HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedInternal网络向智能化的电信级IP承载网转型的过程中,核心网边缘设备的智能化是实现网络转型的关键。核心网边缘设备必须从简单的IP转发设备转型为智能化的多业务控制网关,以支持3G/NGN等电信业务的开展。本课程详细介绍了多业务控制网关ME60。HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage2学习完此课程,您将会:了解ME60的体系结构。了解ME60的主要特性。了解ME60的主要应用。HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage3第1章网络转型第2章ME60体系结构第3章ME60主要特性第4章ME60的关键应用HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage4当前网络业务的变化需求的变化要求提供丰富的内容和区别服务,而不是简单的连接;增值业务对用户更为重要,是新的业务营收来源;运营商的挑战基于传统网络,难以在需要时提供种类繁多的增值业务,收入下降;一张IP网络提供所有的业务,但其带宽大部分被不带来收入的P2P流量消耗;网络转型的挑战传统IP网络只能提供单一的尽力而为的转发业务,增值业务、视频、IPTV、游戏、NGN和3G等业务之间没有资源隔离,不能保证业务正常开展;网络的宽带业务价值链缺乏控制点,也缺乏有效的运营模型;“内容+网络”的融合在传统Internet网络上应用困难;难道IP网络提供商只是提供一个传输管道?如何保持可持续发展?HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage5网络转型的方向发展多业务承载网络,接入各类业务终端和传统网络的网关,提供数据、视频、语音和游戏等,避免为不同业务管理多张网络;通过高可靠性、高性能和QoS保证加强IP+MPLS核心网络;通过智能网络边缘关联承载层和业务层,实现承载业务的感知、分类和策略执行,保证其QoS和强大的安全保障;发展可管理和可运营的网络,以降低CAPEX和OPEX;综合的BOSS解决方案、平台化的业务管理、快速响应和客户定制业务;转型方向:从传统的IP网络转向运营级网络.HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage6SGTG/AGPSTNSTP3GRAN/GSMSGSN/MGWIP/MPLSCoreATM/FR边缘核心L3MetroNetworkCPESTBSGTG/AGPSTNSTP3GRAN/GSMSGSN/MGWATM/FRNGN3GIPVPN边缘接入接入TDM内容部署而不是提供连接或者管道从传统的IP网络转向运营级网络,强大的安全和可靠性必须得到保证;核心网络用于接入各种业务,通过MPLSVPN对各种业务进行逻辑隔离;网络平面化、更少的设备、高效率、更低的CAPEX/OPEX网络边缘需要智能,感知网络承载的业务,业务可管理和可运营转型的全业务IP网络SGL3MetroNetworkCPESTB业务汇聚业务管理策略控制……业务汇聚业务管理策略控制……HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage7边缘网络必须具备很多功能…MPLSL3PEVPNInternetrouter带宽管理策略执行BRASQoSIPSec/PPP终结防火墙家庭网关管理AddressTranslate(v4/6)深度报文检测GGSN会话边界控制器Martini/PWE3FR/ATMVPLS/Ethernetswitch基础设施管道认证业务和管理POS/SDHTriplePlay业务批发CarrierEthernetTDMHUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage8•设备的简单叠加不能满足多业务网络的需求;•不能提供特定用户的、特定业务的区分服务;•对于各种发布恶意攻击的设备不易管理;•来自不同厂商的不同设备不易管理;•大量设备需要设备间、电力供应的更大花费;当前网络的问题SoftswitchCPESTBAccessNetworkDPI:深度报文检测IP/MPLSCoreSBCBRASVPNGatewayRouter应用业务SecurityControl由于不能区分用户,因此不能应用统一的管理策略。由于不能区分业务和用户,因此不能将数据导入到对应的子网。发现恶意攻击,但在哪里阻塞该攻击?HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage9MSCG:Multi-serviceControlGateway华为的边缘网络架构单个设备提供所有业务并处理,包括MPLSVPN/VPLS/VLL/PWE3提供企业客户业务,BRAS提供TriplePlay业务,防火墙提供安全业务,SBC提供NGN信令和媒体流代理,DPI用于业务/协议识别和控制…所有用户接入基于商业策略控制,包括安全、QoS和帐户,而不是基于IP地址;核心网络规模大,但功能上简单。边缘网络需要安全控制;核心网络承载多业务,需要边缘设备进行业务识别/业务流区分;为了合理使用核心网络资源,边缘需要实施资源控制和调度(CAC,CallAdmissionControl);统一的用户管理是必须的;难以在各种接入模式上实现统一的资源控制;在接入网实施安全控制代价大;在接入设备上支持QoS代价大;通过关联业务层和承载层实现统一资源控制(CAC)基于用户级别业务流的管理、安全控制和QoS控制业务识别、区分和代理多业务汇聚,以简化网络结构HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage10第1章网络转型第2章ME60体系结构第3章ME60主要特性第4章ME60的关键应用HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage11ME60MPLS用于商业IP:MPLSL2/L3VPN用于企业网MPLSVPLS用于MetroEthernetMPLSTE用于运营级业务和网络资源管理PWE3用于ATM/FR网络迁移流量管理:基于策略的DPI业务感知的策略控制安全:防止各种攻击和资源滥用终端、网络和业务的安全ASPF:Application-SpecificPacketFilter宽带IP业务:为终端和用户接入认证和授权动态业务选择(DSS,DynamicServiceSelection)业务计费DPISecurityControlEdgeRouterCustomerManagementDPISBCVoIP业务:SBC:SessionBorderController信令和媒体代理组织对NGN网络的攻击和滥用多业务引擎:ME60MSCG现有网络中用户管理、安全控制和业务控制的功能分布在不同设备上–非常不利于运营级的管理。通过集成如上功能模块到单个设备中,ME60实现了统一的管理和控制,这是基于用户和业务的。通过为运营级业务如3G/NGN等提供基础平台,减少了CAPEX和OPEX。HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage12ME60系列:ME60-16和ME60-8ME60-16ME60-8交换容量:640Gbps/640Gbps接口容量:320Gbps/160Gbps业务槽位:16/8端口(每槽位):10×GE24×GE1×10GE1×10GPOS4×2.5GPOS冗余:交换网1+3控制单元1+1电源1+1风扇系统2+2板卡兼容:主控板和交换网不可混用业务板可混用,无槽位限制.HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage13ME60MSCGME60-16系统容量交换容量640Gbps,接口容量320Gbps转发性能400Mpps(POS)、240Mpps(Ether)端口密度16×10Gbps系统结构标准机箱,带LCD状态显示双主控热备份;网板1+3冗余备份;电源、风扇1+1热备份系统可靠性99.999%备注:ME60-8的业务槽位、接口容量均为ME60-16的1/2ME60系列:ME60-16和ME60-8HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage14ME60结构及槽位LCD显示插槽机框风扇框电源框LPU板:最多16块MPU板:2块,主备冗余SFU板:4块,1+3冗余16个业务槽位,每槽位具有1或4×10G的接口容量4块交换网板,1+3冗余。每网板提供160G交换容量,加速比超过2,保证任何情况下的无阻塞交换LPU可以是BSU、ESU、TSU、SBC或SSUHUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage15数据转发平面LPU监控LPU监控。。。。。。。。。。。。。。。。。。SFU控制交换网LPU控制MPUESUSFULPU转发TSUSSUBSULPU监控LPU监控LPU控制LPU控制LPU控制LPU控制系统监控系统控制LPU转发LPU转发监控平面控制平面ME60系统架构通过如下保证高性能和高可靠性:分布式架构;多平面设计,信令处理和数据转发分离;业务可扩展,比如防火墙和DPI通过负荷分担分布到多个业务处理单板上[1];HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage16ME60产品硬件体系结构HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage17ME60交换网结构(7021)HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage18ME60交换网处理流程CIOQ的3级交换网络结构:SM-Crossbar-SM构成大容量、具备自路由和QoS能力的交换网络中央Crossbar提供大容量交叉连接能力,支持仲裁共享缓存交换网络(SM)HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage19背板BKPA方案HUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage20单板MPUA(7447A+64360)方案核心控制模块:CPU:MPC7447N.B.:MV64360DDRSDRAM:2GBBOOTROM:1MBFLASHROM:32MBNVRAM:512KBCFCARD:512MB对外串口:2对外网口:2管理通道模块:24FE+2GE同步时钟模块:21路40MLVPECL线路时钟模块:16路38.88MLVPECL16路8kLVTTLHUAWEITECHNOLOGIESCO.,LTD.AllrightsreservedPage21单板SFUA(SD566)方案核心控制模块:CPU:MPC852TSDRAM:64MBBOOTROM:8MBFLASHROM:8MB串口:2网口:2业务交换模块:SD566:4(目前只有1路)同步时钟模块:2路40M时钟选择二次电源模块CPU模块同步时钟模块-48VCBUS交换网同步时钟槽位供电SD566_1交换网络模块SD566_2SD566_3SD566_432*3.2Gbps32*3.2Gbps32*3.2Gbps32*3.2Gbps高速数据链路电源时钟控制数据背板CR52SFUAHUAWEITECHNOLOGIESCO.