石油化工企业宽带小区解决方案样本.doc





《石油化工企业宽带小区解决方案样本.doc》由会员分享,可在线阅读,更多相关《石油化工企业宽带小区解决方案样本.doc(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、石油化工企业宽带小区处理方案 伴随人民生活水平不停提升,信息化不停普及,石油化工企业职员对于信息化需求也越来越多,大部分石油化工企业选择了自建宽带小区方法,提升大家生活质量,丰富广大职员业余文化生活。现在石油化工企业普遍采取包月收取月租方法,但因为传统宽带小区网络在安全性和运行能力上问题,使得宽带小区投资回收周期很长。关键表现在:无法预防非法用户接入,一个用户可用HUB或代理方法接入大量非法用户;不能提供按时长、按带宽、按流量等灵活计费方法满足不一样用户需求,固定费用包月方法将大量低上网需求用户屏蔽在外,降低了企业应得收入。为处理石油、石化企业宽带小区问题,华为提出了“可管理、可运行、可增值”
2、宽带网络处理方案。宽带小区网络建设标准:可运行性:小区宽带网络需要向大量用户提供不一样类型服务,网络应提供良好业务管理能力,支持对宽带用户接入管理、身份认证、带宽许可、地址管理和服务质量(QOS),并针对不一样业务提供灵活计费方法,确保网络可运行特征。可管理性:网络要能够实现统一网管,接入交换机含有远程维护能力,可实现统一网络业务调度和管理。开放性和可增值性:组网技术选择必需符合相关国际标准及中国家标准准,确保网络开放性和互连互通,同时小区宽带要建设成完整统一、组网灵活、易扩充弹性网络平台,能够伴随需求改变,充足留有扩充余地,能针对不一样用户需求提供丰富宽带增值业务,使网络可连续赢利。安全可靠
3、性:设计应充足考虑整个网络稳定性,支持网络节点备份和线路保护,提供网络安全防范方法。宽带小区网络构建体系:网络总体构建结构设计为星型分层次结构,采取关键层、汇聚层、接入层三层网络结构。在关键层采取一台QuidwayS8016做为关键交换机,S8016关键部件冗余设计确保网络可靠性,下行链路采取千兆光纤链路,在各个小区中心则采取MA5200E做为汇聚设备,各个小区内则依据楼栋数量和各个单元居民数量和布线情况采取QuidwayS3026、2026、2403H、(以太网)和MA5100ADSL、3026VVDSL(提供电话线接入方法组网,对于较为老小区较为适用)实现小区居民接入。中心Internet
4、出口则依据业务量大小和实际广域网线路选择QuidwayNE05或QuidwayR3680E,对于网络如DHCP、DNS、mail、视频VOD等服务器群则提议经过千兆方法和关键交换机进行互联,使得用户在使用网络时能够得到立即业务响应;对于整个网络设备管理则在网络中心设置一台网管工作站,安装华为Quidview网管软件对全网设备进行统一管理,而对于网络中用户认证、授权和计费则能够经过华为CAMS综合访问管理系统完成对小区用户认证、授权和计费。 方案特点:1.高可靠性:做为宽带小区关键,网络关键可靠性对于整个网络可用性和对用户连续使用关键性是不言而喻,华为QuidwayS8016设备本身提供主控引擎
5、热备份,接口单元则提供接口和单板热插拔、电源系统采取4+1备份方法从供电上确保了设备动力无忧这些全部从设备本身提供了可靠性确保;2.高性能交换能力:做为宽带小区网络关键,为小区内用户提供线速、无阻塞交换机能力是保障小区用户能够得到良好业务服务保障,华为QuidwayS8016采取业界性能最优网络处理器,提供128G背板带宽,96Mpps包转发能力,同时该设备提供基于包硬件转发特征使得在满配置情况下,能够实现全部端口无阻塞线速交换,愈加适合宽带小区中流量20/80现象和流量流向不规则情况。3.完善安全管理机制:提供ACL功效,对用户访问目标地址进行限制,保护网上关键资源不被非法攻击。对用户进行二
6、层隔离和三层受控互访,充足确保网络安全。预防IP地址盗用。做为关键交换机,QuidwayS8016还提供了专用NAT板,它最大支持并发会话数128k,NAT板数量能够按NAT容量需求灵活配置;支持基础地址转换、网络地址端口号转换,支持一般TCP、UDP应用,支持FTP、ICMP、ALG应用,支持如OICQ、RealPlay等流行网上应用,满足网络访问Internet安全需求。4.灵活计费方法:经过华为交换机和华为CAMS之间配合,能够依据用户业务等级实现业务优先级调度,实现业务QOS功效。能够提供基于时段流量统计或连接时间统计,提供灵活合理用户计费方法,用户可在网上自主选择和更改计费方法。MA
7、5200E是华为企业针对以太网商用化而设计IP接入产品,该产品采取优异网络处理技术和交换式总线技术,含有强大硬件转发能力和灵活协议处理能力。同时为适应运行、管理要求,MA5200E加强了用户管理、计费等方面处理,使之现有以太网接入经济、成熟特色,又有电信级用户管理和运行能力,适适用于宽带小区网络建设。5.不一样业务精细管理:对于不一样业务带宽需求不一样,MA5200E能够对用户业务流进行有效流量识别和控制,同时还能够对每个端口下接入用户数量进行控制,确保了对业务有效区分管理和使用网络者控制。6.支持多个用户认证方法:MA5200E除了提供802.1X之外,还提供VLAN、VLANWEB和PPP
8、oE多个接入方法,能够充足满足固定用户和便携移动用户需求。下面对VLAN、VLANWEB和PPPoE接入方法进行简明介绍。采取PPPOE虚拟拨号用户接入方法:用户需要在其用户端安装PPPOE软件,使用时从用户端(PC终端)提议PPP连接,PPP连接经过以太网在MA5200E上进行解析后从PPP呼叫中提取对应用户信息(用户名和密码),将用户信息传输给华为CAMS服务器上对用户进行认证鉴权,并依据用户情况为用户动态分配正当IP地址,实现INTERNET接入。同时CAMS服务器对用户实施计费,计费可采取时长、流量等多个计费方法,满足不一样资费政策需求。采取PPPOE方法处理以太网接入一样需要安装用户
9、端软件,会造成安装、维护难度增强问题;同时采取PPPOE方法时,在用户端上IP数据会经过PPPOE、PPP层协议处理,增加了对应协议开销,造成有效通信流量降低。 采取VLAN直接用户接入方法:采取这种接入方法时,每个用户分配一个VLAN端口,MA5200E依据此VLAN再加上用户IP地址和MAC地址相捆绑,同时配适用户所需业务制订用户策略(用户带宽需求、分配IP地址数目等)实现对用户实现用户接入管理、带宽分配和用户计费等。这种接入认证方法特点是最终用户“零用户端”,即用户终端不需进行任何操作,只要安装好网卡,插入网线即可使用;同时采取该接入方法,网络中传输均为标准以太网数据帧,避免了采取PPP
10、OE方法时网络传输效率下降等问题。采取VLANWEB认证用户接入方法:采取VLAN方法降低了用户端安装、维护工作量,同时提升了网络传输效率,采取这种接入方法相对于PPPOE接入方法而言,因为降低了用户名和密码验证过程,所以比较适合和终端相对固定用户,如:政府机关、居民用户等,但对于流动性较多、较强用户,VLAN方法就显得捉襟见肘了。针对和这个问题,华为提出了VLANWEB认证方法有效地处理了用户帐号流动问题,VLANWEB认证指是经过VLAN接入用户首先经过登录门户网站,输入用户名和密码进行身份认证后,从而取得用户访问权限过程。当用户采取VLAN方法开机时,先经过DHCP过程来取得IP地址,得
11、到IP地址后,MA5200E把用户权限设为未认证用户,此时用户只能访问无偿站点和门户网站。当用户想访问外部站点时,必需先访问门户网站,进行登录。用户在登录过程中,输入用户名和密码,用户信息被发送到CAMS认证服务器进行认证,认证经过后,MA5200E依据认证结果提供用户使用权限,通知用户并开始计费。当用户结束访问时,需要在门户网站上点击注销按钮,发送注销消息。MA5200E依据注销消息改变用户权限,并停止计费。采取VLANWEB接入方法相对单纯VLAN接入方法其关键特点:一个用户端口内,不一样用户拥有不一样权限:采取VLANWEB认证方法时,一个用户端口内(一个用户家中),不一样用户能够拥有不
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 石油化工 企业 宽带 小区 解决方案 样本

限制150内