華為智能小區項目解決方案(16頁).doc
下載文檔
上傳人:正***
編號:876357
2024-01-08
16頁
2.04MB
1、華為智能小區網絡技術方案目前,智能化社區建設逐漸成為熱門話題。由于Internet的信息和服務容極大豐富,使得用戶入網需求急劇增加。同時,住宅社區的智能化、網絡化也會給社區的開發商帶來新的市場機遇。不但可以利用網絡對社區進行現代化的部管理,還可為社區用戶提供增值服務,比如可以為社區居民提供計算機網絡、物業服務和管理、電子商務平臺、社區服務信息網等全方位信息服務的多媒體綜合信息系統,通過這些服務,用戶可以實現高速Internet接入、網上證券期貨交易、遠程電子視頻會議、網上購物、網上教育、網上游戲、家中視頻點播等多種功能。既使社區居民的生活變得更為舒適和方便,充分體驗數字化生活帶來的樂趣,同時也2、增強了開發商在本行業中的競爭地位,為其帶來了新的商機。 智能小區網的主要功能 智能小區網屬于園區網絡,一般來說跨度大,信息點相對集中,是整個智能小區智能化系統的一個重要部分,它的功能主要表現在下面幾個方面: 在INTERNET服務方面: 智能化小區網絡能提供給小區住戶以經濟、高速、穩定、完整的INTERNET服務,諸如瀏覽網頁、收發E-MAIL、網絡聊天、網絡游戲等INTERNET提供的各項功能與服務。 在增值服務方面: 可以提供許多傳統ICP、ISP無法實現的服務,使物業管理公司能在最短的時間為小區提供因特網接入、網上論壇、網上家教、網上醫療、網上影視音樂點播、網上中介、網上購物等服務。 在3、物業管理方面: 小區網絡化能使物業管理公司提供更加科學、規的管理方式。系統在IP網絡平臺上工作后,大大方便了物業管理部門和住戶之間的溝通,加強了管理,使得住戶能夠享受到更方便快捷的服務。 智能小區網設計原則寬帶小區網絡建設原則: 網絡系統的開放性和兼容性。 整個網絡系統應當選用標準的兼容性強的網絡通信協議、主機系統結構、網絡服務器通信協議、網絡管理網絡劃分交換端口分配策略等。 由于智能小區里除了可以讓用戶享受高速的寬帶網絡外配套應用繁多,如:安全防、遠程抄表、自動停車場等具體應用,因此網絡系統應提供各種服務的接口,實現一網多用、多網合一的目的。 網絡系統先進性與成熟性 網絡建設應適合企業自身發4、展的特點與網絡通信技術的更新換代,在主機選擇、網絡結構設計、網絡設備配置、網絡管理方式等方面應具有一定的先進性,采用國際上先進同時又是成熟的技術。 網絡系統的安全性。 在智能小區網絡性能里安全性是至關重要的一環,在對外保證局域網不受外部攻擊的同時,小區部網也需要注意,網段的劃分和地址分配、尤其是VLAN的劃分。鑒于小區每一戶都將是安全的單位,在必要的情況下應選用支持MTU VLAN的設備,實現方便維護、管理且高度安全的VLAN劃分策略。 高帶寬和QOS保證。 智能小區網絡用戶是家庭住戶,網絡設計應當考慮到家庭用戶對小區各項服務的需求,其中對網絡帶寬的要尤為突出的。在小區網絡設計中采用實用的千兆5、以太網技術,在帶寬方面能滿足不同應用環境下的客戶終端視頻、音頻等大數據量傳輸的需要。保證用戶訪問服務器通過千兆網卡,直接和網絡主干交換機實現千兆的高速連接,消除數據傳輸瓶頸。而到每一住戶帶寬為10/100M自適應,對特別用戶可以提供千兆桌面的服務。 在保證高帶寬的同時對多媒體的支持也是必不可少的。因此網絡設備應能提供優質的QOS,提供802.1p支持,保證多媒體信息能夠優先傳輸;同時要滿足組播的支持,能將需要多媒體服務的不同的家庭用戶劃分成為不同的組,對于每組的視頻請求只傳送一路組播信息,以此避免對組每一成員單獨傳送信息,從而有效地降低網絡帶寬與服務器的資源開銷。 網絡的可維護性、可管理性。 6、網絡設備應具備安裝方便、配置方便、使用方便等特點,同時要求有較強的網絡管理手段,能夠合理地配置和調整網絡資源,監視網絡狀態,控制網絡運行。 寬帶小區網絡構建體系網絡的總體構建結構設計為星型分層次結構,采用核心層、匯聚層、接入層的三層網絡結構。在核心層采用一臺Quidway S9306做為核心交換機,S9306的核心部件的冗余設計保證網絡的可靠性,下行鏈路采用千兆光纖鏈路,在各個小區中心則采用S5324TP-SI做為匯聚設備,各個小區則根據樓棟的數量和各個單元的居民的數量和布線情況采用QuidwayS2326TP-EI 實現居民小區的接入 中心的Internet的出口則根據業務量的大小和實際的廣7、域網線路選擇合適的設備,對于網絡的如DHCP、DNS、mail、視頻VOD等服務器群則建議通過千兆的方式和核心交換機進行互聯,使得用戶在使用網絡時能夠得到與時的業務響應;對于整個網絡設備的管理則在網絡中心設置一臺網管工作站,安裝華為的Quidview 網管軟件對全網的設備進行統一的管理,而對于網絡中用戶的認證、授權和計費則可以通過華為的CAMS綜合訪問管理系統完成對小區用戶的認證、授權和計費。方案特點高可靠性:做為寬帶小區的核心,網絡核心的可靠性對于整個網絡的可用性和對用戶的持續使用的重要性是不言而喻的,華為的Quidway S9306設備本身提供主控引擎的熱備份,接口單元則提供接口和單板的熱8、插拔、電源系統采用4+1的備份方式從供電上保證了設備的動力無憂這些都從設備本身提供了可靠性的保證; 高性能的交換能力:做為寬帶小區網絡的核心,為小區用戶提供線速、無阻塞的交換機能力是保障小區用戶能夠得到良好業務服務的保障,華為的Quidway S9306采用業界性能最優的網絡處理器,提供2.4Tbps的背板帶寬,同時該設備提供基于包的硬件轉發特性使得在滿配置的情況下,可以實現所有端口無阻塞的線速交換,更加適合寬帶小區中流量流向不規則的情況。 完善的安全管理機制:提供ACL功能,對用戶的訪問目的地址進行限制,保護網上重要的資源不被非法攻擊。對用戶進行二層的隔離和三層受控互訪,充分保證網絡的安全。9、防止IP地址盜用。做為核心交換機,Quidway S9306還提供了專用的NAT板,NAT板的數量可以按NAT容量需求靈活配置;支持基本地址轉換、網絡地址-端口號轉換,支持普通TCP、UDP 應用,支持FTP、ICMP、ALG應用,支持如OICQ、RealPlay等流行的網上應用,滿足網絡訪問Internet的安全需求。 靈活的計費方式:通過華為交換機和華為CAMS之間的配合,可以根據用戶的業務級別實現業務優先級調度,實現業務的QOS功能。可以提供基于時段的流量統計或連接時間統計,提供靈活合理的用戶計費方式,用戶可在網上自主選擇和更改計費方式。MA5200 V200R003是華為公司針對以太網10、商用化而設計的IP接入產品,該產品采用先進的網絡處理技術和交換式總線技術,具有強大的硬件轉發能力和靈活的協議處理能力。同時為適應運營、管理的要求,MA5200 V200R003加強了用戶管理、計費等方面的處理,使之既有以太網接入經濟、成熟的特色,又有電信級的用戶管理和運營能力,適用于寬帶小區的網絡建設。 不同業務的精細管理:對于不同業務的帶寬需求不同,MA5200 V200R003可以對用戶的業務流進行有效的流量識別和控制,同時還可以對每個端口下接入的用戶數量進行控制,保證了對業務的有效區分的管理和使用網絡者的控制。 支持多種用戶認證方式:MA5200 V200R003除了提供802.1X之外11、,還提供VLAN、VLANWEB和PPPoE多種接入方式,可以充分滿足固定用戶和便攜移動用戶的需求。網絡管理 對于一個完整的社區網絡而言,由于存在著大量的網絡設備,所以為了保障整個網絡正常運作, 就需要使用網管軟件來對整個網絡的運作進行監控。網絡安全的正常運行、網絡資源的合理使用,都離不開完善的網管系統。 網管系統通過SNMP、RMON等網絡管理協議,對網絡中的網絡設備進行遠程的監控,通過探測每臺網絡設備的工作狀態, 來保證整個網絡的可靠性,一旦網絡設備出現問題,則網管系統就會與時準確的發現問題所在,并發出警告信息。 網管的另一重要的任務是記錄網絡的運行狀態,這將為日后網絡資源的合理調配提供準12、確的數據, 另外通過監測網絡中的數據流量,可計算出各網絡使用單位對網絡運行所應承擔的費用。 網管系統是由安裝在網絡設備中的網絡管理模塊和網絡管理工作站組成。 位于設備中的網管模塊負責收集設備本身運行狀態的各項指標和參數,然后將其發送到指定網管工作站上。 網管工作站負責接收這些信息,然后對其進行分析和整理,作出必要的反應。 根據本網絡對網絡的安全控制要求,網絡管理系統要求能夠對整個網絡進行網絡的劃分和管理以與交換機配制管理, 以保證網絡用戶在各自的職權圍進行操作,避免對其它用戶造成干擾和侵犯。 因此我們建議使用華為配套網管軟件,提供上述的各種功能。 產品參數Quidway S9300系列以太匯聚13、交換機Quidway S9300系列以太匯聚交換機(以下簡稱S9300)是基于華為公司統一的VRP(Versatile Routing Platform)系統而推出的下一代以太網匯聚交換機,提供整機高達2T交換容量,二、三層線速轉發能力,具備強大組播功能,EPON接口和完善的QoS保障,滿足城域網、企業園區網對Multi-Play業務承載和全光接入的組網需求,為運營商和企業網提供強大的網絡交換和業務運營能力,支持IP專線、VPN、IPTV、IPv6等多種業務。S9300系列包括S9303、S9306、S9312三個產品形態,整個系列秉承模塊通用化、歸一化的設計理念,最小化備件成本,在保證設備擴14、展性的同時最大限度地保護用戶投資。S9303 S9306 S9312產品特點創新的三平面設計S9300在傳統交換機數據轉發、管理控制雙平面基礎上進行了創新,增加了獨立的環境監控平面,率先實現整機三平面設計。業界首創的環境監控板,其核心芯片采用華為自主知識產權的中控芯片,實現硬件級的按流量動態調整功率、風扇分區控制、風扇智能調速、端口休眠技術等多項節能技術,獨立環境監控與網管聯動,實現整機運營維護的全面可視化管理。系統監控模塊高速背板交換網模塊控制面通訊模塊系統時鐘模塊系統主控模塊控制層軟件業務層軟件網管系統物理接口模塊業務處理模塊單板時鐘模塊單板主控模塊單板監控模塊業務模塊交換路由模塊管理層軟15、件創新的三平面設計一機多用,全業務承載的以太匯聚平臺S9300支持高密度的EPON接口,能實現DSLAM匯聚、EPON和純以太的統一接入,滿足全光接入的需求;分布式L2/L3 MPLS VPN功能,支持MPLS、VPLS、HVPLS、VLL,滿足大客戶VPN專線、企業VPN等高端用戶的接入需求。S9300具備線速的跨VLAN組播復制能力,實現端口的滿負荷復制,滿足大容量的IPTV用戶接入需求;完善的二、三層組播協議,可作為組播復制點和控制點。S9300支持IPv6功能,支持RIPng,OSPFv3,ISISv6,BGP4+,MLD,MLD Snooping,PIMv6,IPv6 multica16、st VLAN,ICMPv6等單/組播IPv6路由協議,實現網絡IPv4向IPv6的平滑遷移。三維擴展,容量“無級變速”作為新一代的以太匯聚平臺,S9300可以從容應對城域骨干網和大容量IDC對核心匯聚設備的帶寬需求。S9300單槽位支持1210GE線速轉發,整機支持2T的交換能力,更好地滿足IPTV等大帶寬業務和IDC機房的接入需求。S9300系列交換機可以擴展到3.84T交換容量,單槽位支持240G線速轉發,充分考慮未來35年的帶寬需求,提供帶寬平滑擴展能力。六項創新,省電30%S9300基于綠色環保理念設計,獨特的“變流”芯片,實現按流量動態調整功率,降低功耗8%。獨特的“旋轉”風道設計17、,提高整機散熱效率,降低功耗3%,同時整機出線能力提高6倍。“積木式”電源,按需配置,減少初期投資,降低設備功耗10%。獨立風扇分區控制,降低噪聲10%,并延長風扇使用壽命。風扇智能調速,根據關鍵器件溫度,靈活調整風扇轉速,降低功耗3%,提高風扇抗擾動能力,延長風扇壽命。真正的端口休眠技術,可以依據端口實際流量調整輸出功耗,降低功耗6%,節電“不丟包”。產品規格項目S9303S9306S9312背板容量1.2Tbps2.4Tbps4.8Tbps業務槽位3612GE端口密度14428857610G端口密度3672144VLAN支持Access、Trunk、Hybrid方式 支持default V18、LAN支持VLAN 交換支持QinQ、增強型靈活QinQMAC地址功能支持MAC地址自動學習和老化支持靜態、動態、黑洞MAC表項支持源MAC地址過濾支持基于端口和VLAN的MAC地址學習限制STP支持STP,RSTP和MSTP支持BPDU保護、Root保護、環路保護支持BDPU TunnelIP路由支持RIP、OSPF、ISIS、BGP等IPv4動態路由協議支持RIPng、OSPFv3、ISISv6、BGPv4等IPv6動態路由協議組播支持IGMP Snooping功能支持用戶快速離開機制支持組播流量控制支持組播查詢器支持組播協議報文抑制功能支持組播ACLMPLS支持MPLS基本功能支持MPL19、S OAM支持MPLS TE支持MPLS VPN/VLL/VPLSQoS支持基于Layer2協議頭、Layer3協議、Layer4協議、802.1p優先級等的組合流分類支持ACL、CAR、Remark、Schedule等動作支持PQ、WRR、DRR、PQ+WRR、PQ+DRR等隊列調度方式支持WRED、尾丟棄等擁塞避免機制支持流量整形配置與維護支持Console、Telnet、SSH等終端服務支持SNMPv1/v2/v3等網絡管理協議支持通過FTP、TFTP方式上載、下載文件支持BootROM升級和遠程在線升級支持熱補丁支持用戶操作日志安全和管理命令行分級保護,未授權用戶無法侵入支持RADIU20、S和HWTACACS用戶登錄認證支持防DoS攻擊、TCP的SYN Flood攻擊、UDP Flood攻擊、廣播風暴攻擊、大流量攻擊支持CPU通道的保護支持ICMP實現ping和traceroute功能支持RMON機箱尺寸mm(寬深高)442476175442476442442476664機箱重量(空配)15Kg30Kg45Kg工作電壓DC:38.4V72VAC:90V264V典型功耗180W350W650W整機供電能力350W800W1600W訂購信息1、Quidway S9300主機選購一覽表產品描述S9303總裝機箱S9306總裝機箱S9312總裝機箱2、Quidway S9300交換路由21、處理板選購一覽表產品描述S9306/S9312交換路由單元S9303主控處理單元增強靈活業務子卡3、Quidway S9300業務單板選購一覽表產品描述48端口百兆以太網光接口板48端口百兆以太網電接口板48端口百兆/千兆以太網光接口板48端口百兆/千兆以太網電接口板24端口百兆/千兆以太網光接口板24端口百兆/千兆以太網光接口和8端口百兆/千兆Combo電口板4端口萬兆以太網光接口板2端口萬兆以太網光接口板Quidway S2300系列運營級接入交換機概述Quidway S2300系列運營級接入交換機(以下簡稱S2300) 是華為公司為滿足以太網多業務承載需要、面向精品城域網和企業網而推出的22、新一代運營級以太網接入交換機,適應各種以太接入場景。S2300基于新一代高性能硬件和華為公司統一的VRP(Versatile Routing Platform)軟件,可為用戶提供豐富靈活的業務特性,有效地提高產品可運營、可管理和業務擴展能力,具備優異的防雷能力和安全特性,支持強大的ACL功能,支持QINQ,支持1:1和N:1 VLAN 交換功能,滿足VLAN靈活部署的需求。S2300為盒式產品設備,機箱高度為1U,從特性上劃分SI和EI兩個產品版本,包括:S2309TP-SI/EI、S2318TP-SI/EI、S2326TP-SI/EI、S2352P-EI。2326TP-EI:24個10/1023、0Base-T,2個10/100/1000Base-T與2個100/1000Base-X SFP COMBO,分交流供電和直流供電兩種機型;產品特點基于VLAN的業務控制S2300在支持豐富的ACL策略控制,特別支持基于多端口VLAN下發ACL規則,實現VLAN多端口的靈活控制和統一資源調度。S2300-EI支持1:1 VLAN交換功能,實現IPTV業務中家庭網關零配置;同時,S2300在業界率先支持N:1 Vlan交換功能,在用戶接入側就實現了VLAN聚合,精簡了VLAN數量。S2300-EI支持QinQ,能將用戶私網VLAN標簽封裝在公網VLAN標簽中,使報文帶著兩層VLAN Tag穿越運24、營商的骨干網絡。豐富的組播功能S2300支持組播組,支持豐富的二層組播復制功能,包括IGMP Snooping、IGMP Filter、用戶快速離開、組播VLAN復制和捆綁端口的組播負載分擔,還支持基于端口的組播速率限制和流量統計,充分滿足IPTV運營需求。完備的QoS策略S2300每個端口支持4個隊列,支持WRR、SP、WRRSP多種隊列調度算法,可以基于Vlan、MAC地址、IP協議、源地址、目的地址、優先級、或應用程序的端口,實現復雜流分流功能。支持基于流的限速功能,保持各個端口的線速轉發,有效地保證高品質的話音、視頻和數據等網絡業務質量。卓越的安全特性S2300提供多種用戶安全保護功能25、,支持大ACL表項,支持IP、MAC、端口的任意組合綁定,支持 MAC地址黑洞、端口隔離、包過濾、MAC地址學習數目限制、動態ARP檢測、IP Source Guard等安全技術,支持Radius、HWTACACS+認證、IEEE 802.1X認證、SSH,為網絡穿上堅實的保護衣。強大的防雷能力S2300采用華為公司專利防雷技術,可以有效抵御感應雷擊過電壓,在不增加任何防雷器件的情況下,所有端口可以達到6KV的防雷能力。在實際應用中,即使在惡劣的應用場景下,也可大大降低設備的雷擊損壞率。完善的維護和管理性S2300易于使用和部署,支持多種維護和管理模式,全面監控各種狀態數據。此外,還支持HGM26、Pv2、SNMP、NTP、SSHV2、HWTACACS+、RMON、基于VLAN和端口的流量統計。S2300完善的操作維護功能,讓運營商可以輕松管理網絡,從而降低運維費用,提高產品的性價比。綠色節能,減排降耗S2300功耗低,環境溫度適應能力強,無風扇設計,自然散熱,保障安靜環保的工作環境。Quidway S2300 系列運營級接入交換機規格清單項目S2300-EIS2300-SIS2309TPS2316TPS2326TPS2352PS2309TPS2316TPS2326TP轉發性能2.7Mpps5.4Mpps6.6Mpps13.1Mpps2.7Mpps5.4Mpps6.6Mpps端口交換容量27、3.6Gbps7.2Gbps8.8Gbps17.6Gbps3.6Gbps7.2Gbps8.8Gbps背板交換容量32GMAC 地址表支持8K MAC地址表支持手工添加刪除MAC地址表支持MAC地址老化時間可配置支持端口/聚合組關閉學習MAC能力支持端口MAC地址數限制支持黑洞MACVLAN特性支持IEEE 802.1Q(VLAN),整機支持4K個VLAN支持基于端口的VLAN支持基于MAC地址的VLAN基本QinQ1:1 VLAN 交換N:1 VLAN 交換N/AQoS支持端口限速和流限速支持每端口4個不同優先級的隊列支持SP、WRR、SP+WRR算法支持根據報文VLAN-PRI 映射到不同隊28、列支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、四層端口、協議類型、VLAN、以太網幀協議、CoS等信息的流分類支持基于流的標記優先級、報文重定向到端口N/A組播支持IGMP v1/v2 Snooping支持組播VLAN支持捆綁端口的組播負載分擔支持基于端口的組播流速率限制和流量統計端口鏡像支持端口1:1或N:1鏡像支持基于流鏡像N/A安全特性支持802.1x,支持單端口最大用戶數限制支持動態ARP檢測N/A支持AAA認證,支持Radius、HWTACACS等多種方式支持IP Source Guard支持IP、MAC、端口的任意組合綁定支持端口限速支持端口隔離支持包過濾支持M29、AC地址過濾支持多播、廣播報文抑制支持MAC地址學習數目限制支持CPU保護功能防雷所有業務端口防雷能力:6KV;增加額外的防雷設備,所有端口防雷能力15KV管理支持自動配置功能支持CLI配置支持Telnet遠程配置支持SNMP V1/V2/V3支持RMON支持集群管理HGMP V2支持SSH V2環境要求溫度圍:0 OC50 OC;相對濕度:10%90%(無凝露)電源AC:額定電壓圍:100220V a.c.;50/60Hz最大電壓圍:90264V a.c.;50/60HzDC:額定電壓圍:-48-60V d.c.最大電壓圍:-36-72V d.c.N/A外形尺寸mm(寬深高)S2309TP-EI/SI:25018043.6S2318TP-EI/SI,S2326TP-EI/SI:44222043.6S2352P-EI:44222043.6重量1.4kg2.4kg2.4kg3kg1.4kg2.4kg2.4kg功耗12.8W14.5W15.5W38W12.8W14.5W15.5W