 |
瞻博网络公司新型多接入网关BX7000亮相 扩展其移动方案产品组合 |
|
|
| 帮助移动运营商加快部署高带宽服务,并提升灵活性、可扩展性及运作效率 |
| 【北京,2008 年4月22日】高性能网络领导厂商瞻博网络公司今天宣布,通过添加一套用于移动回程的新型综合硬件系统和软件配置,瞻博网络扩展了其移动解决方案产品组合。瞻博新型的移动回程解决方案能够灵活支持多代无线(multi-generation radio)和多重传输技术(multi-transport technologies),可以帮助移动运营商扩展回程网络,让其在创新部署业务的同时降低运营费用。 |
| 由于旧有移动回程架构昂贵、笨拙、低效且扩展性有限,移动运营商受到的限制正在与日俱增,而高带宽数据服务的增长也要求对其移动回程网络进行升级。为了应对这些挑战,瞻博网络公司推出了适用于蜂窝基站的新型BX7000多接入网关,以及适用于汇聚基站的新型M系列电路仿真物理接口卡。这套解决方案还对瞻博 JUNOScope framework软件进行了优化,引入了全面网络管理功能以及零接触部署能力。 |
| 据Infonetics Research在2007年9月关于移动回程设备全球市场规模及预测的报告显示,移动运营商们正在对封包回程和扩展回程加大投资,前者目的在于降低单位比特成本,后者用于支持快速发展的移动数据业务。由此,Infonetics指出移动运营商和移动回程传输供应商正在投资回程设备,其在2007年的支出达到了45亿美元,到2010年计划实现市场增长至82亿美元。其中,IP/MPLS/以太网封包设备增长最快。 |
| “自从2006年以来,全球的移动运营商都观察到数据流量呈指数级增长,这就要求移动运营商持续为自己的网络扩容。而能够支持低延迟高吞吐量应用的新兴下一代网络,则可以扩大这一趋势,”德国E-Plus Mobilfunk GmbH & Co.KG核心网络高级专家Mohammad Shahbaz博士说,“但是,随着无线网络的进步和需求的增加,回程网络将越来越成为限制发展的瓶颈。我们高兴地看到,像瞻博网络公司这样的业界领导厂商为我们提供了灵活、可扩展、高效并提供投资保护的创新型移动回程解决方案,并将在顺利过渡至下一代全IP移动网络进程中发挥出关键作用。” |
|
| 用于业务型基础架构的移动回程解决方案 |
| BX7000多接入网关是瞻博网络公司全新开发的一套用于移动市场的新型系统,以扩展其业界领先的IP/MPLS及蜂窝基站上的TDM、ATM多业务传输能力。许多现有移动回程网络如TDM和ATM,均采用了各不相干的旧有混合型传输技术,这就增加了网络复杂性,并使网络难于扩展。而瞻博BX7000则采用了MPLS伪线仿真技术,能够实现简单而具成本效益的IP/MPLS连接,提供可靠的大范围业务输送,从而解决上述问题。 |
| BX7000还具有独特的定时扩展模块,能够保护网络投资,并提供大范围定时同步方案,允许客户根据技术和网络需求代替定时模块。此外BX7000还配有一个扩展槽,为用户提供回程网络上行链路的最大灵活性。通过部署瞻博BX7000,移动运营商可以保留他们在2G和3G基站上的现有投资,并获得基于IP/MPLS传输的运营效益。此外,移动运营商还可以从卸载高增长率的数据传输入手来循序渐进地迁移服务。这一独特移动回程解决方案的出现,可以将传统复杂且昂贵的旧有网络无线接入,转变为符合成本效益的融合式IP/MPLS网络接入,这将帮助移动运营商扩大和加快业务模式创新及多样化。 |
| 瞻博网络公司还推出了用于M系列路由器的新型电路仿真物理接口卡(PICs)。移动运营商可以将配有新型电路仿真物理接口卡(PICs)的M系列路由器,部署为其高效且可扩展的汇聚基站网关。当它与BX7000联合使用时,将为供应商创造一个端对端的移动回程网,进而充分体现成本效益,以及融合式IP/MPLS网络的简易性。 |
| “瞻博网络公司配有先进管理工具的新型移动回程解决方案,能够扩大蜂窝基站的IP/MPLS效益。我们相信从传统租用线路到以太网回程的变化,可以让移动运营商每年减少接近84%的运营费用。”Synergy Research Group首席分析师Ray Mota表示。 |
| 费城证券交易所副总裁Frank Ziegler表示:“我们的业务焦点由地区性的传统交易发展为全国性电子交易,消除了所有人手互动程序,同时信息科技架构的规模亦迅速增长,而最关键的重点就是提供信息和执行指令的速度。瞻博的高性能网络架构让费城证券交易所成为全球最迅速及最可靠的Reg NMS电子交易机构之一。全新EX系列以太网交换机将有助我们扩展快速、可靠而安全的网络,在现在及以后继续满足交易所用户在性能方面的需求。” |
| 为帮助移动运营商减少运营费用,瞻博网络还提供了一整套软件,以简化移动回程网的部署、供应和管理。BX7000具备零接触部署能力,允许系统在物理安装后进行自动配置。此外,BX7000多接入网关和M系列汇聚基站网关均可通过JUNOScope management framework软件进行管理。经过增强,JUNOScope可以支持瞻博移动回程解决方案的供应、监测、诊断、远程软件升级和配置管理以及库存管理等各方面功能。 |
| 此外,通过J系列合作伙伴解决方案联盟计划,瞻博还将帮助客户与开放源码软件供应商伙伴合作,从而实现其移动回程网络增值,如故障和性能管理等。 |
| “配有瞻博移动回程解决方案的IBM Tivoli Netcool/OMNIbus软件将实现更多的综合事件收集、关联和整合功能,”IBM公司Tivoli软件事件和网络管理解决方案项目总监John Krachenfels表示,“通过应用自动问题诊断、通知和解决问题等功能,可以帮助移动运营团队提高性能,降低运营成本,增进业务运营效率及竞争力。” |
| “瞻博网络公司基于可靠IP/MPLS技术而建立的新型移动回程解决方案,将帮助我们的客户提升移动回程的经济性,以实现提高运营效率及业务目标。”瞻博网络基础架构产品执行副总裁兼总经理Kim Perdikou表示:“在全球12家最大的移动运营商中,已有11家部署了瞻博高性能网络基础架构解决方案,我们的客户将由此扩大并加快业务模式创新,并实现网络投资盈利。” |
| BX7000和M系列新型电路仿真物理接口卡预计于2008年第四季度上市。 |
|
 |
瞻博网络公司新型IDP设备为企业打造安全网络环境 |
|
|
| 据国外媒体消息,Juniper Networks推出新系列入侵侦测防御(IDP)设备,号称具备领导业界、实际环境的最大数据传输量、最佳效能与最高端口密度。新的Juniper Networks IDP设备能够在网络外围及核心提供全方位的安全防护,正确地辨识网络传输、确保传输的安全性及管理网络传输,为企业打造一个快速响应、安全可靠的网络环境。 |
| IDP 8200 支持10Gbps的实境数据传输量,高达80Gbit的模块输入/输出量,以及完整的入侵防御系统(Intrusion Prevention Systems,IPS)功能,因此能提供业界最卓越的实境数据传输量、效能和端口密度组合。IDP 8200能为高绩效企业提供强大完备的全面网络防护,在不牺牲网络效能的前提下,有效阻挡网络层和应用层的攻击。 |
| Juniper Networks的IDP设备提供完备、使用方便的在线(in-line)防护,趁这些网络层与应用层攻击尚未对网络造成破坏之前,就先加以消灭。Juniper Networks的IDP设备使用备受业界肯定的先进侦测与防御技术,提供零时差保护(zero-day protection),可预防蠕虫、特洛伊木马程序、间谍软件、键盘记录程序及其它恶意软件蔓延到网络,或从已被感染的使用者扩散至其它使用者。 |
| Juniper Networks的IDP 75、250和800为广泛的客户群提供一流的IPS功能,从最小型的公司到最大型的企业,甚至是世界上对各种网络需求最多的服务供货商,都能获得高度的安全保障。IDP设备有内建的旁路功能,客户无需另购外接式旁路产品,即可达到持续不中断的网络联机能力,可省下相关人力与资源成本。 |
| 此新系列的IDP设备可持续不中断地支持Juniper的Unified Access Control和Secure Access SSL VPN,共同防御威胁。该IDP产品由Juniper Networks NetScreen-Security Manager (NSM)管理。 |
| NSM是一个规则式集中管理解决方案,能巨细靡遗地掌控系统所有的活动,NSM可以管理整个网络所有的Juniper FW/VPN/IDP部署,提供详细的事件与状态记录、以及可完全客制化的报告和管理能力,全部只要透过单一使用者接口就可以轻松管理掌控。除此之外,IDP设备也提供on-box报表功能,让使用者可以直接登入设备,实时检视报告。 |
| Juniper亦可为IDP客户提供每日病毒码特征更新,该公司设有专门的安全研究实验室,集结资安专家及研究人员,全天候在各地提供最新的安全防护,防御已知和新出现的威胁和安全漏洞。目前Juniper Networks IDP 75、250、800和8200设备皆已上市,可接受订货。 |
|
 |
【联强技术加油站】:关于多网络运营商连接,如何处理缺省路由的ECMP |
|
|
| 公司网络环境描述: |
| 公司访问Internet,有2条链路。这2条链路分别是两家ISP提供,分别是电信和网通。公司需要同时使用这两家ISP的服务,即我们常说的网络访问的负载均衡。如此设计的目的,是为了保证不同ISP服务之间提供冗余。另外也减轻网络出口的传输瓶颈问题。以及更高级的控制明细路由访问资源的路由方向。这样的环境是常见的一种企业网络运营商部署。 |
|
 |
|
| 如何实现网络访问的负载均衡: |
| 出网流量可以通过策略路由来设定(使用地址段),实现网通走网通线路,电信走电信线路。网通和电信地址范围不清楚的话不好实施。 |
| 药箱实现两条等值缺省路由,可以考虑启用ECMP功能,但这样包出去是按轮询方式分配等值多路径路由,而不是电信走电信、网通走网通。 |
| ECMP 帮助实现对相同目标地址的两个到四个路由中的负载均衡,启用 ECMP时,安全设备可通过使用静态/动态路由到达相同目标的多个路由。 |
|
| Juniper Netscreen ECMP配置注意点: |
| 1、ScreenOS 5.1版本以上支持 |
| 2、两条路由需具有相同的优先级和Metric值,两条路由的出接口需在同一安全区段。 |
| 3、配置的两条同一目标路由在路由表中有效(*号)。 |
| 4、启用ECMP功能:set vrouter trust-vr max-ecmp-routes 4 |
| WebUI 配置: |
| 1、首先创建去往不同ISP的0.0.0.0/0 的缺省路由. 注意选择Gateway对应设备外出接口. |
|
 |
|
| 选择new 创建路由。默认会只有一条0.0.0.0/0的路由被启用,标志为“*”号。 |
| 2、需要进入命令行 进行ECMP的操作: |
| 1)启用ECMP: |
| set vrouter trust-vr max-ecmp-routes 4 |
| PS: 最后的数字 “4” 可选则“1-4” |
| Juniper防火墙中真正生效的只有1条路由,即:路由表前面打*号的,其他的路由没有打*号的话只是备份而已。怎么样让没有*号的路由都生效呢?需要在web界面里选择flow的参数,在ECMP的选项下有一个下拉菜单,可以选1-4的,缺省是1,如果选2就是让2条路由同时生效,3就是3条等价路由同时生效,等等。命令行上也有相应的命令。用get route看可以发现2条路由都打了*号,这样就实现了ecmp的功能。 |
| 2)再次确定route table |
| SSG140-> get route |
 |
| 3)验证配置是否有效: |
| 可在公司内部某台PC上tracert x.x.x.x (公网某个IP) 观察route next hop,直接在Juniper Firewall上查看相关policy。 |
|
| 点击此处加入我们,以便能及时获得最新渠道和产品资讯。 |