网通北京地区D-Link宽带小区建设案例
2003/12/08
建设可运营、可管理、可盈利的宽带小区—D-Link DES-5000解决方案助力网通北京地区宽带小区建设。
随着宽带接入技术的成熟和应用需求的增长,网通公司今年开始在北京地区大力开展宽带小区接入服务。按照网通的发展思路,小区宽带接入将依托其优越的带宽资源,实行光纤到楼,双绞线到家庭之模式。根据北京地区小区宽带应用特点,网通设计了高性能的小区宽带解决方案,以满足宽带小区建设对可运营、可管理、可盈利等方面的要求。
网络需求分析
由于此次项目所涉及的小区为新建高级住宅区,所以用户对网络服务质量要求较高,具有用户数量大、网络流量大、应用复杂等特点,因此在设计方面,网通重点考虑了以下内容:
1、可运营性:小区宽带网络需要向大量用户提供不同类型的服务,网络应提供良好的业务管理能力,支持对宽带用户的接入管理、身份认证、带宽许可、地址管理和服务质量(Qos),并针对不同的业务提供灵活的计费方式,确保网络的可运营特性。
2、可管理性:由于用户量大,因此将网络的可管理性列入了设计重点。新建的宽带网络应该能够实现统一的网管,而接入交换机也应该具备远程维护能力,以实现统一的网络业务调度和管理。
3、开放性与可增值性:由于网络复杂,设备选型并不局限于单一的产品,因此在组网技术方面(特别是核心设备)必须选择符合相关国际标准及国内标准,确保网络的开放性和互连互通。同时小区宽带建设要充分考虑未来业务的发展状况,要建设成完整统一、组网灵活、易扩充的弹性网络平台,充分留有扩充余地,满足应用的需求变化,从而针对不同的用户需求提供丰富的宽带增值业务,使网络实现可持续赢利。
4、安全可靠性:在新型宽带建设中,网络安全成为方案设计的重中之重,设计应充分考虑整个网络的稳定性和安全性,提供诸如防火墙、VPN、访问控制等功能。
方案说明
在分析小区网络需求特点的基础之上,网通最终采用D-LinkDES-5000作为接入路由器,作为整个小区接入用户的最终汇聚。由于小区用户众多,为了方便用户的使用,DES-5000提供DHCP服务器功能,这样可以通过DHCP方式,使网络应用变得更为简单。在使用中,用户只需开机,无需做任何设置,一旦连入网络,即可轻松获得IP地址,使用网络资源。
同时,由于全球IP地址资源紧张,在网络设计中,采用私有IP地址做NAT的设计方式,有效地解决这一问题。因为DES-5000具有DHCP Server以及NAT功能,无需另外增加设备,即可实现上述功能,
方案如图所示:

方案特点
这个方案中由于采用了高性能的DES-5000作为网络的关键的设备,从而使网络的高可用性、可扩展性以及多业务能力得到了有效的体现。DES-5000是D-Link今年推出的系列城域网产品中的一款,作为一款高性能的城域网接入路由器,秉承了D-Link城域网核心路由器系列产品DES-9000/DES-8000所具备的多种优异功能,如MPLS、VPN等,可以将IP服务传输扩展到城域网接入边缘,提供城域网优化的MPLS服务。从整个方案来看,具备以下特点:
1、实现了高密度、高性能接入。由于DES-5000提供了多达64个可配置百兆端口,充分满足了小区高密度用户的接入需求。同时产品采用先进的ASIC芯片,从而用硬件方式使网络实现NAT,并提供NAT模式下的线速转发,保证了在大量用户的环境中,实现高性能的网络接入。
2、实现了带宽网络的灵活管理。在当前宽带小区接入中,由于大多采用百兆双绞线入户的模式,因此接入设备必须具有带宽管理的功能。该方案支持多种方式的带宽限制,如基于设备端口的限制、基于应用协议的限制、基于IP地址的限制。基于这些功能,运营商根据不同用户带宽需求,可以采用多种收费策略,提供增值服务。
3、多种功能集成,网络构建更为经济。方案中集合了DHCP、NAT以及防火墙、路由等多种功能,不仅使网络实用价值大为提高,而且大幅降低了组网费用。例如,DES-5000自带DHCP服务器功能,省去额外配置DHCP服务器的投资,使网络构建更为经济。
4、ACL功能设置,网络更加安全可靠。安全性是所有网络面临的挑战,小区内的应用系统如物业管理系统等都将是黑客攻击的对象。该方案引入了ACL功能限制网络中的各种非法访问、攻击,可以有效保证网络安全,同时还能够节省防火墙投资,简化网络结构。
5、支持多业务处理能力,实现可持续发展。DES-5000具备MPLS、VPN功能,因此整个方案可以将IP服务传输扩展到城域网接入边缘,提供城域网优化的MPLS服务。此外,两个适应千兆位以太网、T1/E1/T3/E3和ATM多功能介质的插槽使得三层和二层服务可以传送到接入边缘,轻松满足网络多业务处理能力的需求,使网络功能变得更为丰富。而且,DES-5000具有全面的WAN接口,从T1/E1到70公里千兆以太网、ATM,并结合全功能的路由和交换,可在光纤网络或传统的TDM网络体系结构上快速实施新的网络服务,可以保证未来网络持续性发展。
对于此次采用DES-5000作为整个小区接入用户的最终汇聚,网通认为:“在网络应用中,DES-5000在多业务能力、安全功能、服务创建能力以及可扩展性方面均有值得称道的表现。它不仅具备用户接入管理、身份认证、带宽许可、地址管理和服务质量(QOS)等功能,可以针对不同的业务提供灵活的计费方式,这样既能够为用户提供多种类型的服务,又满足了运营商对网络可运营性的要求,从而实现统一的网络业务调度和管理。同时,DES-5000采用ACL功能,在保证网络安全的同时,能够节省防火墙的投资,简化网络结构,从而实现了以经济的构架获取可运营、可管理、可增值的高性能网络。”
ChinaByte(e.chinabyte.com)