ME60产品主打胶片技术支持.pptx
《ME60产品主打胶片技术支持.pptx》由会员分享,可在线阅读,更多相关《ME60产品主打胶片技术支持.pptx(68页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Network Transformation&QuidwayQuidway Multi-Service Engine Multi-Service Engine 2网络的转型网络的转型ME60架构介绍架构介绍ME60的主要特性的主要特性ME60的关键应用的关键应用ME60路标路标3当前网络业务的变化当前网络业务的变化当前网络业务的变化当前网络业务的变化难道难道IPIP网络提供商只是提供一个传输管道网络提供商只是提供一个传输管道?如何保持可持续发展如何保持可持续发展?u 需求的变化需求的变化要求提供丰富的内容和区别服务,而不是简单的连接;增值业务对用户更为重要,是新的业务营收来源;u 运营商的挑战
2、运营商的挑战基于传统网络,难以在需要时提供种类繁多的增值业务,收入下降;一张IP网络提供所有的业务,但其带宽大部分被不带来收入的P2P流量消耗;u 网络转型的挑战网络转型的挑战传统IP网络只能提供单一的尽力而为的转发业务,增值业务、视频、IPTV、游戏、NGN和3G等业务之间没有资源隔离,不能保证业务正常开展;网络的宽带业务价值链缺乏控制点,也缺乏有效的运营模型;“内容+网络”的融合在传统Internet网络上应用困难;4网络转型的方向网络转型的方向网络转型的方向网络转型的方向发展多业务承载网络,接入各类业务终端和传统网络的网关,提供数据、视频、语音和游戏等,避免为不同业务管理多张网络;通过高
3、可靠性、高性能和QoS保证加强IP+MPLS核心网络;通过智能网络边缘关联承载层和业务层,实现承载业务的感知、分类和策略执行,保证其QoS和强大的安全保障;发展可管理和可运营的网络,以降低CAPEX和OPEX;综合的BOSS解决方案、平台化的业务管理、快速相应和客户定制业务;转型方向:从传统的转型方向:从传统的IPIP网络转向运营级网络网络转向运营级网络.5SGTG/AGPSTNPSTNSTPSTP3G RAN/GSM3G RAN/GSMSGSN/MGWIP/MPLS CoreATM/FRATM/FR边缘边缘核心核心 L3Metro NetworkCPESTBSGSGTG/AGPSTNPSTN
4、STPSTP3G RAN/GSM3G RAN/GSMSGSN/MGWATM/FRATM/FRNGN3GIP VPN边缘边缘接入接入 接入接入TDM内容部署而不是提供连接或者管道从传统的IP网络转向运营级网络,强大的安全和可靠性必须得到保证;核心网络用于接入各种业务,通过MPLS VPN对各种业务进行逻辑隔离;网络平面化、更少的设备、高效率、更低的CAPEX/OPEX网络边缘需要智能,感知网络承载的业务,业务可管理和可运营转型的全业务转型的全业务转型的全业务转型的全业务IPIP网络网络网络网络SGL3Metro NetworkCPESTB业务汇聚业务汇聚 业务管理业务管理 策略控制策略控制业务汇
5、聚业务汇聚业务管理业务管理策略控制策略控制6边缘网络必须具备很多功能边缘网络必须具备很多功能边缘网络必须具备很多功能边缘网络必须具备很多功能MPLS L3 PE VPN Internet router 带宽管理带宽管理策略执行策略执行BRASQoSIPSec/PPP终结终结防火墙防火墙家庭网关家庭网关管理管理Address Translate(v4/6)深度报文检测深度报文检测 GGSN 会话边界控制器会话边界控制器Martini/PWE3 FR/ATM VPLS/Ethernet switch基础设施基础设施管道管道认证认证业务和管理业务和管理POS/SDH Triple Play业务批发业
6、务批发Carrier Ethernet TDM7Soft switchCPESTBAccess NetworkDPIDPI:深度报文检测:深度报文检测IP/MPLS CoreSBCSBCBRASBRASVPN GatewayVPN GatewayRouterRouter应用业务应用业务设备的简单叠加不能满足多业务网络的需求设备的简单叠加不能满足多业务网络的需求;不能提供特定用户的、特定业务的区分服务不能提供特定用户的、特定业务的区分服务;对于各种发布恶意攻击的设备不易管理对于各种发布恶意攻击的设备不易管理;来自不同厂商的不同设备不易管理来自不同厂商的不同设备不易管理;大量设备需要设备间、电力供
7、应的更大花费大量设备需要设备间、电力供应的更大花费;Security ControlSecurity Control由于不能区分用户,因此不能应用统一的管理策略。由于不能区分业务和用户,因此不能将数据导入到对应的子网。发现恶意攻击,但在哪里阻塞该攻击?当前网络的问题当前网络的问题8MSCG:Multi-service Control Gateway华为的边缘网络架构华为的边缘网络架构华为的边缘网络架构华为的边缘网络架构MSCGAccessIP Corel 核心网络规模大核心网络规模大,但功能上简单。边缘网络需要但功能上简单。边缘网络需要安全控制安全控制;l 核心网络承载多业务核心网络承载多业务
8、,需要边缘设备进行业务识需要边缘设备进行业务识别别/业务流区分业务流区分;l 为了合理使用核心网络资源为了合理使用核心网络资源,边缘需要实施资源边缘需要实施资源控制和调度控制和调度(CAC,Call Admission Control);l 统一的用户管理是必须的统一的用户管理是必须的;l 难以在各种接入模式上实现统一的资源控制难以在各种接入模式上实现统一的资源控制;l 在接入网实施安全控制代价大在接入网实施安全控制代价大;l 在接入设备上支持在接入设备上支持QoS代价大代价大;l 通过关联业务层和承载层实现统一资通过关联业务层和承载层实现统一资源控制源控制(CAC)l 基于用户级别业务流的管
9、理、安全控基于用户级别业务流的管理、安全控制和制和QoS控制控制l 业务识别、区分和代理业务识别、区分和代理l 多业务汇聚多业务汇聚,以简化网络结构以简化网络结构 单个设备提供所有业务并处理单个设备提供所有业务并处理,包括包括MPLS VPN/VPLS/VLL/PWE3提供企业客户业务提供企业客户业务,BRAS提供提供Triple Play业务,防火墙提供安全业务,业务,防火墙提供安全业务,SBC提供提供NGN信令和媒体流代理,信令和媒体流代理,DPI用于业务用于业务/协议识别和控制协议识别和控制 所有用户接入基于商业策略控制所有用户接入基于商业策略控制,包括安全、包括安全、QoS和帐户和帐户
10、,而不是基于而不是基于IP地址;地址;9网络的转型网络的转型ME60架构介绍架构介绍ME60的主要特性的主要特性ME60的关键应用的关键应用ME60路标路标10ME 60DPISecurity ControlEdge Routerl MPLS MPLS用于商业用于商业IP:IP:l MPLS L2/L3VPN MPLS L2/L3VPN用于企业网用于企业网l MPLS VPLS MPLS VPLS用于用于Metro EthernetMetro Ethernetl MPLS TE MPLS TE用于运营级业务和网络资源管理用于运营级业务和网络资源管理l PWE3 PWE3用于用于ATM/FRAT
11、M/FR网络迁移网络迁移l 流量管理流量管理:l 基于策略的基于策略的DPIl 业务感知的策略控制业务感知的策略控制l 安全安全:l 防止各种攻击和资源滥用防止各种攻击和资源滥用l 终端、网络和业务的安全终端、网络和业务的安全l ASPF:Application-Specific Packet Filterl 宽带宽带IP业务业务:l 为终端和用户接入认证和授权为终端和用户接入认证和授权l 动态业务选择动态业务选择(DSS,Dynamic Service Selection)l 业务计费业务计费Customer Management DPIDPISBCl VoIP业务业务:l SBC:Sess
12、ion Border Controllerl 信令和媒体代理信令和媒体代理l 组织对组织对NGN网络的攻击和滥用网络的攻击和滥用多业务引擎多业务引擎多业务引擎多业务引擎:ME60 MSCG:ME60 MSCG现有网络中用户管理、安全控制和业务控制的功能分布在不同设备上现有网络中用户管理、安全控制和业务控制的功能分布在不同设备上 非常不利于运营级的管理。非常不利于运营级的管理。通过集成如上功能模块到单个设备中,通过集成如上功能模块到单个设备中,ME60实现了统一的管理和控制实现了统一的管理和控制,这是基于用户和业务的。这是基于用户和业务的。通过为运营级业务如通过为运营级业务如3G/NGN等提供基
13、础平台等提供基础平台,减少了减少了CAPEX和和OPEX。11ME60ME60系列系列系列系列:ME60-16:ME60-16和和和和ME60-8ME60-8ME60-16ME60-8交换容量交换容量:640Gbps业务槽位业务槽位:16/8端口端口(每槽位每槽位):24XGE(电口电口,可适应可适应FE)10XGE(电口、光口电口、光口SFP)10GE10G POS4X2.5G POS 冗余冗余:交换网交换网控制单元控制单元电源电源风扇系统风扇系统扩展能力扩展能力:ME60-16和和ME60-8主控板和交换网主控板和交换网不混用不混用,业务板可以混用业务板可以混用,无槽位限制无槽位限制.备注
14、备注:ME60-16在在V100R001支持支持,而而ME60-8在在V100R002支持支持.12ME60 MSCGME60-16系统容量系统容量交换容量交换容量640Gbps,接口容量,接口容量320Gbps转发性能转发性能240Mpps(10GE线速线速)端口密度端口密度16 10Gbps系统结构系统结构标准机箱,带标准机箱,带LCD状态显示状态显示双主控热备份;网板双主控热备份;网板1+3冗余备份;电源、冗余备份;电源、风扇风扇1+1热备份热备份系统可靠性系统可靠性99.999VRPinsideinsideIPv6ReadyReadyME60系列系列:ME60-16和和ME60-8备注
15、备注:ME60-8的业务槽位、接口容量均为的业务槽位、接口容量均为ME60-16的的1/2,在在V100R002支持支持.13ME60ME60结构及槽位结构及槽位结构及槽位结构及槽位LCD显示插槽机框风扇框电源框LPU板:最多16块MPU板:2块,主备冗余SFU板:4块,1+3冗余16个业务槽位,每槽位具有个业务槽位,每槽位具有1或或410G的接口容量的接口容量4块交换网板,块交换网板,1+3冗余。每网板提供冗余。每网板提供160G交换容量,交换容量,加速比超过加速比超过2,保证任何情况下的无阻塞交换,保证任何情况下的无阻塞交换LPU可以是可以是BSU、ESU、TSU或或SSU14数据转发平面
16、数据转发平面LPU监控监控 LPU监控监控。SFU控制控制 交换网交换网 LPU控制控制MPUESUSFULPU转发转发TSUME60系统架构系统架构SSUBSULPU监控监控LPU监控监控LPU控制控制LPU控制控制LPU控制控制LPU控制控制系统监控系统监控系统控制系统控制LPU转发转发LPU转发转发监控平面监控平面控制平面控制平面通过如下保证高性能和高可靠性通过如下保证高性能和高可靠性:n分布式架构分布式架构;n多平面设计多平面设计,信令处理和数据转发分离信令处理和数据转发分离;n业务可扩展业务可扩展,比如防火墙和比如防火墙和DPI通过负荷分担分布到多个业务处理单板上通过负荷分担分布到多
17、个业务处理单板上1;1 目前版本只支持主备,不支持负荷分担.15ME60产品硬件体系结构产品硬件体系结构16ME60ME60交换网结构(交换网结构(交换网结构(交换网结构(70217021)17ME60ME60交换网处理流程交换网处理流程交换网处理流程交换网处理流程CIOQ的的3级交换网络结构级交换网络结构:SM-Crossbar-SM构成大容量、具备自路由和构成大容量、具备自路由和QoS能力的交换网络能力的交换网络中央中央Crossbar提提供大容量交叉连接供大容量交叉连接能力,支持仲裁能力,支持仲裁共享缓存交共享缓存交换网络换网络(SM)18ME60主机硬件模块系统主控模块MPU管理通信模
18、块MCX同步时钟模块SYN线路时钟模块CLKMPU成品板线路处理模块LPU交换网适配模块FAD物理接口模块PICLPU成品板交换矩阵模块SFUSFU成品板高速串行背板BKP背板成品板19背板背板背板背板BKPABKPA方案方案方案方案20单板单板单板单板单板单板MPUAMPUAMPUA(7447A+643607447A+643607447A+64360)方案)方案)方案)方案)方案)方案核心控制模块:核心控制模块:CPU:MPC7447N.B.:MV64360DDR SDRAM:2GBBOOT ROM:1MBFLASH ROM:32MBNVRAM:512KBCF CARD:512MB对外串口:
19、对外串口:2对外网口:对外网口:2管理通道模块:管理通道模块:24FE2GE同步时钟模块:同步时钟模块:21路路40M LVPECL线路时钟模块:线路时钟模块:16路路38.88M LVPECL16路路8k LVTTL21单板单板单板单板SFUASFUA(SD566SD566)方案)方案)方案)方案核心控制模块:核心控制模块:CPU:MPC852TSDRAM:64MBBOOT ROM:8MBFLASH ROM:8MB串口:串口:2网口:网口:2业务交换模块:业务交换模块:SD566:4(目前只有目前只有1路路)同步时钟模块:同步时钟模块:2路路40M时钟选择时钟选择22LPU线卡硬件方案线卡硬
20、件方案(ESU/TSU)注意:图中所列10G FRAMER实际上应该处于物理接口板PIC上LPUA FADB23LPU线卡硬件方案线卡硬件方案(BSU/SSU/SBC)Framer及FPGA280028007447系统Ingress 587Egress 587FIC567RLDRAMRLDRAM RDRAMDDRRDRAMQDRQDRPICLPUEFADBTCAM扣板ZBus 16bitSPI4.2SPI4.2FramerFPGA89TTM552DDRSPI4.2SPI4.2SPI4.2业务接口89TTM553QDRQDRZBus 32bit与LPUA的连接器DeviceBusCPU inte
21、rface监控模块CBus时钟及电源模块BSU在在ESU的基础上进行了增强的基础上进行了增强:1.2800的表项缓存扩大一倍;的表项缓存扩大一倍;2.2800的报文缓存扩大一倍;的报文缓存扩大一倍;3.CP的内存扩大一倍;的内存扩大一倍;4.增加下行增加下行TM处理模块;处理模块;5.SSU以以BSU为基础,但去掉了为基础,但去掉了TM处理模块;处理模块;SBC单板与单板与SSU物物理上是一样,只是软件不同;理上是一样,只是软件不同;24ME60ME60主要单板主要单板主要单板主要单板单板单板含义含义备注备注版本版本MPU主控板,完成系统的管理和控制平面的多数功能ME60-8主控板V1R2提供
22、.V1R1SFU交换网(ME60-16四块,ME60-8两块,另外两块在两个SRU上),分SFUA和SFUB两种ME60-16ME60-16和和ME60-8ME60-8的交的交换网板大小不一样换网板大小不一样V1R1BKPA系统无源背板,为各系统单元提供数据和控制通道的互连V1R1BSU宽带业务单元,提供用户接入和各种VPN业务业务全集V1R1目前提供10*GE接口,V1R2可能提供10GE和24*GE接口ESU企业业务单元,提供路由和各类VPN业务不提供用户接入V1R1提供10*GE、1*10G、10G POS、4*2.5G POS接口具体光模块请参见配置手册TSU隧道业务单元,提供GRE和
23、LNS/LTS隧道相关的业务V1R1SSU安全业务单元,提供状态防火墙和NAT/ALG功能只支持热备份,不支持负荷分担V1R1SBC会话控制单元,提供SBC功能只支持热备份,不支持负荷分担V1R2低速接口单板通过兼容Rainier单板实现各类低速接口,如FE、ATM等V1R3实现V1R325ME60ME60软件系统架构软件系统架构软件系统架构软件系统架构26ME60ME60系统软件模块框图系统软件模块框图系统软件模块框图系统软件模块框图27VRP平台框架结构平台框架结构28网络的转型网络的转型ME60架构介绍架构介绍ME60的主要特性的主要特性ME60的关键应用的关键应用ME60路标路标29M
24、E60ME60关键特点关键特点关键特点关键特点增强的业务控制平面,极为灵活的用户管理和业务管理能力增强的业务控制平面,极为灵活的用户管理和业务管理能力(比如比如DSS,Firewall,SBC,DPI等等);分布式分布式DPI:层次化的层次化的DPI部署方案部署方案,SSU和外置专用和外置专用DPI设备配合设备配合,平衡功能和性能平衡功能和性能,解决解决了外置了外置DPI设备转发性能的不足;设备转发性能的不足;R003功能功能采用业界领先的网络处理器和分布式处理架构,获得持续的业务升级能力和突出的处理性能;采用业界领先的网络处理器和分布式处理架构,获得持续的业务升级能力和突出的处理性能;可以根
25、据需要对各功能模块进行灵活的组合和扩展;可以根据需要对各功能模块进行灵活的组合和扩展;采用采用2.56T背板,交换容量达到背板,交换容量达到640G,接口容量达到,接口容量达到320G,可扩展性强;,可扩展性强;高性能的业务处理板高性能的业务处理板,BSU和和SSU均采用均采用10G平台平台;30ME60ME60主要业务特性主要业务特性主要业务特性主要业务特性-1-1nIPIPv4/IPv6双栈双栈,IPv4地址转换和地址转换和IPv6过渡方案过渡方案路由协议路由协议:Static,RIP/RIPng,OSPFv2/v3,IS-IS,BGP/BGP+/MP-BGP路由表:路由表:1.5M(BG
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ME60 产品 主打 胶片 技术支持
限制150内