中国电信IP城域网组网技术方案 .docx
《中国电信IP城域网组网技术方案 .docx》由会员分享,可在线阅读,更多相关《中国电信IP城域网组网技术方案 .docx(143页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、一、设计原则4二、设备用途说明和命名规则92.1 Site 代码92.2设备命名规则102.3设备用途描述11三、网络架构203.1核心骨干模块(backbone) 213. 2 I NTERNETd 63/169)连接点模块243.3 IPVPN服务模块273. 4 商业I NTERNET接入模块353. 5小区I NTERNET接入模块393. 6政府上网接入模块433.7主机托管模块45四、设备互连484.1远程连接484. 2本地连接514. 3设备插槽分配策略524.4 VLAN编号和用途说明54五、IP地址595. 1 IP地址模式595.2域内路由协议(IGP) 605. 3 I
2、P地址分配605.4 IP子网规划63六、和163/169的连接686.1 缺省路由686.2 EBGP出口路由设计706.3 在多出口上实现流量均衡71七、MPLS VPN PE-CE 的连接73八、VPN 的 INTERNET 接入766.4 1 VPN INTERNET 网关766.5 2 VPDN FOR VPN79九、NMS网段83十、安全控制88H-、QOS9311.1可选择的工具9311.2实现的模型96附件一:IP地址分配计划表103-5-n电附件二:小区INTERNET接入方案1181、SSO (Service-Sign-On)系统1182. Redback SMS宽带接入服
3、务器1243.两种方式的比较。127附件三:图表129一、设计原则随着深圳电信的互联网业务的快速发展,可以预测的用户需求在几 年内将成几何级数增长,同时,随着中国加入WTO的时间表的逼近, 来自各个方面的竞争压力不断增加。但是,目前深圳电信的互联网基 础设施还不够发达,不足以迅速占领市场的制高点,在未来的竞争中 立于不败之地。因此,深圳电信局决定建设一个先进的、灵活的、可靠的、基于标 准的城市骨干通信平台,使得深圳电信能够基于这个平台,针对市场 上IP用户的大量宽带多媒体应用的需求,迅速推出一系列崭新的宽带 多媒体业务,从而吸引更多的用户,增加市场竞争力,实现网络的商 用价值,并为今后满足市场
4、新的业务需求而迅速推出新的业务打好基 础。深圳IP城域网一期工程的建设目标是将IP城域网建成为数据业务 的统一骨干平台,在此平台上为政府、企业、学校提供高速接入,同 时提供VPN等增值业务。基于以上的建立目标,深圳IP城域网的设计原则为:(1)可靠性原则;(2)可扩充性原则;(3)简单和易于管理的原则;(4)可以集中管理的原则;(5)效率高;(6)和现有网络有较好的集成;(7)安全性;网络可靠性通过下述的设计思路来达到:- 在网络核心层进行Part ial meshed冗余物理连接;- 接入层设备通过Dua I homi ng双连接到核心层;- 网络采用多出口设计到Internet (163/
5、169);- 在接入层采用Route summar izat ion减少边缘链路 波动对核心的影响;- 合理采用静态路由,提高可靠性;网络可扩充性通过下述的设计思路来达到:- 网络采用明显的“核心一分布”层次结构;- 简单而有效的IP地址分配策略;- 采用可靠和可扩展的IGP路由协议;简单和易于维护性通过下述设计思路来达到:- 所有的网络设备被分配专门的用途;- 避免复杂的配置;- 网络设备命名直观而易记;- 统一的slot、port、VLAN的分配策略;- 每台设备都配有loopback地址,易于维护;集中管理通过下述设计思路来达到:- 为中央网络管理系统配有专门的管理网段;- 从中央网管网
6、段可以到达所有设备;- VPN PE-CE连接从NMS网段同样可以到达;- 为所有互连网段包括VPN PE-CE连接都采用合法IP 地址;运行的高效性通过下述设计思路来达到:- 核心层互连链路采用相同接口类型和相同速率,便 于作负载平衡;- 城域网内部采用缺省路由配合IGP metric作出口选 择;- 和Internet的多连接上采用BGP MED特性进行负载 分担;和现有网络的集成通过下述设计思路来达到:- 采用开放的、标准的路由协议将城域网分为多个路 由区域,现有网络可以通过单独的域连接上来;- 和Internet(163/169) BGP连接通过保留的AS 号,这样不会影响广东省和中国
7、电信163/169网络 出国的BGP路由;安全性通过下述设计思路来达到:- 对所有重要事件进行log;- 限制对设备的SNMP和TELNET ;- 采用NTP协议对全网的设备进行同步;- 对不安全的端口上将路由协议进行Passive,防止 不必要的路由泄露;- 对网络设备的User和Privi lege状态进行存取控 制;网络总体结构如图所示:-9-图一深圳IP城域网一期工程网络图西乡中学西乡小学宝安中学宝安教育局1111信息化小区信息化小区企业上网一.二二福田中学、实验学校三三二教育学院、电子技校外语学院-龙岗区教 育局等骨干深圳大学,代登严2二一枢纽沙头角南山茵数 育局等N 企业上网POS
8、 2.5G GE 1000MFE 100M! ! VPNlW : Hii ! ! J 信息化小CE router福山法教信息化小段:区Cisco 3620育局等企业上网触区教育局等O2R&S二、设备用途说明和命名规则2.1 Site 代码SiteSite Code枢纽SN黄木岗HMG电信DX南山NS新安XA龙中LZ沙头角STJ东港中心DG新南头XNT机关专用局JG蛇口SK鸿波HB龙脉LM-11-O2R&SSite代码是地点名的拼音缩写而成。前11个site是本期工程所 要安装设备的点,后2个site不涉及设备安装。2. 2设备命名规则M-HMG-12012-AIUnique Ide.g. A
9、- 1st 12012; B-2nd 12012Site CodeEquipment TypeMAN解释:(1) 设备类型为 “6509” 代表 Catalyst 6509 switch的 LAN switch 部分;-io-O2R&S设备类型为 “6509R” 代表Catalyst 6509switch 的 routing 部分:6509R1 代表安装在 6509 的primarysuperv i sory card 上的 MSFC feature card ;6509R2 代表安装在 6509 的 Redundant superv i sory card 上的 MSFC feature c
10、ardo2. 3设备用途描述SiteDeviceDev i ce NameUsageMode 1枢纽楼GSR12012M-SN-12012-AMPLS core router7507M-SN-7507-AMPLS PE router3620M-SN-3620-AVPN Management CE router2924M-XLM-SN-2924-AVPN access concentrator2924M-XLM-SN-2924-BCommerc i a I Internet accessconcentrator6509-MSFCM-SN-6509R1-AInter-VLAN rout i ng6
11、509-MSFCM-SN-6509R2-AInter-VLAN rout i ng6509M-SN-6509-ACommun i ty Internet accessconcentrator黄木岗GSR12012M-HMG-12012-AMPLS core router7513M-HMG-7513-AMPLS PE router2924M-XLM-HMG-2924-AVPN access concentrator2924M-XLM-HMG-2924-BCommerc i a I Internet accessconcentrator6509-MSFCM-HMG-6509R1-AInter-VL
12、AN rout i ng6509-MSFCM-HMG-6509R2-AInter-VLAN rout i ng6509M-HMG-6509-ACommunity Internet access concentrator电信GSR12012M-DX-12012-AMPLS core router7507M-DX-7507-AMPLS PE router2924M-XLM-DX-2924-AVPN access concentrator2924M-XLM-DX-2924-BCommercial Internet accessconcentrator6509-MSFCM-DX-6509R1-AInt
13、er-VLAN rout i ng6509-MSFCM-DX-6509R2-AInter-VLAN rout i ng6509M-DX-6509-ACommun i ty Internet access concentrator6509-MSFCM-DX-6509R1-BInter-VLAN rout i ng6509-MSFCM-DX-6509R2-BInter-VLAN rout i ng6509M-DX-6509-BReserved for 163 serverhost i ng i n DX东港中心6509-MSFCM-DG-6509R1-AInter-VLAN rout i ng65
14、09-MSFCM-DG-6509R2-AInter-VLAN rout i ng6509M-DG-6509-AServer host i ng6509-MSFCM-DG-6509R1-BInter-VLAN rout i ng6509-MSFCM-DG-6509R2-BInter-VLAN rout i ng6509M-DG-6509-BServer host i ng南山GSR12012M-NS-12012-AMPLS core router7507M-NS-7507-AMPLS PE router2924M-XLM-NS-2924-AVPN access concentrator2924M
15、-XLM-NS-2924-BCommerc i a I Internet access concentrator6509-MSFCM-NS-6509R1-AInter-VLAN rout i ng6509-MSFCM-NS-6509R2-AInter-VLAN rout i ng6509M-NS-6509-ACommun i ty Internet access concentrator新南头6509-MSFCM-XNT-6509R1-AInter-VLAN rout i ng6509-MSFCM-XNT-6509R2-AInter-VLAN rout i ng6509M-XNT-6509-A
16、Server host i ng6509-MSFCM-XNT-6509R1-BInter-VLAN rout i ng6509-MSFCM-XNT-6509R2-BInter-VLAN rout i ng6509M-XNT-6509-BServer host i ng新安GSR12012M-XA-12012-AMPLS core router7507M-XA-7507-AMPLS PE router2924M-XLM-XA-2924-AVPN access concentrator2924M-XLM-XA-2924-BCommerc i a I Internet accessconcentra
17、tor龙中GSR12012M-LZ-12012-AMPLS core router7507M-LZ-7507-AMPLS PE router2924M-XLM-LZ-2924-AVPN access concentrator沙头角GSR12012M-STJ-12012-AMPLS core router7507M-STJ-7507-AMPLS PE router2924M-XLM-STJ-2924-AVPN access concentrator2924M-XLM-STJ-2924-BCommerc i a I Internet accessconcentrator蛇口7507M-SK-750
18、7-AMPLS PE router2924M-XLM-SK-2924-ACommercial Internet accessconcentrator机关专用局6509-MSFCM-JG-6509R1-AInter-VLAN rout i ng6509-MSFCM-JG-6509R2-AInter-VLAN rout i ng6509M-JG-6509-AGovernment agency Internet access concentrator-17-设备用途说明:(1) MPLS Core Router 设备用作MPLS核心Labe I交换路由器; 不直接连接任何用户; 所有核心层路由器之间
19、、核心路由器和PE路由器之间的连 接必须 MPLS Enab led; 核心路由器只能运行独一的IGP路由协议;(2) MPLS PE Router 设备用作 MPLS provider edge router (PE); 所有VPN用户端的连接终结在PE上; 同时,PE路由器作为Internet分布层接入路由器; PE在IGP上作为ABR,进行路由聚合;(3) VPN Access Concentrator 设备用于VPN扇出,上联链路为PE路由器GE VLAN Trunk; 每一个FE交换端口属于一个单独的VLAN ; 每个FE交换端口和用户设备通过FE-to-Fiber单模光纤转 换器连
20、接;注:该转换连接不属本次工程范畴(4) Commerc i a I Internet Access Concentrator 设备用于商业用户的高速Internet接入; 每一个FE交换端口属于一个单独的VLAN ; 每个FE交换端口和用户设备通过FE-to-Fiber单模光纤转 换器连接;注:该转换连接不属本次工程范畴(5) Inter-VLAN Rout i ng 设备用作Inter-VLAN路由,这些VLAN是通过Switch建立 起来的; 同时,该设备还用于Internet接入路由器; 设备在IGP中作为ABR,进行路由聚合;(6) Commun i ty Internet Acce
21、ss Concentrator 设备用于小区用户高速Internet接入; Supervisory Engine上的GE端口通过多模光纤连接到本 地的MPLS core路由器上; VLAN1用于Inter-VLAN路由器(MFSC)作为管理网段; VLAN通过FE-to-Fiber单模光纤转换器和小区的用户设备相连;-21-注:该转换连接不属本次工程范畴(7) Server Hosting 设备(LAN交换机)用于连接各种主机托管服务器; Supervisory Engine上的GE端口通过单模光纤连接到远 程的MPLS core路由器上; VLNA1作于Inter-VLAN路由器(MFSC)
22、作为管理网段;(8) VLAN Management CE Router设备作为一个CE路由器,连接中央网管网段,通过VPN连 接到所有的用户VPN上,以便于中央网管对所有PE CE链 路和CE路由器进行管理; 一个FE端口连接到本地PE上网管专用FE端口,另一个 FE端口连接到Local Server Hosting以太网交换机上, 通过网管专用网段和网管主机相连接;(9) Government Internet Access Concentrator 设备用作政府机构上网的接入集中器,提供高速Internet 连接; 6509上的supervi sory eng i ne的GE 口通过单模
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国电信IP城域网组网技术方案 中国电信 IP 城域网 组网 技术 方案
限制150内