H3C智能广域网解决方案.ppt
《H3C智能广域网解决方案.ppt》由会员分享,可在线阅读,更多相关《H3C智能广域网解决方案.ppt(61页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、杭州华三通信技术有限公司H3C H3C 智能广域网解决方案智能广域网解决方案目录目录n广域网发展趋势广域网发展趋势nH3CH3C智能广域网解决方案智能广域网解决方案n可持续发展的网络架构可持续发展的网络架构n一体化业务安全和智能一体化业务安全和智能 n面向业务的统一管理平台面向业务的统一管理平台 广域网业务应用发展广域网业务应用发展VPN 隧道VPN 隧道VPN 隧道广域网数据承载通道广域网数据承载通道广域网业务承载多样化广域网业务承载多样化Video(VoD/Surveillance)Data StreamVoiceData StreamSANData StreamXML DataHTTP/
2、HTTPS广域网架构模型发展广域网架构模型发展广域网核心广域网核心园区网园区网分支广域分支广域出口出口分支局域网分支局域网远程远程移动用户移动用户数据中心数据中心数据中心数据中心第三方第三方/合作伙伴合作伙伴Internetn简单广域互连已不能满足需要简单广域互连已不能满足需要n满足不同业务的多种架构模型满足不同业务的多种架构模型n双集中双集中n扁平化扁平化n双平面双平面n区域中心区域中心n面向业务的架构模型才是最适面向业务的架构模型才是最适合的合的广域网架构模型多样化广域网架构模型多样化广域网部署技术发展广域网部署技术发展20%0%40%60%80%100%Source:IDC WAN Su
3、rvey,Dec 2007目前已部署目前已部署 计划部署计划部署防火墙防火墙VPN(加密加密)防病毒防病毒广域带宽管理广域带宽管理接入控制接入控制IP语音语音广域网加速广域网加速96.0%2.5%1.0%89.9%89.8%6.0%6.6%2.0%2.0%入侵防御入侵防御/检测检测16.3%3.1%75.5%57.9%52.1%43.0%29.2%26.9%9.6%24.2%16.0%28.0%15.0%34.4%22.4%目前无计划部署目前无计划部署 Percent of sample(n=200)在广域网路由设备上业务部署情况n安全已经成为必须安全已经成为必须n精细化是未来趋势精细化是未来
4、趋势n广域网带宽管理广域网带宽管理n广域网准入控制广域网准入控制n广域网语音融合广域网语音融合n广域网应用加速广域网应用加速广域网技术融合多样化广域网技术融合多样化广域网业务承载多样化广域网业务承载多样化广域网架构模型多样化广域网架构模型多样化广域网技术融合多样化广域网技术融合多样化新一代广域网建设要求新一代广域网建设要求可持续发展的网络架构可持续发展的网络架构一体化业务安全和智能一体化业务安全和智能面向业务的统一管理面向业务的统一管理可持续发展的网络架构可持续发展的网络架构一体化业务安全和智能一体化业务安全和智能面向业务的统一管理面向业务的统一管理网络高可用性可持续发展网络高可用性可持续发展
5、BFDBFD、NQANQA、NSFNSF、FRRFRR面向业务的精细化面向业务的精细化QoSQoSHQoSHQoS、HCarHCar、TETE、VOQVOQ网络架构模型可持续发展网络架构模型可持续发展扁平化、区域中心、双平面扁平化、区域中心、双平面网络应用可持续发展网络应用可持续发展IPv4/v6IPv4/v6,单播,单播/组播,组播,MPLSMPLS面向业务的广域网虚拟化面向业务的广域网虚拟化MPLS L3VPN/L2VPNMPLS L3VPN/L2VPNEADEAD准入控制准入控制安全融合安全融合网络优化网络优化 组件化统一管理平台组件化统一管理平台分支智能管理分支智能管理 iARiAR智
6、能报表智能报表H3C 智能广域网解决方案智能广域网解决方案H3C智能广域网智能广域网解决方案解决方案nH3C统一广域服务解决方案n可持续演进的广域基础架构n 面向业务的网络应用可持续发展nH3C智能广域网解决方案n可持续发展的网络架构n面向业务的网络模型可持续发展业务应用与网络架构的持续发展业务应用与网络架构的持续发展管理模式管理模式统一集中管理按照用户机构层次分级管理模式分为骨干平台和接入平台两级管理模式网络架构网络架构网络架构可持续配合用户业务模式网络架构可持续配合用户业务模式业务模型业务模型业务特点业务特点n业务集中于中心节点n业务访问流量主要在业务中心节点和分支节点之间n业务点分散于各
7、层网络中n用户机构层次分明,各层网络间有互访需求n单业务中心节点架构n业务点分散于各层网络中n用户机构层次分明,各层网络间有互访需求n多业务中心节点架构业务点中心汇聚业务点分散、多中心总线架构业务点分散,业务中心集中扁平化组网模型树状多层组网模型承载平台组网模型H3C H3C 广域网解决方案广域网解决方案组网模型扁平化模型网模型扁平化模型总部园区部园区/数据中心数据中心分支分支/网点网点n业务模型:模型:n服务器和应用系统都集中部署在总部,即业务集中于中心节点。分支内主要是PC终端,业务流量以分支向总部的汇聚为主、分支间流量较少n一般用于大中型总部和分支的组网或者省级银行和下面网点之间的组网。
8、这种组网的网络层次少、结构简单n典型行典型行业:n金融省分、大中型企业、零售业扁平化组网模型扁平化组网模型SR88/SR66MSR运营商广域链路局域网局域网局域网广域网广域网组网模型网模型树状多状多层模型模型n业务模型:模型:n业务点分散于各层网络;业务系统分散,有横向、纵向业务访问流量。n用户网络层次较多,网络的层次划分通常与用户机构的层级划分或行政层次划分一致n单业务中心节点n典型行典型行业:n政府、政法、财税、电力等行业局域网局域网局域网局域网局域网局域网局域网局域网局域网二级网核心局域网局域网局域网局域网局域网局域网运营商广域链路运营商广域链路运营商广域链路运营商广域链路运营商广域链路
9、运营商广域链路局域网局域网局域网局域网局域网局域网三级网核心一级网核心局域网局域网局域网运营商广域链路运营商广域链路局域网局域网局域网局域网局域网局域网运营商广域链路运营商广域链路局域网局域网局域网局域网局域网局域网局域网运营商广域链路运营商广域链路局域网局域网城域链路城域链路城域链路城域链路城域链路城域链路城域链路城域链路城域链路城域链路城域链路城域链路树状多层组网模型树状多层组网模型SR88SR88/66MSRSR88SR88/66MSR广域网广域网组网模型承网模型承载平台模型平台模型区域中心区域中心广域承载骨干广域承载骨干骨干路由器1数据中心数据中心区域中心区域中心区域中心区域中心数据中
10、心数据中心区域中心区域中心骨干路由器3骨干路由器2骨干路由器4n业务模型:模型:n业务点分散于各层网络;业务系统分散,有横向、纵向业务访问流量。n用户网络层次较多,网络的层次划分通常与用户机构的层级划分或行政层次划分一致n多业务中心节点n典型行典型行业:n金融、政府、超大企业等行业的全国一级骨干网区域中心区域中心广域骨干平面广域骨干平面B BA-1A-2B-1B-2A-1A-2B-1B-2广域骨干平面广域骨干平面A A区域中心区域中心区域中心区域中心区域中心区域中心区域中心区域中心区域中心区域中心承载平台组网模型承载平台组网模型SR88SR88/66SR88SR88/广域广域组网模型网网模型网
11、络拓扑比拓扑比较扁平化组网模型扁平化组网模型树状多层组网模型树状多层组网模型承载平台组网模型承载平台组网模型拓扑结构拓扑结构适应条件适应条件n业务模型:业务集中在核心节点,各节点主要与核心节点之间有互访需求n管理模式:管理权力上收,集中控制n业务模型:n业务分散。各级网络之间有较多的互访需求,网状流量n业务中心节点不多于两个n管理模式:分级网管;网络骨干平台和业务接入分别管理,也可以按照用户机构的层级划分或行政层次进行管理界面划分n业务模型:n业务分散。各级网络之间有较多的互访需求,网状流量n多业务中心节点架构n管理模式:分为骨干平台和接入平台两级管理模式应用场景应用场景n大中型企业各地分支机
12、构与总部互连(广域链路VPN)n金融行业省级分行到网点的扁平化部署(广域链路)n政府电子政务网以及电子政务外网n电力分级调度网n金融、政府、超大企业等行业的全国一级骨干网特点特点n只需应用静态路由或者标准的动态路由即可组网,部署简单n集中管理,大幅度降低基层网络运维压力n汇聚设备要求具备多种接入方式:广域、以太、VPN,接入密度要求也较高n分层网络,结构清晰n网络架构符合用户纵向职能管理架构n分层网络架构丰富了管理层次,减轻核心管理团队的管理复杂度;增加了分支(下级)机构的网络维护灵活度n同级别横向业务在各级核心节点终结,减轻对广域骨干链路的压力(合理利用网络链路资源)n构建了简化的、统一的核
13、心网络承载平台,适应与多中心部署局限局限n大量的路由邻居,对中心点设备造成较大压力n大量的长途广域链路投资较高,造成方案的区域覆盖能力有限n单一中心节点架构设计不能适应多中心扩展部署要求n要求下级管理人员具备一定的网络维护能力n独立的广域骨干平台架构,对广域链路的投资增加备注备注这种模型类似于树状多层网络模型,只是这种模型类似于树状多层网络模型,只是满足了多业务中心扩展的需求满足了多业务中心扩展的需求nH3CH3C智能广域网解决方案智能广域网解决方案n可持续演进的广域基础架构可持续演进的广域基础架构n 面向业务的网络虚拟化面向业务的网络虚拟化局域网局域网A核心对接核心对接设备设备局域网局域网B
14、局域网局域网A局域网局域网B城域核心城域核心设备设备广域骨干平台广域骨干平台城域网城域网共享数据中心共享数据中心n同一张物理网络上承载多部门的各种业务,如何保证其安全性同一张物理网络上承载多部门的各种业务,如何保证其安全性n保留网络设计中原有的层次结构、数据通道和所能提供的服务保留网络设计中原有的层次结构、数据通道和所能提供的服务n有效利用网络资源(空间、能源、设备容量)有效利用网络资源(空间、能源、设备容量)n简化运维管理、节省建设和维护开销简化运维管理、节省建设和维护开销广域网多业务通道承载需求广域网多业务通道承载需求SR88SR88/66SR88SR88/实际的物理基础设施实际的物理基础
15、设施虚拟广域网络虚拟广域网络1 1虚拟广域网络虚拟广域网络3 3虚拟广域网络虚拟广域网络2 2让让物理网络物理网络能够支持多个能够支持多个逻辑网络逻辑网络,最终用户体验和独享物理网络一样,最终用户体验和独享物理网络一样广域网虚拟化广域网虚拟化PEPEL2/L3 MPLSBackboneL2/L3 MPLS VPNL2/L3 MPLS VPN是目前在广域广泛应用的虚拟是目前在广域广泛应用的虚拟化技术:化技术:l提供安全的端到端业务隔离,接入方式灵活l适合大规模网络应用,可扩展性好l技术成熟,有国际标准支持实现网络虚拟化的技术实现网络虚拟化的技术SR88/66SR88/数据数据中心中心服务器群核心
16、交换机数据中心数据中心接入区WANWANVPN AVPN BVPN CVPN DVPN AVPN BVPN BVPN CVPN D虚拟广域网虚拟广域网二级局域网二级局域网一级局域网一级局域网驻外机构驻外机构n广域网虚拟通道可和园区网、数据中心直接对接广域网虚拟通道可和园区网、数据中心直接对接n园区网虚拟通道延伸至广域范围园区网虚拟通道延伸至广域范围虚拟广域网和园区网的对接虚拟广域网和园区网的对接MPLS MPLS 骨干网骨干网MPLS VPN层次化设计分层层次化设计分层PE(HoPE)SPESPEUPEUPECEBCEBRoute table ARoute table ARoute table
17、 BRoute table BCEACEA缺省路由缺省路由A A缺省路由缺省路由B BRoute table ARoute table ARoute table BRoute table B缺省路由缺省路由A A缺省路由缺省路由B BSPESPEUPEUPESPESPE维护全网私网、公网路由,维护全网私网、公网路由,包括包括UPEUPE下的所有私网路由下的所有私网路由UPEUPE只维护下联的只维护下联的CECE设备路由设备路由表和上层的表和上层的SPESPE的缺省路由的缺省路由地市地市区县区县区县区县UPEUPE的路由大大减少,不需要维护其他区县的私网路由的路由大大减少,不需要维护其他区县的私
18、网路由整网整网MPLS LSPMPLS LSP域大大减小,不需要扩散到区县级,只需覆盖省域大大减小,不需要扩散到区县级,只需覆盖省-市两级市两级CEBCEBCEACEA外部接入方案外部接入方案VPEMPLS MPLS 骨干网骨干网部门部门AVPN A部门部门BVPN BPEPEInternet移动办公用户移动办公用户部门部门B BLSP隧道隧道映射隧道映射 LSP隧道区县级单位区县级单位 部门部门 A AVPECEGREL2TP+IPsec VPNL2TP+IPSec VPNnVPE=VPN+PE,IP VPN与MPLS VPN的无缝对接n单位或者移动办公用户通过Internet/专线接入VP
19、E网关后,根据认证用户的部门归属关系,把用户分别接入到对应的MPLS VPN中nVPE用于跨Internet接入场景nVPEVPE适合点对点的用户适合点对点的用户/小型小型部门接入部门接入VPN BVPN AH3C ROUTER/FW外部接入方案外部接入方案SSL VPN接入接入MPLS MPLS 骨干网骨干网部门部门AVPN A部门部门BVPN BPEPE移动办公用户移动办公用户部门部门B BLSP隧道隧道映射 LSP隧道VPEL2TP+IPsec VPNSSL VPNnSSL VPN无需客户端,Web接入,方便易用nSSL VPN支持加密,安全可靠nH3C VPE H3C VPE 设备支持
20、设备支持SSL VPNSSL VPN方式方式接入接入nSSL VPNSSL VPN适合移动办公用户接入适合移动办公用户接入VPN BVPN A移动办公用户移动办公用户部门部门A AI远程远程VPN接入解决方案接入解决方案3G 接入接入省政务外网骨干网省政务外网骨干网国土国土VPNVPNPEPEPEPELSPLSP隧道隧道VPEVPE设备设备环保环保VPNVPNLSPLSP隧道隧道隧道映射隧道映射 3G无线区县(乡镇区县(乡镇/村)村)无线做备份,或有线不容无线做备份,或有线不容易覆盖的地区易覆盖的地区IPSEC 隧道隧道n3G接入作为有线覆盖的补充n需要部署支持3G接入的路由器n支持电信、移动
21、、联通多种3G制式n实现灵活的组网方式流统计信息网管网管中心中心部门部门B部门部门AMPLS骨干网部门部门ACE部门部门BCECEPEPEPECEPEn基于MPLS VPN的流量报表,实时了解各部门业务流量状况n丰富的报表输出,直观的各部门流量状况展示MPLS VPN流量可视化管理流量可视化管理nH3CH3C统一广域服务解决方案统一广域服务解决方案n可持续演进的广域基础架构可持续演进的广域基础架构n 面向业务的网络高可靠性面向业务的网络高可靠性H3C H3C 广域网高可靠体系架构广域网高可靠体系架构多层多层次网次网络高络高可靠可靠技术技术高可靠高可靠网络设备网络设备高可靠广高可靠广域网网络域网
22、网络架构设计架构设计控制平面与转发平面分离;管理平面和控制平面分离;热补丁技术;控制平面与转发平面分离;管理平面和控制平面分离;热补丁技术;IRFIRF主控、电源等关键部件冗余备份;板卡热插拔;主控、电源等关键部件冗余备份;板卡热插拔;业务层业务层基于会话的状态热备份(基于会话的状态热备份(L2TP VPNL2TP VPN、AAAAAA、PortalPortal)骨干平台骨干平台双平面设双平面设计、双结计、双结点冗余负点冗余负载分担接载分担接入、入、双运双运营商营商双链双链路设计路设计网络层网络层FRR;ECMP;FRR;ECMP;路由快速收敛技术路由快速收敛技术;BFD;BFD;NQANQA
23、;不间断转发技术;不间断转发技术;GRGR;链路层链路层以太网端口捆绑以太网端口捆绑;多链路捆绑多链路捆绑;IP Trunk;IP Trunk;n网络故障收敛时间可以分检测、协议收敛和业务倒换多个阶段进行细化网络故障收敛时间可以分检测、协议收敛和业务倒换多个阶段进行细化n不同可靠性技术可以为网络带来不同级别的可靠性等级,不同可靠性技术可以为网络带来不同级别的可靠性等级,BFD+FRRBFD+FRR可以实现可以实现50ms50ms的电信级可靠性的电信级可靠性n可靠性等级的递增需要增加网络资源成本,需要根据网络实际状况和客户需求进行权衡可靠性等级的递增需要增加网络资源成本,需要根据网络实际状况和客
24、户需求进行权衡业务恢复业务恢复故障发生故障发生timetime链路故障检测链路故障检测协议收敛(路由、协议收敛(路由、LDPLDP等)等)和和业务倒换业务倒换t0网络业务流量中断网络业务流量中断网络资源成本递增网络资源成本递增t1t2链路故障感知,联动路由收敛链路故障感知,联动路由收敛协议重计算协议重计算和和转发路径更新转发路径更新消耗时间消耗时间消耗时间递减消耗时间递减消耗时间递减消耗时间递减十秒级秒级30ms级秒级或亚秒级路由协议默认心跳超时BFDOAMNQA路由协议相关参数优化协议重计算收敛转发表项重新下刷10M移动移动移动移动运营商运营商运营商运营商2 2电信电信电信电信10M10M数
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C 智能 广域网 解决方案
限制150内