深圳市ip城域网组网技术方案

深圳市ip城域网组网技术方案

ID:7783697

大小:1.35 MB

页数:68页

时间:2018-02-25

深圳市ip城域网组网技术方案_第1页
深圳市ip城域网组网技术方案_第2页
深圳市ip城域网组网技术方案_第3页
深圳市ip城域网组网技术方案_第4页
深圳市ip城域网组网技术方案_第5页
资源描述:

《深圳市ip城域网组网技术方案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、深圳电信新技术开发中心深圳市IP城域网组网技术方案深圳电信局新技术开发中心-68-深圳电信新技术开发中心目录一、设计原则3二、设备用途说明和命名规则62.1Site代码62.2设备命名规则62.3设备用途描述7三、网络架构113.1核心骨干模块(backbone)113.2Internet(163/169)连接点模块133.3IPVPN服务模块143.4商业Internet接入模块183.5小区Internet接入模块203.6政府上网接入模块223.7主机托管模块23四、设备互连254.1远程连接2

2、54.2本地连接254.3设备插槽分配策略264.4VLAN编号和用途说明26五、IP地址295.1IP地址模式295.2域内路由协议(IGP)295.3IP地址分配295.4IP子网规划30六、和163/169的连接336.1缺省路由336.2EBGP出口路由设计346.3在多出口上实现流量均衡34七、MPLSVPNPE-CE的连接36八、VPN的INTERNET接入388.1VPNInternet网关388.2VPDNforVPN40九、NMS网段42十、安全控制45十一、QOS4811.1可选择

3、的工具4811.2实现的模型49附件一:IP地址分配计划表53附件二:小区INTERNET接入方案581、SSO(Service-Sign-On)系统582.RedbackSMS宽带接入服务器623.两种方式的比较。63附件三:图表65-68-深圳电信新技术开发中心一、设计原则随着深圳电信的互联网业务的快速发展,可以预测的用户需求在几年内将成几何级数增长,同时,随着中国加入WTO的时间表的逼近,来自各个方面的竞争压力不断增加。但是,目前深圳电信的互联网基础设施还不够发达,不足以迅速占领市场的制高点,在

4、未来的竞争中立于不败之地。因此,深圳电信局决定建设一个先进的、灵活的、可靠的、基于标准的城市骨干通信平台,使得深圳电信能够基于这个平台,针对市场上IP用户的大量宽带多媒体应用的需求,迅速推出一系列崭新的宽带多媒体业务,从而吸引更多的用户,增加市场竞争力,实现网络的商用价值,并为今后满足市场新的业务需求而迅速推出新的业务打好基础。深圳IP城域网一期工程的建设目标是将IP城域网建成为数据业务的统一骨干平台,在此平台上为政府、企业、学校提供高速接入,同时提供VPN等增值业务。基于以上的建立目标,深圳IP城域

5、网的设计原则为:(1)可靠性原则;(2)可扩充性原则;(3)简单和易于管理的原则;(4)可以集中管理的原则;(5)效率高;(6)和现有网络有较好的集成;(7)安全性;网络可靠性通过下述的设计思路来达到:-在网络核心层进行Partialmeshed冗余物理连接;-接入层设备通过Dualhoming双连接到核心层;-网络采用多出口设计到Internete(163/169);-在接入层采用Routesummarization减少边缘链路波动对核心的影响;-合理采用静态路由,提高可靠性;网络可扩充性通过下述的

6、设计思路来达到:-网络采用明显的“核心—分布”层次结构;-简单而有效的IP地址分配策略;-采用可靠和可扩展的IGP路由协议;简单和易于维护性通过下述设计思路来达到:-所有的网络设备被分配专门的用途;-避免复杂的配置;-68-深圳电信新技术开发中心-网络设备命名直观而易记;-统一的slot、port、VLAN的分配策略;-每台设备都配有loopback地址,易于维护;集中管理通过下述设计思路来达到:-为中央网络管理系统配有专门的管理网段;-从中央网管网段可以到达所有设备;-VPNPE-CE连接从NMS网

7、段同样可以到达;-为所有互连网段包括VPNPE-CE连接都采用合法IP地址;运行的高效性通过下述设计思路来达到:-核心层互连链路采用相同接口类型和相同速率,便于作负载平衡;-城域网内部采用缺省路由配合IGPmetric作出口选择;-和Internet的多连接上采用BGPMED特性进行负载分担;和现有网络的集成通过下述设计思路来达到:-采用开放的、标准的路由协议将城域网分为多个路由区域,现有网络可以通过单独的域连接上来;-和Internet(163/169)的BGP连接通过保留的AS号,这样不会影响广东

8、省和中国电信163/169网络出国的BGP路由;安全性通过下述设计思路来达到:-对所有重要事件进行log;-限制对设备的SNMP和TELNET;-采用NTP协议对全网的设备进行同步;-对不安全的端口上将路由协议进行Passive,防止不必要的路由泄露;-对网络设备的User和Privilege状态进行存取控制;网络总体结构如图所示:-68-深圳电信新技术开发中心-68-深圳电信新技术开发中心二、设备用途说明和命名规则2.1Site代码SiteSiteCo

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。