资源预览内容
第1页 / 共19页
第2页 / 共19页
第3页 / 共19页
第4页 / 共19页
第5页 / 共19页
第6页 / 共19页
第7页 / 共19页
第8页 / 共19页
第9页 / 共19页
第10页 / 共19页
亲,该文档总共19页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述
光纤到户解决方案,1,CX2510的特徴,提供廉价的网络 支持方式和L2認証方式 初期投资起点不高 内置、高度的机盒共有个光端口 端口之间有安全保证 具有隔离功能,可确保用户之间通信的安全. 通过以太网过滤和组播过滤,大大加强了各端口之间的安全性. 優先控制、带宽控制 每个数据流可设定个等级的 每个数据流可保证最低带宽 L2認証功能 用户認証不需要通过BAS、可分流至,2,PPPoE方式的解决方案,优点: 无需複雑的结构就能组成接入网. 系统无需设定,组网相当简单. 可提供每个用户互相隔离的安全路径. 效果与点对点连接相同 由CX2510如下的功能来实现 用户之间的隔离(Multiple VLAN) 对Up Link側可抑止PPPoE以外的分组包 可抑止对用户的组播. 上层的2层交换机可采用通用交换机,BAS(CX4200,CX2510,MC,RGW,Radius 代理服务器,L2SW,CX2510,MC,RGW,MC,RGW,切断组波帧,切段PPPoE以外的帧,用户之间的隔离 (Multiple VLAN,结合Radius 进行认证,ISP#B,ISP#A,Radius 服务器,Radius 服务器,中継網,中継網,L2TP,L2TP,确保路径的安全性与点对点连接时相同,可采用通用 2层交换机,3,L2認証方式解决方案(,MC,RGW,MC,RGW,MC,RGW,阻断组播帧,L2SW,用户间的隔离 (Multiple VLAN,由汇集用户的交换机来实现VLAN的切换,認証L2SW CX2510,ISP#B,Radius 服务器,認証L2SW CX2510,ISP#A,Radius 代理服务器,结合Radius 进行认证,DHCP 服务器,Radius 服务器,Login WEB Server,CX6800-RD,Default VLAN,VLAN #A,VLAN #B,优点: ISP的划分和用户认证由L2認証方式来进行.因此,可省去BAS组成廉价的FTTH网. 可提供每个用户互相隔离的安全路径. 效果与点对点连接相同 CX2510可实现如下功能: 用户之间互相隔离(Multiple VLAN) 抑止对用户进行组播 上位2层交换机可采用通用的VLAN交换机,将每个用户隔离过的路径连接至ISP上的每个VLAN网络上,汎用SW適用可能,认证服务器配置在汇聚用户线的地方,确保与P-P连接等效的安全路径,可采用通用 2层交换机,L2SW,L2SW,4,L2認証方式解决方案(,ISP#B,CX2510,MC,RGW,Radius 代理服务器,L2SW,CX2510,MC,RGW,MC,RGW,阻断组播帧,结合Radius 进行认证,認証 L2SW,DHCP 服务器,ISP#A,Radius 服务器,Radius 服务器,在认证交换机下连线和配置2层交换机的话. 端口之间必须互相隔离,每个用户之间互相隔离 (Multiple VLAN,Login WEB Server,由上层交换机来实现VLAN的切换,CX6800-RD,VLAN#A,VLAN#B,Default VLAN,优点: ISP的划分和用户认证由L2認証方式来进行.因此,可省去BAS组成廉价的FTTH网. 可提供每个用户互相隔离的安全路径. 效果与点对点连接相同 CX2510可实现如下功能: 用户之间互相隔离(Multiple VLAN) 抑止对用户进行组播,将每个用户互相隔离的路径连接至ISP的每个VLAN网络上,认证服务器配置在汇聚用户线的地方,5,设备概述,6,CX2510设备外观,44.0,1U(4.45,40.0,7,CX2510前面板,電源插座,前面外观,下游线路端口,下游线路,上游线路扩张端口(,上游线路拡張端口(100/1000BASE-T,控制端口(RJ-45,控制端口(RS232C,8,接口种类,Up Link 1000BASE-SX/LX最大2个端口:GBIC选购件 100/1000BASE-TX2个端口 (注1)GBIC式样和TX式样属于不同产品 (注2)TX式样100M/1G可以选择(自动NEGOTIATION) Down Link 100BASE-FX24端口(一芯光纤) 型:传输距离最长 型:传输距离最长,9,CX2510机架实装图,1800mm,1架,CX2510最大可安置台,采用冗余処理, 最大为台,10,楼内MC控制程序TTC标准,楼内,MC,局端,MC,用户帧,Ethernet,帧,返回帧,Ethernet,帧,环路控制阅读信息,应答信息通知,100B相当(芯,维护信号帧,支持設置在远端的楼内的维护和返回测试 符合标准(,11,端口之间的隔离功能,FTTH網的用户,FTTH網的用户,数据網,禁止非法用户之间的通信,为了防止非法用户之间进行通信、下游側端口之间的通信被禁止。 如果要进行下游側端口之间的通信,则有必要通过上游側的路由器,这儿可以通信,12,分包处理,限制流量,流量控制,功能结构,CX2510对每个端口(用户)事先划分优先层以控制带宽不超过送信带宽。由此保证对于上行电路优先层的带宽,分包处理 根据地址清单、信息的优先级来分包处理,限制流量 分组包根据優先度分成4个等级。如果进入的分组包超过预设的带宽,则此包被废弃,流量控制 端口单位的整理,優先控制最低带宽保証(,13,優先控制最低带宽保証(,信息流(MAC)単位可支持QoS (请参照Priority bit) 端口之间的优先控制由循环方式来确保公平性。 每个端口都能控制其带宽. (整合,Queue 3,Queue 2,Queue 1,Queue 0,WFQ,低,高,優先等级,4等级,输入,输出,優先队列的形成,当包缓冲器溢出时,新输入的包就被廃棄,对于优先等级高的流,可以保证指定的带宽,流量识别 根据地址清单(/ 地址)等信息来分包处理 按照优先级字段的( )来进行 分類(将的个等级整合至个等级的内部队列,14,其他业务运用功能,SPANING TREE功能() 通过符合IEEE802.1D标准的SPANING TREE协议、可形成桥接分段的二重结构 链路汇聚功能() 理论上将複数的物理交换端口收敛、以形成高速链路 上游线路側有个端口 功能(対应予定) 通过检查IGMP包, 、其组播只对相连的端口发送分组包,15,L2認証対应功能,与CX6800-RD(L2認証対应)结合起来使用,以实现L2認証功能。 与CX6800-RD进行通信的功能(独特协议) 动态MACVLANTaggedVLAN变换功能,16,扩容方式,级连方式扩容,CX2510,CX2510,CX2510,CX2510,CX2510,CX2510,CX2510,CX2510,CX2510,UpLink Max.2Gbps,CX2510,CX2510,CX2510,集線L2SW,CX2510,用集線交换机(CX2700系列)扩容,17,冗余结构,CX2510,CX2510,CX2510,集線L2SW,UpLink Max.2Gbps,由2台集線交换机构成冗余处理,集線L2SW,18,功能规格,19
收藏 下载该资源
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号