泛欧证券交易所 - J-Net Community

Download Report

Transcript 泛欧证券交易所 - J-Net Community

精细的QoS功能
SAP; Oracle; HTTP; IP Telepho
Voicemail; Video Conferencing;
Instant Messaging; ERP; HR; CRM;
Backup Replication: E-mail: Video
Network Management; SAP; ERP;
Oracle; HTTP; IP Telephony:
Voicemail; Video Conferencing;
Instant Messaging; ERP; HR; CRM;
Backup Replication: E-mail; Oracle
Network Management; SAP; Oracle;
HTTP; IP Telephony:
8 queues per port
on all ports
7. Network Control…
6. Real-time Applications…
5. Voice Traffic…
4. Video…
3. Transaction Applications…
2. Building Management…
1. Best Effort…
0. SNMP
Mark at Layer 2 (802.1p) or Layer 3 (ToS, DSCP)
Classify at layers 2 – 4
Today’s application mix requires 8 queues:
 Real-time, transaction, bulk data, voice, video conferencing, control plane management,
building management
QoS ACLs can be activated per session with UAC
Consistent QoS configuration tools across JUNOS devices
1
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
电信级的精髓Junos软件
One OS
One Release
8.5
9.0
4Q07
1Q08
Routers
9.1
2Q08
Switches
One Architecture
Module
X
2
API
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
电信级的精髓
JUNOS软件: 高性能业务的网络操作系统
自1998年起开始部署
 首款高性能网络操作系统
十余年的创新和开发
 整合路由器、交换机和安全平台
 卓越的高性能操作
 每年按计划进行4次升级; 数千种特性
为要求最严苛的客户提供服务
 40余家顶级服务供应商
 高性能企业和公共部门客户
3
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
Module
X
单一模块软件架构
• 内存受保护,更稳定
模块 n
模块 4
模块 3
模块 2
模块 1
控制层
 单机模块
• 无覆盖
•
•
•
•
核心
兼容错误
能够迅速进行错误隔离
独立重启
实现灵活创新
转发层
 控制层和封包转发隔离
4
封包
转发
转发服务
物理接口
Copyright © 2009 Juniper Networks, Inc.
High-Level Architecture
•
•
•
•
确保性能
提升弹性
实现冗余
防火墙控制层
www.juniper.net
API
广泛支持的网管平台
Network & Security Management
Device Management
JUNOS CLI
J-Web
Juniper NSM
Juniper STRM
 Telnet, SSH
 JUNOScript: Automated
Configuration,
Operations
 Quick Setup with Templates
 Dashboard View
 Performance Monitoring




 Threat Detection
 Event Log Management
 Compliance & IT Efficiency
Telnet
SSH
XML
Discovery & Configuration
Policy Management
Inventory Management
Log Management
NetConf
DMI
Syslog
Sflow
HTTP
HTTPS
XML
Third party NMS
SNMP
Syslog
Juniper EX-series
Open, Standards-based
Management
5
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
网元管理:J-Web
Easy Initial Setup

Enables fast deployment with
minimum configuration steps
Dashboard with Chassis View

Dynamic status update
of system & ports
Feature Configuration



Templates: VLAN, 802.1X, Security & QoS
Networking: VLAN, PoE, LLDP, Link
Aggregation, Chassis, Port Mirroring
Security: 802.1X, ACL
Performance Monitoring



Real-time Monitoring Graphs
System, ports, VLAN, PoE, Chassis
802.1X, Port Security
Troubleshooting & Maintenance


6
Firmware & conf upgrade / rollback
Basic troubleshooting tasks
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
统一网管平台:NSM and NSMXpress™
Device management

Device discovery & deployment

Role Based Administration

URL link to J-Web
Configuration Management

Template based configuration of one or
several switches

Configuration version management
Inventory Management

Hardware & software inventory

Automated or on-demand
inventory updates

Viewing device licenses
Monitoring & Troubleshooting
7

Log Filtering & Reporting

Status monitoring
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
广泛的第三方网管平台无缝集成
VENDOR
PRODUCT
DESCRIPTION
OpenView NNM v7.5
Device discovery, collection of traps and alarms,
and device health monitoring
OpsWare Network Automation
Centralized configuration & change management
Tivoli NetView v7.1.5
Device discovery, collection of traps and alarms,
and device health monitoring, launch of J-Web
device manager
Tivoli NetCool OmniBus v7.1
Tivoli IP Network Manager v3.7
Spectrum v8.1
IP based layer 3 network visualization and
topology based event correlation
Centralized fault management including
discovery, and trap and alarm correlation and
device monitoring
eHealth v6.0
Centralized performance management
VistaInsight v3.0
Centralized performance management
Smarts v7.03
8
Centralized fault management including
discovery, and trap and alarm correlation and
device monitoring
Centralized fault management including
discovery, alarm correlation
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
绿色IT
网络设备稳定运行的两个基本条件
 电力系统
 冷却系统
长期以来,从IT人员到公司管理层都忽视网络设备长期运行所带
来的成本支出
9
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
网络扩展——性能的需求越来越高
新型全球信息架构的主要推动者
规模
连接数十亿用户和设备以及数万处超级数据中心
性能
支持任何通信应用
可靠性
100% 随时可用
安全
10
保护用户远离威胁
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
能源效率是选择厂商的标杆
Verizon Sets Energy Efficiency Standard
Typical 20,000 sqft Data Center
Uses 8 Megawatts
Verizon announced what it says are the
global telecom industry’s first energyefficiency standards, designed to reduce by
meet
Protocol target,
20%To
thehelp
powerJapan
consumed
by its
newKyoto
telecomBT 21C 20,000 sqft Data Center
NTT
Group
aims
to
reduce
electric
related equipment starting Jan. 1, 2009. power consumption
Uses 3.2 Megawatts
by 2010 to the level of 1990
Vodafone Group targets
50 % reduction in carbon
emissions by 2020
11
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
Juniper绿色IT的倡导者
96xGE
 传统企业网络
 2,500 个整合式接入端口
1,400W
 80 光纤 GbE 整合端口
640W
 20个 10GbE 骨干端口
传统网络
节省高达
节省高达
65.7%
传统机柜
80.5%
EX 4200
机柜交换市场
12
电力
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
传统网络
空间
以太网交换机----EX8200
Juniper EX8216
13
Power 6000W
Catalyst
6513
1.4Tb/s
Power 600W
6.4T b/s
 性能优越450%
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
Juniper屡获绿色殊荣
T-1600 Recognized for Its Innovations
Finalist 2008
MX960 Recognized
for its Innovations
14
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
Juniper助力纽约-泛欧证券交易所
纽约-泛欧证券交易所,由纽约证券交易所集团(总部位于纽约)和
欧洲证券交易所(总部位于巴黎)合并组成。是全球规模最大、最具
流动性的证券交易集团。每天全球各地及各类资产数十亿计的交易与
报价。
为实现成本节省并提高管理效率。纽约-泛欧证券交易所将全球的10
个数据中心整合为4个。其中2个为新建数据中心,分别在纽约及伦敦。
Juniper为这2个新数据中心提供全面的解决方案。新的数据中心预期
于2010年开始运营。同时,瞻博公司的数据中心基础构架以及技术,
将以前的150微妙的延迟缩短为50微秒。
到那个时候纽约证交所将是这个星球上开展交易的最佳场所。
我们的网络是速度最快的交易网络,据我们所知没有其他交易
所能做到这点。
NYSE Euronext的CIO Steve Rubinow
15
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
Juniper助力纽约-泛欧证券交易所
新数据中心将采用10GE以太网技术。通过取消一个交换和路由层,从而减少延
迟。同时把网络从三层扁平化为两层。
新数据中心将采用20-40台EX 8216及几百台EX2500以太网交换机。MX系列以
太网路由器,提供MPLS和高级的QoS功能。
经过简化的纽约-泛欧证券交易所平台只需要更少量的设备与网络连接,同时瞻
博网络数据中心基础构架解决方案大幅减少了网络的复杂性以及总体拥有成本:
 节省了52%的资本支出
 节省了44%的能源消耗
 冷却效率提高44%
 数据中心的机架利用率也提高55%。
16
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
渣打银行北京数据中心
EX4200VC-1
Dual RE
IWAN Router
Core
EX4200VC-2
Dual RE
EX8208-1
EX8208-2
Single RE
Single RE
Virtual Chassis 1 Virtual Chassis 2 Virtual Chassis 3
Server Farm
Virtual Chassis 4
Access
17
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
Virtual Chassis 5
南华期货滨江数据中心网络拓扑
业务区
办公
M7i
EX3200
ISG1000/SSG550
嘉兴数据中心
外联区
转发区
银行
J4350
SSG550
M10i
EX8208
营业厅
ISG1000
EX4200
18
核心业务区
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
深圳发展银行数据中心
EXA-WAN-0
外联
EXA-WAN-1
Internet
接入网
网银
EX4200
EX4200
EXA-RT-0
ITB-RT
EXA-RT-1
EX4200
EX8208 * 2
EX4200-48T * 40 ITS-FW
ISG1000 * 4
ITS-RT
EX4200
SSG550M * 2
SSG550
ISG1000
EX4200
DMZ2
办公OA
ISG1000
ISG2000
EX8208
EX4200
19
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
分行接入
中金国际概述
Cisco install base
中金国际网络现状:
 核心:C6509 w/ Sup720 Engine+ DFC LAN Card
 汇聚:C4507R as Distribution/Access layer switch
 接入:C3750/C3560/C2960 as Access layer switch
20
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
EX在中金国际
CICC requirement:
 Graceful RE Swtichover/Non-stop routing in VC
 PoE/LLDP-MED interoperability with Nortel IP Phone
 DHCP Snooping/DAI
 STP compatibility w/ CSCO
JNPR’s EX to replace their original C2960/C3560/C3750 at
access layer
目前部署
 7*EX4200+7*EX3200
21
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
中金国际案例拓扑
C6509
C6509
Server Farm
OA
22
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
华北电网案例
华北电网综合数据网
部署在综合数据网络的11万伏变电站节点
 70台EX3200
23
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
广东海洋与渔业局案例
生产通信指挥系统数据网,为广东省200海里专属经济区海洋与
渔业资源提供行政管理职能,提供数据、语音、视讯传输业务
部署在生产通信指挥系统数据网的核心、汇聚、接入
 103台 EX4200/EX3200
24
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
广东海洋与渔业局案例
省核心
政务网
……
地市支队
地港口大队/
中队
25
专网
……
Copyright © 2009 Juniper Networks, Inc.
……
www.juniper.net
深圳天威数字电视网络案例
原深圳市广电网络部
提供宽带上网,数字电视服务,并提供城域网专线业务
数字电视网络发展目标
 新增40000个单播高清流,需要增加新的推流服务器
需要增加新的网络设备
20台汇聚层交换机,通过万兆与推流交换机直连
 14台提供24个千兆电口
 6台提供24个千兆光口
26
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
深圳天威数字电视网络案例
IP-QAM
汇聚交换机
IP-QAM
推流路由器
汇聚交换机
IP-QAM
IP-QAM
汇聚交换机
节目调度服务器
IP-QAM
汇聚交换机
推流路由器
27
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
IP-QAM
中国政法大学案例
本次项目是新公寓大楼的全新网络建设。
新公寓大约有5000个节点,一半用作办公、另一半是宿舍、还有
部分教室。
项目的具体技术需求如下:
 三层结构,楼宇汇聚到核心可支持升级到万兆上联
 保证新公寓所有节点IPv4/IPv6互联互通。
 在汇聚交换机上预留千兆以太网供电(POE),满足未来无线网络
建设
28
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net
新公寓大楼网络拓扑
29
Copyright © 2009 Juniper Networks, Inc.
www.juniper.net