多業(yè)務(wù)路由器綜合說明
多業(yè)務(wù)路由器的應(yīng)用非常廣泛,于是我研究了一下多業(yè)務(wù)路由器實(shí)例的應(yīng)用,在這里拿出來和大家分享一下,希望對大家有用。多業(yè)務(wù)路由器具有處理數(shù)據(jù)、語音、安全、優(yōu)化等一系列功能,究竟用戶最關(guān)心哪些功能呢?幾乎所有人都把“數(shù)據(jù)交換能力”放在了首選。用戶已經(jīng)把“WAN性能優(yōu)化”放在了和“語音、安全”同等重要的位置,隨其后的是“良好的擴(kuò)展能力”和“良好的可管理性”。數(shù)據(jù)交換能力、語音和安全功能得到用戶的關(guān)注都很好理解,WAN性能優(yōu)化為什么能受到如此關(guān)注?事實(shí)上,這又一次體現(xiàn)出以應(yīng)用需求為導(dǎo)向的原則。
隨著企業(yè)日益將基于數(shù)據(jù)中心的應(yīng)用廣泛地分布到遠(yuǎn)程機(jī)構(gòu),IT人員和用戶對應(yīng)用性能的體驗(yàn)都因廣域網(wǎng)時延等問題而有所降低。為此,WAN性能優(yōu)化成為了巨大的新興市場,集成在多業(yè)務(wù)路由器中無疑是一種不錯的方案。另外,在對PoE、QoS、MPLS和IPv6等方面的支持上,所有人都把QoS放在了首位。的確,多業(yè)務(wù)的核心首先就是要區(qū)分業(yè)務(wù)的種類,然后按照不同的業(yè)務(wù)提供相應(yīng)的策略,分配不同的服務(wù)質(zhì)量。正如思科ISR產(chǎn)品經(jīng)理吳新建所說,“QoS很關(guān)鍵,為每項(xiàng)應(yīng)用都要分配服務(wù)質(zhì)量。”目前,網(wǎng)絡(luò)中的應(yīng)用非常之多,只有對不同類型應(yīng)用實(shí)施不同策略,才可以實(shí)現(xiàn)關(guān)鍵業(yè)務(wù)應(yīng)用和P2P應(yīng)用互不干擾。在為各種業(yè)務(wù)提供不同帶寬控制的同時,保證業(yè)務(wù)效率,降低帶寬費(fèi)用。
目前的多業(yè)務(wù)路由器都具備了良好的QoS能力,如三星 Ubigate iBG系列集成平臺不僅僅具有很強(qiáng)的路由功能、企業(yè)級的交換能力、VoIP和集成安全性,而且在QoS方面也有不錯的表現(xiàn)。Ubigate iBG系列產(chǎn)品通過廣泛的 QoS 特性,使企業(yè)語音和數(shù)據(jù)業(yè)務(wù)真正融合,支持模擬/數(shù)字和IP電話。并且,通過在廣域網(wǎng)上安全地拓展IP電話業(yè)務(wù),Ubigate iBG系列能夠使用戶的業(yè)務(wù)交流在效率方面提高到新的層次。
有效降低總投資
在越來越從TCO(總擁有成本)角度決定選型的今天,任何產(chǎn)品如果不能有效地降低TCO,都很難獲得理想的成功。在回答“您認(rèn)為多業(yè)務(wù)路由器的最大好處是什么?”的問題中,55%的用戶選擇了“一機(jī)多能”,而僅有25%的人選擇了“節(jié)省網(wǎng)絡(luò)總投資”。看來,很多用戶忽略了這點(diǎn)。記者從某廠商處得到了下面的“一筆賬”,頗值得研究。為了節(jié)省線路租用費(fèi)用,某公司計劃采用IPSec VPN進(jìn)行虛擬專線互聯(lián),把在全國30個辦事處全部整合到一張網(wǎng)里。并且要采用VoIP實(shí)現(xiàn)全國范圍內(nèi)的統(tǒng)一通信。因?yàn)檫@張網(wǎng)借助Internet承載,為了達(dá)到理想的傳輸效果,必須要實(shí)施廣域加速才能提高Web和語音業(yè)務(wù)能力。
按照傳統(tǒng)方式,可以這樣來規(guī)劃網(wǎng)絡(luò):每個辦事處配置一臺廣域網(wǎng)路由器,下面接一臺中心以太網(wǎng)交換機(jī);由于數(shù)據(jù)業(yè)務(wù)量大而且要求絕對保密,所以VPN網(wǎng)關(guān)必須選加密性能強(qiáng)點(diǎn)的;語音網(wǎng)關(guān)配置一個E1連程控交換機(jī),一個E1接運(yùn)營商,兩個百兆口接IP網(wǎng);增加專用的WAN優(yōu)化設(shè)備。粗略算一下,每個辦事處僅設(shè)備就需要二十幾萬元,再加上集成費(fèi)用和安裝費(fèi)用,每個辦事處初期投資大概就要二十五萬元。另外,中期還要進(jìn)行維護(hù),每臺設(shè)備的服務(wù)費(fèi)用加上風(fēng)扇、電源、線纜、光模塊等易損器件更換費(fèi)用,每年都不下五千元。還有,這些設(shè)備的功率可都不小,每度電按0.5元計算,僅電費(fèi)一年也要花掉好幾千元。所有計算下來,五年內(nèi)需要投在每個辦事處的運(yùn)維費(fèi)用至少得六萬元。還有擴(kuò)容問題。五年下來,一個辦事處要投入超過30萬元,30個辦事處就需要投入900萬元。
如果采用多業(yè)務(wù)路由器呢?給每個辦事處配一臺多業(yè)務(wù)路由器,那情況就大不一樣了。多業(yè)務(wù)路由器(某品牌)的路由吞吐量能達(dá)到600Kpps,支持高密度的交換模塊,最多能實(shí)現(xiàn)一百多個以太網(wǎng)口接入;配置一塊加密性能500Mbps的IPSec加密引擎需要幾萬元,配了這塊引擎就能代替高性能的VPN網(wǎng)關(guān)了;再配置一塊兩口的E1語音模塊,一個E1接PBX,一個E1接PSTN,需要幾萬元;WAN優(yōu)化功能可以通過配置路由器的開放業(yè)務(wù)平臺實(shí)現(xiàn),然后只要再購買相應(yīng)的軟件就可以了。這樣算下來,設(shè)備購買只花了十來萬元。每個辦事處只放置一臺設(shè)備,集成費(fèi)和安裝費(fèi)也都相應(yīng)減少了。每個辦事處初期投入不超過十二萬元。每臺多業(yè)務(wù)路由器每年也就幾千元的維護(hù)費(fèi)用,而且只管理一臺設(shè)備,功耗也大大降低了。
這樣,如果采用多業(yè)務(wù)路由器,五年下來,一個辦事處只花17萬元,30個辦事處五年總投資也不過500多萬元。與采用傳統(tǒng)方式需要900萬元相比,是不是節(jié)省了近400萬元?
案例分析
多業(yè)務(wù)路由器見成效,廣為看好的多業(yè)務(wù)路由器的應(yīng)用效果如何呢?我們通過實(shí)例來分析一下。支持多業(yè)務(wù),降低成本是多業(yè)務(wù)路由器的最大作用。McHenry儲蓄銀行位于美國伊利諾斯州McHenry縣,該金融機(jī)構(gòu)擁有五家分行,提供全面的金融服務(wù)。銀行始終不惜在技術(shù)上投入大量資金,用于增強(qiáng)客戶服務(wù)、推動業(yè)務(wù)增長并保持競爭優(yōu)勢。McHenry儲蓄銀行信息技術(shù)部高級副總裁Bryan Nash說:“Cisco ISR 2800和3800幫助我們提高了網(wǎng)絡(luò)的可靠性、性能和服務(wù)能力,使我們能夠與大規(guī)模的跨國銀行平起平坐。ISR的語音功能大幅度簡化了McHenry的網(wǎng)絡(luò)運(yùn)行流程,同時延長了網(wǎng)絡(luò)的正常運(yùn)行時間。實(shí)施思科解決方案幫助我們降低了4.6萬美元的運(yùn)行成本。”
我們再來看一下國內(nèi)的案例。在中國農(nóng)業(yè)銀行河北省分行(簡稱河北農(nóng)行)實(shí)施的三級網(wǎng)絡(luò)改造工程中,全省250個區(qū)縣級支行全部采用了思科ISR 2800。通過思科公司的ISR 2800,河北農(nóng)行將原來獨(dú)立的生產(chǎn)、辦公、中間業(yè)務(wù)、客服網(wǎng)絡(luò)改造成一張統(tǒng)一的物理網(wǎng)絡(luò),同時在邏輯上保持幾個網(wǎng)絡(luò)的獨(dú)立性,這樣既可以保證數(shù)據(jù)安全,又可節(jié)省廣域網(wǎng)線路,便于管理。思科ISR產(chǎn)品集成了語音、安全等多種功能,易于管理,并且支持未來網(wǎng)絡(luò)擴(kuò)展的高級應(yīng)用,非常適合農(nóng)行業(yè)務(wù)發(fā)展的需要。通過良好的QoS機(jī)制對多種業(yè)務(wù)進(jìn)行等級劃分,并為時延敏感的業(yè)務(wù)提供帶寬保證。在語音、IPS等功能上實(shí)行硬件加速,使ISR路由器達(dá)到了非常高的性能,對河北農(nóng)行多業(yè)務(wù)的支持起到了保證。
在銀行業(yè),生產(chǎn)網(wǎng)一般只運(yùn)行業(yè)務(wù)系統(tǒng),相對比較安全,而辦公系統(tǒng)應(yīng)用往往容易受到病毒、木馬軟件等安全威脅的侵害。生產(chǎn)網(wǎng)和辦公網(wǎng)的分離,有利于保證生產(chǎn)網(wǎng)的安全。通過MPLS VPN技術(shù)解決了河北農(nóng)行的這一問題。據(jù)Gartner公司研發(fā)部副總裁 Neil Rickard 稱:“一直以來,企業(yè)都希望能夠?qū)νㄟ^多協(xié)議標(biāo)簽交換VPN(MPLS/VPN)傳輸?shù)牧髁窟M(jìn)行加密,以便滿足制度遵從要求。基于隧道的現(xiàn)有加密技術(shù),很難在不影響服務(wù)質(zhì)量和服務(wù)能力的前提下滿足這個要求。” 思科GET VPN 提供了可擴(kuò)展的、極為安全的任意到任意連接,同時使用固有的路由功能。客戶可在多種廣域網(wǎng)環(huán)境中使用思科GET VPN,包括多協(xié)議標(biāo)簽交換(MPLS),無須點(diǎn)到點(diǎn)隧道,從而縮短了大型網(wǎng)絡(luò)的時延,并提高了語音和視頻應(yīng)用的性能。
以系統(tǒng)的角度為著眼點(diǎn)
數(shù)據(jù)、語音、安全、優(yōu)化……多業(yè)務(wù)路由器要解決的事情的確不少,但作為一個統(tǒng)一的集成平臺,我們不能把各部分功能獨(dú)立開來,而更應(yīng)該從系統(tǒng)的角度來著眼。換句話說,不能把多業(yè)務(wù)路由器當(dāng)成簡單的積木來看待,而是一個整體。
系統(tǒng)的角度說來容易,實(shí)現(xiàn)起來并不簡單。因?yàn)椋紫冗@需要硬件、軟件、應(yīng)用三者的有效的合理整合,這是要超出“性能”和“功能”,魚和熊掌是否兼得的問題;其次,這需要對系統(tǒng)進(jìn)行整體優(yōu)化,并實(shí)現(xiàn)系統(tǒng)層面的高效管理;再有,這還需要能夠增加滿足用戶新需求的能力。換句話說,要不斷有新的“東西”補(bǔ)充到多業(yè)務(wù)路由器中。不過,已經(jīng)有好消息,思科的ISR可以提供3G模塊和衛(wèi)星模塊,對于一些偏遠(yuǎn)地區(qū)的用戶來說是一種不錯的選擇。這樣看來,多業(yè)務(wù)路由器的路非常寬廣,目前只是剛剛上路。