国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

北電網絡Shasta應用案例分析

2019-11-04 23:06:38
字體:
來源:轉載
供稿:網友

  1 綜述
  北電網絡Shasta寬帶業務網關專為寬帶網設計,在標準7英尺機柜中可以同時支持128 000個寬帶用戶,并且依靠其112個CPU可以為用戶提供全線速的ip業務處理能力。正是由于Shasta其本身的巨大處理能力以及豐富的IP業務,Shasta在全世界取得了巨大的成功。根據Synergy Research Group和Infonetics Research兩家權威機構對Shasta的市場占有率的調查結果,截至2000年第四季度,Shasta在IP業務領域大約占據了66%的市場份額,遠遠超出了競爭對手。另外,Shasta在中國同樣也取得了巨大的成功,2001年上半年北電網絡公司就分別與上海電信、山東電信、浙江電信以及黑龍江電信等簽訂全省的寬帶服務器供貨合同,為其寬帶網用戶提供匯聚業務和VPN等IP增值業務。
2 Shasta產品簡介
  北電網絡Shasta用戶服務系統由用戶服務網關SSG-5000、IP服務操作系統(ISOS)和用戶業務創建系統(SCS)組成。
  SSG-5000是符合NEBS的平臺,設計運行于要求最嚴格的中心局和POP環境。每一個機箱本身支持14個垂直對齊的卡槽,包括交換、控制、服務處理和輸入/輸出模塊。兩個中心插槽(7,8)留給具有可選冗余的主交換模塊,即交換結構卡(SFC)。SFC提供無阻塞交換能力,可以為各個線路與處理器卡提供排隊的機制。最右端的控制和治理卡(CMC)插槽(13,14)具有可選冗余的系統控制器和路由引擎,它負責基本系統運行和治理,向SSM、IKE和路由分配用戶,每個CMC目前最大可以同時支持32000個用戶。Shasta其余10個插槽可以用于用戶服務卡(SSC)和線路卡(xLC),Shasta系統可以包含7個SSC。SSC包含處理器陣列,它們對用戶逐個進行IP業務處理和策略操作。滿負載的SSG可以包含112個SSM處理器(42 000 MIPS)和7GB內存,遠遠超過該產品類中的任何其它平臺。線路卡提供進出SSG的物理連接。
  ISOS基于WindRiver的VxWorks,是一個多線程操作系統。ISOS支持豐富的服務,包括支持VPN的隧道服務、安全性、流量治理、入口和話音集成等IP增值業務。
  用戶業務創建系統(SCS)是一種功能強大的圖形治理和設置工具,它答應服務供給商迅速而高效地為數萬用戶供給服務。與現有的治理模式不同,它引入了“模板”概念,將策略的生成與實際的用戶分離開。與這種模式相對的是其它廠家的基于CLI的設置,它是將某個用戶與CLI配置的一個部分相關聯,但這種方案顯然不能擴展適應復雜策略的生成和應用。
3 Shasta在IP城域網中應用
  根據用戶不同的聯網方式,用戶可以分為兩類:ADSL用戶和以太網用戶。ADSL用戶通過PPPoE上網,而以太網用戶可以分為以太網虛擬撥號用戶和以太網專線用戶,以太網虛擬撥號用戶通過PPPoE上網,而以太網專線用戶不須進行PPPoE認證可以直接上網。
  對于ADSL用戶,其數據流通過DSLAM,再通過ATM網絡,最終匯聚到寬帶接入服務器(Shasta)上。Shasta可以通過155Mbit/s或者622Mbit/s ATM端口與ATM網絡互連。具體端口的選擇根據每個城市、每個POP點的實際情況而定。對于北電網絡的Shasta來講,其每個ATM端口都可以配置為接入端口或者中繼端口。為了保證網絡的可靠,目前Shasta可以提供具有APS(自動保護倒換)功能的622Mbit/s ATM接口卡。在APS模式時,當主用端口出現故障后,備用接口可以在50ms以內接替主用端口的工作,而對于那些通過155Mbit/s ATM進行連接的情況,Shasta通過Soft-APS方式可以提供板卡之間的基于軟件的APS保護。
  對于以太網連接的用戶,其又可以分為以太網虛擬撥號用戶和以太網專線用戶。對于以太網虛擬撥號用戶,可以采用PPPoE方式對這些用戶進行認證、計費。根據PPPoE的定義,寬帶接入服務器與用戶PC機之間只能是二層交換機,而不能是路由器。城域網根據網絡結構可以劃分為四層:核心層、匯聚層、小區層和樓宇層。基于網絡性能、擴展性以及性能價格比方面的考慮,寬帶接入服務器應位于城域網絡的匯聚層,匯聚層和骨干層設備可以是具有三層路由功能高端交換機,而小區層和樓宇層的設備是二層以太網交換機。根據小區節點光纖鋪設情況和小區交換機的配置情況,小區節點可以選擇100Mbit/s或者1000Mbit/s速率上聯,此時有兩種物理匯聚小區用戶數據流的方法:一種為由匯聚層中的局域網交換機來匯聚。對于局域網交換機來講,它可以提供非常豐富的以太網接口,在對數據包進行交換和路由時,速度較高,并且相比較而言,局域網交換機的以太網端口成本較低。此時,寬帶接入服務器與局域網交換機并聯,寬帶接入服務完成用戶PPPoE session的匯聚。第二種方法為寬帶接入服務器與局域網交換機串接,寬帶接入服務器在物理匯聚小區用戶數據流的同時終結用戶的PPPoE Session。綜合考慮以上兩種方案,出于考慮到用戶的分布數量和每個用戶所分配的實際帶寬,一般由LAN Switch來做用戶的物理端口的匯聚,而由Shasta來做用戶虛擬撥號的匯聚,另外再通過吉比特以太網卡將接入用戶的數據流中繼到城域網骨干。

  ADSL和以太網虛擬撥號用戶主要為個人用戶,因此要通過PPPoE進行認證,我們可以通過Radius Server完成用戶的認證和IP地址分配。對于這些用戶我們可以分配其私有IP地址,當這些用戶訪問Internet時,由Shasta來做地址翻譯(NAT)。而以太網專線用戶主要為中、小企業用戶,我們分配給其公有IP地址,而不對這些用戶進行認證。
  對于PPPoE上網的個人用戶和專線用戶,其計費方式可以不同。PPPoE用戶可以根據Radius Server上的信息進行計費。通過強制網絡門戶(Captive Portal)功能,Shasta可以讓用戶動態選擇本次上網的行為,如用戶可以選擇此次上網的速率。Shasta對用戶的保證速率、突發速率、峰值速率以及峰值脈沖等都可以進行設置,并根據這些參數對用戶的數據流進行流量控制。另外再根據Radius Server上的記錄,運營上可以對用戶進行比較具體的計費。而對于以太網專線用戶,由于這部分用戶的數據流并不經過Shasta,則此時這些用戶的計費可以在支持計費功能的以太網交換機和路由器上實現。
  安全性一直是用戶非常關心的問題,Shasta可以為用戶提供“狀態”防火墻保護。Shasta唯一獲得了國際防火墻權威機構頒發的“ICSA”認證。Shasta提供的防火墻業務是有“狀態”的防火墻業務,這是真正的防火墻,其與網絡設備上的access List有本質區別。所謂有狀態的防火墻是指防火墻設備在收到一個數據包后不僅根據其IP包的內容進行處理行為的判定,同時還記錄下整個應用會話的過程,根據該數據包在整個會話過程中的作用判定如何進行處理。真正的防火墻能夠防止惡意的用戶將合法的被接收的數據包記錄下來,并將其篡改后再發到內部網絡中。而網絡設備上的Access List僅可以根據IP包的封裝信息進行過濾,如IP地址、應用端口等,而這些信息都是未經改動的信息,黑客可以僅將負載的數據部分加以篡改,所以網絡設備上的過濾器不能防止這種攻擊。
  Shasta的網管系統??SCS支持分級網管結構。SCS分為Domain和Region兩級,每個Domain可以治理32個Region,每個Region可以治理16臺Shasta,因此SCS網管系統可以治理512臺Shasta。對于黑龍江、山東等城域網,我們將全省設置為一個Domain,每個地市為一個Region。根據不同省市的實際情況,Domain和Region可以放置于一臺SUN服務器上,也可以分開放置。
  另外,Shasta在提供匯聚功能的同時,還為城域網提供基于網絡的業務,如強制門戶、內容過濾、Web緩存、帶寬批發以及IP VPN等。  

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 陈巴尔虎旗| 杂多县| 和田市| 洪江市| 洛阳市| 澎湖县| 宜昌市| 陆河县| 苗栗市| 望都县| 永年县| 敦煌市| 和政县| 辽阳市| 西和县| 蛟河市| 皋兰县| 娱乐| 来凤县| 松原市| 开化县| 贡嘎县| 中超| 台南县| 金沙县| 西安市| 大荔县| 定边县| 轮台县| 皋兰县| 闽侯县| 二手房| 赣州市| 丰原市| 铜陵市| 乐昌市| 胶州市| 阜阳市| 嘉善县| 阳曲县| 黄大仙区|