您当前的位置: 首页 > CERNET > 下一代互联网 > 国内概况
只有IPv6 Ready的万兆交换机才配做核心

    近几年来,IT技术得到了迅猛的发展,用户日益丰富的应用需求以及越来越多终端设备对网络的需求促使了现有的IPv4类型IP地址已现枯竭之势。相关调查机构的数据显示,全球可提供的IPv4地址大约有40多亿个,估计在未来5年间将被分配完毕;而我国的情况更严峻,去年我国网民已突破8000万。而截止到去年年底,我国总共申请到的IPv4的地址仅仅6000万左右。一些业内专家明确指出,若不解决IP地址问题,将会成为我国乃至世界IT业界以及其它相关行业发展的瓶颈。

  于是乎,IPv6成了解决IPv4地址匮乏的灵丹妙药。现在,中国第一个下一代互联网主干网——CERNET2试验网已开通并提供服务,未来5-10年间,中国高校校园网将全面向IPv6协议过渡已经是大势所趋,同时以基于IPv6的CERNET2为轴心,支持开发包括网格计算、高清晰度电视、点到点视频语音综合通信、组播视频会议、大规模虚拟现实环境、智能交通、环境地震监测、远程医疗、远程教育等重大应用。而中国电信也将投资13亿打造纯IPv6网络。

  看到巨大的市场需求,众多网络厂商纷纷推出支持IPv6的路由器产品,一时间一场IPv6的圈地运动已然开打。然而众所周知,路由器和交换机相比的缺陷越来越突出,比如数据转发传输速率、硬件机制等方面,甚至有些技术、有些应用场合已出现交换机取代路由器之势。然而,当前能够支持IPv6的交换机产品少之又少,IPv6应用之路凸现沟壑。

  作为国内第一家全线三层交换机产品通过IPv6认证的厂商

  (http://www.ipv6ready.org/logo_db/approved_list.php),神州数码网络多次前瞻性地强调核心交换机万兆的趋势,以及交换机产品对IPv6支持的必要性。现在,在网络基础建设中对带宽的应用需求已从最初的十兆、百兆,向着千兆甚至是万兆过渡。与此同时,随着千兆产品同质化的加剧,今年上半年以来万兆产品开始丰富并相继成熟,促成万兆产品的价格逐渐趋于理性化,万兆产品已正式走出实验室,在众多行业、企业信息化建设中逐渐成为主角。据国内知名市场调查数据公司赛迪顾问预测,在2005年以及未来几年中,万兆以太网交换机将成为市场的明星产品。而IDC的数据也显示,交换机市场将保持较高的增长势头,未来五年将保持年均复合增长率11.2%的稳定增长,2009年市场规模有望增长到15.1亿美元。

  而用户在构建下一代网络核心的发展过程中,采用IPv6的交换机产品在TCO(总体拥有成本)有着一定程度增加的前提下,ROI(投资回报率)在未来体现的效果将会极其明显,绝大多数的用户在多重考量下均得出了ROI>TCO的结论。“省着用不如用着省”,出色的体系结构设计、优良的网络管理性能、运营商级的可靠性、支持IPv6等方面不但能让用户的运行成本大大降低,并且还可让用户缩减的系统二次开发、升级的成本,投资保护性显著。

  2002年,神州数码网络在国内率先提出了构建智能、安全企业级骨干网的思想,并推出了运营商级的核心路由交换机。2003年,提出了建设智能、安全、可运营网络的方向和构建3S网络的架构。2004年,在“分布安全、有序管理”的主题下,发布了基于各个层级网络应用的企业网全线网络产品,全面提出D2SMP分布式安全区域管理策略,诠释了新一代网络的最新技术主张。2005年,神州数码网络针对目前的网络安全状况适时提出了3D-SMP(Dynamic Distributed Defense-Security、Management、Policy)解决方案……将“让网络应用普遍成功”作为己任的神州数码网络公司凭借8年丰富实践经验,通过敏锐的观察力并依托于强劲的技术实力基础推出了一款完全自主研发的旗舰式万兆网络产品DCRS-7600系列机箱式核心万兆路由交换机。DCRS-7600系列包括DCRS-7604和DCRS-7608两种型号的产品,这两款产品均可以平滑地支持从百兆、千兆到万兆的各种以太网接口,能提供更大的带宽和更强大的处理能力,可以大大简化网络结构、进一步降低网络建设成本,是校园网、企业网的核心层设备以及IP城域网汇聚层设备的首选。

  DCRS-7600系列机箱式核心万兆路由交换机产品自问世以来,不论是在国外市场还是在国内市场,都得到了一致好评价,并且在众多行业信息化建设中接连中标,包括有中山医科大学、广州大学城等在内的网络信息化建设均采用了神州数码网络的DCRS-7600系列机箱式核心万兆路由交换机。神州数码网络副总经理黄坚先生表示:“作为国内唯一一家核心万兆交换机通过IPv6 Ready认证的企业,神州数码网络的DCRS-7600系列机箱式核心万兆路由交换机可直接通过硬件实施IPv4向IPv6的过渡,表明神州数码网络在满足下一代网络从IPv4向IPv6过渡,以及保护用户现有网络投资和将来构建标准的IPv6网络的关键方面处于全球领先的位置。”

  出色的安全体系结构

  完美的产品首要要有个出色的体系结构设计。DCRS-7600系列是神州数码网络自主研发的产品,具有相当的核心竞争力。神州数码网络DCRS-7600系列采用全分布式体系结构设计,通过功能强大的ASIC芯片进行高速路由查找,使用最长匹配、逐包转发的方式进行数据转发,从而大大提升了路由交换机的转发性能和扩充能力。

  神州数码网络DCRS-7600系列还具有非常出色的安全性功能设计,可有效地防止攻击和病毒,更适合大规模、多业务、复杂流量访问的网络,更加适合以太网的城域化发展。它的S-ARP(安全ARP)功能可有效防止ARP-DOS攻击;Anti-Sweep(防扫描)功能可自动监测各种恶意扫描行为,实施报警或者采取其他安全措施,如禁止网络访问等,此特性可将很多未知的新型病毒扼制在大规模爆发之前;S-ICMP(安全ICMP)功能可有效防止PING-DOS攻击,灵活防止黑客利用ICMP Unreachable攻击第三方的行为;安全智能的S-Buffer功能和软件IP流量抗冲击功能可防止分布式DOS攻击(DDOS攻击)通过智能监控并调整报文数据Buffer和冲向CPU的IP报文队列流量,使得核心交换机在DDOS攻击下,安然无恙。

  DCRS-7600系列特色设计可充分保障核心稳定。交换引擎CPU核心保护,可有效防止各类非法协议攻击导致核心设备交换引擎瘫痪;关键协议绿色通道功能可保障正常、合法、速度合理的关键控制报文(STP、MSTP、RIP、OSFP、BGP、组播协议、双引擎板间心跳等)在大流量业务下不被淹没,快速处理不中断;先进的LPM技术可抵抗“冲击波”病毒、“zero day”病毒、“SQL slammer warm”病毒等;端口信任模式则可检测非法DHCP Server、非法Radius Server等,只在信任端口才能接入这些设备,从而保障网络的安全。

  DCRS-7600系列拥有着增强的可扩展安全性 ACL-X。其中,DCRS-7600系列可基于时间段设置安全策略,安全设置随时间而动,在不同的时间段自动切换为不同的策略;智能化流量控制,可基于ACL进行流量分类,比起传统的基于交换机端口、ToS、DCSP、CoS、802.1P的分类方式,ACL-X更加精细和贴近业务分类;而安全策略分发更加灵活,可配置到任意端口、VLAN、VLAN接口,极为灵活。

  DCRS-7600系列拥有基于应用的业务安全管理SecAPP。其中,DCRS-7600系列具有线速业务感知的功能,可即时感知各种高层应用业务的发生,而这个过程丝毫不影响交换机的转发性能,所以说是线速的;智能业务策略功能可根据事先设定的策略,对各种高层应用业务进行分类,区分合法业务、非法业务、受限业务;深度业务控制(基于ACL-X)功能可将分类后的业务执行不同的安全控制措施,这里要借助强大的ACL-X和QoS,实现灵活的接入准入控制或者流量限制。BT是让人即爱又恨的应用,在告诉下载文件的同时,用户的带宽则被过度地占用,严重影响其它网络应用的进程,SecAPP对于限制BT有着最为直接的作用,SecAPP可在不影响交换机转发性能的前提下,实现对BT、电驴等P2P应用业务的准入控制和流量管理,可有管理性地控制用户带宽。



  
  

相关文章:
  • 澳推出IPv6开放源码工具
  • 清华“IPv6核心路由器”项目获奖
  • IPv6成功的关键在于产业化
  • 吴建平:建设IPv6切莫重“养鸡”轻“生蛋”
  • IPv6,3G通信的基石
  • IPv6技术成为国际通信展的亮点
  • 中国对IP地址需求持续增长 IPv6的中国之路
  • 访刘志勇博士:IPv6的中国之路
  • 电信运营商协同网络设备供应商出手IPv6
  • 美国国防部计划在五年内支持采用IPv6协议

  • 中国教育和科研计算机网版权与免责声明
    ①凡本网未注明稿件来源的所有文字、图片和音视频稿件,版权均属本网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载使用时必须注明"稿件来源:中国教育和科研计算机网",违者本网将依法追究责任。
    ② 本网注明稿件来源为其他媒体的文/图等稿件均为转载稿,本网转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。

    Copyright(c) 1994-2020 CERNIC,CERNET 京ICP备15006448号-16 京网文[2017]10376-1180号
    关于假冒中国教育网的声明 | 版权所有:中国教育和科研计算机网网络中心