時間:2023-06-08 15:42:10
導言:作為寫作愛好者,不可錯過為您精心挑選的10篇網絡建設規劃,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內容能為您提供靈感和參考。
中圖分類號:TN915.02 文獻標識碼:A文章編號:1007-9599 (2011) 12-0000-01
PTN Technology and Network Construction Planning
Li Wei
(China Mobile Group Hebei Co.,Ltd.Tangshan Branch,Tangshan063004,China)
Abstract:PTN technology not only inherits the advantages of SDH network,while giving the characteristics of data services,IP-based network to transmit to the way evolution has become possible.PTN technology offers higher bandwidth,more flexible and dynamic control system,through a reasonable construction of the network structure,for the network to the 3G,4G evolution provides technical and safety aspects of carrier-grade guarantee.This article describes the technical principles of PTN and its network construction planning.
Keywords:PTN;Network construction planning;IP business
一、引言
PTN(Packet Transport Network)是一種以分組作為傳送單位,承載電信級以太網業務為主,兼容TDM、ATM等業務的綜合傳送技術。IP業務的爆炸式增長,如IPTV、移動無線業務以及企業數據業務等,帶動了運營商網絡向IP化傳送方式發展。新業務的接口主要是針對數據應用,同時一些傳統的業務也轉移到IP的承載方式,如VoIP語音業務,“全IP環境”逐漸成熟。
二、PTN技術原理
PTN技術的實現方式有MPLS-TP/T-MPLS技術和PBT/PBB-TE技術二種方式。
最初,由ITU-T定義T-MPLS,后續由IETF/ITU-T JWT工作組負責標準制定,命名為MPLS-Transport Profile(MPLS-TP),這是一種面向連接的分組交換網絡技術。利用MPLS標簽交換路徑,省去MPLS信令和IP復雜功能,支持多業務承載,獨立于客戶層和控制面,并可運行于各種物理層技術,具有強大的傳送能力(QoS、OAM和可靠性等)。
第二種方式為PBT,即運營商骨干網傳送。利用現有以太網的封裝和轉發機制,建立面向連接的網絡,取消了MAC地址學習、生成樹和泛洪等以太網無連接特性,增強了OAM能力,實現了基于業務和網絡的層次化管理,同時采用主備隧道的線性保護,實現電信級保護[2]。
三、PTN網絡建設與業務規劃方案
在業務All IP的發展趨勢下,PTN作為傳輸與分組技術的融合產物,越來越受到運營商的高度關注。特別是在3G業務高速發展的今天。PTN網絡在規劃及建設過程中,需要從網絡架構、業務規劃、保護方式、DCN、QoS等多方面綜合考慮,既要充分兼顧現有資源,又要充分發揮新技術優勢。
在網絡建設中應充分考慮以下因素:實現業務的部署,支撐業務的高速發展;簡化網絡的層次,確保網絡的穩定性和健壯性;依托現有機房、光纜網資源的部署;同時應對結合原有傳輸網運維的思路并有適當的延續。獨立新建匯聚接入層PTN網絡,引入PTN同時優化城域網網絡結構,調整骨干、匯聚和接入點的配置比例和分布;充分利用原有MSTP的資源優勢,作為對PTN的有效補充。
(一)業務的電路部署和保護規劃。PTN業務的所謂電路實際上是基于分組傳輸并承載在邏輯隧道中的虛擬電路,這些虛擬電路主要承載的業務種類包括:GSM基站E1業務、TD基站E1業務、TD基站FE業務、大客戶E1專線以及FE專線業務等。PTN業務電路的建立主要是基于端到端的分組隧道,業務電路的走向完全受分組隧道路由決定,用戶需要重點關注業務電路的起始點和結束點兩端,電路經過的中間節點可以選擇指定或自動計算。
(二)PTN網絡的DCN規劃。在PTN組網部署中,實際可以選擇兩種方式進行DCN信令的承載:帶外DCN或帶內DCN。
帶外DCN承載,是指利用PTN業務通道之外的其他通道來傳輸網絡管理信息。其優點是獨立于業務通道,業務通道發生故障或進行倒換時不會影響帶外DCN通道,用戶的網管信息也不會受到影響,同時提供了更為可靠的管理通路,適用于管理信息帶寬較大和組網規模較大的網絡。帶內DCN承載,是指利用業務通道來承載PTN設備的網絡維護和管理信息,與業務報文信息共用同一通路。其優點是部署靈活,不需要額外的設備投資,且DCN通道與業務通道同時部署,網絡建設結構簡單。
(三)業務QoS策略及設計原則。保證高優先級業務的優先處理權,同時滿足所有業務處理的公平性。在滿足業務傳送的QoS要求的情況下,盡量簡化QoS配置。盡量避免QoS配置降低系統性能,減少對業務傳送時延的影響。
從目前的業務開展情況看來,初期建設的PTN網絡對OLT業務的承載將處于輕載的工作狀態。從平均流量看,10GE帶寬的PTN匯聚環可以滿足業務開展的剛性帶寬要求,但由于IP業務的突發性和不確定性,所以還是要進行簡單的QoS配置。
業務分類方式可通過ACL進行分類,分類方式包括Port、Port+Vlan、Port+Vlan+Pri。流量監控方面,啟用雙令牌桶,采用CIR+EIR方式進行帶寬控制,并設置適當的CBS和EBS。
在3G業務開展中后期,隨著HSPA業務的大量開展,各種3G業務的服務質量差異性得到全面的體現,為保證高優先級業務的傳送,需要進行綜合QoS規劃。
四、結論
PTN作為一種新技術,隨著設備成熟度提升與規模商用的不斷推進,逐步形成PTN網絡建設與業務規劃的模型及管理辦法,結合電路部署、保護和DCN規劃,在網絡運營的不同階段靈活運用QoS策略,以指導更大規模的PTN網絡規劃、建設與維護工作。為TD-SCDMA以及TD-LTE網絡發展奠定堅實基礎。
參考文獻:
中圖分類號:TP393.02文獻標識碼:A
Shantou Human Resources Market Network Construction Planning
CHEN He-rui
(Shantou employment service center,Guangdong Shantou 515065)
Key words: human resource market;network;the construction plan
汕頭市人力資源市場是廣東省粵東地區最大的人力資源交流市場,總面積3500m2,分三層,其中第三層850m2,主要有中心機房,行政管理人員,會議室等服務功能。第二層2100m2,主要是人力資源招聘市場,市場大廳可同時容納150個招聘單位和2500個求職人員進場交流,大廳設有大LED電子顯示屏一個,用于播放所有用人單位的招聘信息;各招聘單位各配有小LED電子顯示屏一個,用于參加集市交流的招聘單位單獨播放該單位的招聘信息。第一層550平米,主要是勞動事務部,從事檔案寄存等勞動事務工作。市場對內通過專線接入政府網(九運網),與廣東省勞動和社會保障廳互聯,實現全省人力資源共享;對外建立人力資源網站,通過光纖專線與互聯網連接。根據汕頭人力資源市場的現狀,對汕頭市人力資源市場的網絡做如下規劃(見網絡規劃拓撲示意圖):
1 機房系統平臺建設
數據庫服務器采用兩臺高性能HP Proliant DL580服務器組成主備集群系統,配置8個160G的硬盤,按RAID5陣列進行部署以提高系統運行平臺的應用安全。人力資源網站采用一臺HP Proliant DL380服務器,為保證機房能全天24小時提供服務,機房配置一臺3000瓦,供電48小時的在線式UPS不間斷電源。另外,機房還需配備空調,同時安裝防火防雷等安全設施。
2 網絡布線及相關網絡設備:
2.1內部網絡布線
人力資源市場網絡采用結構化布線,數據機房為網絡中心。各樓層弱電井安裝網絡設備機柜(可以選擇華為的機柜,性價比相對較高)并配置交換機(采用帶2個光口的100M交換機)和AMP配線架(帶AMP模塊),數據機房交換機通過光纖主干與各樓層交換機互聯。各樓層信息點和弱電井配線架間采用超五類雙絞線進行布線,所有信息點統一采用AMP面板和AMP模塊,并根據工作需要用雙絞跳線至機柜內的交換機。數據機房部署一臺華為公司全千兆智能彈換機(S5624P/ S5624P-PWR)做為網絡交換中心,以提高網絡工作效率。系統布線遵循以下原則:
系統布線全部采用物理星型拓撲,點到點端接,任何一條線路故障均不影響其它線路的運行,并且為每種材料的線路保留一定的冗余,以便后期維護和擴容。
2.2內部廣域網
人力資源市場對內通過專線接入政府網(九運網),與廣東省勞動和社會保障廳互聯,實現全省人力資源共享,為防止病毒從政府網入侵和非法用戶的訪問,在連接專線的路由器后面配置一臺防火墻,從而更好保障人力資源市場內部網絡的安全。
2.3外部互聯網
人力資源市場建有人力資源網站,通過光纖專線與互聯網連接,為廣大用人單位和求職者提供服務。在互聯網病毒泛濫,黑客非法入侵防不勝防的今天,必須在連接互聯網專線的路由器后面部署一臺防火墻(H3C SecPath F100-E支持外部攻擊防范、內網安全、流量監控、郵件過濾、網頁過濾、應用層過濾等功能,能夠有效的保證網絡的安全),從源頭上堵住漏洞,保障WEB服務器及內部網絡安全。此外,因該專線也是人力資源市場內部員工在互聯網的連接出口,需在防火墻后面部署一臺企智通網絡活動監控設備,以記錄內部員工在互聯網的活動、限制訪問不良網站以及分配各部門上網帶寬等管理工作。
3 招聘信息系統
為方便參加集市交流的求職者及時了解用人單位的招聘信息,除在招聘大廳上部署一個大LED電子顯示屏播放所有單位的招聘信息外,還在每個招聘攤位上方安裝一塊小LED電子顯示屏單獨播放該單位的信息。
3.1大LED電子顯示屏
由于人力資源市場只需一塊大的LED顯示屏,因此可以采用一臺計算機來驅動整個大屏幕。在選用LED電子顯示屏時,應充分考慮LED顯示屏的相關品質和參數,主要參考以下五大要素:
(1)失效率
由于全彩顯示屏由上萬甚至幾十萬組紅、綠、藍三種LED組成的像素點組成,任一顏色LED的失效均會影響顯示屏整體視覺效果。一般來說,按行業經驗,在LED顯示屏開始裝配至老化72小時,出貨前的失效率應不高于萬分之三(指LED器件本身原因引起的失效)。
(2)抗靜電能力
LED是半導體器件,對靜電敏感,極易引致靜電失效,故抗靜電能力對顯示屏的壽命至關重要。一般來說,LED的人體靜電模式測試失效電壓不應低于2000V。
(3)衰減特性
紅、綠、藍LED均具有隨著工作時間的增加而亮度衰減的特性。LED芯片的優劣、輔助物料的好壞及封裝工藝水平的高低決定了LED的衰減速度。一般來說,1000小時、20毫安常溫點亮試驗后,紅色LED的衰減應小于10%,藍、綠色LED的衰減應小于15%。紅、綠、藍衰減的一致性對全彩LED顯示屏日后的白平衡影響很大,進而影響顯示屏的顯示保真度。
(4)亮度
LED亮度是顯示屏亮度的重要決定因素。LED亮度越高,使用電流的余量越大,對節省耗電、保持LED穩定有好處。LED有不同的角度值,在芯片亮度已定的情況下,角度越小,LED則越亮,但顯示屏的視角則越小。一般應選擇100度的LED以保證顯示屏足夠的視角。針對不同點間距和不同視距的顯示屏,應在亮度、角度和價格上找到一個平衡點。
(5)一致性
全彩顯示屏是由無數個紅、綠、藍LED組成的像素拼成的,每種顏色LED的亮度、波長的一致性決定了整個顯示屏的亮度一致性、白平衡一致性、色度一致性。一般來說,顯示屏廠家要求器件供應商提供5nm的波長范圍及1:1.3的亮度范圍的LED,這些指標可由器件供應商通過分光分色機進行分級達到。電壓的一致性一般不做要求。
由于LED是有角度的,故全彩LED顯示屏同樣具有角度方向性,即在不同角度觀看時,其亮度是會遞增或遞減的。這樣,紅、綠、藍三種顏色LED的角度一致性將嚴重影響不同角度白平衡的一致性,直接影響顯示屏視頻顏色的保真度。要做到紅、綠、藍三種LED在不同角度時亮度變化的匹配一致性,需要在封裝透鏡設計、原物料選擇上嚴格進行科學設計,這取決于封裝供應商的技術水平。法向方向白平衡再好的顯示屏,如果LED的角度一致性不好,整屏不同角度的白平衡效果將是糟糕的。LED器件的角度一致性特性可用LED角度綜合測試儀測出,對于中、高檔顯示屏尤為重要。
3.2小LED電子顯示屏
小LED電子顯示屏和大LED顯示屏的參數和品質是一樣的,只是大小上的區別。由于每個招聘單位所要的招聘信息不同,因此每個顯示屏的顯示內容也不同,為了節省成本,可以采用一臺主機控制所有的小LED顯示屏,并通過軟件來控制每塊小顯示屏顯示的內容。
4 市場其他配套設施
為進一步豐富人力資源市場內涵,更好的服務于招聘單位和求職者,促進汕頭市就業再就業工作,二層市場還應配套以下功能系統:
(1)配備觸摸屏查詢系統:8臺,供求職人員主動查詢招聘信息和有關政策法規、辦事流程等。
(2)建設職業指導室:2個,配置職業信息查詢臺,用于指導求職者如何設計規劃自己的人生道路,指導招聘代表如何招聘人員等。
(3)建設素質測評室:1個,部署人員素質測評系統,用于對求職者的綜合素質進行測評,并根據其專長技能推薦招聘崗位。
(4)建設遠程視頻見工室:1個,可供16個招聘單位同時進場,并利用部署在人力資源網站平臺上的遠程視頻見工系統與網上的求職者進行視頻招聘交流。由于此部分用戶的交互比較多,因此帶寬應該盡量的寬一些。
(5)安裝閉路監控系統:為進一步保障人力資源市場安全,在市場各個重要部位安裝視頻攝像頭,并通過視頻線連接到視頻監控主機。主機通過視頻錄像軟件將采集到的各監控點圖像信號實時顯示并保存。
參考文獻:
1 引言
有線電視網絡已深深嵌入人們的正常生活之中,它是廣播電視節目傳輸到千家萬戶的信息載體,是廣電總局推進信息化戰略的重點方向,也是建設社會主義新農村、全面構建和諧社會的重要內容。有線電視網絡設施的規劃已被國家納入到城鄉總體規劃之中,并頒布了相關法律作為制度保障。自2008年全省網絡整合以來,貴州省就開始全面實施縣市域總體規劃,在總結實踐工作后發現,有線電視相關部門十分重視規劃推廣工作,但沒有將城鄉總體規劃有機結合起來進行,本文以都勻市為分析對象,深入分析了縣市域電視網絡規劃存在的主要問題。
2 用戶規模預測
預測接近客觀實際的廣播用戶數量,是規劃有線電視網絡的先決條件,能夠對電視網絡長期經濟效益和運行效率產生深遠影響。城市規劃是城市未來的樣子,是城市未來的發展軌跡,是規劃部門合理規劃城市資源、引導城鄉和諧發展、促進城鄉一體化建設、維護和保證城鄉居民權益和社會綜合效益的政策體現,城鄉總體規劃能夠直接影響整個區域內的人口分布、產業聚集形態,因此對有線電視用戶的分布也有突出影響。要準確預測電視用戶規模的增長情況,可以圍繞社會人口增長預測來進行。一般預測縣市人口增長,主要使用常駐人口數據來開展,有關統計數據顯示,隨著城市的發展,都勻市市區人口將突破30萬(含流動人口),以平均每戶三人計算,居民總戶數為10萬戶。都勻市是貴州南部政治、經濟、文化和交流中心,與所轄區縣存在較頻繁的人流往來,即生活在都勻市,工作在區縣,但同樣需要享用都勻市的公共及基礎配套設施,因而需將此類人群需求納入到都勻市電視網絡規劃之中。
民宅有線電視網絡均為戶戶連通,除此之外,還有其他公共基礎設施例如學前班、初中、高中、培訓機構、幼兒園、便利店、米店、蔬菜市場、副食店、社區工作站、銀行、電信所、居委會、警衛室用地等)以及公共設施用地(居住區及居住區級以上的政府機關、市場、科研、醫院、學校、體育等機構和設施的用地,不包括居住用地中的公共服務設施用地)的用戶。在公共設施覆蓋范圍內,按照當前用戶情況及演變規律,經營性用地、酒店用地、商業用地、公共服務用地、教育科研用地對有線電視產品需求較大,除居住區之外的有線電視用戶,可以參照居住區的用戶數量進行折算,也可使用區域面積和人口規模以及需求率進行估算。
按照上述辦法計算發現,都勻市有線電視用戶數量較多,但預測的人口數量與實際值存在一定的出入,同時產業結構變動與人口流動也存在很大的關聯性,許多新購買住宅并不會及時使用,因此也不會開通有線電視服務,在這種情況下,長期住宅有線電視用戶人數可能會少于住宅戶數,可用折算法來矯正這個差別。
在信息技術高速發展的背景下,能否擁有功能完善的有線電視網絡設施是廣電運營商開展多樣化經營服務內容的重要基礎。所以,如果需要預測用戶規模數,可根據遠景階段飽和狀態來進行,以便為機房設施預留一定的擴容空間。
3 分前端設置
在進行有線電視網絡設施的總體規劃工作中,分前端等局房設施的規劃工作十分重要,整個電視網絡的擴張和發展、效率和效益都與之息息相關。經實踐調查發現,許多鄉鎮的廣播電視站大多在鄉鎮政府大樓內辦公,借用政府辦公場地,沒有獨立的經營空間,因此難以有效滿足長期用戶和電視網絡的發展要求,因此要抓住推進城市總體規劃工作的機遇,及時加快分前端等局房設施的調整步伐。
3.1 分前端選址原則
為了方便地進行組網和大幅度地提高使用效率,分前端要盡可能地靠近線網中心。盡量與高壓輸電線路或變電站保持安全距離,最大程度降低高壓電流的影響。在規劃網絡線路時,要與主要道路路網一致,以方便光纜、線路管道的鋪設和建設,以利于后期的維護工作和更新改造。
單獨選址的分前端,應建在地勢平坦、土質穩定的地理位置,盡量避開山體滑坡、河道洪澇、塌陷以及泥石流等自然災害頻發之地,同時,還要具備性能良好的人防、安全、保密等有利條件,周邊保證良好的空間環境,不存在灰塵、廢氣、電磁干擾等污染問題。
3.2 分前端建設形式
有線電視分前端可以采用兩種不同的建設方式:即獨立占地和不占地。通常管線維護中心、窗口服務場所、后臺管理場所采用獨立占地的建設方法,其他可通過租用、購買場地的方式建設機房。
3.3 分前端規劃
如果分前端獨立地占地進行建設,此時分前端功能不僅要考慮機房設施,還要保證正常的營業、辦公、維護等功能,因此,要嚴格參照行政區劃來規劃;中心機房則偏重網絡特點和用戶分布兩個特征,本文以都勻市為例,對分前端和中心機房的規劃進行了詳細討論。
4 骨干網
確定了主要機房設施后,接下來就可以對整個區域的光纖網絡進行規劃,可以參考電信固網規劃特點來設置有線電視網絡,采用網狀網結構形式。通常主干路由按照道路特點來布置,以便于架線、鋪設、后期維護等工作,主干路由要盡量避免高速公路這類全封閉型交通路線,因此,主干光纖路由的規劃和選擇,要認真綜合參考路網規劃及用地規劃情況來進行。
5 結束語
在借鑒和參考城鄉總體規劃的基礎上,開展有線電視網絡設施的規劃工作,能夠有效提高網絡設施的運行效率和經濟合理性,編制好的電視網絡規劃可由規劃主管單位審核,有機融入到城鄉總規劃之中,充分實現有線電視網絡事業的可持續發展。
參考文獻
[1] 吳衛波.規劃在有線電視網建設和運營中的作用探討[J].廣播與電視技術,2007(10).
隨著我國通信行業的蓬勃發展,國內移動通信市場不斷擴大,移動用戶數量日益增加。近幾年,農村的經濟發展水平和農民生活水平的不斷提高,基于運營商競爭的需要和移動數據業務的發展前景,3G無線網絡在我國農村地區的部署已進入了實質性階段。但農村地區由于基礎設施落后,無線網絡建設難度大,同時網絡規劃的質量會直接影響到移動通信系統的質量。因此,運營商若想在滿足信號覆蓋、系統容量和網絡質量的基礎上使成本最低,并且獲得較好的經濟效益,就必須做好3G無線網絡規劃建設的工作。本文通過探討農村地區3G無線網絡規劃建設的相關情況,希望對3G無線網絡的部署有所幫助。
1.農村地區3G無線網絡規劃分析
1.1 統一規劃,分步實施
某地3G網絡建設初期的重點在于城市和經濟發達的鄉鎮,但是隨著交通等基礎設施的持續改善,農村地區的通信狀況必然要求持續跟進和改善,因此農村地區的3G無線網絡建設應同步納入規劃,統一規劃,分布實施。
1.2 小容量,大覆蓋
農村地區話務量非常低,因此可以根據市場的發展目標及競爭對手的網絡情況來制定相應的覆蓋目標。
建議的地區建網思路主要是:小容量,大覆蓋,采用多種覆蓋方式靈活組網,以最小的成本實現最大的覆蓋。
2.農村地區3G無線網絡建設規劃思考
2.1 無線傳播模型的選擇
在3G無線網絡規劃中,需要根據不同場景下的無線傳播方式和特性,應用不同的傳播模型進行覆蓋預測或者場強預測,因此準確選擇與確定無線傳播模型是做好3G無線網絡建設的基礎性工作。
下面分別介紹傳統的Okumura-Hata和Walfish-Ikegami模型,以及愛立信特有的9999和Urban-3D模型。
2.1.1 Okumura-Hata(下稱OH)模型
OH模型是一種適用于對宏蜂窩基站的覆蓋范圍進行預測的模型,目前已被廣泛應用于無線系統的信號傳播預測中。
2.1.2 Walfish-Ikegami(下稱WI)模型
WI模型在很多方面具有與OH模型互補的特點,如其適用范圍為0.2~5.0km,對普通的城市區域,特別是建筑物類型單一、分布均勻的環境有較好的預測效果。但由于其適用范圍比較窄,傳統上WI模型的使用較OH模型要少些。
2.1.3 愛立信9999模型
9999模型的適用條件為:頻率區間150~2500MHz,預測半徑0.2~100km,天線高度20~200m。
在實際工作中,9999模型一般用于人工建筑物較少或稀疏、主要地形為自然環境的場合,如農村、山地、海岸線等城鎮以外的站間距較大的區域。
2.1.4 愛立信Urban-3D模型
與上述模型相比,愛立信Urban-3D模型的原理要更加復雜,考慮的情況也更為詳盡,圖1是它的算法示意圖。
對某一點來說,Urban-3D模型會對從發射機沿2個方向傳來的信號進行綜合考慮,取衰減量較小的值作為預測結果。
2.2 覆蓋容量和質量的考慮
在無線網絡規劃中,影響成本的最主要因素是基站數量,收益則與網絡的競爭力直接相關。網絡規劃的前提是需要運營商制定具有前瞻性的規劃目標,包括覆蓋目標、容量目標和質量目標,這些目標要求就決定了網絡的基站數量和網絡的競爭力。
在農村地區無線網絡規劃過程中,必須針對不同類型的區域做到有不同程度的側重覆蓋,并且注意重要的點(如著名旅游景點、重要鄉鎮等)、面覆蓋目標的結合以及重要的線、面覆蓋目標的結合,最終達到完善的覆蓋效果。
農村地區的經濟大都不夠發達,人口也比較稀少,除少量較大的城鎮外,容量上一般不會存在問題,所以可不作為考慮的重點。具體的規劃可分為以下3個階段。
2.2.1 初期
根據人口密集程度以及當地的實際情況,較大規模的城鎮要給予重點覆蓋;較小規模的城鎮、村莊可以根據需要做到適當的面覆蓋。
2.2.2 中期
提高初期連續覆蓋區域的覆蓋質量。
對經濟比較發達的鄉鎮進行連續覆蓋建設。
在高速公路沿線連續覆蓋的基礎上,實現周邊一定距離范圍內鄉鎮的面覆蓋,建設國道、鐵道和沿海的面覆蓋。
對省一級風景區進行覆蓋。
不要求全省連續覆蓋。
2.2.3 后期
在提高已有覆蓋質量的同時,進行面覆蓋的補缺、補漏工作。
完善點、線、面覆蓋的結合,對除高速公路和國道以外的交通干線也要給予適當的覆蓋。
對局部話務量特別高和干擾嚴重的區域,考慮添加新的載頻。
2.3 特殊場景的覆蓋解決方案
2.3.1 公路、鐵路的解決方案
國道干線、高速公路及鐵路干線沿線的覆蓋是運營商解決郊區覆蓋時需重點關注的區域。
這些區域共同的特點是話務量較低,基本按線分布;一般考慮以帶狀的沿線覆蓋為主,適當兼顧周邊鄉鎮的覆蓋。在方案上一般采用容易安裝、成本低、維護簡單且布網快速的產品,同時結合高增益天線進行定點覆蓋;配置上多以兩扇區為主;對于曲折的線路,射頻遠端模塊(RRU)可適當置遠,以實現定點覆蓋。
2.3.2 盤山公路的解決方案
這些情況下,單靠調整天線的方向下傾角已經無法平衡覆蓋和干擾之間的問題,最好的解決方案就是把這些干擾嚴重的小區用不同的載頻來做覆蓋。即在上下層之間有較嚴重干擾的小區采用分層結構,引入第二個載頻,從而避免相互之間的同頻干擾。
2.3.3 隧道的解決方案
a)隧道按通過車輛的性質可以分為公路隧道、鐵路隧道和地鐵隧道;按長度可以分為短隧道、中等隧道、長隧道和多段隧道等。
短隧道是指可以用一個天線點覆蓋的隧道,長度小于1km;中等隧道是指隧道兩端至少用2個天線點覆蓋的隧道,長度大約1~2km;長隧道是指要用多個天線來覆蓋的隧道,長度在2km以上。
b)可以采用宏蜂窩、微蜂窩、RRU或直放站等作為覆蓋的信號源。如果使用RRU則可實現光纖拉遠,且可有多個RRU遠端,效果比使用直放站要好得多。
公路隧道和鐵路隧道由于話務量小,一般用微蜂窩或直放站作信號源;地鐵覆蓋由于話務量較大,采用宏蜂窩作信號源。另外信號源的選擇也受機房、傳輸、供電、設備和天線安裝等條件的限制。
c)根據公路隧道和鐵路隧道的覆蓋情況,可以采用以下幾種類型的天線系統: 普通天線、分布式天線系統、泄漏電纜。
2.4 傳輸網絡的考慮
地區傳輸網絡的建設也是一個非常重要的問題。根據地理條件的限制和覆蓋話務的不同,其傳輸網的設計通常有以下兩種考慮:
a)地區無線網絡覆蓋面積相對較小,話務量相對較低,無線網絡控制器(RNC)連接的基站數量也較少,所以傳輸網絡結構可傾向于簡單。利用ATM交換機(RXI)或有匯聚功能的基站將若干基站的話務進行匯總,直接送至所連接的RNC,見圖2。
圖2 地區傳輸網絡結構(一)
b)當缺乏傳輸網時,為了能夠快速建網,也可以選用點對點或點對多點的無線傳輸方案。
點對點方案通常部署在基站較少的地區。通過點對多點進行的ATM匯聚通常更適合于基站數量較大而且頻譜效率必須保持較高的大型匯聚節點。
3.設備選型方面的考慮
農村地區一般都是人口密度小、地域廣闊的偏遠地區,這些地區大多經濟不發達,因此在建網時也要考慮投資回報問題。
結合現有移動網的經驗,在網絡建設初期多以保證公路和鐵路沿線的重點覆蓋為設計目標,在業務上以提供話音服務為主。
結合農村地區的實際,在設備的選型上應采用低成本、小配置的基站來解決投資和覆蓋的矛盾。地區無線網絡規劃以宏蜂窩為主,基本不會考慮專門的室內覆蓋解決方案,所以在產品選型時主要考慮以下幾個方面:
a)基站功率。較大的發射功率可以保證較大的覆蓋范圍,通??梢赃x用30W的基站,在特殊情況下也可以選用60W的基站。
b)射頻拉遠。當覆蓋點過于分散時,可以采用射頻拉遠的覆蓋方式。
c)塔放和電調天線。由于小區的覆蓋范圍很大,由地形造成的信號阻擋以及采用大功率基站,往往會造成上行信號不足,所以需要采用塔放來彌補。
另外采用電調天線不但能有效放大上行信號,而且也能有效調節天線的覆蓋范圍,控制干擾。
d)天線的選型。根據具體條件選擇不同類型的天線,包括天線增益、波瓣寬度、極化方式等,以滿足不同的覆蓋要求。
4.結束語
農村地區3G無線網絡規劃建設不僅會影響到農村未來網絡的性能,而且對運營商能否在新一輪競爭格局中取得有利位置具有重要的作用。因此,在農村地區3G無線網絡規劃過程中,必須對農村的實際情況進行詳細的分析,制定出可行的規劃方案,從而加快推動3G無線網絡在農村地區的建設。
上述兩類實驗室的使用目的不同,因此其建設的標準也有所不同。本文針對上述兩類實驗室的規劃和建設做了一些探討,討論這兩類網絡設備實驗室的規劃與建設應注意的問題以及如何合理的進行規劃和建設。
二、教育機構的網絡設備實驗室
1、網絡設備的選用。對于教學用的網絡設備實驗室,其成本不宜過高,對于網絡設備的配置應遵循價格合理功能適中的原則。所采用的網絡設備的性能和功能應該能夠達到大部分企業一般性應用的水平,選用市場上使用較為廣泛的產品,使得教學環境盡量接近于企業的實際生產應用環境。設備類型上應該有二層交換機、三層交換機、模塊化路由器、工業用AP、防火墻、邊界網關以及遠程控制平臺等。設備數量上應根據不同的教學目標與教學規模合理配置,需要注意的是設備的數量不宜過多,在保證設備數量滿足教學的前提下,盡量減少設備成本投入。
2、網絡設備的安裝與布置。多種網絡設備可以采用不同的安裝布置方式,比如集中某一類特定設備在一組或多組機柜(架)中構成這類設備的實驗平臺,也可以將各類設備混合組成幾組,每組包含若干類設備,這樣一組可以提供多種設備交聯的綜合實驗平臺。綜合以往的教學經驗,多種設備的綜合實驗平臺可以有效提高設備的利用率,并可以方便的組成各類網絡環境,使得學生能更加接近實際生產工作環境,有利于提高學生的實踐 操作能力。在設備的安裝和布置上應圍繞著便捷與安全這兩方面進行。機柜的設置要方便學生插拔線路連接設備,同時要保證機柜內部的整潔有序。根據實際教學的需要配置不同設備在機柜內的順序,以利各類實驗的展開,防止出現因順序不合理導致的連接困難的情況。機柜與實驗室內的電源布置一定要保證有足夠的安全措施,如漏電/短路保護系統,電源/開關的保護罩等,防止學生因意外觸碰等原因發生安全事故。
3、實驗室的管理。實驗室應有完善的設備遠程管理控制平臺,方便對設備的管控和維護,一個集成的遠程管理系統是十分必要的。與此同時實驗室應有嚴格的管理制度,保證實驗室環境,規范學生的操作,避免由于不到操作造成的設備損壞或安全事故。
三、企業的網絡設備實驗室
1、網絡設備布置規劃。企業的網絡設備實驗室其設備構成主要是被測試的設備和測試儀表,設備數量較多且設備的更迭較快,所以要求其設備的規劃要合理,采用模塊化方式以適應不同設備的添加和移除。需要有集中式的線路連接系統方便各個不同模塊之間的相互連接,避免多路線纜交疊。由于大部分企業的網絡設備實驗室受空間的限制,往往存在著大密度布置網絡設備的情況。但是在這種情況下愛必須保證設備之間有足夠的安全距離,符合基本的安全要求,保證設備通風散熱順暢,確保設備連續工作的穩定性。
2、電源及散熱系統布置。如前所述,企業使用的網絡設備實驗室由于大量布置網絡設備能耗較大,對電源的要求較高。一般采用雙路供電,一主一備或負載均衡方式??紤]到企業對可靠性的高要求,除了雙路供電外還應布置蓄電池組以備極端情況下的應急供電。蓄電池組的容量應根據實驗室設備的數量以及需要應急供電的時間決定,同時也要保證蓄電池組能夠安全的存放,不應將蓄電池組過分靠近網絡設備集中區域,防止意外事故發生。在高密度設備布置情況下,散熱必須妥善處理。實驗室應根據實際情況構建層次化的散熱系統體系,從各個設備自身的散熱系統到機柜整體散熱系統,再到實驗室區域散熱系統,最后由總體散熱控制系統來控制散熱過程,具備完善的測量、監控以及溫度控制功能,保證實驗室各個設備能夠安全可靠的工作。
中圖分類號:TN929 文獻標識碼:A 文章編號:1671-7597(2014)01-0037-01
當前社會,信息對于當前的社會發展和人民生活而言已經不是一項可有可無的奢侈品,而更多成為了一種積極的推動力量。在這樣的環境之下,人們對于信息傳輸服務的質量要求也必然越來越高。正因為如此,傳統的銅網已經不能夠繼續滿足數據傳輸的需要,光網絡也因此在更高數據傳輸需求,以及光纖本身成本的降低以及復用技術水平的提升等多方面的影響之下,成為了未來數據傳輸網絡構建的首選。
1 PON技術概念淺析
在當前光網絡逐漸橫行的技術環境中,無源光網絡(PON,Passive Optical Network)綻放出與眾不同的獨特生命力。在PON技術支持的組網方式下構建起來的光網絡,由于整個通信網絡中所涉及到的諸多通信設備都采用了不需要任何電力供給的無源設備,因此在整個PON網絡運行的過程中,都不會受到電力供給系統的影響,因此其穩定水平也因此得到一定程度的提升。
目前在應用環境中較為常見的是極具生命力的以太網無源光網絡(EPON,Ethernet Passive Optical Network)和G容量無源光網絡(GPON,Gigabit-Capable Passive Optical Network),二者的區別從應用層面上看在于對于傳輸速率的可承受程度,而從結構角度看,EPON到現在仍然機具生命力的原因則是其一直延續使用的以太網結構。對于應用而言,PON技術在網絡架設的過程中,仍然可以依據光纖網絡距離信息消費端的距離而進一步對光網絡的應用形式進行劃分。劃分出的不同結果均歸于光纖接入服務(FTTx,Fiber To The x)技術簇體系之下。當前較為常見的主要應用形式為光纖到樓宇(FTTB,Fiber To The Building)以及光纖到戶(FTTH,Fiber To The Home)兩種,但是曾經在很大程度上受制于光纜自身造價以及接續工作水平等因素影響的光網絡,目前在類似問題等方面都有了長足發展,也正因為如此,FTTB組網形式正在面臨淘汰,而FTTH正在得到越來越廣泛的應用。
從結構上看,一個典型的FTTH網絡結構參見圖1。
圖1 FTTH典型結構
從圖1中可以看出,光網絡在實現入戶的過程中,相對于之前更為常見的FTTB網絡,是將用戶側的光網絡單元(ONU,Optical Network Unit)朝向用戶端移動,而光線路終端(OLT,Optical Line Terminal)以及光分配節點(ODN,Optical Distribution Node)則擔任起了構成光網絡接入部分的主要職能。因此在對PON網絡進行實施的過程中,必須對于OLT以及ODN兩個類別的設備詳加規劃。
2 PON網絡中的設備規劃
通過上文中對于PON網絡的分析,可以發現OLT和ODN兩類設備對于光纖入戶過程的重要價值和意義。因此必須在網絡實施的過程中加以重視。
首先對于ODN設備而言,除了相對較為常規的設置而言,并沒有太多需要關注的內容。雖然在光纜入戶的工程中,ODN設備并沒有劃歸到用戶側,但是考慮到整個工程信息傳輸效果以及光纜自身特征等方面的因素,仍然會將其設置在靠近用戶側,通常安裝在通信小區內以及室外的光纜交接箱中,如果分配節點上的光線數量較少,還可以考慮安裝在樓道或者弱電井中。此外,經過分路器的光纖,如果同一方向數量較多,可以一直采用光纜架設到比較接近用戶的位置,而后進一步轉化成為皮線接入用戶,并且在對接點設置光纜分纖盒。此外,對于通信小區內的光網絡設備也應當加強保護,需要將所涉及到的系統安裝在設備間內,并且加以妥善保護,沒有條件提供設備間的,應當加裝必要的保護箱體,并且在架設的時候就需要考慮到未來維護工作的展開。包括分纖盒等在內諸多接頭等,都應當加裝標簽,方便后期維護。
而對于OLT層面而言,情況則會相對復雜一些。在PON網絡中,OLT在局端具有三種主要的建設模式。其一在于OLT光纖直驅方式,這種工作方式是通過GE光口直接與匯聚交換機或者寬帶接入服務器(BRAS,Broadband Remote Access Server)相連以實現OLT設備的數據上聯。在這種工作方式之下,最大的特點就在于接入網僅由OLT以及BRAS設備構成,結構相對簡單,并且能夠有效實現網絡結構扁平化的目標,相對而言便于管理,但是對于光纖資源的占用不容忽視,并且網絡安全性等方面特征也有待進一步提升,除此以外,對于BRAS端的管道和端口資源占用嚴重也是此種工作方式之下的一大問題。其二則是OLT結合匯聚交換機工作方式。在這種工作方式之下,具體是將匯聚交換機與BRAS設備部署于同一個局址內,并且將匯聚交換機視為對BRAS設備的一種端口擴充。通常的做法是將匯聚層交換機安裝位置確定在接近OLT的位置上,主要作用在于方便先將OLT上聯端口匯聚后再進一步與BRAS相連。此種工作方式可以針對OLT光纖直驅方式中端口緊張的問題進行改善,對于光纖本身的節約也有積極意義,但是此種工作方式會導致維護工作量下移,并且增加匯聚交換機數量,也因為如此會進一步增加網絡層級,破壞整個光數據網絡的扁平化程度。最后則是OLT與接入波分工作方式,此種工作方式避免了另外二者需要大興土木的客觀要求,此種網絡實施方式是將傳送技術引入到接入層,在安全性、大容量以及長距離傳輸等方面都有著一定優勢。但是需要將波分設備安全在模塊機房內,因此產生的維護工作成為這種工作方式的弊端之一,同時較高造價也是需要考慮的重點。
3 結論
在實際的工作過程中,需要針對當前技術發展的總體趨勢和現實經濟狀況以及信息消費端的相關需求,來綜合確定技術的選用。確保采用的技術和實際需求在當前和未來一段時間中保持相對極高的契合程度是進行PON網絡設備規劃的重點任務。
1.一個用戶、一個賬戶(One userOne account),全校一卡通。
2.賬戶靈活分組,賦予適當權限。
建教師組和學生組。將賬戶加入其中,分別賦予適當權限。
有時也面對臨時目標設立虛擬工作組。
二、保證主干暢通,全網冗余設計,負載均衡
核心層采用高性能雙并列主干交換機結構,一個鏈路失效后,快速將負載轉移到集束的其他鏈路上,使網絡正常運行。
采用HSRP,一個路由器不工作時,另一個可迅速接管,不至整個網絡癱瘓,在第三層上實現路由容錯、負載均衡、對用戶通明。
三、合理設置和分配IP地址
1.靜、動結合
重要的服務器、網關等少數設備為靜態IP;其他機器通過DHCP服務器動態分配。
2.劃分VLAN
為隔絕廣播風暴,方便組內共享和教學,合理劃分VLAN。
每個機房設一個VLAN,可用于教學廣播系統授課、分發素材和控制。
每個教研組設一個VLAN,可訪問組內共享的教案、課件等材料。
設置一管理VLAN,連在核心三層交換機上,配置ACL,只許管理VLAN和特定主機直接訪問每一臺機器,其他均過濾。在管理VLAN中設一無線接入端口,通過WPA-PSK(TKIP)加密鏈路,但出于安全考慮平時不開通。
四、設置VPN
1.LANtoLAN方式VPN
VPN網關上配輸入輸出過濾器,將VPN隧道數據流轉發給VPN服務器,其他數據流按類型轉發給相應的服務器,隧道使用IPSec提供安全保障。
2.客戶到LAN方式VPN
采用SSL隧道安全協議。設置教師和學生公用VPN賬號密碼和并發數,Web登錄后,仍要進行個人賬戶驗證,才可訪問。
開通專用管理員VPN賬號,在進行證書認證后,可遠程登錄維護。
五、數據庫的安全策略
1.采用分布式數據庫
為減少校際間帶寬的占用、便于管理,采用分布式,使數據庫的存儲和使用盡量在本校區內完成。
2.站點間相互信任、數據一致性維護、加密和備份
站點間通過Kerberos基于對稱密碼體制的雙向身份驗證協議來進行信任驗證。
當多用戶并發訪問數據時,會產生丟失更新、讀過時數據、讀臟數據等問題,采用兩段封鎖協議可使并發調度策略串行化,避免帶來的問題:如死鎖,則強行撤銷引起死鎖的事務,數據庫回滾。
分片設計上,遵循完備性、重構和不相交條件。
對敏感字段進行庫內加密,常用于索引的字段明文存放。
數據庫定期冷熱備份,多用增量備份,建立日志和檢查點,以便發生事務、系統或介質故障和病毒破壞時進行數據恢復。
六、防火墻配置
用ACL允許教師賬戶訪問Inter―net,在規定時間以外拒絕學生賬戶訪問Internet;對外過濾非法IP地址和協議,通過賬戶名口令登錄。才能訪問內部資源。
用服務器,分擔部分用戶認證,緩存設計大大分減了出校流量、冗余,使安全性和性能得以提高。
管理人員每天檢查日志,及時發現異常進行處理。
七、防毒措施
用卡巴斯基的網絡版進行實時監控定期查殺;每臺PC上安裝殺毒軟件,定時升級,實時監控和查殺。
學生機房克隆前,母盤要保證無毒;中毒后可一鍵還原。
以上就是我校網絡建設中安全策略和機制的設計實施情況,在實際運行和使用中不斷改進取得了好的效果。
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2012)05-0155-01
21世紀是信息時代,隨著社會的發展和科技的不斷進步,網絡技術正在以驚人的速度不斷更新。網上聊天、網上教學、遠程醫療、遠程控制等等這些基于網絡的應用正在越來越深刻地改變著人們的工作和生活方式。網絡,在可預見的未來已經成為工作、生活的紐帶,將思維的世界、虛擬的世界、現實的世界等等緊密的聯系在一起。網站是網絡的節點。網絡信息傳播的快速和盲目性,使網站的影響頗具“蝴蝶效應”:網站建設的好壞尤其是知名網站和重要網站的建設,可以直接或間接影響整個網絡體系作用的發揮,從而影響到一項工作、一個公司、一個行業甚至一個國家。因此,在外來網站林立的競爭環境中,除了創新的思維和理念,如何建立好一個功能齊全、界面清新、實用便捷、更能滿足不同人群個性化需求的網站,對一個公司、企業、學?;蛘哒畞碚f至關重要。
1、網站規劃設計的主要原則
(1)準確定位。雖然當前綜合性網站比比皆是,但大家可以從實踐中得出這樣一個結論:每個知名或者成功的網站一定有它的特色,也就是具有別人在這方面不可比擬的優勢。例如:騰訊是從發展QQ起家的,即使騰訊也建立了新聞、博客、購物、游戲等等為一體的綜合性網站,但真正能吸引客戶,制造經濟效應,成為網站主打業務的還是和QQ相關。騰訊憑借著QQ的成功,帶動其周邊的網絡產品,使它迅速發展成為中國屈指可數的網絡公司。因此,建立一個網站,無論是單一性的還是綜合性的,它的策劃定位很重要。合理的策劃定位可以讓網站的建設得到事半功倍的效果。因為不同的行業類型,在網站建設的架構、流程和功能實現上會有不同的需求,準確的定位可以為網站未來的發展奠定堅實的基礎。
(2)功能完善。完成一個網站的準確定位之后,如何完善功能以實現這些定位,就是網站規劃設計的下一個目標,如果說定位是為網站建設提供了一個目標和主旨,那么完善功能相當于為這個目標建立了一個框架,網站任何的進一步規劃設計和細節完善都圍繞著如何完美的實現這個框架進行。
當然,在完成網站自有功能設計的同時,還必須特別注重所有網站都需要的一個共同的功能,那就是可擴展。因為隨著科技的發展和網站的建設,無論是考慮軟硬件或者是業務發展,網站都不可能停滯在當前的狀態上,因此,網站在功能設計上必須考慮到采用當前先進的技術設備,可以使網站在相當長的一段時間內可以滿足各項業務和技術需求,不至于落后或者被淘汰。
(3)安全可靠。安全可靠是網站規劃設計的一個重要原則。無論是政府部門、商業機構或者是院校軍隊等等,安全可靠是網站能夠正常運作,完成其各項功能的基礎。試想一個鏈接不正常,功能不能正常實現,內部信息不能夠得到有效保護的網站,是不可能有發展前景的。應當從軟硬件兩個方面著眼,從系統的安全體系、網絡拓撲結構、通信線路等等方面入手,考慮如何保證整個系統的安全性和可靠性。
(4)經濟實用。網站的經濟性主要體現在:網站的建設要充分利用所擁有的資金,以較高的性價比來建設網站,即在滿足用戶需求和網站功能的基礎上,盡量減少投入的資金以及進行日常維護的費用。
網站的實用性在于:一是建立扁平化結構,減少訪問層次,使訪問者可以便捷快速的完成操作,實現自己的想法;二是操作手法的大眾化,采用的是網絡通用的手段和方法,避免因生僻的因素使訪問者失去耐心,喪失潛在的回頭客;三是掌握大眾心理,網站實現的主要功能都是與網民工作生活息息相關的內容,以貼近生活需求和人性化的服務贏得點擊率。
2、網站規劃設計的主要流程
如果說把一般的建站原則看作是規劃設計構思的基礎,那么規劃設計的流程就是如何實施的藍圖。在網站建設前對市場進行分析、確定網站的目的和功能,需要對網站建設中的技術、內容、費用、測試、維護做出規劃。規劃網站是企業邁向電子商務的最重要的環節。因此,一個網站規劃設計的流程可以分為以下幾步來進行。
(1)確定網站建設目的。建設電子網站,必須首先確定網站建設的目的。電子網站建設的目的一般要求開展推銷業務,用于企業形象建設,拓展企業聯系渠道,作為交易中間商,建立市場交易場所,開展中介服務,作為服務性網站,其他應用目的等。
(2)定位網站客戶。對于電子網站必須清楚目標市場,客戶為什么會光顧這個站點,是否還會再次訪問。要摸清真正需要或即將需要產品/服務的是哪些人。這將成為整個網站所有設計思想的基礎,無論企業網站采用何種形式,提供什么內容,都要以此為出發點來考慮。
(3)理順結構和層次。確定建站目的和客戶群體后,需要構架網站的框架,這是網站的核心內容。確定內容框架后,就可以勾畫網站的結構圖。多數網站會綜合運用不同的結構圖。例如,給水泥廠設計網站結構,在說明制造過程時,用生產流程圖可以體現質量的保證;銷售渠道可以用全國地圖的網絡分布圖就可以體現水泥產品銷售市場的分布狀況和輻射力。
(4)設定網站盈利模式。任何企業網站必須有利潤的保真,盈利模式對網站是十分重要的。網站的經營收入與知名度、網站的瀏覽量、網站的宣傳力度和廣告吸引力、上網者的購買行為等因素有十分密切的關系。例如我國的特價酒店網,它為了吸引游客利用網上資源作旅游節目,它以解決游客的需求,如交通工具、住宿和景點區的特色來獲取收入;同時也利用對全國各地旅行社和賓館的網上推薦,得到不菲的廣告費。
(5)設定主要業務流程。網上交易流程應當盡量做到對客戶透明,使客戶購物操作方便,讓客戶感到在網上購物與在現實世界中的購物流程沒有本質的差別和困難。在很多電子網站中上網者都可以找到“購物車”、“收銀臺”、“會員俱樂部”這樣熟悉的詞匯,不論購物流程在網站的內部操作多么復雜,其面對用戶的界面必須是簡單和操作方便的。
3、結語
隨著高科技的發展,我國計算機網絡的已經使社會成為地球村,建設符合企業需要的電子網站,快速提高企業的市場競爭能力,跟上時代步伐,加快我國經濟發展,是中國企業共同的努力方向。
參考文獻
舊網絡是單核心兩層拓撲結構,各運行部通過光纖與機關大樓連接,地處較遠的廠區通過電話撥號上網與機關內網相聯,通過租用電信線路與INTERNET互通。為提升企業信息化建設水平,加快信息流轉,提升企業市場競爭力,集團總部決定實施ERP系統,在原有網絡的基礎上進行升級改造,新增信息結點,各運行部與機關大樓全部實現光纖連接,最大限度地保障網絡系統的不間斷運行,并優化網絡信息服務,集成原有的應用系統,建立企業內部信息系統、WEB站點、FTP文件傳輸系統、生產執行系統、設備管理系統、辦公自動化系統等,并與集團總部實現VPN網絡互聯,在外出差人員也可通過VPN安全接入到企業內網中,實現實時異地辦公。
1 綜合布線方案
信息中心設置在機關大樓,共6層,中心機房設置在第3層,各樓層布置接入交換機,使用超5類UTP,實現100M到桌面,由于樓層不高,不超過100米的限制,所以各樓層交換機通過超5類UTP連接到3樓核心交換機。各運行部通過光纖連接到核心交換設備。
2 邏輯設計方案
兩臺CISCO 6509A構成雙核心拓撲結構,通過6芯光纖連接運行部匯聚交換機CISCO 4506,實現了企業內部網絡各結點之間的鏈路冗余,增強了網絡的可靠性,最大限度地保證網絡系統7*24小時不間斷運行。兩臺核心交換機之間通過雙千兆接口實現鏈路捆綁,從而達到帶寬倍增、負載均衡的目的。通過流控AVANBLUE、易尚2000、中興ZXMP 2000與異地分廠連接。通過2臺F300防火墻分別與集團總部和INTERNET相連,租用電信100M獨享專線和聯通10M共享專線實現INTERNET接入,租用電信6M專線和聯通2M數據專線實現集團總部DDN接入。
整個網絡采用基于交換機端口的方式按運行部劃分VLAN,并為服務器、網絡管理等應用劃分了專門的VLAN。通過CISCO 6509A實現少數不同VLAN間必要的數據通信。通過設置VLAN,限制了廣播域的大小,在數據鏈路層實現了安全隔離,安全性得到了很大的提高,同時各單位的網絡組織成獨立的虛網。服務器與客戶機均采用靜態IP地址分配方式,各運行部設置專人管理網絡地址的分配,這樣盜用IP地址的情況將大大減少。
兩臺核心交換機上運行VRRP協議,實現了網關冗余,同時通過將不同VLAN指定不同的主用路由器和備用路由器的方法,避免了備用路由器的閑置問題。
企業內部部署趨勢防火墻、SYMENTEC防病毒軟件,并在三層交換機6509A上配置了防震蕩波、沖擊波病毒的相關過濾策略來加強計算機病毒的防范工作,從而進一步保證內網的安全、順暢。
3 軟件平臺選擇
軟件選擇了員工都熟知的WINDOWS系列平臺,由于其界面友好,易于操作,應用廣泛,可供選擇的第三方軟件比較多,支持微軟平臺的軟件供應商多。服務器平臺選擇WINDOWS SERVER 2003,客戶端多選擇WIN XP操作系統,數據庫平臺選擇SQL SERVER 2003,WEB站點選擇WINDOWS自身的IIS。
4 網絡管理制度
構建良好的網絡環境三分靠技術,七分靠管理,制定健全的網絡安全管理制度,并加以落實和監管,是網絡安全運行的可靠保障。如果制度合理、管理得當、執行得力就能有效地預防和控制安全事故的發生。
服務器日志必須每天查看,查看有無外來人員登錄,并做了何種修改。數據庫服務器每天做異地備份。管理員密碼要達到一定長度并每周修改。IP地址實行專人管理、專人分配,避免濫用、盜用,引發地址沖突。
5 結語
本項目的規劃設計采用了技術先進、成本適中、滿足要求的策略,而網絡工程建設是一項系統工程,不僅需要結合近期目標,也要為系統進一步發展和擴充留有余地,還具有良好的開放性、較高的可靠性、先進性。因此,本網絡系統在后期建設中,還應該考慮購買上網行為管理設備、入侵檢測設備等來增加網絡監控和審計,對本單位涉及內部機密數據的計算機應采用雙硬盤隔離卡或網閘等物理隔離技術,以增加企業內部數據的保密要求。
參考文獻
[1]王達,闞京茂.金牌網管師[M].北京:中國水利水電出版社,2009(10).
[2]施游 ,張友生.網絡規劃設計師考試全程指導[M].北京:清華大學出版社,2009(8).
[3]黃傳河.網絡規劃設計師教程[M].北京:清華大學出版社,2009(6).
[4]石磊.網絡安全與管理[M].北京:清華大學出版社,2009(9).
[5]符彥惟.計算機網絡安全實用技術[M].北京:清華大學出版社,2008(9).
作者簡介
【摘 要】互聯網技術發展和移動智能終端的普及,促使消費者希望能在移動設備上也享受到和家庭寬帶一樣的高帶寬無線網絡服務。為了給消費者提供更高質量、更大帶寬和不限時間、地點的極速體驗,并且在未來的市場競爭中保持優勢,中國移動開始從TD-SCDMA向TD-LTE(以下簡稱LTE)演進。然而,LTE時代網絡的承載模式和網絡規模相對于GSM/TD-SCDMA時代都發生了巨大變化。LTE采用分布式網絡架構,進一步扁平化。業務流向由以前的單點對單點模式,向多點對多點模式(包括S1和X2流量)演進。由于LTE時代的無線網絡對帶寬、接口、時延、QoS、安全性、運維管理等均有更高的需求,如何構建一張高效的承載網絡,實現GSM/TD-SCDMA/LTE統一承載,降低CAPEX和OPEX,成為LTE承載網建設最關鍵的問題。重點論述了在LTE時代移動承載網的前期規劃原則,并對當前PTN作為移動承載網如何實現性能提升的問題進行探討。
關鍵詞 無線傳輸;LTE技術;PTN;互聯網技術;智能終端;網絡構架
作者簡介:馬衛東(1974—),男,回族,寧夏銀川人,1999年畢業于寧夏大學物理系通信工程專業,工學學士,助理工程師,現主要從事傳輸網絡優化方面的工作。
0 引言
(1)LTE“大數據時代”
傳統的語音收入下降,運營通過提升帶寬,發掘新業務,與此同時,數據業務占總業務的比例越來越高。
LTE可以為成為運營商發掘新業務的未來,LTE可以帶來很好的數據業務體驗。
(2)LTE對承載網的需求
傳統的承載網主要采用SDH光纖傳輸,基站采用E1接入,GSM站點對傳輸資源較少,采用OSN+Metro就可以滿足承載網的需求:
TD-SCDMA目前主要采用R5-HSPA技術,相對于GSM對承載網的需求較大。目前采用PTN+TDM混合的組網方式:
(3)LTE對承載網的帶寬需求較大,為了減少網絡時延,LTE網絡結構呈現扁平化。
可以通過PTN組網的方式進行承載,但是傳統3G時代的PTN不能滿足LTE的需求,必須在原有LTE的基礎之上進行升級和新建。將原有的PTNL2層網絡升級到L3網絡,滿足LTE的S1接口和X2接口數據回傳和靈活組網的需求:
在PTN網絡核心層引入靜態L3 VPN技術,同時為了滿足網絡的健壯性及安全性,還需要部署豐富的保護功能,如PWFPS、LSPAPS、VRRP、BFD for StaticRoute等。由此在整個LTE部署中,PTN承載網絡的前期規劃,包括網絡架構、帶寬需求、安全性等多方面就顯得尤為重要。
1 PTN承載網絡規劃
1.1 LTE承載網端到端架構
在整體網絡架構上根據核心網機房部署情況,分為是否有SGW和MME,或者只有其一的情況。各地市的X2流量,在各自區域內的L3VPN或是L2設備上進行交換轉發;S1流量在地市有SGW和MME情況下,通過本地L3VPN在本地核心網設備落地交換;沒有SGW和MME的地市,則通過骨干網進行業務調度,落地到擁有SGW和MME的地市。各地市內網絡架構按照L2+L3VPN的方式進行部署:
1.2 LTE帶寬規劃
LTE網絡在數據帶寬需求上與GSM/TD-SCDMA有很大區別,高帶寬是其顯著地特點。
峰值帶寬:依據無線空口最大速率(影響因素包括但不限于頻譜資源、編碼方式、MIMO等),當前無線LTE給出的每基站峰值帶寬為300M;
平均帶寬:依據無線經驗值,平均帶寬=峰值帶寬/3;
收斂比:依據當前TD-SCDMA/HSPA數據業務經驗值,收斂比為1:2或1:3;
流量規劃原則:單頻段基站按照80M、雙頻段基站按照160M的流量進行帶寬規劃;接入環不需要考慮收斂比,按照接入環所帶站點數進規劃。
1.3 LTE數據規劃
按照現有組網方案,考慮LTE基站大規模部署,及后續擴容的需求,目前XX集團采用基站業務IP全網統一規劃,基站OM IP有各個省內部規劃。
基站IP地址分配,采用私有地址段,如10.XX.XX.XX;
通常大城市以15000個基站數為基準,估算IP地址資源需求;
統一管理PTN L3網絡IP地址規劃,保證基站IP地址在全網的唯一性,便于統一管理,以及便于后續擴容需求,建議采用表1位段規劃IP地址。
需要說明:
(1)后16位IP地址用于基站地址及L3的VLAN子接口地址;
(2)10位子網號,當前每個子網采用下掛16個基站的規劃原則;
(3)6位基站號(26位掩碼),并預留擴容能力,扣除L3的VLAN子接口IP地址需求,每個網段共有61個IP地址可以使用。
通常L2進L3端口采用10GE端口,按照每一個網段下掛16個基站,每個基站120M,采用1:3收斂來計算,每個10GE端口最多不超過16個網段:(10G×3)/(120M×16)=16??紤]到未來擴容需求,建議單端口不超過12個網段。
1.4 LTE 端到端保護規劃
在LTE部署中,為提升承載可靠性,PTN承載網需提供端到端的保護策略:
在接入層到核心層L3VPN入節點,采用二層業務配置,采用PW FPS+VRRP保護;
L3VPN核心設備到SGW/MME設備采用VRRP或靜態路由(均勻負載分擔)保護;
L3VPN內部采用VPN FRR保護。
1.5 傳輸網絡時鐘規劃
TD-SCDMA、LTE都存在對時間同步的需求,目前只有gps或者IEEE 1588V2可以滿足要求。但GPS存在安裝難、維護難、成本高特點,如果全網采用GPS則意味著投資的上升,而且地下及室內基站幾乎使用不了GPS,基站的頻率和時間同步需要承載網來傳遞,此時IEEE 1588V2是必須的。
中國移動可以同時使用GPS和1588V2地面同步技術,或使用1588V2技術在GPS失效時提供同步保護方案,保障電信基礎設施的安全性。
為了保證PTN網絡承載1588V2的精度和可靠性,建議全網PTN設備均支持1588V2功能,并進行端到端部署。
2 結束語
PTN作為LTE時代的承載網,與GSM/TD-SCDMA時代的組網方案上有著明顯的差異,從而帶來了新的業務配置模型,L3 VPN和各種保護方式,對PTN業務配置效率、可部署性、可維護性帶來了新的挑戰。
LTE時代,承載網業務配置不再是簡單的點到點的匯聚模型,而是多點到多點的網狀模型,業務配置更為復雜。L3 VPN的引入,使得整個PTN端到端配置需要分為L2和L3兩個部分。在后續業務模型優化上,需要采用上層網管逐步優化配置界面、步驟與流程,拉通整個L2/L3業務端到端配置,使得PTN端到端的業務配置更加便利和高效。
由于LTE方案中,PTN承載部分部署了多種保護方式,保護配置統一化將使得整個配置更加清晰便捷。OAM配置在統一界面中進行,提升容錯性,減少由于多段、多點配置導致的人為數據配置錯誤。
管理界面圖形化、統一化也為性能提升帶來便利?;诮y一化的保護管理界面,能夠提供端到端的業務保護狀態查詢與操作,使后續維護工作更加方便快捷,能夠有效的支撐業務故障快速定位與排除,大幅提升網絡故障處理效率。
隨著LTE部署進程的加快,作為承載網的PTN網絡也在面臨相當多的困難,但隨著產業鏈的完善,應用的深化,PTN網絡必將與時俱進,在網絡規劃、安全性、易部署與維護等方面繼續深入探討與優化,使PTN網絡更加強有力地推動LTE網絡展現出勃勃生機之勢。
參考文獻
[1]程功利.多業務傳送平臺采用的關鍵技術及應用[J].電信工程技術與標準化, 2004(07).
[2]許華東,范戈.多業務傳送平臺中數據承載新技術[J].中興通訊技術,2005(06).
[3]卜瑞鋒.河南廣電網絡多業務傳送平臺設計方案介紹[J].有線電視技術,2006(06).
[4]稚樺.多業務傳送平臺的構建[J].現代通信,2003(05).
[5]曹悅.多業務城域網關鍵技術的選擇與華為多業務傳送平臺[J].電信技術, 2001(04).