




已阅读5页,还剩18页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
福建省电信有限公司厦门市分公司网络维护中心 商业银行网络评估分析及优化整改建议目 录一商业银行vlan/vpn网络情况介绍 1.网络拓扑介绍 2.设备运行情况介绍二.商业银行用户运行情况 1商业银行网络拓扑组成2. 商业银行用户故障统计3用户反馈信息三.商业银行故障分析四.商业银行网络优化整改建议 1光电收发器改造优化方案 2.商业银行网络替代方案一 商业银行vlan/vpn网络情况介绍1 网络拓扑介绍 如图所示,商业银行vlan/vpn网络都由港湾的6808和6802交换机组成,网络拓扑呈双星型结构: 网络的核心由两台6808交换机组成,江头、广通等9个节点的6802交换机通过双链路分别上联到新华6808和滨北6808。用户通过光纤直接接入6802。商业银行vlan/vpn是二层网络,不同的用户处于不同的vlan中。 2 设备运行情况介绍以下列出vlan/vpn网络中设备出现的重大故障:设备名故障现象故障处理故障原因分析最终解决方法滨北6808vlan/vpn许多用户无法正常访问对端下电重启6808滨北6808主控板故障更换6808主控板vlan/vpn许多用户无法正常访问对端下电重启滨北6808和新华6808与用户端stp配置冲突重新更改stp的配置到目前为止设备运行存在以下不足:l 6808和6802仅允许一个用户telnet交换机进行操作l 6808和6802日志信息不完善l 6802交换机为单主控交换机l 康联光电收发器质量不稳定二 商业银行用户运行情况1 商业银行网络拓扑组成 商业银行中心点网络图商业银行vlanvpn网络中心点共申请三条专线,经过调整后目前网络情况如下:1 商业银行用户交换机4600a作为用户主用交换机通过fa2/3和fa2/4连接至局端设备新华6802交换机的e2/24和e2/25口,并将两个端口进行捆绑group-channel的设置,使得两条链路负载分担用户业务,当用户专线发生单链路故障是不影响用户的正常使用。2 商业银行用户交换机4600b有备用链路连接至美仁宫6802节点e2/21端口,使得当两条主用链路都发生中断或者新华6802节点发生故障时,不影响用户业务。3 商业银行用户交换机4600a与4600b之间有两条链路相连接,进行端口绑定,并配置为trunk端口,允许所有的vlan通过。4 vlanvpn网与商业银行用户网络中,vlan id均为111。5 在vlanvpn网络中配置生成树,滨北6808为根节点,根值为0。商业银行用户网络中也进行生成树配置,根值为16384。用户交换机4600b至美仁宫6802上的链路在主用链路正常的情况下,由生成树自动将用户交换机端口block,当主用链路故障时能自动切换至此链路上。2 商业银行用户故障统计 以下从2004年8月份到2005年2月份将商业银行发生的故障统计如下。用户名业务号故障发生时间故障历时故障类型商业银行广通点(v000514)l9007802004-8-27 12:22:311:43:13光电收发器故障商业银行v0003432004-8-31 16:11:341:28:53光路故障商业银行v0003432004-9-4 11:28:152:44:18光路故障厦门vlan vpn专线网络2004-10-191:00:00原因不明厦门vlan vpn专线网络2004-10-233:30数据设备原因(怀疑是商业银行用户接入引起vlan vpn网络生成树重算异常)商业银行vpnl9005792004-11-13 11:00:152:20:34光路故障商业银行(v000369)l9005832004-12-14 11:30:440:39:51用户局域网故障商业银行虎园支点l9010252004-12-30 12:15:290:24:54局端接入交换机故障商业银行(v000357)l9005702005-1-11 11:26:110:59:09光电收发器故障商业银行l9010262005-1-21 14:45:123天19:35:00(挂起)光路故障商业银行v000519l9007852005-1-27 9:04:181:56:38光电收发器故障商业银行l9010262005-1-27 9:55:5923:34:19数据配置问题商业银行l9011902005-2-4 17:06:141:09:58用户自查商业银行(v000369)l9005832005-2-5 11:01:360:46:49光电收发器故障商业银行l9011902005-2-5 15:30:553:57:54光电收发器故障2006年1月到4月统计如下:从以上统计的数据可以看出,光电收发器的故障发生的次数较多。3 用户反馈信息与商业银行技术维护人员范永情反映,存在以下:l 丢包现象依然存在l 用户端光电收发器不可网管三商业银行故障分析 从用户反映的情况来看,丢包现象是用户目前存在的问题。在与用户配合调整局端康联光电收发器和局端6802交换机端口协商设置的过程中,发现康联光电收发器与6802的配合不稳定,不同的协商方式ping包的情况不一样:如有些配置要设成强制全双工,有些要设成自动协商。四 商业银行网络优化整改建议针对商业银行用户反映的现象,结合以往处理的故障经验,给出以下几种解决的技术方案。1 保持现有的网络结构不变,对康联的光电收发器(局端和用户端)进行更换并做到可网管。l 康联整改技术方案 a方案背景说明 各节点机房和网络管理中心均能提供10/100base-tx 的tcp/ip 接入端口(通过ddn 或sdh网络加网桥模式也可实现tcp/ip 的接入方式),并各节点已能正常通信,即通过ping 命令方式任一节点机房与网络管理中心都能够完全执行。b连接示意图c系统连接设备功能简要描述1. 网络管理工作站:提供网络管理图形化界面的计算机设备,实现对介质转换器的统一监控、配置和管理。具体配置详见本方案后部的网络管理工作站配置说明。2. 1001r16p:comlink model 1001r16p 机框系统为标准19 英寸设计,高仅3u,支持16 个模块接入,可提供双交/直流冗余备份电源输入。3. 1001nmc:model 1001nmc 为网络管理代理单元,提供10/100base-tx rj-45 的网络连接接口用于连接网络管理工作站,与model 1001r16p 机框系统配套使用。4. 1001cc:model 1001cc 为网络管理级联单元,提供两个rs-232 连接接口用于级联1001nmc 网络管理代理单元,实现一个ip 多个机框的管理,与 model 1001r16p 机框系统配套使用。d连接说明1. 节点机房a) 各节点机房配置需求数量的model 1001nmc 机框系统,根据机房的电源情况配置相应的电源模块。b) 在model 1001r16p 机框系统配置一块model 1001nmc 用于实现网络管理信息的收集和传输,正常情况下一个节点只需配置一块1001nmc,在该节点的其它机框可以通过1001cc 进行级联,可以级联多达8 个机框系统,这种情况下,一个节点仅需一个ip 地址即可实现管理。c) 1001nmc 的10/100base-tx 接口连接到该节点机房提供的tcp/ip 以太网端口,实现与网络管理中心的tcp/ip 通信连接,用于传输网管信息至网络管理工作站。2. 网络管理中心网络管理工作站的10/100bbase-tx 接口连接到该中心提供的tcp/ip 以太网端口,实现与各分支节点机房的tcp/ip 通信连接,用于管理各分支节点机房所安装的介质转换器及其用户端。根据comlink sever-client 网络管理功能,可实现跨区域的多点管理一点的管理工作模式,每个管理点可根据需要进行权限分配,从而确保管理有效的运行。 e项目硬件配置表序号 产品型号 规格描述 数量1 1001r16p/r48 16槽机框系统,冗余备份双直流电源 102 1001nmc 主网络管理模块 93 1001cc 从级联模块 14 1028rc/s20 卡式快速以太网介质转换器,单模sc 20公里 105 1028/s20/ac 独立式快速以太网介质转换器,单模sc 20公里 10l 瑞斯康达整改方案i. 网管功能介绍 rc系列产品网络管理系统采用c/s结构,由控制台软件、服务器软件、数据库软件、snmp agent四部分组成;控制台软件提供人机操作界面,服务器软件处理各类网管信息,数据库软件存储所有的网管信息,snmp agent收集和发送网管信息。rc系列网络管理系统实现了对收发器模块的实时监控和配置,不但可以远程监控和配置十六槽机箱内的rc系列以太网光纤收发器模块、光端机模块、协议转换器模块、机箱内部温度、机箱电源模块和机箱风扇等的工作状态,同时在硬件的支持下还可以远程监控和配置台式设备、工作温度、电源模块等工作状态,而且在链路状态的监控与环回、告警数据的统计与分析以及用户管理权限的设置等方面均有重大突破。该网管系统基于广泛应用的标准snmp网络管理协议,为用户提供基于windows 98/ windows 2000/ windows nt/ windows xp系统的、服务器代理模式的远程管理解决方案。rc系列产品网络管理系统结构框图如图1-1所示:图1-1 系统结构示意图rc系列产品网络管理由运行于pc机windows上的图形化网管平台nview(manager)、固化在网管代理控制器模块rc001-nms1上的嵌入式程序(agent)、十六槽机箱被管理模块、台式被管理设备(需要硬件支持)四部分组成。网管平台nview与网管代理控制器模块rc001-nms1均通过以太网接口接入基于tcp/ip的管理网络,实现它们之间的互连互通,并以标准snmp网络管理协议传输管理控制报文。网管代理控制器模块rc001-nms1与十六槽机箱内的rc系列以太网光纤收发器模块、协议转换器模块及机箱监测模块之间通过复用串行通信线路通信,以获取被管理模块的各种工作状态。一个网管代理控制器模块rc001-nms1除了可以监测它所在的机箱内的各种被管模块外,还可通过它的机箱互连接口对另外最多三个机箱内的各种被管模块进行监测,但这些机箱分别需要一个分配转换模块rc001-nms2。网管代理控制器模块rc001-nms1与台式设备的收发器和台式机箱检测模块之间的通信则是通过复用串行通信线路和十六槽机箱内连接有台式设备的收发器模块获得联系,然后通过连接光纤与台式设备获得联系。因此在台式设备中无须增加网管模块。b建议方案 方案一:在每台机箱加网管模块,可进行局端网管将现有的模块进行改造,将rc112-fe放在局端十六槽机箱中,并在rc002-16机箱第一槽位加上网管模块,将局端设备管理起来,并监控每个模块的工作状态。方案二:局端用户端均采用rc5系列产品,可实现远端网管全部采用rc5系列产品,具有远端网管且传输速率、工作模式可调的收发器,这样,通过网管软件不但可以管理局端,还可以通过光纤管理用户端设备,对整条链路进行n32k的带宽限速,对两端设备的相应参数进行配置,并可以实现远端网管。crc系列产品远端网管技术优势及特点:rc系列光纤收发器网管系统通过物理层通讯协议实现客户端收发器网管这种网管方式的网络拓朴结构没有改变,没有增加任何物理设备,而且在网络的连接方式上没有占用任何网络资源(ip、端口等)。收发器a的网管信息由光纤传输至局端的收发器设备,再由局端的snmp agent模块将网管信息传输至网管平台。这种实现方式的优点在于: - 降低网管的实现成本 - 减少对网络资源的占用(ip资源、端口资源等)- 提高网管的可靠性,这种网管的实现方式是基于物理层的,只要保证物理线路的正常连接,即可实现对远端设备的管理。1、网管信息传输:rc系列光纤收发器网管系统的远端管理实现的是带外管理:网管信息和数据信息分为不同信息通道进行传输这种方式是利用光器件的传输特性实现,rc系列收发器的光器件传输能力都大于实际传输要求,例如10mbps、100mbps收发器的光器件实际传输能力为155mbps,1000mbps收发器的光器件实际传输能力为1250mbps。在ieee 802.3所规定的标准传输带宽外,利用光器件剩余的传输带宽,另外发起一条网管信息传输通道,达到实现远端管理的目的。带外管理的特点在于: - 不占用数据传输通道,保证数据传输的高效性。 - 和数据传输通道隔离,不会形成相互影响,可靠性高。- 扩展性好,当网管功能增强时,能保证一定的带宽传输网管信息。l 光电收发器更换和可网管预算vlan/vpn光电收发器统计情况节点机框端口数新华1框康联光电收发器16个祥平1框康联光电收发器16个厦大1框康联光电收发器16个江头1框康联光电收发器16个滨北1框康联光电收发器16个美仁宫2框康联光电收发器32个广通2框康联光电收发器32个湖里3框康联光电收发器48个杏西1框康联光电收发器16个a 康联厂家预算序号产品型号规格描述单价11001r16p/rdc标准19英寸、16槽机框系统,双冗余备份的-48vdc输入电源1850.00 21001nmc主网络管理模块1500.00 31001cc网络管理级联模块800.00 41028rc/s20卡式快速以太网介质转换器,10/100m,单模sc 20公里470.00 51028/s20/ac独立式快速以太网介质转换器,10/100m,单模sc 20公里,220vac500.00 结合厦门实际的机框的总数,康联替换和可网管方案预算预估为:211660.00(大约数值)b 瑞斯康达厂家预算序号名称型号单价备注1光纤收发器rc511-fe-s1700.00用户端设备,台式(卡式可订制)1光纤收发器rc512-fe-s1600.00局端设备,卡式219英寸机箱rc002-16ac1100.00据段16槽机箱,交流、单电电源模块rc009-2dc200.003单槽机箱rc001-1ac0.00赠送4主网管模块rc001-nms11200.005从网管模块rc001-nms2300.00级联用6网管软件nview nnm0.00赠送 瑞斯康达替换和可网管预算预估为:299300.00(大约数值) 2 采用新的技术方案l vplsqinq方案建议vpls(虚拟专用lan网段,virtual private lan segments)是利用公共ip资源建立局域网的一种方法,类似于通过lane在atm网络上模拟局域网,vpls中pe节点使用的是桥接技术而不是网络层转发。vpls的组网是建立在mac层转发上的,对网络层协议透明。虽然martini和kompella方式的mpls l2vpn都可以实现两个lan网段跨mpls网络的点到点互联,但是它们都只支持vll(virtual leased link)方式的lan网段互联。而vpls可以通过公共ip/mpls网络将多个lan/vlan网段连在一起,从用户角度看,可以将整个公共ip/mpls网络看成一个大l3 switch。整个厦门电信作为独立一个as,厦门163核心作为mpls vpn网络的p路由器,接入层sr路由器作为pe设备,这样先建立mpls vpn的网络,建立起lsp转发路径,然后启动vpls 业务,在需要建立vlan业务的pe设备上,通过各个pe的loopback接口地址并利用该接口建立remote ldp session。从而提供为vc标签交换进行协商的途径(通知对方约定信息)1) 外层标签为公网mpls lsp标签,由ldp协议分配,有了外层标签,报文才能在公网上传输2) 内层标签为vc标签,由建立在loopback接口上的remote ldp session协商分配,pe为每条vc分配一个标签,如何分配是由两端pe事先协商确定的。pe根据内层标签判断报文属于哪条vc,从而传给正确的ce。组建基于vpls后,可能面临的vlan资源不够的问题,因为标准的vlan只有4k个,因此需要对vlan资源进行扩展,s8505支持qinq技术,将vlan资源扩大到了4k4k的范围,满足了当前的业务需求,另外,尽管s8505的vpls支持将两个具有不同vlan id号的vlan进行连接,为用户提供了一定的灵活性。但是在同一个pe上,不同用户vlan id不能相同,否则就会产生冲突。这样对用户私网的vlan规划仍然有一定的限制。使用qinq特性正好可以弥补vpls协议这两个缺陷,如图所示,将pe1的用户的接入端口配置为vlan 2 的qinq接入端口,将pe2的用户接入端口配置为vlan 3的qinq接入端口,然后只需要一条vc链路将这两个vlan连接起来,用户就可以随意规划自己的vlan,而不必顾及服务提供商。并且所有用户vlan的流量都会从这一条vc链路中通过,大大节省了公网上的vc资源。传统vlan的不足:l 处于供应商一侧的pe设备往往下接了许多属于不同用户的ce。而这些用户内部本身就划分了许多vlan,这些vlan号往往会重叠。l 在传统实现方式中,vc是和vlan id对应的,pe只能根据vlan id来分配vc,而不会因为用户不同而分配不同的vc。l 当不同的用户侧ce下挂的vla
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 滑雪场地建设与维护合同书
- 深圳市冷冻水产品购销合同
- 重大突破:中国与尼日尔签订基础设施建设项目合同
- 正式婚后财产归属合同样本
- 设备采购与租赁合同样本
- 社区卫生服务中心药师聘用合同范本
- 建筑工程总承包合同中新防水工程条款
- 紧急设备配送及维护合同
- 楼盘分销代理合同范本
- 卫浴产品标准制定与质量认证考核试卷
- 前庭功能锻炼科普知识讲座
- 供应链战略布局与区域拓展案例
- 上海话培训课件
- 注塑车间绩效考核方案
- 初中英语阅读理解专项练习26篇(含答案)
- 诵读经典传承文明课件
- 高中数学选择性必修3 教材习题答案
- 智能语音技术与应用-基于Python实现(高职)全套教学课件
- 北师大版二年级下册数学第一单元 除法教案
- 2024年儿童托管行业分析报告及未来发展趋势
- 野生动植物保护
评论
0/150
提交评论