网络的发展演进,多业务承载的需求,需要一种性能卓越、功能丰富且在复杂业务环境下表现稳定的路由器产品。NE20系列路由器正是为满足这些需求而量身定制,定位于专线大客户、园区网NAT出口、宽带接入网汇聚等应用领域。在这些复杂的应用领域,NE20系列路由器充分展示了它既灵活多用又坚毅稳定的优良品质,尽现灵动刚毅之美。
综合业务网是一个以IP为中心,可以支持语音、数据和多媒体业务的融合或部分融合的全业务网络。随着IP/MPLS技术的成熟应用,综合业务网在政府、教育以及集团大客户得到了广泛的应用,但相对于专线大客户来说,由运营商承建的大量中小企业IP服务网络更是综合业务网的典型代表。因为运营商要留住这些集团用户,关键就是要能提供视频、语音和数据的综合网络服务。因此,我们重点分析中小企业的需求和解决之道。
我国存在数量巨大的各式企业,数量之大,全球绝无仅有,但是普遍信息化程度很低。大量企业都有信息化的需求,但是它们往往缺乏专业的IT人员、在IT方面的投资也有限,因此倾向于一站式服务。
针对企业信息化面临的这些问题,作为设备供应商及运营商除了为企业客户提供高质量的网络基础设施外,还需要考虑为企业提供灵活、可定制的低成本、多业务、安全可靠的多业务融合系统,通过该融合系统来承载企业信息化所需要的各种业务和各种应用。
概括的说,目前企业对于一站式服务主要有两方面的需求:企业的基础通信服务和企业的增值信息服务。
基于这些服务,运营商和企业对网络设备提出了一些新的要求。例如三网融合的能力、×××解决方案的提供能力、数据安全保障能力以及网管可用性程度等等。而这些要求无疑都是围绕综合业务提供能力而言的。
我们将从三网融合能力、×××解决方案提供能力和数据安全保障能力三个方面阐述NE20系列路由器对综合业务网的贡献。
三网融合的能力
三网融合是指在一张承载网上同时实现语音、视频和数据业务的传输,将过去分开建设的三张网融合在一起。
那么,对于汇聚层路由器来说,语音业务的顺利开展需要其为各种VOIP业务提供透明通道,而视频业务主要对其提出了QOS和组播两大要求,数据业务则要求汇聚层路由器具备智能性和丰富的安全控制策略。
华为公司有丰富而专业的语音、视频专用设备和解决方案,NE20系列路由器作为这些解决方案的承载设备,关键是能提供高效的通道。
VOIP大部分企业语音服务的首选方案,但由于中国企业众多,信息化水平参差不齐,所以在现有网络上的VOIP解决方案有IP PBX、H.323语音专网、路由器组网、NGN等多种。而无论是哪种方案,NE20系列路由器作为汇聚交换机都能为其提供优异的透明通道。在IP PBX或者H.323语音专网方案中,NE20系列路由器通过10/100M以太网接口将企业的IP PBX或者H.323VG设备接入大网中;在语音需求很少的情况下,也有直接通过路由器组建的企业语音网,NE20系列路由器可以通过E1/CE1或者以太网接口能为其汇聚下的子网提供透明通道;在NGN组网中,AG设备往往通过二层交换机汇聚后接入到路由器上,由于此时语音数据都直接通过分组交换,而且为了追求高的通话质量,数据包往往不能压缩到很小,所以数据流量较大。这就对路由器的QOS和转发性能要求较高,此时NE20系列路由器凭借其强大的QOS能力和较强的转发性能为企业语音专网提供良好的保障。
华为VRP QoS提供的丰富QoS机制完全能够满足三网合一的上述要求:

表一:NE20系列路由器×××功能表

表二:NE20系列路由器安全特性表
综合业务网是一个以IP为中心,可以支持语音、数据和多媒体业务的融合或部分融合的全业务网络。随着IP/MPLS技术的成熟应用,综合业务网在政府、教育以及集团大客户得到了广泛的应用,但相对于专线大客户来说,由运营商承建的大量中小企业IP服务网络更是综合业务网的典型代表。因为运营商要留住这些集团用户,关键就是要能提供视频、语音和数据的综合网络服务。因此,我们重点分析中小企业的需求和解决之道。
我国存在数量巨大的各式企业,数量之大,全球绝无仅有,但是普遍信息化程度很低。大量企业都有信息化的需求,但是它们往往缺乏专业的IT人员、在IT方面的投资也有限,因此倾向于一站式服务。
针对企业信息化面临的这些问题,作为设备供应商及运营商除了为企业客户提供高质量的网络基础设施外,还需要考虑为企业提供灵活、可定制的低成本、多业务、安全可靠的多业务融合系统,通过该融合系统来承载企业信息化所需要的各种业务和各种应用。
概括的说,目前企业对于一站式服务主要有两方面的需求:企业的基础通信服务和企业的增值信息服务。
基于这些服务,运营商和企业对网络设备提出了一些新的要求。例如三网融合的能力、×××解决方案的提供能力、数据安全保障能力以及网管可用性程度等等。而这些要求无疑都是围绕综合业务提供能力而言的。
我们将从三网融合能力、×××解决方案提供能力和数据安全保障能力三个方面阐述NE20系列路由器对综合业务网的贡献。
三网融合的能力
三网融合是指在一张承载网上同时实现语音、视频和数据业务的传输,将过去分开建设的三张网融合在一起。
那么,对于汇聚层路由器来说,语音业务的顺利开展需要其为各种VOIP业务提供透明通道,而视频业务主要对其提出了QOS和组播两大要求,数据业务则要求汇聚层路由器具备智能性和丰富的安全控制策略。
华为公司有丰富而专业的语音、视频专用设备和解决方案,NE20系列路由器作为这些解决方案的承载设备,关键是能提供高效的通道。
VOIP大部分企业语音服务的首选方案,但由于中国企业众多,信息化水平参差不齐,所以在现有网络上的VOIP解决方案有IP PBX、H.323语音专网、路由器组网、NGN等多种。而无论是哪种方案,NE20系列路由器作为汇聚交换机都能为其提供优异的透明通道。在IP PBX或者H.323语音专网方案中,NE20系列路由器通过10/100M以太网接口将企业的IP PBX或者H.323VG设备接入大网中;在语音需求很少的情况下,也有直接通过路由器组建的企业语音网,NE20系列路由器可以通过E1/CE1或者以太网接口能为其汇聚下的子网提供透明通道;在NGN组网中,AG设备往往通过二层交换机汇聚后接入到路由器上,由于此时语音数据都直接通过分组交换,而且为了追求高的通话质量,数据包往往不能压缩到很小,所以数据流量较大。这就对路由器的QOS和转发性能要求较高,此时NE20系列路由器凭借其强大的QOS能力和较强的转发性能为企业语音专网提供良好的保障。
华为VRP QoS提供的丰富QoS机制完全能够满足三网合一的上述要求:

图一 QOS在三网合一中的应用
图中,在路由器R上将业务流分为语音、视频和数据三类,并且利用CAR的着色功能分别对这三类报文设置不同的优先级,同时配置PQ、WFQ队列来保证高优先级的语音报文在网络拥塞时能够优先获得服务,降低语音报文的传输时延。 在路由器R上配置CAR和GTS,在报文由路由器R进入DS(DiffServ)区域时对报文的流量进行控制。而当报文进入了DS区域后,就会根据报文的类别按照相应的PHB(Per-Hop Behavior,单中继段行为)进行转发。在DS区域的各路由器上可配置WRED以降低网络拥塞的发生,同时利用PQ、WFQ等队列来保证网络拥塞时语音报文的优先调度,降低报文的传输时延及时延抖动等,最终提高对时间敏感的语音实时业务的传输质量。
NE20系列路由器无论作为接入路由器还是DS区域路由器都能很好的完成任务,为三网融合提供高QOS保障。
数据业务除了对QOS有很高要求之外,还对设备组播支持能力提出了要求。因为IP组播技术实现了IP网络中点到多点的高效数据传送。
NE20系列路由器能支持IGMP、PIM-DM、PIM-SM、PIM-SSM、MBGP、MSDP等完善的组播协议,加上其较强的转发性能,很好地支持了视频业务的应用。
完善的×××功能
×××,尤其是基于Internet的×××技术已经成为服务提供商吸引中小企业的有力手段。对于×××用户而言,利用Internet组建私有网,将大笔的专线费用缩减为少量的Internet费用,无疑是非常有吸引力的;而且,企业甚至可以不必建立自己的广域网维护系统,而将这一繁重的任务交由专业的ISP来完成;×××用户的网络地址可以由企业内部进行统一分配、×××组网的灵活、方便性等特性将给企业的网络管理带来很大的方便。
NE20系列路由器能支持几乎所有的×××技术。
NE20系列路由器无论作为接入路由器还是DS区域路由器都能很好的完成任务,为三网融合提供高QOS保障。
数据业务除了对QOS有很高要求之外,还对设备组播支持能力提出了要求。因为IP组播技术实现了IP网络中点到多点的高效数据传送。
NE20系列路由器能支持IGMP、PIM-DM、PIM-SM、PIM-SSM、MBGP、MSDP等完善的组播协议,加上其较强的转发性能,很好地支持了视频业务的应用。
完善的×××功能
×××,尤其是基于Internet的×××技术已经成为服务提供商吸引中小企业的有力手段。对于×××用户而言,利用Internet组建私有网,将大笔的专线费用缩减为少量的Internet费用,无疑是非常有吸引力的;而且,企业甚至可以不必建立自己的广域网维护系统,而将这一繁重的任务交由专业的ISP来完成;×××用户的网络地址可以由企业内部进行统一分配、×××组网的灵活、方便性等特性将给企业的网络管理带来很大的方便。
NE20系列路由器能支持几乎所有的×××技术。

表一:NE20系列路由器×××功能表
在综合业务网络中,NE20系列路由器往往作为业务汇聚设备,所以其×××功能的重点应用应该是L2TP。
因此,作为综合业务网中的关键设备,NE20系列路由器在L2TP功能上做了一些突破。NE20既支持提供用户接入的LAC(L2TP Access Concentrator)端功能,又支持LNS(L2TP Network Server)端高速硬件转发功能。由于NE20是集中式设备,所有的控制报文都在主控板上处理,为了不影响其他功能的正常运行,支持的最大用户数为8K,并将数据转发功能移到NP中处理以提高用户访问速度。
NE20作为LNS设备时支持将根据用户名、口令和域名,确定用户所要接入的×××,这样可以将不同的企业用户接入到对应的企业的×××中,并且在企业的独有地址空间中给企业的远端移动用户分配IP地址。这样运营商给多个MPLS ×××的企业用户提供共享的LNS设备,可以让企业分布于各地的移动用户通过该LNS设备(相当于企业的PE设备)来接入企业内部网络。
数据完全保障功能
在综合业务网中往往会汇聚多个企业的重要数据,因此企业用户会要求运营商提供强大的数据安全保障能力。
为更好的服务于综合业务网络,NE20系列路由器提供了各个层面的安全特性,比如AAA、NAT、ACL、软件防火墙、端口镜像、流量分析、登录用户认证等。
因此,作为综合业务网中的关键设备,NE20系列路由器在L2TP功能上做了一些突破。NE20既支持提供用户接入的LAC(L2TP Access Concentrator)端功能,又支持LNS(L2TP Network Server)端高速硬件转发功能。由于NE20是集中式设备,所有的控制报文都在主控板上处理,为了不影响其他功能的正常运行,支持的最大用户数为8K,并将数据转发功能移到NP中处理以提高用户访问速度。
NE20作为LNS设备时支持将根据用户名、口令和域名,确定用户所要接入的×××,这样可以将不同的企业用户接入到对应的企业的×××中,并且在企业的独有地址空间中给企业的远端移动用户分配IP地址。这样运营商给多个MPLS ×××的企业用户提供共享的LNS设备,可以让企业分布于各地的移动用户通过该LNS设备(相当于企业的PE设备)来接入企业内部网络。
数据完全保障功能
在综合业务网中往往会汇聚多个企业的重要数据,因此企业用户会要求运营商提供强大的数据安全保障能力。
为更好的服务于综合业务网络,NE20系列路由器提供了各个层面的安全特性,比如AAA、NAT、ACL、软件防火墙、端口镜像、流量分析、登录用户认证等。

表二:NE20系列路由器安全特性表
当然,安全是一个系统工程,并非某个设备就能解决,也不是每个设备支持了完善的安全特性就能解决的。华为公司有一套涉及核心管理层、应用层、系统层和网络层的综合安全解决方案。
目前,华为已成为业界领先的端到端设备及业务解决方案供应商,华为不仅提供完备的骨干层、汇聚层及接入层设备与解决方案,满足各种组网技术的需要,还在业务层及管理层提供丰富的业务及丰富的业务管理特性,全面提供满足运营商和企业网客户需求的客户化解决方案。
NE20系列路由器作为这些解决方案中的重要一环,以其丰富的接口特性、灵活的QOS策略、完善的×××功能以及坚实的安全保障能力为广大企业信息化建设作出了贡献。
灵活丰富的功能、坚实的安全保障,这些特性无不处处体现着NE20系列路由器的灵动刚毅之美!
目前,华为已成为业界领先的端到端设备及业务解决方案供应商,华为不仅提供完备的骨干层、汇聚层及接入层设备与解决方案,满足各种组网技术的需要,还在业务层及管理层提供丰富的业务及丰富的业务管理特性,全面提供满足运营商和企业网客户需求的客户化解决方案。
NE20系列路由器作为这些解决方案中的重要一环,以其丰富的接口特性、灵活的QOS策略、完善的×××功能以及坚实的安全保障能力为广大企业信息化建设作出了贡献。
灵活丰富的功能、坚实的安全保障,这些特性无不处处体现着NE20系列路由器的灵动刚毅之美!
转载于:https://blog.51cto.com/huaweikexin/340386