注册
登录
会员
搜索
标签
统计
帮助
杜松之家
»
其他行业技术专区
» 教育科研网解决方案
搜索
‹‹ 上一主题
|
下一主题 ››
12
1
2
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[行业信息] 教育科研网解决方案
雨衣
中级会员
精华:
2
积分:
406
帖子:
50
威望:
144 点
金钱:
83 币
贡献:
68 点
经验:
02级
阅读权限:
30
注册:
2007-8-17
状态:
发短消息
加为好友
1
#
大
中
小
发表于 2007-8-25 00:01
只看该作者
教育科研网解决方案
教育科研网解决
方案
行业现状及需求
全球信息化是一个不可阻挡的历史进程。作为科教兴国的核心——教育,其信息化的建设更是显得尤为重要。教育科研网是以网络技术为基础的区域教育信息化集成应用系统。它是以计算机网络技术为基础、以网络教育资源与网络教育软件为核心、以构建现代教育和管理模式为目的、以提高教学与管理效益为根本, 为教育信息化提供全方位服务。
教育科研网经过多年快速发展,从教育科研骨干网CERNET 到各省教育科研网和地市教育科研城域网,总体网络规模非常大,接入到教育科研网中的单位多,网络多级接入复杂,而用户群体越来越多,网络带宽拥塞,网络已经不能适应教育行业发展的需要。更重要的是,我国下一代互联网CNGI 示范网工程在2002 年已经启动,其核心网由CERNET 、中国电信、中国联通、中国网通/ 科学院、中国移动和中国铁通各自独立承建。目前CNGI 最大的核心网CERNET2 已经建成并投入运行,而各省教育科研网和教育科研城域网建设相对较早,经过多年的运行,到目前已经力不从心,教育科研网的下一代国家骨干网已经就绪,各省和地市基于IPv6 的下一代网络的建设已经是势在必行,迫在眉睫了。
综上可知,建立基于IPv6 协议为核心的,高容量,高可靠性,有服务质量保证,安全的下一代网络是各省教育行业深入信息化发展的必经之路。
Juniper
解决方案
下一代教育科研网包含核心层和宽带接入层两级结构:核心层由教育科研网的核心节点(各个大学)组成,提供教育科研网到其他电信运营商互联,区域内节点间的互访,以及接入层的汇聚。宽带接入层主要是高校
/
中学
/
职高
/
其他科研机构自己的网络部分,用来接入用户。下一代教育科研网除能够解决地址空间危机之外,还将改善教育科研网络目前面临的可扩展性、安全、服务质量控制、运营管理和盈利模式等诸多方面的问题。新一代教育科研网络以适应教育信息化需求为最终目的,优化网络结构,简化管理层次,清晰业务流程,它的建设方向应是基于
IPv6/IPv4
双协议栈的
MPLS
多业务承载网。且具高性能的
IPv6/IPv4
转发能力、业务的多样化和可扩展性、严格的
QoS
和精细业务管理能力、整体网络的安全可靠性和保护机制的特征。
典型的拓扑如图所示:
领先的
IPv6/IPv4
双栈支持能力
目前,
IPv6
流量的承载方式有:
native IPv4/6
双栈
/6PE/gre tunnel/ IPv6 over l2vpn
等,都可以传输
IPv6
流量。
Juniper
认为
native IPv4/6
双栈,尤其在大规模部署的情况下,是目前最可行和最优方式。
Native IPv4/6
双栈部署原理
在教育科研网的所有核心
路由器
上同时打开
IPv4/IPv6
协议栈,组成一个路由域,同时运行可支持
IPv6
和
IPv4
路由的路由协议。在同一台路由器上同时运行
IPv4/IPv6
路由协议和控制协议,在同一个物理接口上同时传送
IPv4/IPv6
数据包,分别使用不同的路由和控制协议,如下图所示:
Native IPv4/6
双栈部署优势
●
简单易行,只需在每台路由器上打开
IPv6
功能。
●
目前国际上最大的
IPv6
商用
(NTT-c)
和最大的
IPv6
科研网
(Internet2/ Geant)
都采用这种方式。
●
现有网络会同时承载
native IPv4/IPv6
业务量,而
IPv4
业务量会逐渐减少,
IPv6
业务量会逐渐增多。
●
可以试验
native IPv6
的各种特性。
●
Juniper
的
M
及
T
系列路由平台能以线速转发
IPv4/IPv6
混合数据包,或纯
IPv4
数据包,或纯
IPv6
数据包。
组播技术实现可扩展的多媒体业务
对于教育科研网来说,远程教育,视频会议,视频广播等等都是非常好的应用模型。这些基于组播技术的应用当前在互联网上使用广泛。
Juniper
路由平台完全是采用硬件转发
IPv4/IPv6
单播和组播数据流,非常适合教育科研网中密集型部署多媒体应用的情况。
Juniper
是目前在
IPv4/IPv6
双栈网络中同时大规模部署组播业务最广泛的厂商。
PIM-SM
部署
当前,常用的组播技术主要有
PIM SM/DM/SM-DM/RP Anycast/ logical RP V2
,尤其是
PIM-SM
经过多年的发展,在其他国家和地区的教育科研网中部署颇为广泛,因此教育科研网内可以部署
PIM-SM
,来提供各种多媒体应用业务。
新一代的组播技术:
P2MP
由于传统的基于
PIM
协议的组播路由协议在网络中是逐跳进行通告和组播转发树的建立,效率相对较低,在发生网络链路故障收敛的过程中,时间比较长,导致组播业务中断。
综合这些因素,随着
MPLS
网络的广泛应用,出现了一种更加适合组播业务的新技术
-P2MP
。
最新的基于
MPLS
报文复制的组播技术,可以避免
MPLS L3
VPN
复杂的部署机制,还能够在各个路由器复制节点上通过
TE
来保证传递的带宽,特别适合类似在
MPLS
网络中传递单向的实时电视和视频节目(而不是在客户端先进行
cache
的媒体流),对于严格要求时间和带宽的实时视频、音频非常合适。更加重要的是,
P2MP MPLS TE
技术还结合了对
MPLS TE
的冗余技术,在重要的
P2MP
的分支路径上实现基于
Fast Reroute
的快速保护技术,对于中断和时延敏感的实时视频是最合适的应用。
根据组播流流经的途径,考虑开启
P2MP
服务的组播树对分支路径带宽的预估和是否需要路径保护的功能。
配置
SPE
(源
PE
)、
RPE
(接受
PE
),对应与通过的组播节点配置相同的
pid
(
P2MP-ID
);配置需要部署的
TE
的带宽参数;对于部分重要的分支结构,配置基于
FRR
的快速路径保护。
P2MP
技术适合视频课程现场广播,各种视频会议,可以跨越地域空间和时间的限制,随时随地提供各种远程教育课程以及在
MPLS
网络中传递单向的实时电视和视频节目。
丰富的
QoS
机制和精细化的流量管理
CoS
机制
●
分类机制
Juniper
的高端路由器为每个物理连接提供
8
个输出对列。管理人员既可以将不同的业务分配到相应的
FC
中去,也可以基于过滤器,综合考虑多种因素将业务分配至不同的
FC
。
●
Policing
机制
流量管制功能可标明或丢弃非原订的数据流量。为进入接口的数据流量指定一个管制器,作为
防火墙
筛选器,使数据流量非常有选择性地被辨识和管制。
●
转发策略
JUNOS
软件目前支持基于
CoS
的转发(
CBF
)来改变数据包的下一跳,尤其在三层
VPN
中具有很大的意义。管理人员可通过
CBF
将用户业务映射到某条
LSP
上传输,以获得保证的服务。还可以进行基于策略的转发,或者通过分类的覆盖以获得不同的服务等级。
●
队列调度机制
JUNOS
路由器支持严格优先级和交替优先级两种模式的排队优先级。严格优先级中,随时发送最高优先级的业务量,以保证高优先级业务量的延迟特性;交替优先级中,轮流发送各优先级的业务量,但保证更多地发送高优先级的业务量。
●
流量拥塞管理(
RED
)机制
RED
允许路由器在队列变满之前对数据包进行丢弃操作,以随机的方式丢弃位于队列最前端的数据包,保证没有某个特定的会话期被持续的影响。
●
标记机制
ToS
字段、
DSCP
、
IEEE-802.1p
、或
EXP
位可以在任何对外队列上进行重写。选择重写这些字段的数值时,必须考虑网络中其它路由器的分类行为。
QoS
部署
为了实现用户的差异化服务和带宽控制,
Juniper
在核心路由器上分别进行不同的
QoS
设计。
●
入口管理骨干网的入口处,流量按照过滤器、
BGP
的
Community
属性的设置进行匹配,并将对流量进行速率限制及分类。同时对流量实施标记(
Marking
)。
●
出口管理骨干网的出口处,设置
PQ
和
WRR
策略,同时将低延时应用设置为绝对最高优先级对列
(Strict Priority Queue)
。这样,最高优先级业务将获得最好的质量保证,而低优先级业务流量则有可能被丢弃或延时变大。同时为了防止最高优先级对列占掉链路的所有带宽,最高优先级对列需要设置最大限制带宽。
流量精细化管理
Juniper
认为对于校园网流量的管理的基本出发点是保证正常应用的流量,压制其他
P2P
应用的流量,将其限制在一个可以接受的范围之内,同时对于用户的流量采用适当的限制措施,用户的流量在进入核心网之前就应该进行有效的控制。
●
基于每个用户的精细管理
Juniper
路由器可以对每用户进行精细流量管理,基于每用户的业务类型进行分类,针对每个业务进行分别的流量监管整形,在进行大量
ACL
部署的同时,不影响转发性能。
●
动态变化的精细管理
同时考虑到每用户对于流量限制的接受程度,可以先采用试点的方式,通过采用不同的限制速率进行测试,最后取一系列不同业务的平均可以接受速率,在整个网络进行实施。这是动态变化的过程,随着网络模型的变化而逐步调整。
安全可靠性及保护机制
MPLS VPN
技术历经
10
多年的发展已经非常成熟,基于
MPLS
的流量工程,二层
/
三层
VPN
等由于其诸多优势,在很多运营商和非运营商网络中得到了很好的应用。当前,中国教育科骨干网还没有提供基于
MPLS
的相关业务,随着今后
MPLS
应用的不断扩展,
CERNET
骨干网以后也会提供基于
MPLS
的相关业务。
下一代的省教育科研网和城域网不仅仅是
IPv6/IPv4
双栈网络,同时也是多业务承载的网络,可以预见基于
MPLS
的各种技术也会逐步部署在教育科研网。
Juniper
路由器提供当前业界最为全面先进的
MPLS VPN
技术,包括流量工程
TE
,
Layer2 VPN
,
Layer3 VPN
,
Layer2.5 VPN
,
VPLS
,
P2MP
等等,为教育科研网提供真正的下一代多业务承载网络。
安全可靠性及保护机制
当前造成网络故障的主要因素包括:路由器故障方面及遭受的
DDOS
攻击等(
23%
),链路故障(
18%
),路由器操作故障(
50%
),其他故障(
9%
)。因此为了最小化网络故障时间,应该从以上几个着手进行改进,才能够有效提升网络可用性和可靠性。
模块化设计保证高性能
●
路由与包转发功能分离
●
PFE
和
RE
逻辑分离
●
ASICs
技术
软硬件保证高可靠性
●
硬件的高可靠性
路由器硬件的可靠性一方面表现在路由器的每个组件的
MTBF
的最大值,另一方面就是每个组件的冗余性。
Juniper
与全球具有最先进生产线龙头企业合作,确保每个组件完全合格,有效提高
MTBF
。同时,
Juniper
高端全线产品均提供路由引擎、转发引擎、电源、风扇等关键组件的全冗余,从而保证路由器的高可靠性。
●
软件的高可靠性
Juniper
路由器的操作系统
JUNOS
完全是模块化架构。遵从严格的软件工程方法进行研发,使得
JUNOS
具有极强的故障隔离、恢复能力并最大限度提升了其提供新功能的速度;通过重写一部分
FreeBSD
,使得
Juniper
支持的网络接口数量增加,具有了一个更大的路由表;从最底层开始开发和设计路由体系,优化其数据结构,计划大量的虚电路,使得
Juniper
可以自由地支持流量工程和不同服务等级的技术。
三大功能降低误操作故障
●
人性化的配置界面在很大程度上降低网络运维人员产生无序和紊乱思路的发生。
●
先配置后生效的原则,在操作人员完成配置内容后,进行提交生效的过程中,系统先进行语法检查。
●
回滚功能,在错误发生后,可在短时间内将配置回滚到操作前的一个正确运行版本的状态。
两大技术提高网络可靠性
●
NSR
技术
No-Stop Routing(NSR)
作为
Junos
最为核心的功能为用户提供更好的网络可靠性。整个升级切换过程完成后,在控制层面中断的实际
10
秒左右,使得网络运维人员不再担心这些过程导致网络故障的发生。
●
FRR
技术
借助
MPLS
流量工程(
Traffic Engineering
)的能力,为
LSP
提供快速保护倒换能力。保证业务数据的平滑过渡;同时将数据切换到新路径上,在新的
LSP
建立成功之前,业务数据会一直通过保护路径转发。从而实现了在
50ms
内链路切换到另一路径,受到网络运维人员的青睐。
附件:
您所在的用户组无法下载或查看附件
查看详细资料
TOP
永无止境
注册会员
精华: 0
积分:
172
帖子:
16
威望:
60 点
金钱:
44 币
贡献:
22 点
经验:
02级
阅读权限:
20
注册:
2007-11-26
状态:
发短消息
加为好友
2
#
大
中
小
发表于 2007-11-26 12:22
只看该作者
学习下!~~~~~~~~~~~:handshake
查看详细资料
TOP
无奈
注册会员
精华: 0
积分:
170
帖子:
17
威望:
59 点
金钱:
43 币
贡献:
21 点
经验:
02级
阅读权限:
20
注册:
2007-11-26
状态:
发短消息
加为好友
3
#
大
中
小
发表于 2007-11-26 15:43
只看该作者
. 支持一下~!
查看详细资料
TOP
是非曲直
注册会员
精华: 0
积分:
147
帖子:
13
威望:
51 点
金钱:
38 币
贡献:
19 点
经验:
02级
阅读权限:
20
注册:
2007-11-26
状态:
发短消息
加为好友
4
#
大
中
小
发表于 2007-11-26 18:12
只看该作者
很有用哦。。。:victory:
查看详细资料
TOP
玄月傲雪
中级会员
精华:
1
积分:
239
帖子:
18
威望:
82 点
金钱:
61 币
贡献:
34 点
经验:
02级
阅读权限:
30
注册:
2007-11-28
状态:
发短消息
加为好友
5
#
大
中
小
发表于 2007-11-28 13:09
只看该作者
知道了!~~~~~~~~~~`
查看详细资料
TOP
生命之水
注册会员
精华: 0
积分:
145
帖子:
13
威望:
51 点
金钱:
36 币
贡献:
22 点
经验:
02级
阅读权限:
20
注册:
2007-11-27
状态:
发短消息
加为好友
6
#
大
中
小
发表于 2007-11-28 15:16
只看该作者
了解一下,LZ辛苦了。。
查看详细资料
TOP
山涧小溪
注册会员
精华: 0
积分:
195
帖子:
20
威望:
68 点
金钱:
49 币
贡献:
30 点
经验:
02级
阅读权限:
20
注册:
2007-11-30
状态:
发短消息
加为好友
7
#
大
中
小
发表于 2007-11-30 14:24
只看该作者
学习下......谢谢了!~~~
查看详细资料
TOP
爱随风逝
中级会员
精华:
1
积分:
220
帖子:
17
威望:
75 点
金钱:
56 币
贡献:
37 点
经验:
02级
阅读权限:
30
注册:
2007-12-1
状态:
发短消息
加为好友
8
#
大
中
小
发表于 2007-12-1 19:01
只看该作者
:lol :lol :lol :lol :lol :lol :lol :lol
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
12
1
2
››
Juniper产品使用维护区
交换机产品及技术讨论专区
路由器产品及JUNOS讨论专区
--技术文档区
网络安全及相关技术专区
--技术文档区
--问题交流区
应用加速产品及相关技术专区
Juniper网络学院
JNCIA.JNCIS认证专区
--juniper认证题库
JNCIP.JNCIE认证专区
学习园地
技术解决方案
行业与交流专区
交易信息交流区
行业动态
电信技术专区
juniper与其他设备共享区
其他行业技术专区
休闲娱乐区
杜松茶馆
软件工具
笑话 趣事
BBS站务管理专区
申请专区
站点建议
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计