已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
艾博力专业网络技术团队宽带接入网络设计方案智能网关系统解决方案目录一、方案背景2二、方案目的2三、项目实施范围2四、需求分析2五、方案介绍3六、方案内设备选型6七、设备图片及详细信息7一、 方案背景本方案针对小区宽带网络运营,提出一套极高性价比的典型案例。目前的小区宽带网络,通常采用的办法是FTTX内网环境配合华为的MA5200G以及CAMS平台,实现内网的宽带认证。主流厂家产品的做法,中心机房的成本价格都将在30万以上。如何降低成本,但又要取得与主流厂家一致,甚至超过主流厂家的实用技术,将是运营过程必须面对的一个问题。二、方案目的构建一个性价比极高的宽带驻地网,实现高扩展能力,高性安全性,灵活计费,高可靠性,对用户流量实现负载分担相互备份的能力,及统一管理。出口实现多ISP智能选择,提供ISP之间相互备份的能力。同时将限制运营区域内所有用户共享上网,严厉打击非法小网络,极大提升运营收益。三、项目实施范围园区网出口设备,原有的网络设备及出口方式可作为本网络的备份方式。四、需求分析 技术需求a) 实现全网的PPPOE认证能力,及internet访问能力。b) 实现每用户限速,访问内网服务器不限速。c) 实现基于VLAN的PPPOE接入,用户帐户捆绑接入的VLANID以及接入的MAC地址,从而保护用户帐户安全。d) 整网出口支持多ISP接入,实现智能选择ISP出口。e) BRAS与出口防火墙形成一个互备的网络,可应急使用原有网络成为备份方式。f) 消除ARP病毒、人为恶意的ARP欺骗攻击问题。g) 针对应用层内容进行限制,如访问某些特定网站,特定应用比如是否允许使用QQ,MSN等软件。h) 对BT下载进行限速,或直接屏蔽BT下载。i) 实现2000用户同时接入的扩容能力。j) 禁止园区内用户私接宽带共享上网。五、方案介绍网络拓扑结构本网络将采用全1000mbps链路组成,出口采用多ISP接入,出口处2台接入设备可形成负载分担及冗余备份的能力。所有业务将直接连接至核心交换机,由核心交换机选择将流量送至防火墙或BRAS。同时规划中使用了DMZ区域,DMZ区域中将放置DUDE网管服务器,RADIUS计费服务器,FTP文件服务器及WEB服务器。此DMZ区域为网络安全设计,可通过控制防火墙以及BRAS设备实现全网对服务器的访问限制。出口处的交换机用于连接多ISP,BRAS设备将智能选择用户的访问流量,按需求选择ISP。小区内用户流量将使用VLAN进行隔离,确保各小区内部网络安全,使用PPPOE的流量将穿越核心交换机直接与BRAS设备进行逻辑上的互联。办公用户的流量将实有原有的802.1X认证方式,由原有的H3C防火墙接入至internet,逻辑上将与家属区用户实现分流。全网PPPOE用户都将免疫ARP病毒。1) 网络可靠性介绍a) 双出口设备将进行VRRP的负载分担设计,实现网络的冗余备份,如果防火墙出现问题,则所有办公用户的流量将自动换至BRAS设备出口。同理BRAS设备出现问题,全网园区用户流量将自动切换至防火墙设备出口。b) BRAS设备将为所有PPPOE用户智能选择ISP出口,同时提供备份能力,如果网通ISP出口损坏,则PPPOE用户流量将选择电信出口,反之同理。2) 网络安全介绍a) 全网使用PPPOE进行宽带接入认证,可完全免疫ARP病毒,同时可对用户进行宽带计费服务。b) 计费服务器将放置于DMZ区域,所有用户无法直接访问计费服务器,管理员可使用VPN接入BRAS,之后可访问计费服务器。c) 全网交换机进行服务器MAC地址与接口捆绑,防范来自内网的MAC地址攻击。该攻击主要针对交换机的MAC地址表。是一种非常特殊的攻击方式,可瘫痪整个交换网络。(非ARP攻击)d) 全网用户帐户将与用户主机的MAC地址直接捆绑(自动捆绑),以及BRAS的接入服务名捆绑,实现帐户安全。管理员可对用户进行解除捆绑的操作。e) 全网可网管交换机开启环路自检,如发现网络环路将自动关闭环路接口。f) 全网BRAS设备可实现2级代理限制功能,即用户无法在下级接入层使用路由器进行带宽滥用或共享上网。3) 网络管理及监控介绍a) 使用DUDE管理系统进行全网设备的SNMP监控,可实时监视网络链路的流量变化,并且进行统计。使用基于网络拓扑结构对网络进行实时管理,对网络日志进行统一收集存放。b)c) 全网服务器设备采用VNC进行远程控制,实现无论在何处只要能上网就能管理服务器。同时利用VPN做远程接入,确保安全性。4) 网络QOS限速介绍a) 使用BRAS基于PPPOE会话对用户进行限速,该功能也可以在认证系统内实施统一分配用户带宽,及IP地址。基于PPPOE会话的带宽限制,与网络层简单的QOS限速相比,更为精确。b) 同时可按用户要求,在访问服务器组如电影服务器,不进行限速。也可以对用户的BT下载以及一些应用层非法内容进行深度匹配,进而净化网络带宽。六、方案内设备选型注意:报价为非含税价格,含税价格硬件设备提高17%(增值税),技术服务提高7.3%,普通发票6%设备类型设备型号单价设备数量备注BRAS硬件平台(推荐)1.5U机型,多核平台,带LCD显示。3网口全1000mbps接口1网口100Mbps并发PPPOE会话数15002000个NAT会话数目30W50W条精细化流量控制,PPPOE认证。8500元1台硬件整机保修3年交换机 (推荐)H3C- S5100-24P-SI用于DMZ接入服务器以及internet出口2台该交换机仅为推荐,可自行准备其他交换机艾博力技术服务企业接入网解决方案 (含认证计费平台)提供本次方
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 主播 课件教学课件
- 小学数学新人教版一年级下册20以内口算练习题大全
- 《两只小象》教学设计教学设计 教案
- 智能家居电气设施安装合同
- 幼儿园智能照明系统招投标攻略
- 展会设备租赁合同
- 幼儿园园长聘用合同范本
- 建筑公司员工意见箱管理准则
- 石油提炼班组安全作业规范
- 交通运输业薪酬方案
- 医学学员沟通和接诊能力面试评分表
- 创业指导师培训计划
- 幼儿园中班数学《有趣的图形》课件
- 四年级上册数学课件-4.6 整数的四则运算(运算定律)▏沪教版 (共15张PPT)
- 《饲料标签》国标
- DB11-415-2016危险货物道路运输安全技术要求
- 草莓创意主题实用框架模板ppt
- 山大口腔颌面外科学课件第5章 口腔种植外科-1概论、口腔种植的生物学基础
- 员工人事档案目录
- 各种各样的叶子 ()通用PPT课件
- 《电工复审》培训课件
评论
0/150
提交评论