</p> 交换容量扩展。交换容量应具备在现有基础上继续扩充多容量的能力,以适应数据类业务急速膨胀的现实。
8 d; ~, b2 ^9 l5 Z E8 _ 骨干带宽扩展。骨干带宽应具备高的带宽扩展能力,以适应数据类业务急速膨胀的现实。
3 ]) G6 d/ N$ \9 `, w7 O. o( Y 网络规模扩展。网络体系、路由协议的规划和设备的CPU路由处理能力,应能满足本网络覆盖某省移动整个地区的需求。% Z* n& `1 ]; c' o) m, l7 }
与其他网络的互联
' x3 `7 F2 L5 n( g) r 保证与中国移动互联网,INTERNET国内国际出口的无缝连接。& w1 N5 ]. y- n6 ~. V
通信协议的支持
! Y# P2 ?, q1 q2 V4 _0 r$ U 以支持TCP/IP协议为主,兼支持IPX、DECNET、APPLE-TALK等协议。提供服务营运级别的网络通信软件和网际操作系统。2 G9 m$ g. _7 ~( r
支持RIP、RIPv2、OSPF、IGRP、EIGRP、ISIS等路由协议。根据本网规模的需求,必须支持OSPF路由协议。然而,由于OSPF协议非常耗费CPU和内存,而本网络未来十分庞大复杂,必须采取合理的区域划分和路由规划(例如网址汇总等)来保证网络的稳定性。
/ g5 Z$ M- @) O+ i' a) S& b 支持BGP4等标准的域间路由协议,保证与其他IP网络的可靠互联。
% r" w' w Y2 D9 ~/ R9 F 支持MPLS标准,便于利用MPLS开展增值业务,如VPN、TE流量工程等。
, u6 _) `9 n% ?! t 网络管理与安全体系
1 D* v' N$ |$ z 支持整个网络系统各种网络设备的统一网络管理。
2 V) C9 I$ J4 P. h( L1 \ 支持故障管理、记帐管理、配置管理、性能管理和安全管理五功能。7 I {& B+ o/ I, k: w
支持系统级的管理,包括系统分析、系统规划等;支持基于策略的管理,对策略的修改能够立即反应到所有相关设备中。2 y$ U2 g3 o: ], a+ S' T& o' {7 ]
网络设备支持多级管理权限,支持RADIUS、TACACS+等认证机制。
& r) l9 G7 m- B6 H" O. K 对网管、认证计费等网段保证足够的安全性。; N- O) L% n) a
IP增值业务的支持, j+ ^7 J$ s2 p
技术的发展和大量用户应用需求将诱发大量的在IP网络基础上的新业务。因此,运营商需要一个简单、集成化的业务平台以快速生成业务。MPLS技术正是这种便于电信运营商大规模地快速开展业务的手段。( b; |& y$ Q. R" o& b2 J. ^# G
传送时延
9 [- s/ h5 ~4 m( P! w 带宽成本的下降使得当今新型电信服务商在进行其网络规划时,会以系统容量作为其主要考虑的要素。但是,有一点需要提起注意的是,IP技术本身是面向非连接的技术,其最主要的特点是,在突发状态下易于出现拥塞,因此,即使在高带宽的网络中,也要充分考虑端到端的网络传送时延对于那些对时延敏感的业务的影响,如根据ITU-T的标准端到端的VoIP应用要求时延小于150ms。对于应用型实际运营网络,尤其当网络负荷增大时,如何确保时延要求更为至关重要,要确保这一点的关键在于采用设备对于延迟的控制能力,即其延迟能力在小负荷和大量超负荷时延迟是否都控制在敏感业务的可忍受范围内。3 L$ E6 Y1 P) h- Q9 W
RAS (Reliability, Availability, Serviceability)
' X7 c D6 G* Y4 T0 g b3 J* I0 ^# L RAS是运营级网络必须考虑的问题,如何提供具有99.999%的业务可用性的网络是网络规划和设计的主要考虑。在进行网络可靠性设计时,关键点在于网络中不能因出现单点故障而引起全网瘫痪,特别在对于象某省移动这些的全省骨干网而言更是如此。为此,必须从单节点设备和端到端设备提供整体解决方案。Cisco7500系列路由器具有最大的单节点可靠性,包括电源冗余备份,控制板备份,交换矩阵备份,风扇的合理设计等功能;整体上,Cisco通过提供MPLSFRR和MPLS流量工程技术,可以保证通道级的快速保护切换,从而最大程度的保证了端到端的业务可用性。
0 c5 q3 ^+ `# X7 [8 b; p. [ 虚拟专用网(VPN)
+ w* V+ [; E% S0 z7 \ 虚拟专用网是目前获得广泛应用,也是目前运营商获得利润的一种主要方式。除了原有的基于隧道技术,如IPSec、L2TP等来构造VPN之外,Cisco还利用新型的基于标准的MPLSVPN来构造Intrane和Extranet,并可以通过MPLSVPN技术提供Carrier'sCarrier服务。这从网络的可扩展性,可操作性等方面开拓了一条新的途径;同时,极大地简化了网络运营程序,从而极大地降低了运营费用。另外,采用Cisco跨多个AS及多个域内协议域的技术可使某省移动可随着其网络的不断增长扩展其MPLSVPN业务的实施,并可与其他运营商合作实现更广阔的业务能力。+ j, ?0 ]( O$ K- b
服务质量保证0 R9 E; g7 g9 i. c9 W9 s
通常的Internet排队机制如:CustomerQueue,PriorityQueue,CBWFQ,WRR,WRED等技术不能完全满足对时延敏感业务所要求的端到端时延指标。为此,选用MDRR/WRED技术,可以为对时延敏感业务生成单独的优先级队列,保证时延要求;同时还专门对基于Multicast的应用提供了专门的队列支持,从而从真正意义上向网上实时多媒体应用迈进一步。
* ]+ m- v5 J( Q( O* C; E; P3 V 根据以上对电信行业的典型应用的分析,我们认为,以上各条都是运营商最关心的问题,我们在给他们做网络安全解决方案时必须要考虑到是否满足以上要求,不影响电信网络的正常使用,可以看到电信网络对网络安全产品的要求是非常高的。 |