全面講解運營級路由器的特點和產(chǎn)品
運營級路由器還有很多值得我們學習的地方,這里我們主要介紹運營級路由器的特點和產(chǎn)品。IP網(wǎng)絡是分層次的,可大致分為核心(骨干)層和邊緣層,相應的運營級路由器也可分為核心(骨干)路由器和邊緣路由器,二者地位不同,作用也不一樣,但在滿足電信運營要求上有一些共同特點:
◆線速轉發(fā)。轉發(fā)性能是運營級路由器的最重要指標。電信網(wǎng)絡的業(yè)務量巨大,路由器一般通過光纖與其它設備連接,隨著光纖技術的發(fā)展,傳輸帶寬已經(jīng)很寬,路由器如果不能同步發(fā)展,則會成為整個網(wǎng)絡帶寬的瓶頸。因此運營級路由器必須做到線速轉發(fā),保證電信網(wǎng)絡業(yè)務可持續(xù)發(fā)展。
◆完善的管理控制手段。與傳統(tǒng)Internet不同,電信網(wǎng)必須是一個可以嚴格管理控制的網(wǎng)絡,使網(wǎng)絡能充分實現(xiàn)運營商的各種意圖。運營級路由器最起碼要支持SNMP網(wǎng)管協(xié)議,并能通過SNMP接受和提供各種標準的管理信息庫(MIB)。同時,最好應能支持通用策略配置(COPS),以方便QoS和安全策略等在全網(wǎng)統(tǒng)一協(xié)調配置。還應支持資源預留協(xié)議RSVP及MPLS的受限標簽分配協(xié)議(CR-LDP),以實現(xiàn)網(wǎng)絡面向連接的功能。
◆高可靠性。電信網(wǎng)絡是面向運營商要收取用戶費用的,穩(wěn)定可靠是基本要求。為做到這一點,首先要求廠家對所開發(fā)產(chǎn)品進行大量嚴格測試,或產(chǎn)品有較多網(wǎng)絡運行經(jīng)驗經(jīng)受足夠考驗。同時還要支持熱備份和熱插拔,盡量保證發(fā)生各種情況都不中斷系統(tǒng)運行或最快恢復。
◆運營級的路由能力。設備需要支持各種流行的路由協(xié)議,如RIP、OSPF、ISIS、BGP等,以及各種組播協(xié)議。作為服務提供者,對其BGP功能要求很強,BGP Peer應在百數(shù)量級上,路由表應足夠大,至少支持10萬條,高的可達上百萬條,BGP路由處理能力應達到3000條/秒。這樣才能滿足電信運營的要求。
◆良好的QoS支持,提供有區(qū)別的服務。IP電信網(wǎng)是三網(wǎng)合一的平臺,承載數(shù)據(jù)業(yè)務的同時還要支持語音和視頻的業(yè)務,這些都對時延、抖動等指標有很高的要求。這就需要網(wǎng)絡能提供有區(qū)別的服務,對服務質量要求高的業(yè)務優(yōu)先提供服務,同時收取相應費用,這樣就滿足了業(yè)務要求,同時實現(xiàn)了網(wǎng)絡的增值。這就要運營級路由器能提供高性能的線速的流分類,對業(yè)務流進行區(qū)分。同時,要有足夠多的隊列等資源,以對不同的流進行相應的處理。
◆良好的安全保障。設備需要具備安全保護功能,應該保護服務器或自身不受黑客攻擊,如Dos(阻絕服務)攻擊、Ping of Death(死亡之Ping)攻擊,并對一些地址進行過濾。
邊緣路由器的特點和產(chǎn)品
邊緣路由器,在運營商網(wǎng)絡邊緣,主要任務是為運營商接入用戶,向用戶提供業(yè)務。傳統(tǒng)Internet是完全開放的,對接入網(wǎng)絡的用戶一律平等相待,基本沒有管理可言,也沒有區(qū)分服務,當然也就談不上業(yè)務的多樣性。當前,IP網(wǎng)絡規(guī)模帶寬不斷擴大,但如果只提供Internet接入服務,完成數(shù)據(jù)傳輸功能,難以創(chuàng)造較高的價值。要想使建成的先進的網(wǎng)絡帶來相應可觀的利潤,必須提供多種多樣的業(yè)務,使網(wǎng)絡得到增值。
提供多層次、個性化的業(yè)務是下一代網(wǎng)絡的重要特點,也是運營商利益所在。邊緣路由器是運營商與用戶直接的連接點,是提供業(yè)務的關鍵。邊緣路由器所起到的核心作用是管理用戶,并對進入網(wǎng)絡的流量進行有效區(qū)分,在這基礎上根據(jù)靜態(tài)或動態(tài)配置的策略對流量進行相應處理,從而使用戶感受到其所希望得到的服務。面臨這些要求,運營級邊緣路由器正不斷向智能化方向發(fā)展,除了運營級路由器都應具有的線速轉發(fā)、高可靠性、可擴展性、強大的路由處理能力等共性外,還有一些自身的個性:
1.強大的用戶管理和匯聚功能
邊緣路由器負責對用戶流量匯聚,需要支持各種寬帶接入方式,包括快速以太網(wǎng)、千兆以太網(wǎng)、xDSL、Cable、固定和移動無線接入等。同時,它需要有盡可能高的端口密度,要能滿足同時大量用戶的接入。它還要能與相應的服務器配合,完成用戶的認證、鑒權、計費(AAA)等功能,保證網(wǎng)絡的安全性和能收取提供業(yè)務的相應費用。
2.多樣的業(yè)務提供能力
與網(wǎng)絡分層模型相同,業(yè)務的提供也是多層次的。運營級路由器作為IP層設備,負責生成和提供IP層業(yè)務,其所提供業(yè)務也是各種應用層業(yè)務的基礎。IP層業(yè)務主要包括:多播、帶寬管理、流分類、防火墻、QoS、動態(tài)策略管理、虛擬路由、MPLS等。
這些功能應在一個設備中完成,以降低成本。要實現(xiàn)這些功能,運營級路由器需要實現(xiàn)多播路由協(xié)議、MPLS協(xié)議等,同時必須有強大的ASIC芯片作為實現(xiàn)這些功能的基礎。網(wǎng)絡以這些功能為基礎可以在應用層面上提供VOD、話音、帶寬批發(fā)、VPN等各種高增值業(yè)務。
其中,QoS是實現(xiàn)的難點,邊緣路由器的QoS需要強大而高速的流分類的支持,需要提供CAR功能限制用戶輸入流量,通過使用COPS協(xié)議進行動態(tài)的策略配置,使路由器能針對業(yè)務在不同時間的不同需求,根據(jù)不同策略保證服務質量。
基于上述考慮,設備廠商對邊緣路由器的研發(fā)應重視提供豐富的功能。運營級路由器領域以Cisco為主流,其推出的產(chǎn)品種類繁多,各有針對性,它推出了針對IDC、VPN應用及寬帶綜合接入等多款邊緣運營級路由器。美國的Unisphere、Redback等公司比較專業(yè)化,以邊緣路由器為產(chǎn)品重點,致力于增強產(chǎn)品的可靠性和智能化,它們都已推出各自面向電信運營商的產(chǎn)品。