杭州有线宽带ip城域网技术方案内容摘要:
IP解决方案) 普天通信 南京南方电讯公司 19用户汇聚在一起,并且集中为这些用户提供高度客户化的 IP 业务。 这些业务包括虚拟专用网 (VPN)、可管理的防火墙、服务质量策略、及强制网络门户等。 迄今为止,只有通过许多种单一功能 CPE 昂贵的组合才能实现这些功能,而这些功能的安装、管理及升级非常困难而且成本很高,牵涉到多种新兴的、低成本的接入技术 (如 DSL和 Cable等 )时尤其如此。 ShastaSSS 是北电网络端到端 IP 结构的 IP 业务组件,能够与北电网络的其它产品系列无缝地实现互通。 这些产品包括 DSLAM、拨号远程接入服务器 (RAS)、有线电视电缆头端设备、无线接入、 TDM网络、 ATM交换、 IP 核心路由交换机。 设计原则 高性能 为了及时、迅速地处理网络上传送的资料,网络设备必须具备高速处理能力,提供高速数据链路,保证网络高吞吐能力,满足各种应用对网络带宽的需求。 首先,作为网络核心交换设备的 M40交换路由器是专门为新一代的 INTERNET主干而设计的。 它采用了先进的共享内存式体系结构,保证路由器具有高达每秒四千万包的吞吐率和低于 10微秒的包转发延迟。 独立的路由计算引擎和路由转发引擎保证了路由转发的平滑性,除 M40以外的路由器均会在网络拓扑变化而导致的路由表重新计算时占用 CPU资源,从而导致路由的转发性能下降。 其特别设计的硬 件查找路由表方式可保证路由表项高达八万条时转发性能不会有丝毫降低 (今天 INTERNET主干路由表项为 5万条 )。 超大的路由表存贮空间可存贮最多 25万条路由表项,为今后的发展留有充足的空间,为向 IPv6过渡作好充分的准备。 杭州有线宽带 IP城域网技术方案应标书( IP解决方案) 普天通信 南京南方电讯公司 20其次,作为边缘设备的 Accelar1200路由交换机的交换能力为 15Gbps,其第二层和第三层的转发速率可达 PPS。 灵活性和可扩充能力 随着用户应用规模的不断扩大,要求网络可以方便地扩充容量,支持更多的用户及应用;随着网络技术的不断发展,网络必须能够平滑地过渡到新的技 术和设备,保证用户现有的投资; 我们所选用的各种网络产品都具有良好的灵活性和可扩充能力。 北电网络公司网络产品的灵活性使用户可以在路由方式、交换方式或共享方式,在不同的网络传输协议( ATM、以太网、快速以太网、令牌网),在不同的传输介质( UTP、多模光纤和单模光纤)之中灵活地选择。 M40有 8个扩展槽,支持各种接口板如 ATM、 POS、GbE、 E 100M和 10G以太网。 Accelar路由交换机也支持 POS、 GbE 和 10/100M以太网等多种技术,为用户提供了方便。 北电网络公司网络产品的可扩展性充分地保护了用户 的投资。 高可靠性和高可用性 高可靠性的一个重要体现是避免网络出现单点失效。 在网络骨干上要提供备份链路,提供冗余路由。 在网络设备上要提供冗余配置,保证把局部故障对网络的影响降低到最小。 我们本次所推荐的网络产品具有很高的可靠性,一些网络产品的平均无故障时间MTBF高达 17年之久。 另外、所有网络产品的功能部件(电源、系统总线、处理器模块、网络接口模块等)均可以热插拔和冗余热备份。 杭州有线宽带 IP城域网技术方案应标书( IP解决方案) 普天通信 南京南方电讯公司 21在谈到高可靠性的同时,决不能忽略设备的高可用性。 有些 IP 设备除基本的资料转发功能外,还有诸如包过滤、 QoS 保障、基于数 据流的计费等特性。 这些特性非常有用。 不过,某些设备在这些特性的可用性方面非常差,比如,一旦启动包过滤或基于数据流的计费等特性,设备的包转发性能却显著下降,只能达到正常性能的十分之一。 这些特性的可用性就非常差,基本上是一些摆设。 Juniper公司的新一代交换路由器 M40和北电网络公司的 Accelar在这些方面表现很好,由于使用了最新的 ASIC 技术和微码, M40和 Accelar在启动这些特性后,性能丝毫没有下降。 保障了设备的高可用性。 可管理性 对于大型网络,尤其是地域分布极为分散的网络,良好的组 织和管理对网络的正常运转和高效使用有很大帮助,网络应该能够提供方便、灵活、有力的工具,使得无论是安装、操作还是使用对用户来说都轻而易举。 可管理性是我们所推荐的网络产品最突出的特点之一。 无论是高档还是中档设备,无论是集线器、交换机还是路由器,都集在统一的网络管理软件 Optivity 下,进行控制、管理、设置和调整。 Optivity “虚拟专用网 ”、 “互联网 ”、 “局域网 ”和 “网络应用 ”四个层次进行管理,并且具有配置、故障、安全、性能和记帐五种管理功能。 标准化 在结构上实现真正开放,基于国际开放式标准,开放的网络使用户可以自由地选择不同厂家的产品,不会受到某些厂家专有标准的限制,最大程度地保护用户的利杭州有线宽带 IP城域网技术方案应标书( IP解决方案) 普天通信 南京南方电讯公司 22益。 网络的设计基于国际标准,网络设备采用标准的接口和规范和协议,使不同厂家的设备可以顺利地连接。 如征询书提到的 DPT技术为某厂商的专用技术,其它厂商并不正常,因此就不能实现未来与其它厂商设备的互通与互连。 采用开放性体系结构与坚持标准化是北电网络公司一贯坚持的产品开发原则,北电网络公司作为各大国际标准化组织( ITUT、 ATM论坛、 IETF等)的主要成员和标准 的制定者之一,所有网络产品支持国际标准的网络与接口协议,这使得北电网络公司的产品可以提供很好的开放性,可以与任何遵循国际标准的厂家的网络设备成功地进行互连,有效地保护了用户的投资。 对一些还没有标准化的技术和标准,为了满足用户需要,北电网络公司会开发出特有的一些技术,以满足和保证用户的应用。 网络总体方案 网络核心层 骨干网由 4 个节点组成,分别为总前端、邵逸夫大楼、羊坝头和团校。 它们以不完全网状网互连,保证了网络结构的可靠性和路由的冗余,任何一个节点,任何一条链路的故障都不会影响其它节点 和链路的正常运行。 在这 4 个骨干节点配置 M40 骨干路由器,各个核心节点间以千兆以太网相连接,各个节点分别配置 8 个千兆口用于连接应用服务器和中继互连, 96个 10/100M 端口连接用户。 随着业务的逐步开展,网络的数据流量逐渐增加,这时可以采取两种方式扩展骨干带宽。 杭州有线宽带 IP城域网技术方案应标书( IP解决方案) 普天通信 南京南方电讯公司 23一种方式是将多个千兆以太网捆绑形成 Trunk,另一种方式是将骨干链路升级为。 最为彻底的方式是在 10G 以太网标准化后,将骨干带宽升级为 10Gbps 以太网。 可以看到, M40 具有极好的扩展性,满足不断增长的带宽需求。 各个节点间的链路, 我们建议城区部分采用千兆以太网连接应用服务器通过百兆以太网或 Cable Modem 连接各企事业单位和个人用户,与郊区市县采用超远距离千兆以太网模块连接,实现高速的互连互通。 城区网络边缘层 城区共有 18个边缘层节点,它们分别以双归宿的方式与最近的两个核心节点相连。 双归连接保证了网络结构的冗余和可靠,任何一个核心节点发生故障时,边缘节点可以通过另外一条链路连接核心层,保证用户资料不受影响。 18个边缘节点建议采用 Accelar1200 第三层路由交换机。 A ccelar1200可以配置 POS、千兆以 太网、 10/100Mbps 以太网等接口,可以满足不同的需求。 配置 2 个千兆以太网端口用于上联至核心层节点,配置 80个 10/100M 端口连接各个企事业单位用户。 市县网络边缘层 7 个郊区市县按每市县 3 个节点,共 21个节点,采用北电网络公司Accelar1250 和 Accelar1100。 A ccelar1250 配置 POS 端口用于连接网络核杭州有线宽带 IP城域网技术方案应标书( IP解决方案) 普天通信 南京南方电讯公司 24心层节点,市县内的其它两个节点采用 Accelar1100。 它们分别配置10/100Mbps 端口连接用户。 IP业务层 IP 业务层由 ShastaSSG5000系统组成。 如前所述,基于网络提供 IP 业务如防火墙、 VPN、 QoS 保障是新兴运营商的重要标志,也是未来的发展方向。 SSG5000支持丰富的业务,包括支持 VPN的隧道业务、安全性、流量管理、入口和话音集成。 虚拟专用网和隧道 隧道在链路技术上提供安全的连接,实现多种 VPN结构和业务。 在接入环境中,第二层隧道协议 (L2TP)着重考虑了在用户进入网络的接入点 (L2TP接入集中器,或 LAC)与 ISP 或企业的设备 (L2TP 网络服务器或 LNS)之间建立安全连接。 L2TP 本身派生于早期的 L2F和 PPTP 成果,它将二 者结合在一起。 当 L2TP 部署于 LAC 和 LNS 之间,这就是所说的 “强制隧道 ”。 在这里,用户的PPP会话在给定的 L2TP 隧道内根据其域名进行封装。 SSG将激活 L2TP 隧道,并与RADIUS 服务器一起互作,进行域名鉴别。 隧道还可在用户的 PC机或路由器处激活。 这就是所说的 “自愿隧道 ”,它可以基于L2TP、 PPTP 或 IPSec。 鉴于客户机的支持情况,后两种选项最合适。 在自愿隧道的情况下,用户可建立到企业或 ISP 网关的隧道。 在该情况中, SSG内转发隧道,而不终接它们。 杭州有线宽带 IP城域网技术方案应标书( IP解决方案) 普天通信 南京南方电讯公司 25当远程站点与网络之间建立隧道时,这就是我们通常 所说的虚拟专用拨号网(VPDN)。 当 SSG与 ContivityCLE 设备和 PC客户机相结合时,它可以提供全面的VPDN解决方案。 虚拟专用路由网 (VPRN)是替代企业现有的租线、帧或 ATM骨干网的第三层VPN。 VPRN通过 IPSec获得安全保证,这是一个适用于资料加密、主机鉴别和密钥交换的不断演进的 Inter协议。 SSG实施 IPSec的加密安全净荷[EncapsulatingSecurityPayload(RFC2406)]进行加密,并在每个 SSM上辅之以专用HiFnASIC,进行 DES56和 3DES。 DES56吞吐量是每个 SSM90MbpsFD,而 3DES吞吐量是 30MbpsFD。 在将来有更多功能强大的加密硬件后,这个数字将会增加。 该系统还支持基于 IKE 的密钥交换和认证。 SSG支持边沿到边沿 VPRN,提供全面的拓扑交换和 QoS 支持。 最简单的 VPRN是连接两个站点的虚拟租线 (VLL)。 正如上文所述,一个 SSM可以终接 256IPSec隧道。 安全性 SSG的安全性业务支持单个用户本地的点应用,也可支持 VPN。 这些业务包括IPSec、防火墙 (过滤的和状态的 ),反电子欺骗和网络地址转换 (NAT)。 它们结合 在一起,向网络管理员提供无可比拟的安全工具箱。 防火墙可以防止不速或非法业务离开或进入用户的站点。 与基于 CPE 的防火墙不一样, SSG可防止非法业务穿过本地环路,防止一些拒绝服务的攻击。 SSG允许管理员实施强大的包过滤规则,而且作为状态防火墙,它可以保持每个话路的安全状态。 例如,当某个 VoIP 会话开始时, SSG可以在通话期间识别并应用一套安全规则。 杭州有线宽带 IP城域网技术方案应标书( IP解决方案) 普天通信 南京南方电讯公司 26反电子欺骗可以预防恶意的用户假冒合法用户。 这可以根据用户链路的预期源地址过滤呼入的业务而实现。 最后,出于地址管理或安全性的原因, NAT允许用户维护专用地址空间, 只在SSG上转换为全球可识别的 IP 地址。 入口业务 强制入口允许服务供货商向用户逐个提供客户化的 Web体验。 用户在登录到网络上时,它被导向服务商的入口服务器 (通过 HTTP 拦截 ),进入客户化的主页。 这可以包含目的地清单 (即企业或 ISP)、增值业务 (即视频流 ),当然还包含广告。 用户边沿是网络中服务商可以真正实现直接插入的点。 在 FCS 时间段中, SSG将支持基本的功能。 这将根据服务商的输入而得到增强。 杭州有线宽带 IP城域网技术方案应标书( IP解决方案) 普天通信 南京南方电讯公司 27Web缓存互作 缓存重新定向允许系统将 web请求转向并置的服务器上。 如果一个 web对象得到缓存,服务器则随 之起反应,释放骨干网带宽。 重新定向可以基于埠 80,用于大多数web业务,或基于更复杂的应用级别过滤。 话音集成 目前, SSG的 DiffServ、业务整形和策略功能允许服务供货商管理可支持 VoIP 要求的骨干网。 这包括划分业务优先级别及在合适的 WAN连接上为话音业务定向。 SSG通过正确跟踪 、相应地导向和 /或过滤业务来实现这些功能。 在将来,媒体网关控制协议 (MGCP)等协议将增加精确程度。 全面的话音应用正在开发之中。 用户的接入主要通过网络接入层完成。 一般来说, IP 网络接入主要有拨 号接入和专线接入两种。 目前,杭州广电有线宽带网暂无拨号接入的建设计划,专线接入是唯一的方式。 专线接入方式包括使用传统电信手段如 DDN、帧中继、电话专线,已经新兴的接入方式 DSL、光纤和 CableMode。杭州有线宽带ip城域网技术方案
相关推荐
溶液或稀盐酸溶液刷洗,油污用洗涤剂清洗,最后再用清水洗净。 刷底胶 : 如果墙面较疏松,吸收性强,可以在清理完毕后的基层上用滚筒均匀的涂刷一 至二遍胶水打底(丙烯酸乳液或水溶性建筑胶水加 35 倍稀释即成),不可漏涂,也不可涂刷过多造成流淌或堆积。 局部补腻子 : 基层打底干燥,先用腻子找补不明显不平之处,干后砂平。 成品腻子使用前应搅匀,腻子偏稠时可酌量加清水调节。 满刮腻子 :
各项反事故的措施。 发生事故、障碍要立即向项目经理及有关部门报告。 施工人员安全生产责任制 认真学习,严格执行安全技术操作规程,模范遵守安全生产规章制度。 正确使用安全工器具、劳保用品,按规定佩戴岗位证和臂章。 严格执行有关修试工艺规程,确保修试工艺质量。 认真参加班前、班后会和现场站班会,明确当天工作任务、安全措施。 施工现场工作,真正做到“三不伤害”,并有责任随时纠正、指正他人的违章行为。
3)根据采购人的授权推荐或确定候选中标供应商; 4)向采购机构或者有关部门报告非法干预评标工作的行为。 评标工作程序 : 评标应当遵循下列工作程序 1)投标文件初审。 初审分为资格性检查和符合性检查。 ( 1)资格性检查。 依据法律法规和招标文件的规定,对投标文件中的资格证明、投标保证金等进行审查,以确定投标供应商是否具备投标资格。 ( 2)符合性检查。 依据招标文件的规定,从投标文件的有效性
投标人应按要求提交投标保证金进行投标担保,采用转账、电汇或汇票交款形式,投标保证金的交付时间以实际到中心专户时间为准。 投标人已经缴纳年度投标保证金的,凭缴费期内的投标保证金年卡作为已经递交投标保证金的依据,无需重新缴纳投标保证金。 本项目若 重新招标且投标保证金金额不变的,已经缴纳过投标保证金的投标人无需重新缴纳,其他投标人需按规定缴纳投标保证金。 退付投标保证金时,未中
1 450 =80117N 式中:σ cp = 450 MPa , 由《冲压手册》表 87 查得。 K1 = , 由《冲压手册》表 486 查得。 压边力 P4= ∏ /4 [d02( d1+2r)2 = ∏ /4[1192(54+2 5) 2] = 冲预制孔的力 F 冲 = ∏ d tτ b = 28 1 350 = N 式中: τ b(抗剪强度 )= 350 MPa,由《冲压手册》表 87