ICG技术专栏---信息通信网关部署

2024-02-23 08:38

本文主要是介绍ICG技术专栏---信息通信网关部署,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

http://www.h3c.com.cn/Service/Channel_Service/Operational_Service/ICG_Technology/200905/654634_30005_0.htm

上期专栏我们介绍了商务领航和华三信息通信网关简介,本期开始会对商务领航定制终端的技术应用逐步进行介绍

部署特点

信息通信网关/企业网关在部署上可以分为2个方面:内部网络和外部网络。内部网络称为LAN,用于连接客户内部的有线PC和无线PC,总体上来说LAN内部速度很高(2-1终端最高可以达到100Mbps),拷贝文件之类的都很快。外部网络称为WAN,用于连接互联网,WAN口速率是可以调节的,调节的地方就是电信的BRAS设备,WAN口速率是电信收费的一个标准,最终用户可以实际需求和资金预算选择合适的带宽,商务领航套餐中2-1的带宽一般是4Mbps,相比于LAN来说,速率低了不少,但满足用户的实际需求(无论是网游还是在线视频)却是绰绰有余。商务领航在WAN上最大的特色就是光纤到户FTTB,电信光纤把企业网关和电信机房的BRAS设备连接起来,由于定制终端无法直接连接光纤,所以需要一个光电转换器进行信号转换。

比较高级一点的情况就是双WAN连接,这种连接的好处是增强网络的可靠性,任意一个WAN连接断开,整个网络依然能够正常运转,双WAN连接的主要技术特性是主备链路和负载分担:

1.         负载分担,在图中,管理部门和市场部门访问Internet选择WAN0上行,财务部则选择WAN1,以保证两条链路都能有效利用,避免一条链路过载导致网页打开慢,网游卡等现象。

2.         主备链路,这是高可靠性的体现,也是双WAN连接最主要作用,如管理部门和市场部门首选WAN0断开,则自动切换到WAN1,如果WAN1断开则自动财务部上网自动切换到WAN0,这就是主备链路的。

当然选择双WAN连接要付出资金的代价,也并不是所有的客户都需要双WAN连接,通常网吧常用双WAN连接,因为网吧必须靠可靠的网络才能持续营利。

技术参考点

在上面这张图中,我们把网络抽象为3个单元:内部PC、企业网关/商务领航定制终端和电信接入BRAS设备。这三个单元依次一线排开,共可以分为4个技术参考点,我们从内而外的顺序逐步介绍:

1.         内部PC技术参考点,该参考点从网络技术层次由下而上的顺序可以分为网络接入(有线或无线)、ARP(地址解析协议)、DHCP获取地址和网关、DNS(域名解析)以及网络应用等5类,各个层次之间并不是相互隔离的,而正是各个层次的协议把完整的网络应用给串联起来,在后续的专栏中我们会以形象生动的案例对技术参考点进行说明。

2.         企业网关内部参考点,该参考点的作用是和内部PC技术参考点对联,由下往上分别是有线/无线接入控制、ARP、DHCP和业务隔离。有线/无线接入控制的作用是对内部PC准入控制,通常有线是通过物理线路控制,无线则通过加密来控制;ARP的作用和PC是一样的,用于地址解析;PC通过DHCP获得地址和网关,那么企业网关就是DHCP的提供者;业务隔离是企业网关内部网络安全非常重要的一个环节,很多企业对内部网络根据信息安全级别进行区域划分,要求不同区域之间不能互访或只允许单向反问,这就是业务隔离。

3.         企业网关外部参考点,该参考点的作用是连接到BRAS,层次划分和PC有所不同:有线以太网接入、PPPoE拨号(在ADSL上常用,1-2高级型以上很少使用拨号方式)或ARP、DHCP和路由及NAT、DDNS/业务控制/网管。这里的技术参考点新鲜在上两层,DHCP和路由的作用是双WAN连接或单WAN Trunk多业务情况下使用的,DHCP和路由的配合能够实现链路的负载分担和备份;NAT的作用是保证内部PC能够访问互联网,这已经称为网关设备必备技术;DDNS能够解决中小企业客户没有域名的烦恼;业务控制是商务领航安全连接的一大特色,开通网络是为了给中小企业创造商机,提高效率,如果员工通过网络来娱乐,那可能就不是老板所愿意看到的,业务控制就是能限制员工利用网络娱乐等营私行为过渡干扰公司正常网络应用;网管则是电信商务领航进行设备监控的必要手段。

4.         BRAS参考点:该参考点作用是和网关互联,并对网关业务进行分离,有上互联网的、也有上电信内部网管的,还有是访问DNS服务器的,这个特性就是路由;同时网关在单WAN Trunk多业务情况下,网关需要通过DHCP获取地址时,这时BRAS设备就通过DHCP给网关分配地址和路由。

 

上述技术参考点是一个比较笼统的分类,能够描述企业网关大部分必备功能,一些高级功能如VPN、应用控制详解,会在专栏后期进行详细介绍。本期专栏的技术参考点会在后续栏目中进行分接、串联介绍,敬请期待。

这篇关于ICG技术专栏---信息通信网关部署的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/738074

相关文章

SQL Server跟踪自动统计信息更新实战指南

《SQLServer跟踪自动统计信息更新实战指南》本文详解SQLServer自动统计信息更新的跟踪方法,推荐使用扩展事件实时捕获更新操作及详细信息,同时结合系统视图快速检查统计信息状态,重点强调修... 目录SQL Server 如何跟踪自动统计信息更新:深入解析与实战指南 核心跟踪方法1️⃣ 利用系统目录

使用IDEA部署Docker应用指南分享

《使用IDEA部署Docker应用指南分享》本文介绍了使用IDEA部署Docker应用的四步流程:创建Dockerfile、配置IDEADocker连接、设置运行调试环境、构建运行镜像,并强调需准备本... 目录一、创建 dockerfile 配置文件二、配置 IDEA 的 Docker 连接三、配置 Do

springboot自定义注解RateLimiter限流注解技术文档详解

《springboot自定义注解RateLimiter限流注解技术文档详解》文章介绍了限流技术的概念、作用及实现方式,通过SpringAOP拦截方法、缓存存储计数器,结合注解、枚举、异常类等核心组件,... 目录什么是限流系统架构核心组件详解1. 限流注解 (@RateLimiter)2. 限流类型枚举 (

Python实现PDF按页分割的技术指南

《Python实现PDF按页分割的技术指南》PDF文件处理是日常工作中的常见需求,特别是当我们需要将大型PDF文档拆分为多个部分时,下面我们就来看看如何使用Python创建一个灵活的PDF分割工具吧... 目录需求分析技术方案工具选择安装依赖完整代码实现使用说明基本用法示例命令输出示例技术亮点实际应用场景扩

MySQL 主从复制部署及验证(示例详解)

《MySQL主从复制部署及验证(示例详解)》本文介绍MySQL主从复制部署步骤及学校管理数据库创建脚本,包含表结构设计、示例数据插入和查询语句,用于验证主从同步功能,感兴趣的朋友一起看看吧... 目录mysql 主从复制部署指南部署步骤1.环境准备2. 主服务器配置3. 创建复制用户4. 获取主服务器状态5

一文详解如何使用Java获取PDF页面信息

《一文详解如何使用Java获取PDF页面信息》了解PDF页面属性是我们在处理文档、内容提取、打印设置或页面重组等任务时不可或缺的一环,下面我们就来看看如何使用Java语言获取这些信息吧... 目录引言一、安装和引入PDF处理库引入依赖二、获取 PDF 页数三、获取页面尺寸(宽高)四、获取页面旋转角度五、判断

golang程序打包成脚本部署到Linux系统方式

《golang程序打包成脚本部署到Linux系统方式》Golang程序通过本地编译(设置GOOS为linux生成无后缀二进制文件),上传至Linux服务器后赋权执行,使用nohup命令实现后台运行,完... 目录本地编译golang程序上传Golang二进制文件到linux服务器总结本地编译Golang程序

Java中读取YAML文件配置信息常见问题及解决方法

《Java中读取YAML文件配置信息常见问题及解决方法》:本文主要介绍Java中读取YAML文件配置信息常见问题及解决方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要... 目录1 使用Spring Boot的@ConfigurationProperties2. 使用@Valu

如何在Ubuntu 24.04上部署Zabbix 7.0对服务器进行监控

《如何在Ubuntu24.04上部署Zabbix7.0对服务器进行监控》在Ubuntu24.04上部署Zabbix7.0监控阿里云ECS服务器,需配置MariaDB数据库、开放10050/1005... 目录软硬件信息部署步骤步骤 1:安装并配置mariadb步骤 2:安装Zabbix 7.0 Server

Qt如何实现文本编辑器光标高亮技术

《Qt如何实现文本编辑器光标高亮技术》这篇文章主要为大家详细介绍了Qt如何实现文本编辑器光标高亮技术,文中的示例代码讲解详细,具有一定的借鉴价值,有需要的小伙伴可以了解下... 目录实现代码函数作用概述代码详解 + 注释使用 QTextEdit 的高亮技术(重点)总结用到的关键技术点应用场景举例示例优化建议