1. 캠퍼스네트워크구성도 - 준... · pdf file제공하여통신 회선 ......
TRANSCRIPT
1“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
OS9700Core B/B
OS9600DistributionB/B
OS9600DistributionB/B
OS9600DistributionB/B
OS6850-24Workgroup
OS6850-24Workgroup
OS6850-24Workgroup
OS6850-24Workgroup
OS6850-24Workgroup
OS6850-48Server FarmSwitch
OS6850-24
방화벽
Metro S/R
10G
1G
10/1000/1000
A관
B관
C관
건물1
건물2
건물3
건물4
방화벽 연계인터넷 접속구역
OS6850-U24X
OS6850-U24X
OS6850-U24X
1. 캠퍼스 네트워크 구성도
전체 구성도
OS6850-24Workgroup
OS6850-24Workgroup
10G-LR
Server Farm
Internet
10G-SR
1000Base-SX
10/100/1000Base-T
Stacking
2“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
전체 구성 개요
Core
- Core Backbone은 장비를 이중화하고,
각 장비 별로 Management module, 전원
장치를 이중화하여 시스템 고가용성 제공
- Core와 Distribution Backbone간은
10Giga Ethernet으로 연동
- 인성교육원/유치원, 기념관, 수련원 등은
10Giga Ethernet으로 Stacking된 Edge
스위치를 직접 연동
- 효관은 1G Ethernet으로 Stacking된 Edge
스위치를 직접 연동
- 각 스위치는 두 대의 Core Backbone에
각각 링크를 구성함으로써, 링크 이중화를
제공하여통신회선의 높은 가용성 제공
Distribution
- Distribution Backbone은 전원장치를
이중화한섀시형 장비를이용하여 시스템
안정성을높임
- 두 대의 Core Backbone과 10Giga
Ethernet으로 Dual 링크로 연동
- Edge 스위치와 10/100/1000 Ethernet
으로 연동
Edge
- 10/100/1000 Ethernet으로 사용자 포트
수용하는 24포트 Workgroup 스위치
- 여러 대의 Edge 스위치를 Stacking하여
업 링크함으로써, 업 링크 포트 절감
- Distribution Backbone과 10/100/1000
Ethernet으로 연동
- core Backbone과 10Giga Ethernet으로
연동
- core Backbone과 1Giga Ethernet으로
연동
10GbE 백본
CoreCore
EdgeEdge
10G
10/100/1000
1G
10/100/1000
DistributionDistribution
3“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
ForwardingEngine
ForwardingEngine
FlrenzeFlrenze
FlrenzeFlrenze
Secondary CMMSecondary CMM
CMM
Primary CMMPrimary CMM
CMM
FlrenzeFlrenze
FlrenzeFlrenze
FBUS
Switching Fabric
Network Interface
1.92TGbps1.92Tbps
ForwardingEngineL2/L3/L4,QoS,ACL
ForwardingEngineL2/L3/L4,QoS,ACL
HREHRE
SDRAMSDRAM
ProccessorProccessor
NI-1NI-1 NI-16NI-16
Memory ArchitectureDistributed Parallel Access Memory(Input Buffering/Output Control)
각 NI에 Shared Memory buffer pool 탑재
각 NI에 HoL Blocking 방지를 위한 FBUS 및 Buffer 확장
각 NI에 Network Congestion방지를 위한 고성능 CPU탑재를 통한 고속처리
Switching ArchitectureDistributed Switching
각 NI마다 CPU, DRAM, 라우팅 엔진 탑재
L2/L3/L4, QoS, ACL등 모든 기능을 각 NI에서 독립적 처리
각 NI에서 SFM에 각각 120Gbps로 연결
Architecture Strengths완전한 Intelligent Distributed Architecture안정성 및 성능향상
Smart Continuous Switching의 중단 없는서비스 제공
Full Wired Speed제공
120 Gbps 120 Gbps
* OS9800 Architecture
2. 시스템 설계 시 고려사항
2.1 안정성을 위한 시스템 구조
안정성을 위한 시스템 구조
4“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
2.1 안정성을 위한 시스템 구조(계속)
안정성을 위한 시스템 구조(계속)
CFM(960Gbps)CFM(960Gbps)
Switching Fabric
관리용모듈
CFM(960Gbps)CFM(960Gbps)
Primary CPM
Secondary CPM
Virtual Switching Fabric
모든 NI 모듈에 Forwarding Engine 이 탑재되어, 해당 NI 모듈의 트래픽은 해당 NI 모듈에서 처리하므로 성능 향상.
상시체크
ForwardingEngineL1~L7 처리
ForwardingEngineL1~L7 처리
Fir.Fir. Fir.Fir.…
HREHRE
SDRAMSDRAM
ProccessorProccessor
FirFir FirFir
NI-1NI-1
FirenzeFirenze FirenzeFirenze
Network Interface
ForwardingEngine
ForwardingEngine
NI-8NI-8
FBUS120Gbps
120Gbps120Gbps120Gbps
BBUS
BBUS
* OS9700 Architecture
5“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
Smart Continuous Switching
– L2 services의 분산처리
• Source Learning and STP
• 각 NI에 Active forwarding tables 상주
• Network topology의 변화 발견(802.1D & 802.1w/s)
– L3/L4 services의 분산처리
• L3 switching
• L3 routing tables
• ACLs
– 연속적인 L2/L3 switching
• 현존하는 L2 connections에 영향 없음
• L3 Table에 영향 없음
• 음성/동화상등의 실 시간 트래픽의 품질 보증
• Data/Voice/Video 사용자의 끊김 현상 방지
• 중단 없는 서비스 제공
L2
L3
L2
L3
2.2 하드웨어 안정성
하드웨어 안정성
6“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
2.3 소프트웨어 안정성
소프트웨어 안정성
L2
L3
L2
L3
Certified Directory
Working Directory
OS/Config
OS/Config
Flash Memory
<50ms
Image Rollabck - S/W적 자가진단기능
Image Rollback기능으로 Working directory 의 장애 시 Certified directory의OS와 config 파일로 Automatic rollback L2 services의 분산처리
Benefits :Benefits :
자체 진단 기능으로 항상 최적의 상태 유지
OS 및 Config 파일의 오류 감지 시 신속 복구로 실 시간 트래픽의지연시간 Zero화
7“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
ParserParser
SecurityEngine
SecurityEngine
SwitchingEngine
SwitchingEngine
RoutingEngine
RoutingEngine
ClassificationEngine
ClassificationEngine
BufferManagement
BufferManagement
TrafficManagement
TrafficManagement
ModificationModification
MemoryMemory MemoryMemory
CIR=0
PIR=max
PIR=max
PIR=3 Mb/s
PIR=2 Mb/s
CIR=2 Mb/s
CIR=3 Mb/s
CIR=0
OverallPIR
12 Mb/s
Voice
Video
Business
Best Effort
Voice
Video
Business
Best Effort
Ingress
TPS 전용 ASIC
Triple play를 위한 ASIC 구조
최신의 New ASIC(FireBolt) 탑재
각 NI에 탑재
Forwarding Engine의 역할
L1부터 L7까지의 모든 트래픽 처리
H/W적 트래픽모니터링
H/W적 Security 처리
H/W 스위칭 처리
H/W적 IPv4/IPv6 및 멀티 캐스팅 처리
H/W적 QoS 처리
H/W적 트래픽관리
L1/L2/L3/L4의 완벽한 QoS 지원
포트당 8개의 큐 지원
IP Multicast QoS지원
다양한 큐잉 알고리즘
Strict Priority
Weighted Round Robin
DRR(Deficit Round Robin) – WRR과 유사
Priority-WRR
트래픽 우선 순위
내부 및 외부(Remarking) 우선순위 작업
Flow based QoS
대역폭 관리
플로우 기반의대역폭 관리
포트/플로우 기반의 Ingress Policing
포트/플로우 기반의 Egress Shaping
2.4 Triple Play Service를 위한 ASIC 구조
TSP를 위한 ASIC 구조
8“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
• 유선속도를위한 IPv4 와 IPv6의 HW 처리
– IPv6에 의한 성능 저하 없음
– v6로 유연한 전이를 위한 Full 기능 제공
• 주요라우팅프로토콜
– IPv4 : RIP v1/v2 – OSPF v2 – BGP v4
– IPv6 : RIP ng – OSPF v3 – BGP v6
유선속도의멀티캐스트전송Non-IP multicast(layer 2)
• L2 멀티캐스트의 기본 개념=> VLAN내의 모든 포트에 패킷 전송
• HA VLAN의 개념=> VLAN의 MAC을 근간으로 가상 그룹을 미리 설정하여
• 특정 포트에만 stream 전송
IP multicast(switching & routing)
IPv6
IPv4
MLD v1/v2
IGMP v1/v2/v3
PIM SMPIM DM
PIM SMPIM DM / DVMRP
Registration MC Routing
2.5 Triple Play Service를 위한 Advanced IP 서비스 제공
Advanced IP 서비스
9“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
구 분 구성 기술 설명
L3 인터페이스 구성
Core Backbone과 Distribution/Edge 간 L3 라우팅을 통
한 트래픽 처리 능력 향상
장비간 L3 인터페이스를 설정하여 L3 Switching
(Routing)구현
다양한 Broadcast 트래픽 제어
Switch 이중화
Core Backbone의 Chassis 이중화
Core Backbone의 Management & Switching Fabric
Module 및 전원 이중화
Backbone 구간의 중단 없는 서비스 구현
링크 이중화
Backbone – Distribution/Edge 구간별 2개의
10Gigabit/1Gigabit 링크 이중화
하나의 링크가 Down 되어도 다른 링크를 통하여 서비스
두 개 링크를 모두 사용하여 과다한 트래픽에 대한 부하
분산(Core/Distribution/Edge 모두 Full L3)
Gigabit
Link Aggregation
링크의 동적인 대역폭 할당
Standard Link Aggregation Protocol 지원
링크 용량 증설 용이
Load Balancing 기능 지원
Core Backbone – Server Farm 간 2G의 대역폭 제공
10G
Core Backbone – Distribution/Edge 간 10G 링크
Wire-Speed Full Duplex 10G가 나올 수 있도록, Switch
Fabric이 슬롯당 120G 버스인 장비 채택
동적 링크
용량 확장
패킷 처리
능력 향상
하드웨어 기반의
라우팅 처리
라인 모듈 별로 routing table를 하드웨어 기반으로 처리
함으로, 트래픽을 분산처리하여 효율 증가
Backbone 구간
이중화
Backbone 구간의 모든 Packet은 Routing 처리
이기종 장비간의 호환성을 위하여 국제 표준 프로토콜인
OSPF 적용
L3 Switching
(Routing)
L3 Switching
2.6 구성 기술 요소
구성 기술 요소
10“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
3. 제안장비 소개
3.1 네트워크 장비
3.1.1 코어 스위치
제안장비 개요
제품명 OmniSwitch 9800
버전 Alcatel Advanced AOS Software
제조사 Alcatel-Lucent
항목 내용
성능
총 18슬롯의 섀시(NI용 16슬롯, 엔진용 2슬롯)
1.92Tbps의 스위칭 용량과 1,430Mpps의 스루풋
슬롯당 120Gbps의 버스속도제공하여, 향후 40GbE/100GbE 수용할 수 있는 구조
엔진 모듈 이중화 / 전원공급장치 사중화 지원
성능 저하 없는 H/W 기반의 IPv6 지원
CPU 모듈장애 시 고속절체 기능제공
포트밀도 및인터페이스
최대 96개의 10GbE 포트 지원(논블록킹 기준)
최대 384개의 1000Base-X 포트 지원(논블록킹 기준)
최대 768개의 10/100/1000 포트 지원(논블록킹 기준)
라우팅 기능
IP, IPX(RIP/SAP) 등의 멀티프로토콜 라우팅지원
RIP v1/v2, OSPF, BGPv4, IS-IS 지원
VRRP, IGMP, PIM-SM/DM, DVMRP 지원
관리 및 기타기능
실시간으로 유선속도 네트워크 트래픽 모니터링 기능을 제공하는 RFC 3176 표준 기반의sFlow를 지원하여, sFlow 매니저 적용 시네트워크의 트래픽 상태를 볼 수 있도록 해줌
L2/L3/L4 QoS 구분을 통해애플리케이션 인식 스위칭 기능 지원
포트, MAC, 프로토콜, 레이어 3, 바인딩 VLAN 등 다양한 VLAN 기능을 통해, 다이나믹한이동성 제공
유해트래픽 발생 시 자동감지 및 제어기능지원(AQE 적용 시)
SNMP, RMON, CLI, Web 지원
11“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
3.1.1 코어 스위치 (계속)
제안장비 주요 기능
가용성
CMM(매니지먼트 엔진과 스위칭 패브릭), 팬 트래이, 전원장치, 네트워크인터페이스 모듈 등의 이중화와 핫스왑, 핫-삽입기능 지원
802.3ad와 알카텔 OmniChannel 포트 통합으로 포트 장애 복구 및 MAC 어드레스를 이용한 부하분담기능
향후 40GbE 및 100GbE 표준 완료 시 슬롯당 120Gbps의 버스 속도를지원하여, 섀시 교체 없이 모듈만 추가하는형태로 지원할수 있는 아키텍처 구조
모든 포트에 대해 유선속도 지원
시큐리티
IEEE 802.1x
L2 ~ 4에 기반한 ACL 지원, RADIUS, TACACS+
AQE 적용 시 유해트래픽 발생 자동감지 및 제어기능 지원하여 엔드포인트보안성 제공
SNMPv3, SSH, SSL for HTTPs access
DHCP 스누핑, DHCP IP 스풉 프로텍션
PKI 인증을 통한 SSH 서비스 등 다양한 형태의 인증 VLAN 서비스 지원
QoS
포트별 8개의 우선순위에 따른 큐 처리
인터페이스 모듈별 8,192개 큐 지원
출력 시 802.1p, IP TOS, DiffServ 제어점 설정. 분산형 L2/L3/L4 서비스 및 처리기능
MAC DA, IP 프로토콜, IP SA/DA, TCP/UDP SA/DA, 포트, 인터페이스 형태, VLAN, 멀티캐스트 기준 우선순위 지정
802.1p에서 TOS와 DiffServ로, TOS에서 802.1p와 DiffServ로, DiffServ에서802.1p와 TOS로 매핑 가능
멀티 프로토콜/레이어스위칭 & 라우팅
Static, RIP v1/v2, OSPF v2/v3, BGPv4, IS-IS IP 라우팅
DVMRP, PIM-SM/DM, IGMP v1/v2/v3 멀티캐스트 라우팅
VRRP v2/v3 Resilience
성능저하 없는하드웨어 기반 IPv4, IPv6 라우팅 지원
IPX 라우팅(RIP/SAP)
OSPF-ECMP를 통한 L3 링크 및 서버 부하 분담 기능
관리 특성
SNMP v1/v2/v3, RMON Group 4 지원RFC 3179 표준 기반의 sFlow v5를 지원하여 네트워크 성능저하 없는 실시간유선속도 네트워크 트래픽모니터링 기능제공CLI, WEB, SNMP 기반 OmniVista 매니저 등 다양한 형태의 관리 가능포트, MAC, 레이어 3, 프로토콜, 인증기반, 정책기반 VLAN 등 다양한 형태의VLAN 기능 지원듀얼 이미지및 컨피그 저장 및 롤백 기능지원SYSLOG 지원, CMM console 지원
12“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
3.1.1 코어 스위치 (계속)
제안장비 상세 사양
구분 세부 규격
Alcatel
OS9800
스위치
총 18슬롯을 제공하는 섀시형스위치(NI 16슬롯, CMM 엔진 2슬롯)
논블록킹 스위칭 패브릭 1.92Tbps
패킷 스루풋 Max. 1,430Mpps
슬롯 당 버스속도 : 120Gbps(120Gbps x 16슬롯 = 1.92Tbps로 논블록킹 스위칭 패브릭
구현)
고속 CPU/패브릭 정체, HW기반 페킷처리
IEEE802.3u, 802.3z 지원
최대 지원 가능한 포트 수(모든 포트에 대해 논블록킹 유선속도 지원)
• 10GBase-X(10GBase-SR/LR/ER) 96포트
• 1000Base-X(1000Base-SX/LX/LH) 384포트 모듈
• 10/100/1000Base-TX 768포트 모듈
레이어 2/3/4 스위칭 및 Multi 프로토콜(IP/IPX) 지원
유선속도 레이어 2~4 ACL(Access Control List) 지원
에이직 H/W기반의 L3 라우팅 프로토콜 지원
• RIP V1/V2, OSPF, BGP4, IS-IS
에이직 H/W기반의 IP 멀티캐스트 프로토콜지원
• IGMP, PIM-SM/DM, DVMRP
RFC 3176 표준 기반의 sFlow를 통한 실시간 트래픽 모니터링 기능 지원을 통해, ‘볼 수있는네트워크 구현’하여 관리의 효율성 증대
OSPF-ECMP, VRRP, STP(802.1D), RSTP(802.1w), MSTP(802.1s), RRSTP(Ring-RSTP),
LACP(802.3ad : Link Aggregation) 등의 다양한 표준에 기반한 L2/L3 네트워크 링크 이중화
구성 지원
핫스왑, 핫삽입 지원
• 관리(Managemnet) 모듈
• 네트워크 인터페이스(NI : Network Interface) 모듈
• 전원장치
13“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
구분 세부 규격
Alcatel
OS9800
스위치
Redundant 관리 및 패브릭모듈, Redundant 전원장치지원
IPv4에 비해 성능 저하 없는 H/W기반의 IPv6 기능 지원(IPv6 라우팅, 멀티캐스팅, 터널링 등
IPv6로 전이를 위한 다양한 피쳐 지원)
듀얼 이미지 및 컨피그, 자동 롤백 및 리부트 없이 S/W Turn on/off 가능
별도의 L4 스위치나 L4 스위칭 모듈 없이 서버 로드 밸런싱 가능
SNMP v1/v2/v3, RMON, CLI, WEB, sFlow, RADIUS, TACACS+, 802.1x, SSH, SSL for
HTTPs Access, DHCP 스누핑 등의 다양한 보안 및 관리기능 지원
802.1p, IP TOS, DiffServ 등의 다양한 QoS 기능을 지원하고, 이들간의 매핑이 가능
MAC, 포트, L3, 프로토콜, 인증 기반 등의다양한 형태의 VLAN을 지원하고, 이들간을
조합하여 정책기반이 VLAN을 구성할 수있어, 다이나믹한 이동성을 제공
유해트래픽 발생 시 자동감지 및 제어기능지원(AQE 적용 시)
지원하는 네트워크 인터페이스 모듈
• 10GBase-X(10GBase-SR/LR/ER) 2 또는 6포트 모듈
• 1000Base-X(1000Base-SX/LX/LH) 24포트 모듈
• 10/100/1000Base-TX 24(RJ-45) 또는 48(MRJ21)포트 모듈
• 10/100/1000Base-TX PoE 24포트 모듈
3.1.1 코어 스위치 (계속)
제안장비 상세 사양
14“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
OS9800은 슬롯당 120Gbps의 버스속도를지원하여, 슬롯 당 120Gbps x 16슬롯(NI 슬롯 수) = 1.92Tbps의스위치 패브릭을 제공. Cisco는 슬롯 당 40Gbps x 9슬롯 = 360Gbps x 2(풀 듀플렉스 반영) = 720Gbps. 6513은5개만 슬롯 당 40Gbps, 나머지는 32Gbps를 모든 슬롯이 공유
14.88Mpps(10GbE 포트당 패킷처리능력) x 6포트(논블록킹 유선속도 지원 가능한 모듈 당 최대 지원가능한 포트수) x 16슬롯 = 약 1,430Mpps의 패킷처리능력 제공
슬롯 당 120Gbps의 버스를 제공하여 향후섀시의 변경 없이 40GbE, 100GbE을 유선속도로 수용할수 있는아키텍처 구조를 갖추고 있음. Foundry의 BigIron RX 시리즈는 슬롯 당 48Gbps를 지원하는 하프슬롯을 2개합하여 와이드슬롯 모듈로 100GbE을 수용 예정이며, 이 경우 96Gbps까지 지원 가능. Cisco Catalyst6500은슬롯당 40Gbps 버스로 40G까지는 수용할수 있으나 100GbE는 수용 곤란, Nortel의 ERS8600과 3Com의Switch 8800은 슬롯당 30Gbps 버스로 40G도 수용 곤란함. Extreme BD8810은 슬롯당 48Gbps 버스를지원하나, 2장의 MSM모듈에서 각각 24G씩 지원함으로, MSM 패브릭 장애 시 10G 4포트 및 1G 48포트(SFP 및10/100/1000모듈 공통)모듈도 유선속도로지원 불가. 즉, MSM 패브릭 장애 시 정상성능에서 절반으로감소함으로, 40GbE나 100GbE은 수용 곤란하고 현재의 대부분 모듈들로논블록킹 유선속도 서비스 제공이어려움
RFC 3176 표준 기반의 sFlow v5를 지원하여, 실시간 유선속도 네트워크 트래픽 모니터링 기능 제공
성능 저하 없는 H/W 기반의 IPv6 라우팅 기능 제공
슬롯 당 120Gbps 버스로 설계되어, 제공되는 모든 형태의 포트 모듈에대해 논블록킹유선속도 제공. 실제포트별 대역폭으로 계산 시, 10GbE 6포트 모듈 적용 시 6 x 10Gbps = 60Gbps, 24포트 1GbE 모듈 적용 시 24 x 1Gbps = 24Gbps, 48포트 1GbE 모듈 적용 시 48 x 1Gbps = 48Gbps로 논블록킹 유선속도 서비스 제공 가능
AQE과 연동 시 엔드포인트에대한 유해트래픽 발생 자동감지 및 제어기능 지원
QoS 적용 시 Ingress/Egress 큐를 모두 제공하여 보다 효과적인 서비스 지원
CMM 엔진은 스위칭 엔진부와 독립적으로스위칭 패브릭부가 구성되어각 NI슬롯과 120Gbps로 연결
포워딩엔진L2/L3/L4QoS, ACL
포워딩엔진L2/L3/L4QoS, ACL
Fir.Fir.
Fir.Fir.
FirenzeFirenze
FirenzeFirenze
FBUS
CFMCFM
스위칭 패브릭
네트워크
인터페이스
모듈
NI-1NI-1 NI-16NI-16
…
HREHRE
SDRAMSDRAM
프로세서프로세서
포워딩엔진
포워딩엔진
CMM 모듈
(관리용 모듈)
CFMCFM
프라이머리
CMM
세컨드리
CMM
FirFir
FirFir
BBUS
BBUS
가상 스위칭 패브릭
120 Gbps120 Gbps
1.92Tbps1.92Tbps1.92Tbps1.92Tbps
3.1.1 코어 스위치 (계속)
제안장비 아키텍처 분석
15“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
OS9800스위치의 구조
총 18-슬롯 섀시 구조
• 가용슬롯 : 16슬롯
- 네트워크 인터페이스 모듈은 OS9000 시리즈간 호환 가능
• 관리용 모듈 슬롯(CMM) : 2 슬롯
- 관리를 위한 액티브/스탠바이 이중화 구성
• 백플레인 구조
- 패시브 백플레인 구조(상시 1.92Tbps 제공)
• 물리적 사양
- 랙 마운트 : 19”및 23”랙
- 규격 및 무게
(H) 29.75”/75.6cm/17 랙 유니트(W) 17.4”/44.2cm (D) 14.75”/37.5cm (Weight) 188lb(85kg) fully loaded
OS9800 스위치의 구조
2 CMMs(핫스왑)x 관리(Management)x 스위칭 패브릭
4PSU(핫스왑)x N+1 redundancyx 110/220V input(AC)x 48V input(DC)
총 18-슬롯 섀시(16 NI 슬롯)
패시브 백플레인 아키텍쳐
팬 트래이(핫스왑)
16NI(핫스왑)x 24/48-포트 10/100/1000x 24-포트 10/100/1000 PoEx 24-포트 1000-X SFPx 2/6-포트 10,000-X XFP(10GbE)
3.1.1 코어 스위치 (계속)
제안장비 아키텍처 분석
16“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
3.1.2 분산 스위치
제안장비 개요
제품명 OmniSwitch 9700
버전 Alcatel Advanced AOS Software
제조사 Alcatel-Lucent
항목 내용
성능
총 10슬롯의 섀시(NI용 8슬롯, 엔진용 2슬롯)
960Gbps의 스위칭 용량과 715Mpps의 스루풋
슬롯당 120Gbps의 버스속도제공하여, 향후 40GbE/100GbE 수용할 수 있는 구조
엔진 모듈 및전원공급장치 이중화 지원
성능 저하 없는 H/W 기반의 IPv6 지원
고속 CPU/패브릭 절체, H/W 기반 패킷처리 지원
포트 Density 및인터페이스
최대 48개의 10GbE 포트 지원(논블록킹 기준)
최대 192개의 1000Base-X 포트 지원(논블록킹 기준)
최대 384개의 10/100/1000 포트 지원(논블록킹 기준)
10G SR/LR/ER 지원
1G SX/LX/LH 지원
라우팅 기능
IP, IPX(RIP/SAP) 등의 멀티프로토콜 라우팅지원
RIP v1/v2, OSPF, BGPv4, IS-IS 지원
VRRP, IGMP, PIM-SM/DM, DVMRP 지원
관리 및 기타
기능
실시간으로 유선속도 네트워크 트래픽 모니터링 기능을 제공하는 RFC 3176 표준 기반의sFlow를 지원하여, sFlow 매니저 적용 시네트워크의 트래픽 상태를 볼 수 있도록 해줌
L2/L3/L4 QoS 구분을 통해애플리케이션 인식 스위칭 기능 지원
포트, MAC, 프로토콜, 레이어 3, 바인딩 VLAN 등 다양한 VLAN 기능을 통해, 다이나믹한이동성 제공
유해트래픽 발생 시 자동감지 및 제어기능지원(AQE 적용 시)
SNMP, RMON, CLI, Web 지원
17“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
3.1.2 분산 스위치 (계속)
제안장비 기능
가용성
CMM(매니지먼트 엔진과 스위칭 패브릭), 팬 트래이, 전원장치, 네트워크인터페이스 모듈 등의 삼중화와 핫스왑, Hot 삽입기능 지원
802.3ad와 알카텔 OmniChannel 포트 통합으로 포트 장애 복구 및 MAC 어드레스를 이용한 부하분담기능
향후 40GbE 및 100GbE 표준 완료 시 슬롯당 120Gbps의 버스 속도를지원하여, 섀시 교체 없이 모듈만 추가하는형태로 지원할수 있는 아키텍처 구조
모든 포트에 대해 유선속도 지원
시큐리티
IEEE 802.1x
L2 ~ 4에 기반한 ACL 지원, RADIUS, TACACS+
AQE 적용 시 유해트래픽 발생 자동감지 및 제어기능 지원하여 엔드포인트보안성 제공
SNMPv3, SSH, SSL for HTTPs access
DHCP 스누핑, DHCP IP 스풉 프로텍션
PKI 인증을 통한 SSH 서비스 등 다양한 형태의 인증 VLAN 서비스 지원
QoS
포트별 8개의 우선순위에 따른 큐 처리
인터페이스 모듈별 8,192개 큐 지원
출력 시 802.1p, IP TOS, DiffServ 제어점 설정. 분산형 L2/L3/L4 서비스 및 처리기능
MAC DA, IP 프로토콜, IP SA/DA, TCP/UDP SA/DA, 포트, 인터페이스 형태, VLAN, 멀티캐스트 기준 우선순위 지정
802.1p에서 TOS와 DiffServ로, TOS에서 802.1p와 DiffServ로, DiffServ에서802.1p와 TOS로 매핑 가능
멀티 프로토콜/레이어스위칭 & 라우팅
Static, RIP v1/v2, OSPF v2/v3, BGPv4, IS-IS IP 라우팅
DVMRP, PIM-SM/DM, IGMP v1/v2/v3 멀티캐스트 라우팅
VRRP v2/v3 Resilience
성능저하 없는하드웨어 기반 IPv6 라우팅 지원
IPX 라우팅(RIP/SAP)
OSPF-ECMP를 통한 L3 링크 및 서버 부하 분담 기능
관리 특성
SNMP v1/v2/v3, RMON Group 4 지원
RFC 3179 표준 기반의 sFlow v5를 지원하여 네트워크 성능저하 없는 실시간유선속도 네트워크 트래픽 모니터링 기능 제공
CLI, WEB, SNMP 기반 OmniVista 매니저 등 다양한 형태의 관리 가능
포트, MAC, 레이어 3, 프로토콜, 인증기반, 정책기반 VLAN 등 다양한 형태의VLAN 기능 지원
듀얼 이미지 및 컨피그 저장및 롤백 기능지원
SYSLOG 지원, CMM console 지원
18“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
구분 세부 규격
Alcatel
OS9700
스위치
총 10슬롯을 제공하는 섀시형스위치(NI 8슬롯, CMM 엔진 2슬롯)
논블록킹 스위칭 패브릭 960Gbps
패킷 스루풋 Max. 715Mpps
슬롯 당 버스속도 : 120Gbps(120Gbps x 8슬롯 = 960Gbps로 논블록킹 스위칭 패브릭
구현)
최대 지원 가능한 포트 수(모든 포트에 대해 논블록킹 유선속도 지원)
• 10GBase-X(10GBase-SR/LR/ER) 48포트
• 1000Base-X(1000Base-SX/LX/LH) 192포트 모듈
• 10/100/1000Base-TX 384포트 모듈
레이어 2/3/4 스위칭 및 Multi 프로토콜(IP/IPX) 지원
유선속도 레이어 2~4 ACL(Access Control List) 지원
에이직 H/W기반의 L3 라우팅 프로토콜 지원
• RIP V1/V2, OSPF, BGP4, IS-IS
에이직 H/W기반의 IP 멀티캐스트 프로토콜지원
• IGMP, PIM-SM/DM, DVMRP
RFC 3176 표준 기반의 sFlow를 통한 실시간 트래픽 모니터링 기능 지원을 통해, ‘볼 수있는네트워크 구현’하여 관리의 효율성 증대
OSPF-ECMP, VRRP, STP(802.1D), RSTP(802.1w), MSTP(802.1s), RRSTP(Ring-RSTP),
LACP(802.3ad : Link Aggregation) 등의 다양한 표준에 기반한 L2/L3 네트워크 링크 이중화
구성 지원
핫스왑, 핫삽입 지원
• 관리(Management) 모듈
• 네트워크 인터페이스(NI : Network Interface) 모듈
• 전원장치
3.1.2 분산 스위치 (계속)
제안장비 상세 사양
19“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
구분 세부 규격
Alcatel
OS9700
스위치
Redundant 관리 및 패브릭모듈, Redundant 전원장치지원
IPv4에 비해 성능 저하 없는 H/W기반의 IPv6 기능 지원(IPv6 라우팅, 멀티캐스팅, 터널링 등
IPv6로 전이를 위한 다양한 피쳐 지원)
듀얼 이미지 및 컨피그, 자동 롤백 및 리부트 없이 S/W Turn on/off 가능
별도의 L4 스위치나 L4 스위칭 모듈 없이 서버 로드 밸런싱 가능
SNMP v1/v2/v3, RMON, CLI, WEB, sFlow, RADIUS, TACACS+, 802.1x, SSH, SSL for
HTTPs Access, DHCP 스누핑 등의 다양한 보안 및 관리기능 지원
802.1p, IP TOS, DiffServ 등의 다양한 QoS 기능을 지원하고, 이들간의 매핑이 가능
MAC, 포트, L3, 프로토콜, 인증 기반 등의다양한 형태의 VLAN을 지원하고, 이들간을
조합하여 정책기반이 VLAN을 구성할 수있어, 다이나믹한 이동성을 제공
유해트래픽 발생 시 자동감지 및 제어기능지원(AQE 적용 시)
지원하는 네트워크 인터페이스 모듈
• 10GBase-X(10GBase-SR/LR/ER) 2 또는 6포트 모듈
• 1000Base-X(1000Base-SX/LX/LH) 24포트 모듈
• 10/100/1000Base-TX 24(RJ-45) 또는 48(MRJ21)포트 모듈
• 10/100/1000Base-TX PoE 24포트 모듈
3.1.2 분산 스위치 (계속)
제안장비 상세 사양
20“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
OS9700은 슬롯당 120Gbps의 버스속도를지원하여, 슬롯 당 120Gbps x 8슬롯(NI 슬롯 수) = 960Gbps의스위치 패브릭을 제공. Cisco는 슬롯 당 40Gbps x 9슬롯 = 360Gbps x 2(풀 듀플렉스 반영) = 720Gbps. 6513은 5개만 슬롯 당 40Gbps, 나머지는 32Gbps를 모든 슬롯이 공유
14.88Mpps(10GbE 포트당 패킷처리능력) x 6포트(논블록킹 유선속도 지원 가능한 모듈 당 최대 지원가능한포트 수) x 8슬롯 = 약 715Mpps의 패킷처리능력 제공
슬롯 당 120Gbps의 버스를 제공하여 향후섀시의 변경 없이 40GbE, 100GbE을 유선속도로 수용할수 있는아키텍처 구조를 갖추고 있음. Foundry의 BigIron RX 시리즈는 슬롯 당 48Gbps를 지원하는 하프슬롯을 2개합하여 와이드슬롯 모듈로 100GbE을 수용 예정이며, 이 경우 96Gbps까지 지원 가능. Cisco Catalyst6500은슬롯당 40Gbps 버스로 40G까지는 수용할수 있으나 100GbE는 수용 곤란, Nortel의 ERS8600과 3Com의Switch 8800은 슬롯당 30Gbps 버스로 40G도 수용 곤란함. Extreme BD8810은 슬롯당 48Gbps 버스를지원하나, 2장의 MSM모듈에서 각각 24G씩 지원함으로, MSM 패브릭 장애 시 10G 4포트 및 1G 48포트(SFP 및10/100/1000모듈 공통)모듈도 유선속도로지원 불가. 즉, MSM 패브릭 장애 시 정상성능에서 절반으로감소함으로, 40GbE나 100GbE은 수용 곤란하고 현재의 대부분 모듈들로논블록킹 유선속도 서비스 제공이어려움
RFC 3176 표준 기반의 sFlow v5를 지원하여, 실시간 유선속도 네트워크 트래픽 모니터링 기능 제공
성능 저하 없는 H/W 기반의 IPv6 라우팅 기능 제공
슬롯 당 120Gbps 버스로 설계되어, 제공되는 모든 형태의 포트 모듈에대해 논블록킹유선속도 제공. 실제포트별 대역폭으로 계산 시, 10GbE 6포트 모듈 적용 시 6 x 10Gbps = 60Gbps, 24포트 1GbE 모듈 적용 시 24 x 1Gbps = 24Gbps, 48포트 1GbE 모듈 적용 시 48 x 1Gbps = 48Gbps로 논블록킹 유선속도 서비스 제공 가능
AQE과 연동 시 엔드포인트에대한 유해트래픽 발생 자동감지 및 제어기능 지원
QoS 적용 시 Ingress/Egress 큐를 모두 제공하여 보다 효과적인 서비스 지원
CMM 엔진은 스위칭 엔진부와 독립적으로스위칭 패브릭부가 구성되어각 NI슬롯과 120Gbps로 연결
포워딩엔진L2/L3/L4QoS, ACL
포워딩엔진L2/L3/L4QoS, ACL
Fir.Fir.
Fir.Fir.
FirenzeFirenze
FirenzeFirenze
FBUS
CFMCFM
스위칭패브릭
네트워크
인터페이스
모듈
NI-1NI-1 NI-8NI-8
…
HREHRE
SDRAMSDRAM
프로세서프로세서
포워딩엔진
포워딩엔진
CMM 모듈
(관리용 모듈)
CFMCFM
프라이머리CMM
세컨드리
CMM
FirFir
FirFir
BBUS
BBUS
가상 스위칭 패브릭
120 Gbps120 Gbps
960Gbps960Gbps960Gbps960Gbps
3.1.2 분산 스위치 (계속)
제안장비 아키텍처 분석
21“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
OS9700스위치의 구조
총 10-슬롯 섀시 구조
• 가용슬롯 : 8슬롯
- 네트워크 인터페이스 모듈은 OS9000 시리즈간 호환 가능
• 관리용 모듈 슬롯(CMM) : 2 슬롯
- 관리를 위한 액티브/스탠바이 이중화 구성
• 백플레인 구조
- 패시브 백플레인 구조(상시 960Gbps 제공)
• 물리적 사양
- 랙 마운트 : 19” 및 23” 랙
- 규격 및 무게
(H) 19.25”/48.9cm/11 랙 유니트(W) 17.4”/44.2cm (D) 14.75”/37.5cm (Weight) 132.5lb(60kg) fully loaded
OS9700 스위치의 구조
2 CMMs(핫스왑)x 관리(Management)x 스위칭 패브릭
3PSU(핫스왑)x N+1 redundancyx 110/220V input(AC)x 48V input(DC)
총 10-슬롯 섀시(8 NI 슬롯)
패시브 백플레인 아키텍쳐
팬 트래이(핫스왑)
8NI(핫스왑)x 24/48-포트 10/100/1000x 24-포트 10/100/1000 PoEx 24-포트 1000-X SFPx 2/6-포트 10,000-X XFP(10GbE)
3.1.2 분산 스위치 (계속)
제안장비 아키텍처 분석
22“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
3.1.3 액세스 스위치
제안장비 개요
제품명 OmniSwitch 6850-P48L
버전 Alcatel Advanced AOS Software
제조사 Alcatel-Lucent
항목 내용
성능
OS6850-P48L : 184Gbps 스위치 패브릭, 137Mpps 패킷처리능력과 10/100 44포트(PoE)와 콤보로 제공되는 4포트의 SFP 기반 1GbE을 제공. 소프트웨어 라이센스업그레이드만으로 10/100 포트가 10/100/1000으로 성능 향상 가능
최대 8대까지 40Gbps 스택 버스로 스택되고, 8대의 스택 멤버들은 한 IP로 관리되며, 전체스택 멤버의 스택 버스를 가상 섀시 시스템의 스위치 패브릭으로 이용. 각 시스템 자체의스위치 패브릭과 결합하여, 섀시의 분산 스위칭과 같은 효과를 발휘
VLAN 4,000 제공
OS6850 시리즈
스택 시 최대
포트 Density
최대 16개의 10GbE 포트 지원(OS6850 시리즈중 X계열만 10GbE 포트 제공)
최대 192개의 1000Base-X 포트 지원
최대 384개의 10/100 또는 10/100/1000 포트 지원
라우팅 기능
IP, IPX(RIP/SAP) 등의 멀티프로토콜 라우팅지원
RIP v1/v2, OSPF, BGPv4, IS-IS 지원
VRRP, IGMP, PIM-SM/DM, DVMRP 지원
관리 및 기타기능
실시간으로 유선속도 네트워크 트래픽 모니터링 기능을 제공하는 RFC 3176 표준 기반의sFlow를 지원하여, sFlow 매니저 적용 시네트워크의 트래픽 상태를 볼 수 있도록 해줌
L2/L3/L4 QoS 구분을 통해애플리케이션 인식 스위칭 기능 지원
포트, MAC, 프로토콜, 레이어 3, 바인딩 VLAN 등 다양한 VLAN 기능을 통해, 다이나믹한이동성 제공
유해트래픽 발생 시 자동감지 및 제어기능지원(AQE 적용 시)
SNMP, RMON, CLI, Web 지원
23“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
3.1.3 액세스 스위치
제안장비 개요
제품명 OmniSwitch 6850-P24L
버전 Alcatel Advanced AOS Software
제조사 Alcatel-Lucent
항목 내용
성능
OS6850-P24L : 88Gbps 스위치 패브릭, 65.5Mpps 패킷처리능력과 10/100 24포트(PoE)와 콤보로 제공되는 4포트의 SFP 기반 1GbE을 제공. 소프트웨어 라이센스업그레이드만으로 10/100 포트가 10/100/1000으로 성능 향상 가능
최대 8대까지 40Gbps 스택 버스로 스택되고, 8대의 스택 멤버들은 한 IP로 관리되며, 전체스택 멤버의 스택 버스를 가상 섀시 시스템의 스위치 패브릭으로 이용. 각 시스템 자체의스위치 패브릭과 결합하여, 섀시의 분산 스위칭과 같은 효과를 발휘
VLAN 4,000 제공
OS6850 시리즈
스택 시 최대
포트 Density
최대 16개의 10GbE 포트 지원(OS6850 시리즈중 X계열만 10GbE 포트 제공)
최대 192개의 1000Base-X 포트 지원
최대 384개의 10/100 또는 10/100/1000 포트 지원
라우팅 기능
IP, IPX(RIP/SAP) 등의 멀티프로토콜 라우팅지원
RIP v1/v2, OSPF, BGPv4, IS-IS 지원
VRRP, IGMP, PIM-SM/DM, DVMRP 지원
관리 및 기타기능
실시간으로 유선속도 네트워크 트래픽 모니터링 기능을 제공하는 RFC 3176 표준 기반의sFlow를 지원하여, sFlow 매니저 적용 시네트워크의 트래픽 상태를 볼 수 있도록 해줌
L2/L3/L4 QoS 구분을 통해애플리케이션 인식 스위칭 기능 지원
포트, MAC, 프로토콜, 레이어 3, 바인딩 VLAN 등 다양한 VLAN 기능을 통해, 다이나믹한이동성 제공
유해트래픽 발생 시 자동감지 및 제어기능지원(AQE 적용 시)
SNMP, RMON, CLI, Web 지원
24“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
3.1.3 액세스 스위치 (계속)
제안장비 주요 기능
가용성
가상 섀시 기능 지원으로, 스택된 각 OS6850 장비가 하나의 섀시에 장착된 NI 모듈로 동작하여, 핫스왑 및핫삽입 기능 제공
섀시형 백본 장비인 OS9000 시리즈의 CMM 모듈(관리 및 스위치 패브릭)처럼, OS6850 시스템들 간에 이미지 및 컨피그롤백 기능 제공하고, 프라이머리 및세컨드리 관리모듈처럼 복수의 OS6850이 동작하여 시스템 가용성 향상
스택 시 싱글포인트 페일오버를 방지하기위해 Looped Daisy Chain 기능지원하여, 폴트 톨러런트 루프 스태킹 시스템 구성
10/100에서 S/W 라이센스 업그레이드 만으로 10/100/1000으로 업그레이드
시큐리티
IEEE 802.1x
L2 ~ 4에 기반한 ACL 지원, RADIUS, TACACS+
AQE 적용 시 유해트래픽 발생 자동감지 및 제어기능 지원하여 엔드포인트보안성 제공
SNMPv3, SSH, SSL for HTTPs access
DHCP 스누핑, DHCP IP 스풉 프로텍션
PKI 인증을 통한 SSH 서비스 등 다양한 형태의 인증 VLAN 서비스 지원
QoS
포트별 8개의 우선순위에 따른 큐 처리
인터페이스 모듈별 8,192개 큐 지원
출력 시 802.1p, IP TOS, DiffServ 제어점 설정. 분산형 L2/L3/L4 서비스 및 처리기능
MAC DA, IP 프로토콜, IP SA/DA, TCP/UDP SA/DA, 포트, 인터페이스 형태, VLAN, 멀티캐스트 기준 우선순위 지정
802.1p에서 TOS와 DiffServ로, TOS에서 802.1p와 DiffServ로, DiffServ에서802.1p와 TOS로 매핑 가능
멀티 프로토콜/레이어스위칭 & 라우팅
Static, RIP v1/v2, OSPF v2/v3, BGPv4, IS-IS IP 라우팅
DVMRP, PIM-SM/DM, IGMP v1/v2/v3 멀티캐스트 라우팅
VRRP v2/v3 Resilience
성능저하 없는하드웨어 기반 IPv6 라우팅 지원
IPX 라우팅(RIP/SAP)
OSPF-ECMP를 통한 L3 링크 및 서버 부하 분담 기능
관리 특성
SNMP v1/v2/v3, RMON Group 4 지원
RFC 3179 표준 기반의 sFlow v5를 지원하여 네트워크 성능저하 없는 실시간유선속도 네트워크 트래픽 모니터링 기능 제공
CLI, WEB, SNMP 기반 OmniVista 매니저 등 다양한 형태의 관리 가능
포트, MAC, 레이어 3, 프로토콜, 인증기반, 정책기반 VLAN 등 다양한 형태의VLAN 기능 지원
듀얼 이미지 및 컨피그 저장및 롤백 기능지원
25“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
3.1.3 액세스 스위치 (계속)
제안장비 상세 사양
구분 세부 규격
Alcatel
OS6850
스위치
OS6850 시리즈의 시스템 성능
• OS6850-24/24L/24D/P24/P24L/P24H/P24LH : 88Gbps/65.5Mpps
• OS6850-24X/24XD/P24X/P24XH/U24X : 128Gbps/95.2Mpps
• OS6850-48/48L/48D/P48/P48L/P48H/P48LH : 184Gbps/137Mpps
• OS6850-48X/48XD/P48X/P48XH : 224Gbps/167Mpps
OS6850-24/24D/P24/P24H : 10/100/1000 24포트 + 1000Base-X SFP 4포트(콤보,
P계열은 PoE 지원)
OS6850-24X/24XD/P24X/P24HX : 10/100/1000 24포트 + 1000Base-X SFP 4포트 +
2포트 10G(콤보, P계열은 PoE 지원)
OS6850-48/48D/P48/P48H : 10/100/1000 48포트 + 1000Base-X SFP 4포트(콤보,
P계열은 PoE 지원)
OS6850-48X/48XD/P48X/P48XH : 10/100/1000 48포트 + 2포트 10G(P계열은 PoE 지원)
OS6850-24L/P24L/P24LH : 10/100 24포트 + 1000Base-X SFP 4포트(S/W 라이센스
업그레이드만으로 10/100/1000까지 사용가능. 콤보, P계열은 PoE 지원)
OS6850-48L/P48L/P48LH : 10/100 48포트 + 1000Base-X SFP 4포트(S/W 라이센스
업그레이드만으로 10/100/1000까지 사용가능. 콤보, P계열은 PoE 지원)
OS6850-U24X : 1000Base-X SFP 24포트 + 10/100/1000 2포트(콤보) + 10G 2포트
최대 8대까지 40Gbps 스택 버스로 연결되고, 스택 멤버들간에 가상의 섀시로 싱글 IP아래
단일 운용되며, 전체 스택 멤버의 스택 버스를 가상 섀시시스템의 스위치 패브릭으로이용.
각 시스템 자체의 스위치 패브릭과 결합하여, 섀시의 분산 스위칭과 같은효과를 발휘
OS6850 시리즈는 최대 384개의 10/100포트 또는 10/100/1000포트, 최대 192개의 1G
SFP포트, 최대 16개의 10G포트를 구성하거나 혼합 구성가능
레이어 2/3/4 스위칭 및 멀티 프로토콜(IP/IPX) 지원
802.1X 기능 지원
26“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
구분 세부 규격
Alcatel
OS6850
스위치
유선속도 레이어 2~4 ACL(Access Control List) 지원
에이직 H/W기반의 L3 라우팅 프로토콜 지원
• RIP V1/V2, OSPF, BGP4, IS-IS
에이직 H/W기반의 IP 멀티캐스트 프로토콜지원
• IGMP, PIM-SM/DM, DVMRP
RFC 3176 표준 기반의 sFlow를 통한 실시간 트래픽 모니터링 기능 지원을 통해, ‘볼 수있는네트워크 구현’하여 관리의 효율성 증대
OSPF-ECMP, VRRP, STP(802.1D), RSTP(802.1w), MSTP(802.1s), RRSTP(Ring-RSTP),
LACP(802.3ad : Link Aggregation) 등의 다양한 표준에 기반한 L2/L3 네트워크 링크 이중화
구성 지원
Redundant 전원장치 지원
IPv4에 비해 성능 저하 없는 H/W기반의 IPv6 기능 지원(IPv6 라우팅, 멀티캐스팅, 터널링 등
IPv6로 전이를 위한 다양한 피쳐 지원)
듀얼 이미지 및 컨피그, 자동 롤백 및 리부트 없이 S/W Turn on/off 가능
별도의 L4 스위치나 L4 스위칭 모듈 없이 서버 로드 밸런싱 가능
SNMP v1/v2/v3, RMON, CLI, WEB, sFlow, RADIUS, TACACS+, 802.1x, SSH, SSL for
HTTPs Access, DHCP 스누핑 등의 다양한 보안 및 관리기능 지원
802.1p, IP TOS, DiffServ 등의 다양한 QoS 기능을 지원하고, 이들간의 매핑이 가능
MAC, 포트, L3, 프로토콜, 인증 기반 등의다양한 형태의 VLAN을 지원하고, 이들간을
조합하여 정책기반이 VLAN을 구성할 수있어, 다이나믹한 이동성을 제공
유해트래픽 발생 시 자동감지 및 제어기능지원(AQE 적용 시)
Syslog 기능지원
Out of Band 관리 콘솔 지원
3.1.3 액세스 스위치 (계속)
제안장비 상세 사양
27“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
운용 환경
운용 환경 최적 조건
저장 온도 -10 ~ 70℃
운용 온도 0 ~ 45 ℃
습도 5% ~ 90%
모든 OS6850 시리즈가 스태커블을 지원
1스택 시스템에 최대 8대 까지 수용
• 1스택 시스템당 최대 384 Gigabit 포트
• 1스택 시스템당 최대 16 10Gigabit 포트
• PoE/non-PoE, 24/48포트 등 모든 모델의 혼합 운용 가능
스택 시 가상섀시 기능 지원
• 1스택 시스템이 가상의 섀시로 단일 운용
• 1스택 시스템을 싱글 IP로 관리
• 각 OS6850 장비가 하나의 섀시에 장착된 가상의 NI 모듈로 동작하여, 핫스왑 및 Hot-삽입 기능 제공
• OS9000 시리즈 같은 섀시형 장비의 CMM 모듈(관리 및 스위치패브릭)처럼, OS6850 시스템들 간에 이미지 및 컨피그 롤백 기능을제공하여, 프라이머리 & 세컨드리 매니저로동작함으로써, 시스템가용성 향상
스택 시 싱글포인트 페일러를 방지하기 위한 Looped Daisy Chain 기능지원하여, 폴트 톨러런트 루프 스태킹 시스템 구성
H/W기반의 IPv6를 유선속도로 성능 저하없이 지원(IPv6 포럼으로부터IPv6 Ready 인증을 받음)
RFC 3176 sFlow를 실시간 트래픽 모니터링 기능 제공
PoE 지원(해당 모델)
유선속도 10/100/1000, 10GbE 지원(해당 모델)
Redundant 파워 시스템을 통한 안정적 시스템 운용 환경제공
멀티레이어 스위칭 & 라우팅기능 기본 제공(BGP, IS-IS, OSPF, RIP, DVMRP, PIM, IGMP)
포트, MAC, 프로토콜, 레이어 3, 바인딩 VLAN 등 다양한 VLAN 기능을통해, 다이나믹한 이동성 제공
유해트래픽 발생 시 자동감지 및 제어기능지원(AQE 적용 시)
1스택 시스템당 8대까지 수용 가능
Redundant 파워 시스템
콘솔포트
10G(해당 모델만)1G SFP
10/100 또는 10/100/1000
OS6850 시리즈의 기본 구조
3.1.3 액세스 스위치 (계속)
제안장비 아키텍처 분석
OS6850 시리즈의 아키텍처특징
28“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved
최대 8대의 OS6850 스위치를 논리적으로 하나의 섀시로 동작하게 하는 가상 섀시 기능을 통해, 스택 시스템 내의장비들이 섀시형 백본인 OS9000 시리즈의관리 모듈인 CMM처럼 동작하여, 두 대의 OS6850이 각각 논리적인프라이머리/세컨드리 CMM으로 운용되어시스템의 가용성을 제공
가상 섀시로 구성된 각 OS6850이 제공하는 40Gbps의 스택 버스는 스택 멤버에 포함된 모든 스위치의 스택버스를 통합하여, 가상 섀시의 스위치 패브릭으로 동작
섀시형 백본 장비인 OS9000 시리즈와 동일한 운용체제를사용하여, 섀시에서와 같은 이미지 & 컨피그롤백, 스마트 컨티니어스 스위칭, 802.3ad Link Aggregation, CMM 이중화 기능 등을 제공
스택 링크는 Daisy Chine으로 구성되어, 한 스택 링크의 장애 시에도 다른 쪽 링크를 통해 지속적인 서비스가 제공
프라이머리 CMM으로 동작하는 장비의 장애 시 세컨드리 CMM으로 동작하는 장비가페일오버 서비스를제공하여 지속적인 서비스가가능
RFC 3176 표준을 준수한 sFlow v5를 지원 H/W기반의 실시간 유선속도트래픽 모니터링 정보 제공
40G 풀듀플렉스스택 루프
이미지 / 컨피그롤백
Distributed andresilient관리
핫스왑everything
스마트 컨티니어스스위칭
802.3ad802.1w
OSPF ECMPVRRP
슬롯#1(P)
슬롯#2(S)
슬롯#3
백본A
백본B
Blank
Blank
Blank
Blank
Blank
슬롯#4
슬롯#5
슬롯#6
슬롯#7
슬롯#8
스택#1(프라이머리 CMM)
스택#3
40 Gbps
백본B
백본A
Stacking LoopStacking Loop
관리용 모듈재 설정
장애Block
장애
스택#2(세컨드리 CMM)
3.1.3 액세스 스위치 (계속)
제안장비 아키텍처 분석