基本介紹
- 中文名:以太全光網
- 特點:多業務泛載接入、終端即插即用等
產品簡介,產品特點,多業務泛載接入,終端即插即用,靈活準入管理,業務網可視化,價值,業務擴展靈活,無感安全準入,極簡智慧型運維,套用,校園網套用,未來校園網,
產品簡介
以太全光網是將有源接入交換機從樓層弱電井釋放出來,通過光纖入室將全光接入交換機部署在每個房間裡,房間的全光接入交換機與核心或匯聚交換機之間的鏈路均使用光纖進行互聯鏈路光纖部署。
產品特點
多業務泛載接入
通過在物理網路上虛擬不同的業務網方式可實現泛載網。可實現門禁、消防、節能平台等各種未來物聯網業務的統一承載,不需要區分物理位置任意接入,不關心接入連線埠和VLAN信息,通過圖形化界面實現三分鐘快速生成虛擬網路,提高效率、保證安全隔離的同時降低物理設備與鏈路的投入。
終端即插即用
以太全光通過室內交換機標準化和模板化配置實現IP及業務,不依賴於部署位置、VLAN和連線埠,從而實現終端的即插即用特性。支持啞終端任意連線埠任意VLAN下接入,且靜態IP位址的啞終端無需收集MAC地址,終端信息自動在SDN控制器上顯示(可查看終端上線時間、MAC地址廠商、接入位置等),在SDN控制器上進行審批即可入網。SDN控制器還可以通過IP點陣圖的方式進行IP位址管理,靜態IP位址資源使用一目了然。
靈活準入管理
傳統網路方案物聯網終端缺乏易用的安全管理機制。為實現全網的安全及審計,在以太全光解決方案中,無需手工綁定,只需要在待審批頁面終端準入管控操作,可以查看到未審批通過的終端,管理員可以手動審批或設定自動審批。控制器審批通過的終端,會往交換機下發靜態ARP綁定表項。這個時候物聯網終端可以上網,物聯網終端準入管控入網成功。同時支持終端識別分類,依靠智慧型終端識別技術增強型指紋特徵庫識別、有監督的機器學習靜態模型和無監督的機器學習模型能夠識別目前高教園區網中常見的20類物聯終端,並機器自動學習新的終端類型,解決高教園區網路中物聯終端管理盲區,來判斷終端分類、終端上線狀態,從以前被動回響到可以主動發現問題,及時處理。
業務網可視化
傳統的安全隔離需要使用命令行來進行訪問控制列表的設定,不僅複雜且時間長後難以維護,尤其是業務種類增多的時候更加複雜,添加刪除不當還容易造成斷網。以太全光方案支持可視化安全業務隔離,在業務策略管理和子網隔離策略矩陣可視化操作,可選擇兩個業務子網策略選擇為禁止訪問來實現業務隔離。
價值
採用一張以太全光網路覆蓋多種場景多種業務的強大架構設計,用光纖實現設備互聯,將室內交換機放到教室、病房、酒店房間、寫字樓房間等室內。
業務擴展靈活
以太全光通過將接入設備下沉至房間,繞開分光器的限制,採用一室一纖、獨享頻寬模式,滿足高頻寬、低時延業務需求。在終端擴展或者頻寬升級時,只需更換設備、無需調整鏈路,已實現高速率、低成本的要求。
無感安全準入
以太全光支持終端無感準入,打造“人”和“物”在一張網路里融合認證、安全管控以及接入設備免配置,1分鐘完成設備接入和業務上線。
極簡智慧型運維
以太全光一般配套有全流程WEB界面配置,運維人員無需掌握技術原理,只需了解設備對應接口,通過看鏈路、查設備、零配置換設備三步,即可完成網路故障的恢復。同時支持AI光模組故障預測、實時告警和可視化管理,助力全網智慧型化運維。
套用
以太全光網方案不僅套用於校園網建設,面向教育、商旅、辦公等園區套用場景,用乙太網架構+全新光纖入室的部署方式,通過架構簡單的組網和SDN技術,在萬物互聯時代為園區業務提供高頻寬、低延時、高度靈活、簡單運維的網路承載,支撐未來十年業務演進,保障套用體驗和投資價值。
校園網套用
在現在新型的智慧校園中,一般都會上線校園廣播、班班通、網上閱卷和精品錄播教室等幾十個智慧校園業務。平均每個教室會有6-8個信息點,過去教室採用預埋內線方式進行布線,每個教室只規劃2個信息點。近幾年,先後上線無線校園、平安校園等系統,每個新業務上線都需要新增一批信息點,原有預埋點位無法支撐業務擴展。故採用明線和走線槽形式布線,每個明線槽空間有限,只能夠支撐2-3根普通網線,而普通教室目前至少6個信息點,錄播教室至少需要8個以上點位,所以每個教室至少2個走線槽,造成教學樓走廊上部署多個走線槽,有的走線槽由於布線太多,甚至蓋子和線槽都開裂,存在安全隱患且影響美觀,經歷多次改造後,效果依舊。
另外由於宿舍終端持續增多,對於線上學習、實驗、娛樂的需求越來越多,宿舍網頻寬不夠,總是遭投訴,頻寬升級改造重新布線非常麻煩,狹長走廊會影響傳統網線供電,網路極不穩定。
方案設計
通過對校園網的網路拓撲、套用功能、建網訴求的分析,結合學校的投資預算以及未來的發展要求,提出了採用以太全光網方案
首先完成校內全光主幹網路建設,然後將有源接入交換機從樓層弱電間釋放出來,通過光纖進班,將接入交換機部署在室內,室內的接入交換機全部通過光纖上聯到樓棟以及核心機房。方案情況如下:
Ø 核心層:核心機房復用客戶原有的核心交換機,保留核心VSU部署,新增部署一台SDN控制器,實現多業務泛載、安全準入、零配置上線和可視化運維等功能。
Ø 匯聚層:樓宇弱電間新增全光匯聚交換機和全光無線智分主機,無需樓層接入交換機和PoE交換機,按每樓棟新增部署1台,通過100G接口上聯到核心設備,功能和特性上完全兼容客戶已有的網路,也為將來改造老舊網路預留了空間。通過全光無線智分主機集中供電,以解決無線微AP連線的有源設備單點故障導致的網路不穩定問題。
Ø 接入層:室內放置接入交換機和全光微AP,根據室內信息點數量選擇對應連線埠數的設備,滿足靈活擴展需求。全部改用萬兆光纖上聯,極大的減輕橋架壓力;且支持2.5G多速率接口和PoE+供電,滿足Wi-Fi6以及無源接入需求;滿足高頻寬套用教學需求。在宿舍網改造方面,通過部署全光微AP入室,支持獨享萬兆頻寬,滿足宿舍網頻寬平滑升級需求,無需重新布線改造。
套用效果
整潔美觀:通過建設骨幹網光纖部署,且全光纖入室,不占橋架空間,業務可以就近接入靈活擴展,避免私接亂拉,建網後效果整齊劃一,呈現出整潔美觀校園網環境。
擴展靈活:實現信息點數彈性擴展,信息點擴展無需重新網路改造,建網後比傳統乙太網使用年限更長,整體成本投入降低。
高頻寬:實現百G到樓,萬兆入室,一次部署,十年無憂。能夠很好支持未來的教學需求,滿足多媒體教室、智慧教室、VR/AR教室、雲實訓室等對於頻寬的要求。同時,也能夠滿足宿舍網日益劇增的多終端、高頻寬需求。
簡運維:實現有線無線一體化管理,全流程Web圖形化界面操作,降低運維人員技術能力。故障檢測、實時告警和可視化管理,不再需要運維人員現場檢測,降低運維人員工作量和縮短排障周期,保障教學業務不中斷。新增設備或新業務部署可以通過SDN控制器標準模板實現即插即用,完成業務快速上線,承載多業務靈活隔離。支持物聯終端輕量級安全準入,不再需要人工收集MAC地址且操作一系列繁瑣配置的工作。
更安全:宿舍光AP部署,一根線支持12個AP供電,一層樓只需4根線纜,整體簡潔美觀,56V安全用電,將安全風險降到最低
未來校園網
未來校園網路建設將集連線、感知、計算和數據服務為一體。它將具備大頻寬、大連線、高可靠、低時延的基本特徵,同時也需具備易擴展、易管理、更安全的概念特徵。以太全光網方案將引領校園網建設趨勢,為實現數字校園建設提供堅實的基礎。