网络工程详细设计及实施方案.doc
《网络工程详细设计及实施方案.doc》由会员分享,可在线阅读,更多相关《网络工程详细设计及实施方案.doc(71页珍藏版)》请在咨信网上搜索。
1、华北电力调度数据网工程投标文件 网络详细设计及实施方案本页为作品封面,下载后可以自由编辑删除,欢迎下载! 精 品文档1【精品word文档、可以自由编辑!】华北电力调度数据网工程技术方案(第四部分 网络详细设计及实施方案 ) 华迪计算机有限公司目录第一章.综述41.1.组网原则41.2.工程需求5第二章.网络方案建议及设计72.1.华北电力调度数据网工程设计原则72.2.拓扑设计92.3.选用设备122.4.路由设计与路由策略212.5.IP地址规划262.6.组播路由协议及业务设计312.7.流量工程实施方案332.8.QoS服务质量保证实施392.9.IPv6迁移方案492.10.MPLS
2、VPN51第三章.网络可靠性653.1.设备的可靠性保证653.2.网络结构的可靠性663.3.链路的冗余保护673.4.MPLS LSP的可靠性67第四章.网络安全714.1.网络安全概述714.2.网络设备安全754.3.网络管理系统的安全774.4.网络业务的安全774.5.数据传输的安全784.6.用户网络的安全804.7.安全实施建议80第五章.方案特点825.1.高可用性、高性能825.2.高安全性及防病毒防攻击的功能855.3.先进的IPv6性能和商用经验865.4.易维护865.5.先进的面向未来应用的功能875.6.灵活的扩展性885.7.业界最完整的MPLS VPN支持88
3、5.8.业界最完整的组播支持885.9.支持丰富的业务89第一章. 综述本方案是依据华北电力调度数据网设备招标书网络部分一文中提出的建网要求,而提出的技术实施方案。本方案将以贵公司要求为依据,结合市场需求和现有条件,并以高速、高带宽、高可靠性、技术先进、简单实用、节省投资为网络的建设原则,建设一个先进的、具有高可靠性的电力调度网络。1.1. 组网原则以“技术规范”中的技术要求为基础l 先进性:网络应采用业界先进的高端路由器,充分满足现在及将来网络、业务发展的需求,在未来几年内都不会过时。并采用先进成熟的通信和计算机技术进行组网。l 可扩充性:必须随着需求的变化,充分留有扩充余地。网络结构采用层
4、次化的网络结构,利于网络的管理和维护,网络的稳定,网络的可扩展,同时尽量减少网络的层次,减少网络延时,提高网络性能。l 投资保护:选择性能价格比最好的设备,并考虑容量和性能配置的灵活性。l 标准化和开放性:采用通用的国际标准和协议,不采用或尽量少采用厂家特有的产品和功能。能与其它厂家的产品互连互通,能与ATM/SDH宽带传输交换平台充分互联,能够承载和交换各种信息并将其接入公众用户。l 可靠性:利用物理链路备份和动态路由协议实现路由备份和负载分担,保证网络互通性安全;关键部件冗余配置,保证单节点的可靠性。l 可管理性:采用统一的网络及业务管理系统。l 安全性:采用防火墙技术保护网络管理系统和重
5、要的服务器系统不受入侵;在设备选型上充分考虑设备抗攻击的能力。1.2. 工程需求华北电力调度数据网工程的整体网络结构采用三层结构,即核心层、骨干层(也称汇聚层)和接入层。核心层由华北网调和安定、顺义、昌平、房山四个500kV变电站构成,一共6台设备(其中华北网调节点有两台设备)。骨干层由每个省(市、地区)的若干枢纽点,共26个节点构成。各个变电站和电厂构成接入层。其中,核心层的6个节点连接成双环行结构;骨干层26个节点和核心节点一起构成6个环京津唐骨干层1环、京津唐骨干层2环、山东骨干层环、河北骨干层环、山西骨干环和内蒙骨干环。接入节点采用双归接入的方式就近连接到骨干节点。华北电力调度数据网的
6、主要承载的业务包括:变电站:调度自动化实时信息(EMS),广域相量测量系统、继电保护故障录波、安全自动控制系统、电能量计量关口表计采集信息等。发电厂:调度自动化实时信息,广域相量测量系统、继电保护信息、安全自动控制系统、电力市场辅助报价系统、电能量计量关口表计采集信息等。调度:调度自动化实时信息,广域相量测量系统、继电保护信息、安全自动控制系统、电力市场辅助报价系统、电能量计量关口表计采集信息等。第二章. 网络方案建议及设计2.1. 华北电力调度数据网工程设计原则华北电力调度数据网在设计上采用有效性、先进性、统一性、可扩充性、安全性及可管理性原则:1、有效性:网络的有效性是网络设计首要考虑的原
7、则,网络的设计必须能够达到预期的目标与目的。从用户角度来考虑,如果网络不可用,则该网络就失去了其存在的意义与实际价值。2、先进性:网络应采用业界先进的高端路由器,能与ATM/SDH宽带传输交换平台充分互联,能够承载和交换各种信息并将其接入公众用户。3、统一性:华北电力调度数据网必须遵循业内典型IP网建设方案及规划,科学地统一建设。5、可扩充性:华北电力调度数据网必须随着需求的变化,充分留有扩充余地。6、安全性及可管理性:建设华北电力调度数据网应注意保证整个系统的可管理性和整个系统的安全性、可靠性。在满足上述一般网络设计要求的基础上,华北电力调度数据网还需要满足营运级的可靠性、QoS、扩展性、网
8、络互联、通信协议、网管与安全等方面的要求:1、 可靠性核心IP路由交换设备的所有模块和环境部件应具备1+1或1:N热备份的功能,切换时间足够小。所有模块具备热插拔的功能。系统具备99.99%以上的可用性。网络的结构设计应提供足够的路由冗余功能,以便在线路和设备出现故障的情况下数据流应能寻找其他路径到达目的地址。在一个足够复杂的网络环境中,网络连接发生变化时,路由表的收敛时间应足够小。2、 拥塞控制与服务质量保障拥塞控制和服务质量保障(QoS)是调度网的重要品质。由于接入方式、接入速率、应用方式、数据性质的丰富多样,网络的数据流量突发是不可避免的,因此,网络对拥塞的控制和对不同性质数据流的不同处
9、理是十分重要的。3、 业务分类网络设备应支持4种以上业务分类。当用户终端不提供业务分类信息时,网络设备应根据用户所在网段、应用类型、流量大小等自动对业务进行分类。4、 接入速率控制接入本网络的业务应遵守其接入速率承诺。超过承诺速率的数据将被丢弃或标以最低的优先级。5、通信协议的支持以支持TCP/IP协议为主。设备商应提供服务营运级别的网络通信软件和网际操作系统。支持RIPv2、OSPF、IS-IS等多种国际标准的域内路由协议。支持BGP-4等标准的域间路由协议,保证与其他IP网络的可靠互联。支持MPLS标准及相关应用。应支持丰富的组播协议。6、 网络管理与安全体系支持整个网络系统各种网络设备的
10、统一网络管理。支持故障管理、记帐管理、配置管理、性能管理和安全管理五大功能。支持系统级的管理,包括系统分析、系统规划等;支持基于策略的管理,对策略的修改能够立即反应到所有相关设备中。网络设备支持多级管理权限,支持RADIUS、TACACS+等认证机制。支持安全监控和控制机制,当发现存在安全漏洞和遭到攻击时,应及时通知网络管理人员,并应自动采取适当的措施予以保护。2.2. 拓扑设计本项目为华北电力调度数据网工程,利用华北电力主干光纤,在高可靠性的SDH光纤传输通道上建立高可靠、高性能、高带宽、综合多种调度生产业务的数据通信网络,为华北电网和相关电力企业的生产提供服务。华北电力调度数据网建成后将覆
11、盖华北网调调度的北京、天津、河北、山西、山东、内蒙调度中心;唐山、秦皇岛、承德、廊坊、张家口五个直属地调;直调厂站。本工程网络采用IP路由交换设备组网,采用IP over SDH及MPLS VPN的技术体制。本工程网络按三层结构考虑:核心层、骨干层和接入层。华北电力调度数据网核心层、骨干层采用环形结构,接入层采用星形双归结构。在华北网调设置网管中心,统一进行全网的网络管理和业务管理。核心层主要承担网络的高速数据交换和数据流的汇总,作为整个调度数据网的核心,网络必须高效、高可靠,具有强大的抗故障能力。核心节点分布在华北网调和安定、顺义、昌平、房山四个500kV变电站,网络结构为双环形结构。其中,
12、在华北网调布置2台核心路由器设备,作为全网的数据网络中心,两台路由器之间采用两条高速GE通道直接互联。在华北网调的周围,分别在安定、顺义、昌平、房山四个500kV变电站各设置一台核心路由器设备,主要承担骨干层网络和华北网调中心节点之间、骨干层网络之间的高速数据交换,同时分担华北网调中心节点的通道压力和抗故障压力,采用622M SDH通道进行互联。骨干层(也称汇聚层,本文中统称骨干层)主要承担核心到各个省市调度之间的高速数据通道,以及各个厂站接入节点的数据汇聚。网络要求高可靠、高效和具有充分的汇聚能力。在每个省(市、地区)选择若干枢纽点作为骨干节点(共20个),各设一台骨干路由器设备。骨干节点设
13、备到核心层及相邻骨干节点设备之间的连接通道全部采用155M SDH通道,与网络核心层构成一个全155M的环状网。整个骨干层网络由9个环构成,其中山东网本期采用单链路接入,待今后具备条件后连通另一方向链路。接入层主要承担各调度点的业务接入及数据汇入骨干层的作用。在每个接入节点各配置一台接入路由器,核心(不含网调)和骨干层站点的接入路由器,以FE方式直接接入本站点核心或骨干路由设备,其它站点以4X2M就近接入骨干节点。接入方式采用双归接入,即每个接入节点通过两条2X2M链路分别连到不同的骨干节点路由器上。其中500kV变电站46个、220kV变电站39个及发电厂45个(含4个直属电厂) 。山西省调
14、、内蒙省调、河北省调、山东省调、北京区调、天津区调作为接入层节点,各布置一台接入路由器,通过2条155M SDH链路就近接入骨干节点。其中,山西省调接入到侯村变骨干节点、内蒙省调接入到永圣域变骨干节点、河北省调接入到廉州变骨干节点、山东省调接入到聊城变骨干节点;北京区调接入到华北网调核心节点;天津区调接入到吴庄变骨干节点。这六个节点,虽在网络拓扑上作为接入层节点,但其性能要求与骨干层节点设备相当。在华北网调核心节点及省、市、地调各布置两台三层交换机,实现业务的接入,与核心或骨干路由器采用FE通道直连;其它各节点布置两台二层交换机,与接入路由器采用FE通道直连,承担本节点的业务接入。在交换机与路
15、由器之间设置经过国家指定部门检测认证的电力专用纵向加密认证装置(不属于本次招标范围,装置接口:FE电口)。核心层:担网络的高速数据交换和数据流的汇总,作为整个调度数据网的核心,网络必须强壮、高效、高可靠,具有强大的抗故障能力。骨干层主要承担核心到各个省市调度之间的高速数据通道,以及各个厂站接入节点的数据汇聚。网络要求强壮、高可靠、高效和具有充分的接入能力。接入层主要承担各调度点的业务接入及数据汇入骨干层的作用。2.3. 选用设备依据技术规范书之设备需求一览表,依据技术规范书之设备需求一览表,我公司提供以下方案来满足标书需求。选择Juniper公司的M40e骨干路由器作为华北电力调度网核心层网络
16、设备投标设备;选择Juniper公司的M20路由器作为华北电力调度网汇聚层网络设备投标设备;选择Juniper公司的J6300路由器作为华北电力调度网接入路由器投标设备。2.3.1. Juniper M-系列路由平台简介Juniper网络公司业务构建M-系列平台部署在世界最大的网络中,广泛提供高级IP/MPLS业务,并帮助服务供应商进行网络转型,增加收入。M-系列路由器完全隔离了控制、转发和业务层面,可在不影响性能的情况下,单一平台支持多种业务-最大程度增加收入并降低资本成本。这些业务包括各种VPN、基于网络的安全性、实时话音和视频应用、应需带宽、丰富的高级内容广播、IPv6业务、精度记帐等等
17、。利用业务构建体系结构的强大的灵活性和性能优势,随着新版本的JUNOS软件不断推出,业务产品也将随之不断增加。l 增强用户边缘M-系列用途极为广泛,可以部署在供应商网络边缘、中小型核心网络、对等网络、路由反射器以及数据中心应用中。但是,目前M-系列上的创新是利用高度可编程的Internet Processor II ASIC和IP/MPLS特性丰富的JUNOS软件,极大地扩展了它的边缘功能。M-系列路由器已经部署在了一些世界最大的运营网络边缘,并在扩展他们的业务。l 为所有客户提供一致的服务 M-系列的吞吐量可从5 Mbps扩展到320 Mbps,包括:M5、M7i、M10、M10i、M20、
18、M40e、M160和M320平台。因为所有M-系列平台都运行统一的可扩展、为生产增强的JUNOS软件,因此无论客户使用何种连接,服务区域密度有多大,都可以在所有网络位置提供一致的功能。l 具有领先密度的接入利用其广泛的接口,M-系列可通过任何接入类型为成千上万的客户提供单点边缘汇聚,其中包括:ATM、帧中继、以太网和TDM,速度可以从DS0一直到OC-192/STM-64和万兆以太网。M-系列利用高密度以太网和高度信道化接口,实际上可为所有端口类型提供领先的密度。l 全面的VPN业务M-系列能够在不影响性能的情况下同步运行和扩展第2层虚拟电路、第2层VPN、第2.5层互通VPN、第3层2547
19、 VPN、VPLS、IPSec、GRE、IP over IP及其他隧道贯穿机制,支持业界最全面的VPN业务,可满足尽可能多的客户的需要,同时最大程度提高服务供应商的收入并最大限度降低对基础设施的要求。例如:服务供应商能够使用第3层VPN提供外包路由业务,还能够使用第2层VPN、在通用IP/MPLS基础设施上提供点到点ATM业务。l 高精度QoS和统计数据丰富的数据包处理功能使M-系列能够为每个端口、每条逻辑电路(DLCI、VC/VP、VLAN)以及每条信道(DS0)实现多级高精度QoS,以实现流量优先级分配。这些全面的QoS功能包括分类、速率限制、整形、加权循环调度、严格优先级调度、加权随机早
20、期检测、随机早期检测和数据包标记等。对于网络融合应用,第2层CoS能够按DLCI、VP/VC或VLAN映射到第3层CoS。同时,能够以同一级别的精度采集广泛的统计数据并执行诊断,以实现灵活的计费、流量规划和快速故障排除。l 丰富数据包处理可以在VPN的基础上分层添加广泛的业务,以进一步增加收入。利用包括MPLS VPN组播在内的综合组播功能可实现高效的高级内容分发。基于硬件的IPv6以及IPv6 over MPLS等IPv6移植工具,能够更加简便地利用并受益于这种下一代IP协议,而且不会影响性能。NAT和状态型防火墙能够按VRF配置,实现基于网络地安全性,以提高收入。并且,IPSec能够用来为
21、安全性要求高的最终用户提供高级安全业务。新的数据包处理功能将不断增强M-系列业务构建边缘的能力,以确保最大的创收机遇。l 高度可靠 M- 系列业务构建体系结构在基础设计中考虑到了规模和稳定性, 包括模块化的、拥有故障保护的 JUNOS 软件设计以及严格的系统测试流程。而且, 所有 M- 系列平台都提供了冗余电源和冷却系统; M10i、M20、M40e、M160 和 M320 路由平台还提供了包括路由引擎和系统/转发引擎板在内的完全冗余硬件。JUNOS 软件特性进一步增强这种冗余的体系结构, 在路由引擎发生故障的情况下, 可通过无中断路由引擎切换 (Hitless Routing Engine
22、Switchover) 实现无中断转发, 并支持联机软件升级 (In-service Soft- ware Upgrades)。这种功能可补充其他高可用性功能, 包括: 平稳协议路由重启、MPLS 快速重新路由、VRRP、SONET APS、SDH MSP、BFD 以及 LACP。l 强大的安全性所有M-系列路由器都支持扩展性高的J-Protect过滤功能、单点发送反向路径转发及高性能速率限制功能,以实现业界领先的DOS攻击防护功能。其他M-系列的J-Protect安全功能可利用自适应业务PIC卡进一步增强;这些PIC卡以硬件方式促进高速NAT、待攻击检测的状态型防火墙以及J-Flow记帐等其
23、他基于网络的安全性业务。利用JUNOS软件的丰富特性与业界领先的ASIC技术,M-系列业务构建边缘可在服务供应商网络边缘提供更高水平的可靠、安全业务传输。Juniper网络公司M-系列路由器可跨各种平台提供同样的特性和可预测的性能。这种一致性可在扩展网络并降低运营开销的同时在短期内实现创收、提高成本效率。2.3.2. Juniper M-系列路由平台优势特性优势新型业务模式 业界最全面的VPN业务可满足最多的客户需求,最大程度提高供应商收入: n 同时运行第2层虚拟电路、第2层VPN、第2.5层互通VPN、第3层 2547 VPN、VPLS、IPSec、IP over IP和GRE等; n 扩
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 详细 设计 实施方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【胜****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【胜****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。