于现现有第二二层(FFR、DDDN)骨骨干网所所提供的的安全性性。iii. 全网地址址规划光纤接入入方式下下,当CCE设备备为路由由器或三三层交换换机时,客客户可自自行规划划、提供供接入点点下每台台终端的的IP地地址
19、,CCE设备备广域网网出口使使用网通通提供的的互联地地址,指指向扬州州网通的的PE路路由器,同同时在扬扬州网通通的PEE路由器器上需为为终端地地址做路路由指向向;当CCE设备备选择二二层交换换机时,接接入点下下每台终终端的IIP地址址需双方方协同规规划、配配置,同同时需向向扬州网网通提供供PE接接入的网网关地址址。3、 接入设备备介绍扬州网通通MPLLS VVPN网网络设备备采用JJUNIIPERR、ALLCATTEL、华华为等国国际知名名厂家设设备,运运行稳定定;(1)接接入层交交换机:S24403HH-EIIQuiddwayyS2440H-EI智智能接入入交换机机采用高高性能的的ASIIC
20、实现现线速的的L2层层交换,具具备灵活活的带宽宽分配和和安全的的接入控控制功能能,并提提供丰富富的管理理手段,适适用于居居民小区区、宾馆馆、企业业等提供供高速EEtheerneet接入入以及为为企业网网络提供供桌面或或工作组组级的交交换服务务。l 全线速的的二层交交换:6.4GG/6.44G/99.6GGbpss的总线线带宽为为交换机机所有的的端口提提供二层层线速交交换能力力,保证证所有端端口无阻阻塞的进进行报文文转发。l 完备的安安全智能能控制策策略:S24003H-EI系系列交换换机支持持8022.1xx认证,还还可以做做认证SServver,在在用户接接入网络络时完成成必要的的身份认认证
21、,同同时动态态的配置置VLAAN,有有效的控控制用户户访问网网络资源源。该系列具具备端口口限速功功能,可可以644Kbpps的精精细粒度度进行端端口带宽宽分配,控控制用户户的接入入速率,防防止恶意意侵占网网络带宽宽。交换机提提供5112个8802.1Q VLAAN,支支持MAAC地址址和端口口绑定、广广播风暴暴抑制和和端口锁锁定功能能,还可可以对属属于同一一个8002.11Q VVLANN的端口口之间设设置隔离离或互通通。l 高可靠性性:S24003H-EI交交换机支支持STTP/RRSTPP生成树树协议,极极大提高高了链路路的冗余余备份,提提高容错错能力,保保证网络络的稳定定运行。l 低功耗
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 协和医院 通信 解决方案 haym
限制150内