如何實現(xiàn)接入?yún)^(qū)域的設(shè)備穩(wěn)定

設(shè)備即網(wǎng)絡(luò)中的每個節(jié)點,負責將用戶接入網(wǎng)絡(luò)。如果設(shè)備本身的穩(wěn)定性發(fā)生了問題將會導致用戶無法接入網(wǎng)絡(luò),從而各種基于網(wǎng)絡(luò)的業(yè)務(wù)都不能開展。

在接入?yún)^(qū)域,銳捷網(wǎng)絡(luò)提出從以下幾個方面鞏固設(shè)備的穩(wěn)定性:

硬件設(shè)計

銳捷網(wǎng)絡(luò)在成立之初就秉承模塊化設(shè)計的理念。對盒式交換機(1U的設(shè)備)而言,主要由交換模塊、接口模塊、管理模塊、電源模塊、時鐘模塊等幾個主要部分組成。這樣設(shè)計的好處體現(xiàn)在兩個方面:

1、每個模塊獨立設(shè)計,這樣就都有超過10年的設(shè)計經(jīng)驗和應用檢驗,經(jīng)過了市場的嚴格考驗;即使有新品誕生,也能保證新品的每個模塊都是經(jīng)過成熟應用的;

2、模塊化設(shè)計可以大大減少自然因素、人為主觀因素造成的失誤,最大程度的保證產(chǎn)品的可用性;

這樣一來,可以使得客戶在拿到每一臺設(shè)備的時候,都可以感受到超過10年的穩(wěn)定應用所帶來的信心。

軟件設(shè)計

銳捷網(wǎng)絡(luò)采用模塊化的操作系統(tǒng),在設(shè)計上可以由專項組負責,實現(xiàn)設(shè)計經(jīng)驗的累計和代碼持續(xù)優(yōu)化,在運行中各個進程(功能)獨享內(nèi)存且受保護。同于硬件設(shè)計,模塊化可保持產(chǎn)品操作系統(tǒng)的穩(wěn)定,并可持續(xù)應用于不斷開發(fā)的產(chǎn)品上。同樣,模塊化操作系統(tǒng)設(shè)計也為產(chǎn)品穩(wěn)定運行帶來了信心:

1、各功能模塊化,使得故障可以隔離,極大地提升了系統(tǒng)的穩(wěn)定性;

2、開發(fā)和測試時只需要考慮功能自身的穩(wěn)定性和對外接口設(shè)計,大大提高了功能開發(fā)的效率,從而有更多精力去驗證和思考設(shè)計的穩(wěn)定性;

針對設(shè)備攻擊的保護

在從硬件設(shè)計和軟件設(shè)計上極大的提升了產(chǎn)品穩(wěn)定性以后,是否就能保證設(shè)備的穩(wěn)定運行呢?在使用電腦的時候我們都體會過電腦死機,原因是過多的程序?qū)е码娔XCPU資源被耗盡。

同樣對于交換機而言,當有過多的請求導致交換機CPU被耗盡時,交換機也可能會死機,直接導致了斷網(wǎng)問題。并且因為CPU不工作了,管理員想管理交換機都變得不可能了。而不幸的時,網(wǎng)絡(luò)中存在著許多非法請求在耗費交換機的CPU資源,比如用戶中毒的情況下,如果接入層不能及時處理,還有可能會蔓延到核心平臺,從而影響核心設(shè)備的穩(wěn)定!

針對這種情況,銳捷網(wǎng)絡(luò)開發(fā)了針對CPU保護的功能:

1、CPP技術(shù)(CPU Protection Policy,CPU保護策略),它能對發(fā)往CPU的報文進行分類并限速,當有大量的報文發(fā)往CPU(如發(fā)生攻擊,有大量協(xié)議報文)時,CPP可將攻擊報文限制在一定速率,保證設(shè)備CPU安全穩(wěn)定的運行。并且保證管理員能夠在這個時候登錄交換機進行管理,處理攻擊行為。這種處理方式就像處理公路上的塞車問題一樣,在奧運期間,為了保證奧運車輛的順暢,保留了一條通道供奧運車輛專用,其他車輛被限制在其他通道上,即使有再多的車輛,也能保證奧運車輛快速通行。

2、NFPP技術(shù)(Network Foundation Protection Policy,基礎(chǔ)網(wǎng)絡(luò)保護策略),可檢測針對設(shè)備的攻擊行為(通過管理員實現(xiàn)設(shè)置好閾值,超過閾值即認為有攻擊),并針對攻擊源實現(xiàn)硬件隔離。比如針對最常見的ARP攻擊報文,NFPP能硬件隔離攻擊的ARP報文。這里還值得一提的是,硬件隔離只隔離ARP報文,用戶上網(wǎng)的IP報文還能正常通過,即不會受到影響。

防浪涌

浪涌,也叫突波,顧名思義就是超出正常工作電壓的瞬間過電壓。本質(zhì)上講,浪涌是發(fā)生在僅僅幾百萬分之一秒時間內(nèi)的一種劇烈脈沖。對于電子設(shè)備而言,引起浪涌的原因很多,比如雷擊,開機的瞬間等。

國家規(guī)定的電子設(shè)備防浪涌增強標準為1.5KV,銳捷網(wǎng)絡(luò)產(chǎn)品可以達到2-2.5KV的高度。

附:這里的浪涌跟雷擊不是一個概念,雷擊會引起浪涌,但是浪涌不一定是雷擊引起的。防雷是一個系統(tǒng)工程,包括接地裝置、電器屏蔽措施、合理的布線方式以及防雷器等。但是即使在布置了防雷系統(tǒng),雷擊經(jīng)過防雷系統(tǒng)減弱后仍然會傳到交換機上(引起浪涌),所以要求交換機需要具備一定的防浪涌功能。如果需要防雷,還需要結(jié)合各個方面綜合考慮。

結(jié)束語

接入?yún)^(qū)域作為網(wǎng)絡(luò)的邊緣,具備分布廣,數(shù)量多的特點。其是否能穩(wěn)定運行既決定了接入設(shè)備下聯(lián)用戶是否能正常使用網(wǎng)絡(luò),也決定了核心平臺是否能避免攻擊報文的干擾。因此,要實現(xiàn)網(wǎng)絡(luò)的高可用,需要從接入?yún)^(qū)域做起。

 

   來源:賽迪網(wǎng)
微信掃描分享本文到朋友圈
掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
  • 1、回復“YD5GAI”免費領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應用典型場景技術(shù)解決方案白皮書
  • 2、回復“5G6G”免費領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復“YD6G”免費領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復“LTBPS”免費領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復“ZGDX”免費領(lǐng)取《中國電信5GNTN技術(shù)白皮書
  • 6、回復“TXSB”免費領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復“YDSL”免費領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復“5GX3”免費領(lǐng)取《R1623501-g605G的系統(tǒng)架構(gòu)1
  • 本周熱點本月熱點

     

      最熱通信招聘

      最新招聘信息