网络通信 频道

融合之鼎 万兆应用中心

  1995年——百兆,1997年——千兆,2002年——万兆,以太网技术以其简单高效的优势经历了一个“极速”年代; 2002年的万兆以太网标准如同一个性能强劲的引擎,推动了网络业务种类和业务量的爆炸性增长。除FTP、Email、WWW等传统业务之外,电子政务、电子商务、网上银行、ERP、SCM、CRM等企业关键应用正得到不断普及,实时业务如视频会议、IP电话等新兴业务已成为新的业务热点。
  网络应用的高速发展,极大地推动了万兆网络技术的完善与发展,对万兆以太网交换设备提出了更高的要求。现在大家都认识到,网络建设的目标就是为了持续地实现企业所需要的网络业务,IP网络已经从提供“简单连接性的网络”发展成为“以应用为中心的业务型网络”,万兆以太网交换设备不仅要求能够支持当前的丰富业务,还要能够与未来的业务发展趋势相适应。
  要满足目前网络业务的发展需求,实现以“应用为中心的”万兆网络平台,除了万兆交换这个基本的带宽要求外,我们还必须考虑如下一些关键因素:
  首先是,万兆交换机必须有强大的网络多业务支持能力。在万兆网络中,网络节点数量众多,应用复杂;企业、政府部门需要MPLS VPN等技术保证部门逻辑分割,确保网上信息安全;很多公司电话会议系统动辄上百节点,这要求设备对组播能力的强大而稳定的支持;最新电视电话或者视频会议对QoS的保障能力提出了更高要求,以实现对语音、视频、管理、ERP系统等等时延、带宽要求以及重要性不同的企业核心业务的区别处理,同时保证对未来新业务的持续支持能力。
  其次,必须解决万兆网络安全保障能力。我们都知道,当前网络上泛滥的病毒攻击以及网络滥用给万兆网络带宽的可用性与效率带来了巨大的威胁,虽然大多数企业会在网络出口布置防火墙设备,但是,据统计,现在更多的网络攻击事件发生在网络的内部,安全威胁不再区分内外。为了实现网络业务的融合,网络的内部安全规划以及访问控制能力成为一个至关重要的因素。
  第三,是链路与异构网络的融合。由于企业局域网需要同广域网及Internet互联,过去,丰富的广域网业务接口以及路由特性的要求,使得企业必须分别部署低速的路由器与高速的交换机设备,不仅带来更多网络故障节点,以及路由器与交换机之间处理性能悬殊造成的网络处理瓶颈问题,更使得全网的业务QoS及安全策略的部署变得复杂和困难,交换与路由技术的融合已成为万兆应用平台的发展趋势。
  在新的万兆应用形式下,港湾网络BigHammer6800系列骨干智能万兆多层交换机,秉承万兆、融合、智能网络的设计理念,融安全、路由、交换一体化以及强大的多业务支撑能力等多项领先技术于一体,近期又相继推出防火墙、路由器模块等接口板,顺网络融合发展之潮流,集网络技术大乘于一身,如鼎之融万金。
  通过在BigHammer6800系列以太网交换机上增加NP处理板,实现对E1/CPOS/ATM等丰富的路由接口以及强大的MPLS/MPLS-VPN路由功能的支持;同时,完善的万兆线速业务QoS支持能力有效保障企业关键业务的融合和对未来网络业务的持续升级能力;近期更推出了内置的防火墙安全处理模块,在原有丰富的,包括CPU保护、DOS攻击缓解等安全特性外,进一步增强了用户内部网络的安全保障能力,保护用户网络投资,支撑企业网络业务的持续融合。
  路由交换一体化
  万兆技术带来的网络规模扩大,使网络应用的范围也发生了巨大的改变。当今的企业网络已经不再是仅仅满足于企业内部的信息化,供应链管理、客户管理、合作伙伴、生产管理等需求使企业网络的边界消失,企业网络不仅有万兆的内部交换网络,还有众多的广域网以及Internet的连接。但是传统上,用户都是通过单独部署多业务路由器来解决,不仅投资巨大,并且由于网络复杂,故障点多,造成网络事故易发,QoS及安全策略部署复杂,低速路由器与交换机之间存在链路瓶颈等诸多弱点。
  BigHammer68系列骨干多层交换机采用了创新的路由交换一体化设计,不但拥有传统骨干交换机的高密度的百兆、千兆、万兆以太网端口,更实现了E1、ATM、CPOS等广域网多业务接口与以太网交换内核的完美融合,同时支持传统上由路由器来支持的MPLS、MPLS-VPN、NAT等业务,这种路由技术与以太网交换内核的完美融合,真正实现了局域/广域一体化、宽窄带链路一体化、路由交换一体化,支持企业网络的整体融合、建网扁平化的趋势。
  多业务支撑能力
  企业、政府、学校、电信等各个网络用户的不同特点决定了对万兆网络核心交换机功能的不同要求。例如拥有众多分公司的企业用户可能要求万兆交换机拥有强大组播能力、QoS能力,确保其视频电话会议的应用;而政府机关对MPLS VPN要求比较高,以确保政府各个部门的隔离;对于学校,用户认证和管理成为重中之重了。这一切推动着新一代万兆以太网交换机需要融合形形色色的业务能力,逐渐成为一个全面的网络业务中心。
  BigHammer68系列骨干多层交换机全面支持IGMP、PIM-DM/SM、DVMRP等组播协议,支持MPLS,保证了设备对MPLS VPN、Traffic Engineering以及基于MPLS的QoS的支持能力,实现多业务融合的网络。BigHammer68系列骨干多层交换机拥有对不同的业务服务质量保证(QoS)能力,支持基于DiffServ模型的IP/MPLS QoS策略,为网络业务流量提供了精确的流分类粒度,支持CAR/GTS、RED/WRED/SARED、PQ/CQ/WRR等QoS策略,精确保证不同业务的带宽和时延,实现对网络流量拥塞控制和服务质量的有效保障。
  内置安全模块设计
  网络的安全保障能力是多业务支持的基础。但前,网络威胁更多来自于网络内部,内网访问控制成为实现网络整体安全的必由之路。BigHammer6800系列交换机近期推出的防火墙安全模块,有效应对当前的网络安全形势。
  通过增加一个防火墙扩展模块,可以将内网划分为多个安全等级的区域,融合交换机本身的基本安全访问控制功能与防火墙的智能访问控制、深层报文分析以及基于状态的资源控制等安全控制功能,实现对企业内网的分等级安全防护,缺省提供6个安全等级。

          

  自由级:可以自由访问,不做任何限制,不需要防火墙模块参与处理
  普通级:常规的防病毒ACL控制、广播抑制等策略,由交换机的ACL实现控制处理
  限制级:防火墙参与限制用户的访问权限,没有授权的协议和端口都不能访问
  控制级:使用防火墙的基于状态的ACL访问控制功能,实现对具备不同安全优先级的网络之间通信的控制,如企业内部      区域等
  保护级:对如财务部等部门,或者是内部服务器区域等需要严格保护的网络区域,通过启动防火墙的深层数据分析功能      和基于状态的资源控制功能,实现对这些网络的更高等级的安全防护
  隔离级:需要严格隔离网络区域
  BigHammer6800系列骨干交换机,充分融合专用交换硬件的安全功能于防火墙设备的高等级安全能力,使万兆交换机成为真正安全稳定运行的万兆应用核心。
  谈万兆网络,必谈万兆网络的应用,没有万兆应用支撑能力的单纯提高带宽只会是空谈。BigHammer68系列万兆、智能、融合的多层交换机以应用为中心,以用户需求为根本,以用户价值的实现为目标,融多项领先技术于一身,为用户建造可持续升级的融合、智能的万兆应用平台。
0
相关文章