Основные требования

Главными задачами уровня агрегации являются мониторинг и управление трафиком с разделением потоков по типам услуг и запросам пользователей. Должны поддерживаться многоуровневое обеспечение QoS и маршрутизация MPLS. Топология сети уровня агрегации обычно предусматривает некоторую избыточность, которая позволяет резервировать каналы за счет реконфигурации сети. Для этого используется оборудование с повышенной отказоустойчивостью, поддерживающее протоколы защитной коммутации. В небольших и средних операторских сетях магистральный уровень и уровень агрегации часто представлены вместе.

Другие назначения уровня агрегации — подключение к операторской сети различных сервисных служб (файловых или игровых серверов, головных станций IPTV) и организация шлюзов к телефонным сетям. Правильно спроектированный уровень агрегации позволяет создавать распределенные сервисы, что обеспечивает уменьшение объема внутрисетевого трафика и большую надежность услуг.

Самым емким по количеству устройств уровнем городской сети Ethernet является уровень доступа. Он служит для подключения абонентов, и от него во многом зависит эффективность работы всей сети оператора связи. При большом числе абонентов (например, в случае предоставления услуг ШПД физическим лицам) на этом уровне часто используется промежуточная агрегация. Инфраструктура уровня доступа обычно соответствует топологии «звезда», но нередко применяются кольцевые и ячеистые топологии. Выбор зависит от плотности и территориальной распределенности абонентов.

На оборудование доступа ложится основная нагрузка по реализации мер защиты при подключении абонентов. В их число обычно входят применение списков контроля над доступом (ACL) с привязкой к портам коммутаторов, статическое и динамическое закрепление MAC-адреса за портом, блокировка неразрешенных MAC-адресов, авторизация по протоколу 802.1х или привязка IP-адреса к конкретному MAC-адресу. На этом уровне должна обеспечиваться поддержка механизмов качества обслуживания, заключающаяся в сегментации трафика по очередям приоритетов.

В последние годы операторы требуют от производителей, чтобы оборудование доступа имело функции мультикастинга. Для этого в нем реализуются протоколы IGMP, DVMRP, MOSPF, PIM DM/SM и др. Выбор того или иного протокола зависит от политики маршрутизации в сети оператора связи и от топологии такой сети.

Хорошим инструментом реализации гибкой тарифной политики является управление полосой пропускания абонентского порта, в определенной мере позволяющее прогнозировать загрузку каналов на уровне магистрали и агрегации трафика. Если планируется предоставлять услуги корпоративным клиентам, оборудование доступа должно поддерживать технологии 2-го уровня QinQ, VPLS (Virtual Private LAN Service), E-Line и E-LAN в соответствии со спецификациями Metro Ethernet Forum.

В сети доступа желательно применять оборудование с хорошими возможностями удаленного управления и диагностики. Это позволяет снизить нагрузку на службы технической и сервисной поддержки распределенной операторской сети. Немаловажна и возможность наращивания абонентской емкости узлов доступа, например за счет стекового включения Ethernet-коммутаторов. Сейчас подавляющее число абонентов сетей MetroEthernet подключаются по медным линиям, для чего используется интерфейс 10/100 Base-T.

Широкий выбор

Поскольку число производителей и номенклатура их продуктов, служащих для организации доступа и агрегации трафика, весьма значительны, мы ограничимся рассмотрением предложений лишь ключевых игроков рынка. В первую очередь, для нашего обзора отбиралось оборудование, рекомендованное самими производителями для применения на уровнях агрегации и доступа. Если прямых рекомендаций не было, мы останавливались на самых интересных, с нашей точки зрения, решениях.

Alcatel-Lucent. Этот трансатлантический производитель предлагает для организации доступа MetroEthernet и агрегации трафика множество моделей. Для построения уровня доступа можно рекомендовать 7250 SAS (Service Access Switch). Это оборудование получило сертификацию Metro Ethernet Forum, поддерживает MPLS и имеет хорошую функциональность. Его отличительной чертой является поддержка эмуляции выделенных линий и TDM-сервисов. Модель 7250 SAS ориентирована на подключение корпоративных клиентов к городским сетям Ethernet.

7450 ESS (Ethernet Service Switch) выпускается с четырьмя модификациями шасси, содержащих от 1 до 12 слотов. Имеется большой выбор интерфейсов с высокой плотностью портов и производительностью, обеспечивающей достаточную пропускную способность для обработки трафика GE и 10 GE. Эти коммутаторы рекомендованы производителем для создания уровня агрегации в тех сетях, в которых развертываются услуги Triple Play.

Маршрутизатор 7710 SR (Service Router) разработан для агрегирования низкоскоростного трафика абонентов, использующих для подключения разные типы интерфейсов. Он оптимизирован для предоставления услуг передачи речи, видео, данных и поставляется с двумя вариантами шасси, с 4 и 12 слотами. За счет 100-процентного резервирования всех системных модулей и поддержки режима «горячей» замены он отвечает всем требованиям надежности операторского класса.

Более мощной платформой агрегации является маршрутизатор 7750 SR, который поставляется в вариантах с 1, 7 и 12 слотами. Главным его достоинством производитель считает функционал, позволяющий гарантировать соблюдение самых жестких соглашений SLA. Он может быть использован на уровне ядра небольших метро-сетей.

Allied Telesis. В качестве мультисервисной платформы доступа японский производитель рекомендует использовать линейку оборудования iMAP 9000, включающую в себя три модели. Младшая из них, MiniMAP 9100, представляет собой шасси с четырьмя слотами и оснащена 30 портами 10/100 ТХ. Модель iMAP 9400 имеет 10 слотов, в которых можно разместить до 70 портов Ethernet 10/100 Мбит/c. Старшая модель, iMAP 9700, способна обслуживать до 170 таких портов.

Все модели серии iMAP 9000 оптимизированы для сетей Triple Play, имеют стандартные механизмы QoS (IP DiffServ и 802.1p/q), характеризуются отказоустойчивостью на уровне «пяти девяток» и поддерживают большое число интерфейсов. Помимо портов Ethernet для витой пары оператор получает в свое распоряжение порты оптического Ethernet, GE, ADSL2+, VDSL2, SHDSL, GEPON, E1 и POTS с поддержкой ADSL2+. Столь значительный набор интерфейсов позволяет гибко варьировать варианты абонентского подключения и плавно мигрировать с одного вида технологии доступа на другой.

При небольшой плотности абонентов и для подключения корпоративных клиентов в качестве оборудования доступа можно рекомендовать маршрутизатор AT-AR770S. Он поддерживает четыре абонентских интерфейса 10/100/1000ТХ и имеет два слота расширения, в которые могут быть установлены интерфейсные карты V.35 и Е1. Маршрутизатор характеризуется хорошей функциональностью и в полной мере поддерживает протоколы работы с multicast-трафиком.

D-Link. Из широкого спектра Ethernet-оборудования этого производителя мы выбрали коммутаторы 3-го уровня серии DES-38XX. Они имеют необходимый функционал обеспечения безопасности, поддерживают протоколы сетевой маршрутизации и мультикастинга. В устройствах реализована полная поддержка QoS, в том числе перемаркировка трафика, что позволяет использовать их в сетях Triple Play. В зависимости от модели коммутаторы оснащаются 24 или 48 портами 10/100 Мбит/с, а также четырьмя портами GE. Они найдут применение на уровнях доступа или промежуточной агрегации трафика.

В качестве недорогого решения для организации доступа можно рекомендовать серию коммутаторов DES-30ХХ, представленную четырьмя моделями с 8, 16 и 24 портами 10/100 Ethernet. Для организации оптических или медных линий агрегации могут быть использованы встроенные порты GE или модули GE, установка которых предусмотрена конструкцией отдельных моделей. Функционал коммутаторов вполне отвечает требованиям сетей Triple Play.

Для работы на уровне агрегации подойдет управляемый коммутатор 3-го уровня DXS-3326GSR, который имеет 20 портов SFP (Mini GBIC), 4 оптических порта 10/100/1000 Мбит/с, слот расширения и 2 порта для стекирования. Коммутатор отвечает всем требованиям обеспечения безопасности и обработки multicast-трафика. Он поддерживает внешние резервные источники питания и характеризуется большим временем наработки на отказ.

Cisco. Из устройств этого производителя, предназначенных для организации уровня доступа MetroEthernet, можно выделить коммутаторы ME 3400 и ME 6500. Первый представляет собой коммутатор уровня 2/3, специально разработанный для сетей сервис-провайдеров. Его прародителями считают модели Catalyst 2950 и 3550, хорошо зарекомендовавшие себя в разных областях применения. Cisco ME 3400 ориентирован на предоставление услуг Triple Play частным абонентам и сервисов VPN — корпоративным пользователям.

ME 3400 выпускается в нескольких модификациях, различающихся числом портов (12 и 24), типом интерфейсов, наличием блоков питания переменного или постоянного тока. Имеется также модель с двумя интерфейсными портами, работающими на скорости до 1 Гбит/c, и двумя оптическими аплинками, которую можно применять для промежуточной агрегации. Среди достоинств коммутатора ME 3400, которые называет производитель, — наличие программного обеспечения, специально разработанного с учетом специфики работы в сетях MetroEthernet.

Модель ME 6500 характеризуется развитыми функциональными возможностями, такими как MPLS, QoS, multicast, и поддерживает адресацию IPv6. Пока доступна лишь первая модель данной серии (с индексом 6524), которая имеет две модификации, различающиеся типами абонентских интерфейсов. У каждой модификации — 8 оптических аплинков GE и резервированные блоки питания. Cisco ME 6524 хорошо подходит для сегментирования операторской сети и может быть рекомендован для промежуточной агрегации.

В больших и средних городских сетях на роль оборудования агрегации с успехом претендуют маршрутизаторы Cisco 7600. В серию входят пять моделей, различающихся числом слотов и производительностью. Поддерживаются разные интерфейсы, а также использование специализированного модуля WAN-приложений, обеспечивающего интеллектуальное агрегирование трафика Ethernet.

Extreme Networks. В портфеле этой компании достаточно оборудования, которое можно использовать для построения сетей агрегации и доступа. Подходящим решением для агрегации является линейка маршрутизирующих коммутаторов Alpine 3800, представленная двумя моделями. Они имеют развитую функциональность, высокую производительность и поддерживают разные механизмы QoS, включая управление полосой пропускания и скоростями приема/передачи данных. В интерфейсные слоты могут устанавливаться модули с портами различных типов, в том числе WDM, обеспечивающие эмуляцию четырех виртуальных интерфейсов Gigabit Ethernet.

В качестве решения для агрегации трафика MetroEthernet можно выбрать коммутатор Summit X450, выпускаемый в вариациях с оптическими и медными портами. Он поддерживает разные протоколы маршрутизации, включая multicast, имеет расширенные механизмы обеспечения QoS, управления трафиком и полосой пропускания. Необходимый уровень безотказной работы поддерживается резервированием блоков питания и реализацией алгоритма EAPS.

Для уровня доступа предлагается немало моделей, различающихся числом портов, производительностью и масштабируемостью. Серия Summit X150 представлена моделями с фиксированной конфигурацией портов (24 и 48). Другая серия, Summit X250е, тоже включает в себя модели с 24 и 48 портами, но отличается возможностью объединения коммутаторов в стек. Устройство Summit48si специально разработано для подключения абонентов на скоростях Fast Ethernet. Этот коммутатор имеет фиксированную конфигурацию, включающую в себя 48 портов 10/100 Base-TX и два порта 10/100/1000Base-T. Кроме того, он имеет два слота mini-GBIC для установки интерфейсных модулей 1000Base-X.

Huawei Technologies. Среди оборудования этого китайского производителя, обеспечивающего агрегацию, мы выбрали сервисную платформу CX600 и серию модульных коммутаторов Quidway S6500.

Специально для использования в сетях MetroEthernet предназначена MSP (Metro Service Platform) CX600 с большим набором интерфейсов FE/GE/10GE, Е1, Е3 и STM-1/4/16/64. Платформа представлена тремя моделями, различающимися числом интерфейсных слотов, от 4 до 16. Они имеют развитые возможности работы с трафиком multicast, механизмы обеспечения безопасности и QoS. Сервисная платформа разработана с учетом требований к надежности операторских сетей.

Маршрутизирующие коммутаторы S6500 созданы для применения в городских сетях IP. Серия состоит из трех коммутаторов 3-го уровня, которые поддерживают внушительный набор функций, обеспечивающих полноценную работу на уровне агрегации. В составе устройств могут использоваться блоки питания переменного и постоянного тока.

В качестве оборудования доступа сети MetroEthernet рассмотрим маpшpутизиpующие коммутаторы серии Quidway S3500 и коммутаторы серии Quidway S2000TP-EA. Первая серия включает в себя семь моделей коммутаторов Ethernet третьего уровня с фиксированной конфигурацией, обеспечивающих коммутацию на скорости линии и агрегирование портов 10/100 Мбит/с. Модели коммутатора различаются числом абонентских портов (24 и 48), типами интерфейсов и поддержкой разного числа портов расширения. Набор сетевых протоколов позволяет использовать это оборудование в современных сетях Triple Play.

Коммутаторы Quidway S2000TP-EA ориентированы на применение в качестве оборудования доступа. Они имеют достаточно простую конструкцию, что придает им надежность, обеспечивают классификацию трафика на уровнях 2–7, поддерживают разнообразные средства управления, расширенные механизмы QoS и двустороннее ограничение скорости портов с шагом 64 Кбит/с.

MRV Communications. Для построения уровня доступа и агрегации сетей MetroEthernet стоит выбрать две линейки оборудования OptiSwitch Master.

Узлы агрегации можно создавать на базе маршрутизаторов OptiSwitch Master 800, выполненных в виде компактного шасси с восьмью слотами. Для установки в маршрутизатор выпускаются интерфейсные модули, поддерживающие разное число портов 10/100Base-T, 100Base-FX и GE. Модель имеет развитые функции маршрутизации, поддерживает механизмы классификации трафика. Маршрутизатор ориентирован на работу в MPLS-сетях. Производитель рекомендует применять OptiSwitch Master 800 как точку терминации трафика абонентов. В таком случае порт доступа абонента устанавливает виртуальное соединение с маршрутизатором, и весь трафик идет только через него. Это позволяет обеспечить высокий уровень защищенности и исключить несанкционированное использование сетевых ресурсов.

При невысокой плотности частных абонентов и подключении корпоративных клиентов к городской сети на роль устройства абонентского доступа подойдут две модели маршрутизирующих коммутаторов OptiSwitch Master 105, отличающихся друг от друга типами интерфейсов агрегации. Они обеспечивают множество возможностей маршрутизации, коммутации и классификации трафика Ethernet, поддержку QoS. Коммутаторы оснащаются блоками питания постоянного или переменного тока и имеют конструктивное исполнение, позволяющее эксплуатировать их в неблагоприятных условиях. Кроме того, поддерживаются удаленное управление и диагностика.

Planet Technology. Компания известна как производитель недорогих сетевых устройств. На уровне агрегации Ethernet-сети можно использовать ее коммутатор WGS3-24000, который оснащен 24 портами с интерфейсами 10/100/1000Base-T и 4 слотами, в которые по желанию клиента устанавливаются модули с оптическими интерфейсами 1000Base-SX/LX и WDM. Коммутатор поддерживает многоадресное вещание (multicast) и имеет достаточный функционал для управления трафиком и обеспечения QoS. В числе прочего поддерживаются приоритизация трафика и управление полосой пропускания по портам.

В качестве оборудования уровня доступа мы выбрали коммутаторы WSW-2401A и WGS3-5220. Первый представляет собой 24-портовый управляемый коммутатор 2-го уровня с одним слотом расширения 100Base-FX. Его программное обеспечение поддерживает такие необходимые для операторов функции, как IGMP snooping, контроль широковещательного шторма, фильтрация MAC-адресов, расширенное управление пропускной способностью портов. Коммутатор поддерживает удаленное управление по протоколам SNMP и через Web-интерфейс. Устройства этой серии предназначены, в первую очередь, для использования в домовых сетях.

WGS3-5220 оснащен 48 портами 10/100Base-TX, обеспечивает коммутацию на 3-м уровне и хорошую функциональность multicast-маршрутизации. Поддерживаются ограничение полосы пропускания, расширенные механизмы QoS, развитая система сетевой защиты.

QTECH. Для организации уровня доступа сетей MetroEthernet эта российская компания предлагает ряд моделей коммутаторов, которые позволяют предоставлять абоненту услуги Triple Play.

Для агрегации абонентского трафика подходит коммутатор QSW-2700, который имеет 24 порта 10/100Base-TX и 2 слота расширения под модули GE/FE. В нем реализованы протоколы IGMP Snooping для статических и динамических широковещательных пакетов, контроль над скоростью передачи и управление по протоколу SNMP. Коммутатор отличают хорошие механизмы обеспечения сетевой безопасности и QoS.

Серия коммутаторов QSW-2500E представлена моделями с 8, 16 и 24 портов Fast Ethernet с возможностью коммутации на скорости канала подключения для трафика второго уровня. Поддерживаются функции управления по протоколам SNMP, Telnet и через Web-интерфейс, а также механизмы обеспечения качества обслуживания. Полосу пропускания для каждого порта можно наращивать с шагом 64 Кбит/c. Имеется необходимая функциональность для передачи трафика multicast. Эта серия рекомендована производителем для провайдеров домовых сетей в многоэтажных домах.

ZyXEL. Компания предлагает множество моделей коммутаторов, ориентированных на решение разных задач. На уровне промежуточной агрегации рекомендовано использовать коммутатор GS-2024, который оснащен 24 Ethernet портами 100/1000 Мбит/c и двумя SFP-слотами для оптических интерфейсов, обеспечивающих неблокирующую коммутацию со скоростью до 48 Гбит/с и скоростью передачи 35,7 млн пак./с. Такая производительность ориентирована на предоставление мультимедийных услуг. Можно организовывать на каждом порту до четырех очередей приоритетов и пошагово контролировать ширину полосы пропускания. Устройство поддерживает передачу трафика multicast.

Коммутатор XGS-4728F предназначен для использования на уровне агрегации сети MetroEthernet, но вполне подходит и для создания ядра операторской сети среднего масштаба. Этот коммутатор третьего уровня оснащен 24 комбинированными гигабитными интерфейсами RJ-45/SFP и двумя встроенными интерфейсами 12 Гбит/с для стекирования. Кроме того, предусмотрены слот для установки модуля на два XFP-трансивера 10GE и система резервирования питания. В стек могут объединяться до 10 устройств. Поддерживаются обслуживание трафика multicast, восьмиуровневая очередь приоритетов по каждому из портов, расширенные средства классификации и фильтрации трафика на уровнях L2-L4.

Для уровня доступа мы выбрали серию ES-3100. Входящие в нее модели имеют 24 и 48 портов 10/100 Мбит/с Ethernet и 4 порта Gigabit Ethernet для подключения к магистрали и каскадирования. Два гигабитных порта совмещены со слотами для оптических SFP-трансиверов. Данная серия рекомендована производителем для построения сети доступа, ориентированной на предоставление услуг Triple Play. Каждый порт поддерживает восьмиуровневую очередь приоритетов и имеет развитые средства классификации и фильтрации трафика на уровнях L2–L4. Это обеспечивает защиту от перехвата данных и других распространенных сетевых атак.


Таблица 1. Оборудование уровня агрегации

Таблица 2. Оборудование уровня доступа

Схема. Трехуровневая модель организации сети

Поделитесь материалом с коллегами и друзьями