1. 캠퍼스네트워크구성도 - 준... · pdf file제공하여통신 회선 ......

28
1 “No.1 Integration Service Expert Group” Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved OS9700 Core B/B OS9600 Distribution B/B OS9600 Distribution B/B OS9600 Distribution B/B OS6850-24 Workgroup OS6850-24 Workgroup OS6850-24 Workgroup OS6850-24 Workgroup OS6850-24 Workgroup OS6850-48 Server Farm Switch OS6850-24 화벽 Metro S/R 10G 1G 10/1000/1000 A관 B관 C관 건물1 건물2 건물3 건물4 화벽 연계 인터넷 접속 구역 OS6850-U24X OS6850-U24X OS6850-U24X 1. 캠퍼스 네트워크 구성도 전체 구성도 OS6850-24 Workgroup OS6850-24 Workgroup 10G-LR Server Farm Internet 10G-SR 1000Base-SX 10/100/1000Base-T Stacking

Upload: dinhxuyen

Post on 17-Feb-2018

250 views

Category:

Documents


8 download

TRANSCRIPT

Page 1: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

1“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

OS9700Core B/B

OS9600DistributionB/B

OS9600DistributionB/B

OS9600DistributionB/B

OS6850-24Workgroup

OS6850-24Workgroup

OS6850-24Workgroup

OS6850-24Workgroup

OS6850-24Workgroup

OS6850-48Server FarmSwitch

OS6850-24

방화벽

Metro S/R

10G

1G

10/1000/1000

A관

B관

C관

건물1

건물2

건물3

건물4

방화벽 연계인터넷 접속구역

OS6850-U24X

OS6850-U24X

OS6850-U24X

1. 캠퍼스 네트워크 구성도

전체 구성도

OS6850-24Workgroup

OS6850-24Workgroup

10G-LR

Server Farm

Internet

10G-SR

1000Base-SX

10/100/1000Base-T

Stacking

Page 2: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

2“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

전체 구성 개요

Core

- Core Backbone은 장비를 이중화하고,

각 장비 별로 Management module, 전원

장치를 이중화하여 시스템 고가용성 제공

- Core와 Distribution Backbone간은

10Giga Ethernet으로 연동

- 인성교육원/유치원, 기념관, 수련원 등은

10Giga Ethernet으로 Stacking된 Edge

스위치를 직접 연동

- 효관은 1G Ethernet으로 Stacking된 Edge

스위치를 직접 연동

- 각 스위치는 두 대의 Core Backbone에

각각 링크를 구성함으로써, 링크 이중화를

제공하여통신회선의 높은 가용성 제공

Distribution

- Distribution Backbone은 전원장치를

이중화한섀시형 장비를이용하여 시스템

안정성을높임

- 두 대의 Core Backbone과 10Giga

Ethernet으로 Dual 링크로 연동

- Edge 스위치와 10/100/1000 Ethernet

으로 연동

Edge

- 10/100/1000 Ethernet으로 사용자 포트

수용하는 24포트 Workgroup 스위치

- 여러 대의 Edge 스위치를 Stacking하여

업 링크함으로써, 업 링크 포트 절감

- Distribution Backbone과 10/100/1000

Ethernet으로 연동

- core Backbone과 10Giga Ethernet으로

연동

- core Backbone과 1Giga Ethernet으로

연동

10GbE 백본

CoreCore

EdgeEdge

10G

10/100/1000

1G

10/100/1000

DistributionDistribution

Page 3: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

3“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

ForwardingEngine

ForwardingEngine

FlrenzeFlrenze

FlrenzeFlrenze

Secondary CMMSecondary CMM

CMM

Primary CMMPrimary CMM

CMM

FlrenzeFlrenze

FlrenzeFlrenze

FBUS

Switching Fabric

Network Interface

1.92TGbps1.92Tbps

ForwardingEngineL2/L3/L4,QoS,ACL

ForwardingEngineL2/L3/L4,QoS,ACL

HREHRE

SDRAMSDRAM

ProccessorProccessor

NI-1NI-1 NI-16NI-16

Memory ArchitectureDistributed Parallel Access Memory(Input Buffering/Output Control)

각 NI에 Shared Memory buffer pool 탑재

각 NI에 HoL Blocking 방지를 위한 FBUS 및 Buffer 확장

각 NI에 Network Congestion방지를 위한 고성능 CPU탑재를 통한 고속처리

Switching ArchitectureDistributed Switching

각 NI마다 CPU, DRAM, 라우팅 엔진 탑재

L2/L3/L4, QoS, ACL등 모든 기능을 각 NI에서 독립적 처리

각 NI에서 SFM에 각각 120Gbps로 연결

Architecture Strengths완전한 Intelligent Distributed Architecture안정성 및 성능향상

Smart Continuous Switching의 중단 없는서비스 제공

Full Wired Speed제공

120 Gbps 120 Gbps

* OS9800 Architecture

2. 시스템 설계 시 고려사항

2.1 안정성을 위한 시스템 구조

안정성을 위한 시스템 구조

Page 4: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

4“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

2.1 안정성을 위한 시스템 구조(계속)

안정성을 위한 시스템 구조(계속)

CFM(960Gbps)CFM(960Gbps)

Switching Fabric

관리용모듈

CFM(960Gbps)CFM(960Gbps)

Primary CPM

Secondary CPM

Virtual Switching Fabric

모든 NI 모듈에 Forwarding Engine 이 탑재되어, 해당 NI 모듈의 트래픽은 해당 NI 모듈에서 처리하므로 성능 향상.

상시체크

ForwardingEngineL1~L7 처리

ForwardingEngineL1~L7 처리

Fir.Fir. Fir.Fir.…

HREHRE

SDRAMSDRAM

ProccessorProccessor

FirFir FirFir

NI-1NI-1

FirenzeFirenze FirenzeFirenze

Network Interface

ForwardingEngine

ForwardingEngine

NI-8NI-8

FBUS120Gbps

120Gbps120Gbps120Gbps

BBUS

BBUS

* OS9700 Architecture

Page 5: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

5“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

Smart Continuous Switching

– L2 services의 분산처리

• Source Learning and STP

• 각 NI에 Active forwarding tables 상주

• Network topology의 변화 발견(802.1D & 802.1w/s)

– L3/L4 services의 분산처리

• L3 switching

• L3 routing tables

• ACLs

– 연속적인 L2/L3 switching

• 현존하는 L2 connections에 영향 없음

• L3 Table에 영향 없음

• 음성/동화상등의 실 시간 트래픽의 품질 보증

• Data/Voice/Video 사용자의 끊김 현상 방지

• 중단 없는 서비스 제공

L2

L3

L2

L3

2.2 하드웨어 안정성

하드웨어 안정성

Page 6: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

6“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

2.3 소프트웨어 안정성

소프트웨어 안정성

L2

L3

L2

L3

Certified Directory

Working Directory

OS/Config

OS/Config

Flash Memory

<50ms

Image Rollabck - S/W적 자가진단기능

Image Rollback기능으로 Working directory 의 장애 시 Certified directory의OS와 config 파일로 Automatic rollback L2 services의 분산처리

Benefits :Benefits :

자체 진단 기능으로 항상 최적의 상태 유지

OS 및 Config 파일의 오류 감지 시 신속 복구로 실 시간 트래픽의지연시간 Zero화

Page 7: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

7“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

ParserParser

SecurityEngine

SecurityEngine

SwitchingEngine

SwitchingEngine

RoutingEngine

RoutingEngine

ClassificationEngine

ClassificationEngine

BufferManagement

BufferManagement

TrafficManagement

TrafficManagement

ModificationModification

MemoryMemory MemoryMemory

CIR=0

PIR=max

PIR=max

PIR=3 Mb/s

PIR=2 Mb/s

CIR=2 Mb/s

CIR=3 Mb/s

CIR=0

OverallPIR

12 Mb/s

Voice

Video

Business

Best Effort

Voice

Video

Business

Best Effort

Ingress

TPS 전용 ASIC

Triple play를 위한 ASIC 구조

최신의 New ASIC(FireBolt) 탑재

각 NI에 탑재

Forwarding Engine의 역할

L1부터 L7까지의 모든 트래픽 처리

H/W적 트래픽모니터링

H/W적 Security 처리

H/W 스위칭 처리

H/W적 IPv4/IPv6 및 멀티 캐스팅 처리

H/W적 QoS 처리

H/W적 트래픽관리

L1/L2/L3/L4의 완벽한 QoS 지원

포트당 8개의 큐 지원

IP Multicast QoS지원

다양한 큐잉 알고리즘

Strict Priority

Weighted Round Robin

DRR(Deficit Round Robin) – WRR과 유사

Priority-WRR

트래픽 우선 순위

내부 및 외부(Remarking) 우선순위 작업

Flow based QoS

대역폭 관리

플로우 기반의대역폭 관리

포트/플로우 기반의 Ingress Policing

포트/플로우 기반의 Egress Shaping

2.4 Triple Play Service를 위한 ASIC 구조

TSP를 위한 ASIC 구조

Page 8: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

8“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

• 유선속도를위한 IPv4 와 IPv6의 HW 처리

– IPv6에 의한 성능 저하 없음

– v6로 유연한 전이를 위한 Full 기능 제공

• 주요라우팅프로토콜

– IPv4 : RIP v1/v2 – OSPF v2 – BGP v4

– IPv6 : RIP ng – OSPF v3 – BGP v6

유선속도의멀티캐스트전송Non-IP multicast(layer 2)

• L2 멀티캐스트의 기본 개념=> VLAN내의 모든 포트에 패킷 전송

• HA VLAN의 개념=> VLAN의 MAC을 근간으로 가상 그룹을 미리 설정하여

• 특정 포트에만 stream 전송

IP multicast(switching & routing)

IPv6

IPv4

MLD v1/v2

IGMP v1/v2/v3

PIM SMPIM DM

PIM SMPIM DM / DVMRP

Registration MC Routing

2.5 Triple Play Service를 위한 Advanced IP 서비스 제공

Advanced IP 서비스

Page 9: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

9“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

구 분 구성 기술 설명

L3 인터페이스 구성

Core Backbone과 Distribution/Edge 간 L3 라우팅을 통

한 트래픽 처리 능력 향상

장비간 L3 인터페이스를 설정하여 L3 Switching

(Routing)구현

다양한 Broadcast 트래픽 제어

Switch 이중화

Core Backbone의 Chassis 이중화

Core Backbone의 Management & Switching Fabric

Module 및 전원 이중화

Backbone 구간의 중단 없는 서비스 구현

링크 이중화

Backbone – Distribution/Edge 구간별 2개의

10Gigabit/1Gigabit 링크 이중화

하나의 링크가 Down 되어도 다른 링크를 통하여 서비스

두 개 링크를 모두 사용하여 과다한 트래픽에 대한 부하

분산(Core/Distribution/Edge 모두 Full L3)

Gigabit

Link Aggregation

링크의 동적인 대역폭 할당

Standard Link Aggregation Protocol 지원

링크 용량 증설 용이

Load Balancing 기능 지원

Core Backbone – Server Farm 간 2G의 대역폭 제공

10G

Core Backbone – Distribution/Edge 간 10G 링크

Wire-Speed Full Duplex 10G가 나올 수 있도록, Switch

Fabric이 슬롯당 120G 버스인 장비 채택

동적 링크

용량 확장

패킷 처리

능력 향상

하드웨어 기반의

라우팅 처리

라인 모듈 별로 routing table를 하드웨어 기반으로 처리

함으로, 트래픽을 분산처리하여 효율 증가

Backbone 구간

이중화

Backbone 구간의 모든 Packet은 Routing 처리

이기종 장비간의 호환성을 위하여 국제 표준 프로토콜인

OSPF 적용

L3 Switching

(Routing)

L3 Switching

2.6 구성 기술 요소

구성 기술 요소

Page 10: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

10“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

3. 제안장비 소개

3.1 네트워크 장비

3.1.1 코어 스위치

제안장비 개요

제품명 OmniSwitch 9800

버전 Alcatel Advanced AOS Software

제조사 Alcatel-Lucent

항목 내용

성능

총 18슬롯의 섀시(NI용 16슬롯, 엔진용 2슬롯)

1.92Tbps의 스위칭 용량과 1,430Mpps의 스루풋

슬롯당 120Gbps의 버스속도제공하여, 향후 40GbE/100GbE 수용할 수 있는 구조

엔진 모듈 이중화 / 전원공급장치 사중화 지원

성능 저하 없는 H/W 기반의 IPv6 지원

CPU 모듈장애 시 고속절체 기능제공

포트밀도 및인터페이스

최대 96개의 10GbE 포트 지원(논블록킹 기준)

최대 384개의 1000Base-X 포트 지원(논블록킹 기준)

최대 768개의 10/100/1000 포트 지원(논블록킹 기준)

라우팅 기능

IP, IPX(RIP/SAP) 등의 멀티프로토콜 라우팅지원

RIP v1/v2, OSPF, BGPv4, IS-IS 지원

VRRP, IGMP, PIM-SM/DM, DVMRP 지원

관리 및 기타기능

실시간으로 유선속도 네트워크 트래픽 모니터링 기능을 제공하는 RFC 3176 표준 기반의sFlow를 지원하여, sFlow 매니저 적용 시네트워크의 트래픽 상태를 볼 수 있도록 해줌

L2/L3/L4 QoS 구분을 통해애플리케이션 인식 스위칭 기능 지원

포트, MAC, 프로토콜, 레이어 3, 바인딩 VLAN 등 다양한 VLAN 기능을 통해, 다이나믹한이동성 제공

유해트래픽 발생 시 자동감지 및 제어기능지원(AQE 적용 시)

SNMP, RMON, CLI, Web 지원

Page 11: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

11“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

3.1.1 코어 스위치 (계속)

제안장비 주요 기능

가용성

CMM(매니지먼트 엔진과 스위칭 패브릭), 팬 트래이, 전원장치, 네트워크인터페이스 모듈 등의 이중화와 핫스왑, 핫-삽입기능 지원

802.3ad와 알카텔 OmniChannel 포트 통합으로 포트 장애 복구 및 MAC 어드레스를 이용한 부하분담기능

향후 40GbE 및 100GbE 표준 완료 시 슬롯당 120Gbps의 버스 속도를지원하여, 섀시 교체 없이 모듈만 추가하는형태로 지원할수 있는 아키텍처 구조

모든 포트에 대해 유선속도 지원

시큐리티

IEEE 802.1x

L2 ~ 4에 기반한 ACL 지원, RADIUS, TACACS+

AQE 적용 시 유해트래픽 발생 자동감지 및 제어기능 지원하여 엔드포인트보안성 제공

SNMPv3, SSH, SSL for HTTPs access

DHCP 스누핑, DHCP IP 스풉 프로텍션

PKI 인증을 통한 SSH 서비스 등 다양한 형태의 인증 VLAN 서비스 지원

QoS

포트별 8개의 우선순위에 따른 큐 처리

인터페이스 모듈별 8,192개 큐 지원

출력 시 802.1p, IP TOS, DiffServ 제어점 설정. 분산형 L2/L3/L4 서비스 및 처리기능

MAC DA, IP 프로토콜, IP SA/DA, TCP/UDP SA/DA, 포트, 인터페이스 형태, VLAN, 멀티캐스트 기준 우선순위 지정

802.1p에서 TOS와 DiffServ로, TOS에서 802.1p와 DiffServ로, DiffServ에서802.1p와 TOS로 매핑 가능

멀티 프로토콜/레이어스위칭 & 라우팅

Static, RIP v1/v2, OSPF v2/v3, BGPv4, IS-IS IP 라우팅

DVMRP, PIM-SM/DM, IGMP v1/v2/v3 멀티캐스트 라우팅

VRRP v2/v3 Resilience

성능저하 없는하드웨어 기반 IPv4, IPv6 라우팅 지원

IPX 라우팅(RIP/SAP)

OSPF-ECMP를 통한 L3 링크 및 서버 부하 분담 기능

관리 특성

SNMP v1/v2/v3, RMON Group 4 지원RFC 3179 표준 기반의 sFlow v5를 지원하여 네트워크 성능저하 없는 실시간유선속도 네트워크 트래픽모니터링 기능제공CLI, WEB, SNMP 기반 OmniVista 매니저 등 다양한 형태의 관리 가능포트, MAC, 레이어 3, 프로토콜, 인증기반, 정책기반 VLAN 등 다양한 형태의VLAN 기능 지원듀얼 이미지및 컨피그 저장 및 롤백 기능지원SYSLOG 지원, CMM console 지원

Page 12: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

12“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

3.1.1 코어 스위치 (계속)

제안장비 상세 사양

구분 세부 규격

Alcatel

OS9800

스위치

총 18슬롯을 제공하는 섀시형스위치(NI 16슬롯, CMM 엔진 2슬롯)

논블록킹 스위칭 패브릭 1.92Tbps

패킷 스루풋 Max. 1,430Mpps

슬롯 당 버스속도 : 120Gbps(120Gbps x 16슬롯 = 1.92Tbps로 논블록킹 스위칭 패브릭

구현)

고속 CPU/패브릭 정체, HW기반 페킷처리

IEEE802.3u, 802.3z 지원

최대 지원 가능한 포트 수(모든 포트에 대해 논블록킹 유선속도 지원)

• 10GBase-X(10GBase-SR/LR/ER) 96포트

• 1000Base-X(1000Base-SX/LX/LH) 384포트 모듈

• 10/100/1000Base-TX 768포트 모듈

레이어 2/3/4 스위칭 및 Multi 프로토콜(IP/IPX) 지원

유선속도 레이어 2~4 ACL(Access Control List) 지원

에이직 H/W기반의 L3 라우팅 프로토콜 지원

• RIP V1/V2, OSPF, BGP4, IS-IS

에이직 H/W기반의 IP 멀티캐스트 프로토콜지원

• IGMP, PIM-SM/DM, DVMRP

RFC 3176 표준 기반의 sFlow를 통한 실시간 트래픽 모니터링 기능 지원을 통해, ‘볼 수있는네트워크 구현’하여 관리의 효율성 증대

OSPF-ECMP, VRRP, STP(802.1D), RSTP(802.1w), MSTP(802.1s), RRSTP(Ring-RSTP),

LACP(802.3ad : Link Aggregation) 등의 다양한 표준에 기반한 L2/L3 네트워크 링크 이중화

구성 지원

핫스왑, 핫삽입 지원

• 관리(Managemnet) 모듈

• 네트워크 인터페이스(NI : Network Interface) 모듈

• 전원장치

Page 13: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

13“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

구분 세부 규격

Alcatel

OS9800

스위치

Redundant 관리 및 패브릭모듈, Redundant 전원장치지원

IPv4에 비해 성능 저하 없는 H/W기반의 IPv6 기능 지원(IPv6 라우팅, 멀티캐스팅, 터널링 등

IPv6로 전이를 위한 다양한 피쳐 지원)

듀얼 이미지 및 컨피그, 자동 롤백 및 리부트 없이 S/W Turn on/off 가능

별도의 L4 스위치나 L4 스위칭 모듈 없이 서버 로드 밸런싱 가능

SNMP v1/v2/v3, RMON, CLI, WEB, sFlow, RADIUS, TACACS+, 802.1x, SSH, SSL for

HTTPs Access, DHCP 스누핑 등의 다양한 보안 및 관리기능 지원

802.1p, IP TOS, DiffServ 등의 다양한 QoS 기능을 지원하고, 이들간의 매핑이 가능

MAC, 포트, L3, 프로토콜, 인증 기반 등의다양한 형태의 VLAN을 지원하고, 이들간을

조합하여 정책기반이 VLAN을 구성할 수있어, 다이나믹한 이동성을 제공

유해트래픽 발생 시 자동감지 및 제어기능지원(AQE 적용 시)

지원하는 네트워크 인터페이스 모듈

• 10GBase-X(10GBase-SR/LR/ER) 2 또는 6포트 모듈

• 1000Base-X(1000Base-SX/LX/LH) 24포트 모듈

• 10/100/1000Base-TX 24(RJ-45) 또는 48(MRJ21)포트 모듈

• 10/100/1000Base-TX PoE 24포트 모듈

3.1.1 코어 스위치 (계속)

제안장비 상세 사양

Page 14: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

14“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

OS9800은 슬롯당 120Gbps의 버스속도를지원하여, 슬롯 당 120Gbps x 16슬롯(NI 슬롯 수) = 1.92Tbps의스위치 패브릭을 제공. Cisco는 슬롯 당 40Gbps x 9슬롯 = 360Gbps x 2(풀 듀플렉스 반영) = 720Gbps. 6513은5개만 슬롯 당 40Gbps, 나머지는 32Gbps를 모든 슬롯이 공유

14.88Mpps(10GbE 포트당 패킷처리능력) x 6포트(논블록킹 유선속도 지원 가능한 모듈 당 최대 지원가능한 포트수) x 16슬롯 = 약 1,430Mpps의 패킷처리능력 제공

슬롯 당 120Gbps의 버스를 제공하여 향후섀시의 변경 없이 40GbE, 100GbE을 유선속도로 수용할수 있는아키텍처 구조를 갖추고 있음. Foundry의 BigIron RX 시리즈는 슬롯 당 48Gbps를 지원하는 하프슬롯을 2개합하여 와이드슬롯 모듈로 100GbE을 수용 예정이며, 이 경우 96Gbps까지 지원 가능. Cisco Catalyst6500은슬롯당 40Gbps 버스로 40G까지는 수용할수 있으나 100GbE는 수용 곤란, Nortel의 ERS8600과 3Com의Switch 8800은 슬롯당 30Gbps 버스로 40G도 수용 곤란함. Extreme BD8810은 슬롯당 48Gbps 버스를지원하나, 2장의 MSM모듈에서 각각 24G씩 지원함으로, MSM 패브릭 장애 시 10G 4포트 및 1G 48포트(SFP 및10/100/1000모듈 공통)모듈도 유선속도로지원 불가. 즉, MSM 패브릭 장애 시 정상성능에서 절반으로감소함으로, 40GbE나 100GbE은 수용 곤란하고 현재의 대부분 모듈들로논블록킹 유선속도 서비스 제공이어려움

RFC 3176 표준 기반의 sFlow v5를 지원하여, 실시간 유선속도 네트워크 트래픽 모니터링 기능 제공

성능 저하 없는 H/W 기반의 IPv6 라우팅 기능 제공

슬롯 당 120Gbps 버스로 설계되어, 제공되는 모든 형태의 포트 모듈에대해 논블록킹유선속도 제공. 실제포트별 대역폭으로 계산 시, 10GbE 6포트 모듈 적용 시 6 x 10Gbps = 60Gbps, 24포트 1GbE 모듈 적용 시 24 x 1Gbps = 24Gbps, 48포트 1GbE 모듈 적용 시 48 x 1Gbps = 48Gbps로 논블록킹 유선속도 서비스 제공 가능

AQE과 연동 시 엔드포인트에대한 유해트래픽 발생 자동감지 및 제어기능 지원

QoS 적용 시 Ingress/Egress 큐를 모두 제공하여 보다 효과적인 서비스 지원

CMM 엔진은 스위칭 엔진부와 독립적으로스위칭 패브릭부가 구성되어각 NI슬롯과 120Gbps로 연결

포워딩엔진L2/L3/L4QoS, ACL

포워딩엔진L2/L3/L4QoS, ACL

Fir.Fir.

Fir.Fir.

FirenzeFirenze

FirenzeFirenze

FBUS

CFMCFM

스위칭 패브릭

네트워크

인터페이스

모듈

NI-1NI-1 NI-16NI-16

HREHRE

SDRAMSDRAM

프로세서프로세서

포워딩엔진

포워딩엔진

CMM 모듈

(관리용 모듈)

CFMCFM

프라이머리

CMM

세컨드리

CMM

FirFir

FirFir

BBUS

BBUS

가상 스위칭 패브릭

120 Gbps120 Gbps

1.92Tbps1.92Tbps1.92Tbps1.92Tbps

3.1.1 코어 스위치 (계속)

제안장비 아키텍처 분석

Page 15: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

15“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

OS9800스위치의 구조

총 18-슬롯 섀시 구조

• 가용슬롯 : 16슬롯

- 네트워크 인터페이스 모듈은 OS9000 시리즈간 호환 가능

• 관리용 모듈 슬롯(CMM) : 2 슬롯

- 관리를 위한 액티브/스탠바이 이중화 구성

• 백플레인 구조

- 패시브 백플레인 구조(상시 1.92Tbps 제공)

• 물리적 사양

- 랙 마운트 : 19”및 23”랙

- 규격 및 무게

(H) 29.75”/75.6cm/17 랙 유니트(W) 17.4”/44.2cm (D) 14.75”/37.5cm (Weight) 188lb(85kg) fully loaded

OS9800 스위치의 구조

2 CMMs(핫스왑)x 관리(Management)x 스위칭 패브릭

4PSU(핫스왑)x N+1 redundancyx 110/220V input(AC)x 48V input(DC)

총 18-슬롯 섀시(16 NI 슬롯)

패시브 백플레인 아키텍쳐

팬 트래이(핫스왑)

16NI(핫스왑)x 24/48-포트 10/100/1000x 24-포트 10/100/1000 PoEx 24-포트 1000-X SFPx 2/6-포트 10,000-X XFP(10GbE)

3.1.1 코어 스위치 (계속)

제안장비 아키텍처 분석

Page 16: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

16“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

3.1.2 분산 스위치

제안장비 개요

제품명 OmniSwitch 9700

버전 Alcatel Advanced AOS Software

제조사 Alcatel-Lucent

항목 내용

성능

총 10슬롯의 섀시(NI용 8슬롯, 엔진용 2슬롯)

960Gbps의 스위칭 용량과 715Mpps의 스루풋

슬롯당 120Gbps의 버스속도제공하여, 향후 40GbE/100GbE 수용할 수 있는 구조

엔진 모듈 및전원공급장치 이중화 지원

성능 저하 없는 H/W 기반의 IPv6 지원

고속 CPU/패브릭 절체, H/W 기반 패킷처리 지원

포트 Density 및인터페이스

최대 48개의 10GbE 포트 지원(논블록킹 기준)

최대 192개의 1000Base-X 포트 지원(논블록킹 기준)

최대 384개의 10/100/1000 포트 지원(논블록킹 기준)

10G SR/LR/ER 지원

1G SX/LX/LH 지원

라우팅 기능

IP, IPX(RIP/SAP) 등의 멀티프로토콜 라우팅지원

RIP v1/v2, OSPF, BGPv4, IS-IS 지원

VRRP, IGMP, PIM-SM/DM, DVMRP 지원

관리 및 기타

기능

실시간으로 유선속도 네트워크 트래픽 모니터링 기능을 제공하는 RFC 3176 표준 기반의sFlow를 지원하여, sFlow 매니저 적용 시네트워크의 트래픽 상태를 볼 수 있도록 해줌

L2/L3/L4 QoS 구분을 통해애플리케이션 인식 스위칭 기능 지원

포트, MAC, 프로토콜, 레이어 3, 바인딩 VLAN 등 다양한 VLAN 기능을 통해, 다이나믹한이동성 제공

유해트래픽 발생 시 자동감지 및 제어기능지원(AQE 적용 시)

SNMP, RMON, CLI, Web 지원

Page 17: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

17“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

3.1.2 분산 스위치 (계속)

제안장비 기능

가용성

CMM(매니지먼트 엔진과 스위칭 패브릭), 팬 트래이, 전원장치, 네트워크인터페이스 모듈 등의 삼중화와 핫스왑, Hot 삽입기능 지원

802.3ad와 알카텔 OmniChannel 포트 통합으로 포트 장애 복구 및 MAC 어드레스를 이용한 부하분담기능

향후 40GbE 및 100GbE 표준 완료 시 슬롯당 120Gbps의 버스 속도를지원하여, 섀시 교체 없이 모듈만 추가하는형태로 지원할수 있는 아키텍처 구조

모든 포트에 대해 유선속도 지원

시큐리티

IEEE 802.1x

L2 ~ 4에 기반한 ACL 지원, RADIUS, TACACS+

AQE 적용 시 유해트래픽 발생 자동감지 및 제어기능 지원하여 엔드포인트보안성 제공

SNMPv3, SSH, SSL for HTTPs access

DHCP 스누핑, DHCP IP 스풉 프로텍션

PKI 인증을 통한 SSH 서비스 등 다양한 형태의 인증 VLAN 서비스 지원

QoS

포트별 8개의 우선순위에 따른 큐 처리

인터페이스 모듈별 8,192개 큐 지원

출력 시 802.1p, IP TOS, DiffServ 제어점 설정. 분산형 L2/L3/L4 서비스 및 처리기능

MAC DA, IP 프로토콜, IP SA/DA, TCP/UDP SA/DA, 포트, 인터페이스 형태, VLAN, 멀티캐스트 기준 우선순위 지정

802.1p에서 TOS와 DiffServ로, TOS에서 802.1p와 DiffServ로, DiffServ에서802.1p와 TOS로 매핑 가능

멀티 프로토콜/레이어스위칭 & 라우팅

Static, RIP v1/v2, OSPF v2/v3, BGPv4, IS-IS IP 라우팅

DVMRP, PIM-SM/DM, IGMP v1/v2/v3 멀티캐스트 라우팅

VRRP v2/v3 Resilience

성능저하 없는하드웨어 기반 IPv6 라우팅 지원

IPX 라우팅(RIP/SAP)

OSPF-ECMP를 통한 L3 링크 및 서버 부하 분담 기능

관리 특성

SNMP v1/v2/v3, RMON Group 4 지원

RFC 3179 표준 기반의 sFlow v5를 지원하여 네트워크 성능저하 없는 실시간유선속도 네트워크 트래픽 모니터링 기능 제공

CLI, WEB, SNMP 기반 OmniVista 매니저 등 다양한 형태의 관리 가능

포트, MAC, 레이어 3, 프로토콜, 인증기반, 정책기반 VLAN 등 다양한 형태의VLAN 기능 지원

듀얼 이미지 및 컨피그 저장및 롤백 기능지원

SYSLOG 지원, CMM console 지원

Page 18: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

18“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

구분 세부 규격

Alcatel

OS9700

스위치

총 10슬롯을 제공하는 섀시형스위치(NI 8슬롯, CMM 엔진 2슬롯)

논블록킹 스위칭 패브릭 960Gbps

패킷 스루풋 Max. 715Mpps

슬롯 당 버스속도 : 120Gbps(120Gbps x 8슬롯 = 960Gbps로 논블록킹 스위칭 패브릭

구현)

최대 지원 가능한 포트 수(모든 포트에 대해 논블록킹 유선속도 지원)

• 10GBase-X(10GBase-SR/LR/ER) 48포트

• 1000Base-X(1000Base-SX/LX/LH) 192포트 모듈

• 10/100/1000Base-TX 384포트 모듈

레이어 2/3/4 스위칭 및 Multi 프로토콜(IP/IPX) 지원

유선속도 레이어 2~4 ACL(Access Control List) 지원

에이직 H/W기반의 L3 라우팅 프로토콜 지원

• RIP V1/V2, OSPF, BGP4, IS-IS

에이직 H/W기반의 IP 멀티캐스트 프로토콜지원

• IGMP, PIM-SM/DM, DVMRP

RFC 3176 표준 기반의 sFlow를 통한 실시간 트래픽 모니터링 기능 지원을 통해, ‘볼 수있는네트워크 구현’하여 관리의 효율성 증대

OSPF-ECMP, VRRP, STP(802.1D), RSTP(802.1w), MSTP(802.1s), RRSTP(Ring-RSTP),

LACP(802.3ad : Link Aggregation) 등의 다양한 표준에 기반한 L2/L3 네트워크 링크 이중화

구성 지원

핫스왑, 핫삽입 지원

• 관리(Management) 모듈

• 네트워크 인터페이스(NI : Network Interface) 모듈

• 전원장치

3.1.2 분산 스위치 (계속)

제안장비 상세 사양

Page 19: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

19“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

구분 세부 규격

Alcatel

OS9700

스위치

Redundant 관리 및 패브릭모듈, Redundant 전원장치지원

IPv4에 비해 성능 저하 없는 H/W기반의 IPv6 기능 지원(IPv6 라우팅, 멀티캐스팅, 터널링 등

IPv6로 전이를 위한 다양한 피쳐 지원)

듀얼 이미지 및 컨피그, 자동 롤백 및 리부트 없이 S/W Turn on/off 가능

별도의 L4 스위치나 L4 스위칭 모듈 없이 서버 로드 밸런싱 가능

SNMP v1/v2/v3, RMON, CLI, WEB, sFlow, RADIUS, TACACS+, 802.1x, SSH, SSL for

HTTPs Access, DHCP 스누핑 등의 다양한 보안 및 관리기능 지원

802.1p, IP TOS, DiffServ 등의 다양한 QoS 기능을 지원하고, 이들간의 매핑이 가능

MAC, 포트, L3, 프로토콜, 인증 기반 등의다양한 형태의 VLAN을 지원하고, 이들간을

조합하여 정책기반이 VLAN을 구성할 수있어, 다이나믹한 이동성을 제공

유해트래픽 발생 시 자동감지 및 제어기능지원(AQE 적용 시)

지원하는 네트워크 인터페이스 모듈

• 10GBase-X(10GBase-SR/LR/ER) 2 또는 6포트 모듈

• 1000Base-X(1000Base-SX/LX/LH) 24포트 모듈

• 10/100/1000Base-TX 24(RJ-45) 또는 48(MRJ21)포트 모듈

• 10/100/1000Base-TX PoE 24포트 모듈

3.1.2 분산 스위치 (계속)

제안장비 상세 사양

Page 20: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

20“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

OS9700은 슬롯당 120Gbps의 버스속도를지원하여, 슬롯 당 120Gbps x 8슬롯(NI 슬롯 수) = 960Gbps의스위치 패브릭을 제공. Cisco는 슬롯 당 40Gbps x 9슬롯 = 360Gbps x 2(풀 듀플렉스 반영) = 720Gbps. 6513은 5개만 슬롯 당 40Gbps, 나머지는 32Gbps를 모든 슬롯이 공유

14.88Mpps(10GbE 포트당 패킷처리능력) x 6포트(논블록킹 유선속도 지원 가능한 모듈 당 최대 지원가능한포트 수) x 8슬롯 = 약 715Mpps의 패킷처리능력 제공

슬롯 당 120Gbps의 버스를 제공하여 향후섀시의 변경 없이 40GbE, 100GbE을 유선속도로 수용할수 있는아키텍처 구조를 갖추고 있음. Foundry의 BigIron RX 시리즈는 슬롯 당 48Gbps를 지원하는 하프슬롯을 2개합하여 와이드슬롯 모듈로 100GbE을 수용 예정이며, 이 경우 96Gbps까지 지원 가능. Cisco Catalyst6500은슬롯당 40Gbps 버스로 40G까지는 수용할수 있으나 100GbE는 수용 곤란, Nortel의 ERS8600과 3Com의Switch 8800은 슬롯당 30Gbps 버스로 40G도 수용 곤란함. Extreme BD8810은 슬롯당 48Gbps 버스를지원하나, 2장의 MSM모듈에서 각각 24G씩 지원함으로, MSM 패브릭 장애 시 10G 4포트 및 1G 48포트(SFP 및10/100/1000모듈 공통)모듈도 유선속도로지원 불가. 즉, MSM 패브릭 장애 시 정상성능에서 절반으로감소함으로, 40GbE나 100GbE은 수용 곤란하고 현재의 대부분 모듈들로논블록킹 유선속도 서비스 제공이어려움

RFC 3176 표준 기반의 sFlow v5를 지원하여, 실시간 유선속도 네트워크 트래픽 모니터링 기능 제공

성능 저하 없는 H/W 기반의 IPv6 라우팅 기능 제공

슬롯 당 120Gbps 버스로 설계되어, 제공되는 모든 형태의 포트 모듈에대해 논블록킹유선속도 제공. 실제포트별 대역폭으로 계산 시, 10GbE 6포트 모듈 적용 시 6 x 10Gbps = 60Gbps, 24포트 1GbE 모듈 적용 시 24 x 1Gbps = 24Gbps, 48포트 1GbE 모듈 적용 시 48 x 1Gbps = 48Gbps로 논블록킹 유선속도 서비스 제공 가능

AQE과 연동 시 엔드포인트에대한 유해트래픽 발생 자동감지 및 제어기능 지원

QoS 적용 시 Ingress/Egress 큐를 모두 제공하여 보다 효과적인 서비스 지원

CMM 엔진은 스위칭 엔진부와 독립적으로스위칭 패브릭부가 구성되어각 NI슬롯과 120Gbps로 연결

포워딩엔진L2/L3/L4QoS, ACL

포워딩엔진L2/L3/L4QoS, ACL

Fir.Fir.

Fir.Fir.

FirenzeFirenze

FirenzeFirenze

FBUS

CFMCFM

스위칭패브릭

네트워크

인터페이스

모듈

NI-1NI-1 NI-8NI-8

HREHRE

SDRAMSDRAM

프로세서프로세서

포워딩엔진

포워딩엔진

CMM 모듈

(관리용 모듈)

CFMCFM

프라이머리CMM

세컨드리

CMM

FirFir

FirFir

BBUS

BBUS

가상 스위칭 패브릭

120 Gbps120 Gbps

960Gbps960Gbps960Gbps960Gbps

3.1.2 분산 스위치 (계속)

제안장비 아키텍처 분석

Page 21: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

21“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

OS9700스위치의 구조

총 10-슬롯 섀시 구조

• 가용슬롯 : 8슬롯

- 네트워크 인터페이스 모듈은 OS9000 시리즈간 호환 가능

• 관리용 모듈 슬롯(CMM) : 2 슬롯

- 관리를 위한 액티브/스탠바이 이중화 구성

• 백플레인 구조

- 패시브 백플레인 구조(상시 960Gbps 제공)

• 물리적 사양

- 랙 마운트 : 19” 및 23” 랙

- 규격 및 무게

(H) 19.25”/48.9cm/11 랙 유니트(W) 17.4”/44.2cm (D) 14.75”/37.5cm (Weight) 132.5lb(60kg) fully loaded

OS9700 스위치의 구조

2 CMMs(핫스왑)x 관리(Management)x 스위칭 패브릭

3PSU(핫스왑)x N+1 redundancyx 110/220V input(AC)x 48V input(DC)

총 10-슬롯 섀시(8 NI 슬롯)

패시브 백플레인 아키텍쳐

팬 트래이(핫스왑)

8NI(핫스왑)x 24/48-포트 10/100/1000x 24-포트 10/100/1000 PoEx 24-포트 1000-X SFPx 2/6-포트 10,000-X XFP(10GbE)

3.1.2 분산 스위치 (계속)

제안장비 아키텍처 분석

Page 22: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

22“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

3.1.3 액세스 스위치

제안장비 개요

제품명 OmniSwitch 6850-P48L

버전 Alcatel Advanced AOS Software

제조사 Alcatel-Lucent

항목 내용

성능

OS6850-P48L : 184Gbps 스위치 패브릭, 137Mpps 패킷처리능력과 10/100 44포트(PoE)와 콤보로 제공되는 4포트의 SFP 기반 1GbE을 제공. 소프트웨어 라이센스업그레이드만으로 10/100 포트가 10/100/1000으로 성능 향상 가능

최대 8대까지 40Gbps 스택 버스로 스택되고, 8대의 스택 멤버들은 한 IP로 관리되며, 전체스택 멤버의 스택 버스를 가상 섀시 시스템의 스위치 패브릭으로 이용. 각 시스템 자체의스위치 패브릭과 결합하여, 섀시의 분산 스위칭과 같은 효과를 발휘

VLAN 4,000 제공

OS6850 시리즈

스택 시 최대

포트 Density

최대 16개의 10GbE 포트 지원(OS6850 시리즈중 X계열만 10GbE 포트 제공)

최대 192개의 1000Base-X 포트 지원

최대 384개의 10/100 또는 10/100/1000 포트 지원

라우팅 기능

IP, IPX(RIP/SAP) 등의 멀티프로토콜 라우팅지원

RIP v1/v2, OSPF, BGPv4, IS-IS 지원

VRRP, IGMP, PIM-SM/DM, DVMRP 지원

관리 및 기타기능

실시간으로 유선속도 네트워크 트래픽 모니터링 기능을 제공하는 RFC 3176 표준 기반의sFlow를 지원하여, sFlow 매니저 적용 시네트워크의 트래픽 상태를 볼 수 있도록 해줌

L2/L3/L4 QoS 구분을 통해애플리케이션 인식 스위칭 기능 지원

포트, MAC, 프로토콜, 레이어 3, 바인딩 VLAN 등 다양한 VLAN 기능을 통해, 다이나믹한이동성 제공

유해트래픽 발생 시 자동감지 및 제어기능지원(AQE 적용 시)

SNMP, RMON, CLI, Web 지원

Page 23: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

23“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

3.1.3 액세스 스위치

제안장비 개요

제품명 OmniSwitch 6850-P24L

버전 Alcatel Advanced AOS Software

제조사 Alcatel-Lucent

항목 내용

성능

OS6850-P24L : 88Gbps 스위치 패브릭, 65.5Mpps 패킷처리능력과 10/100 24포트(PoE)와 콤보로 제공되는 4포트의 SFP 기반 1GbE을 제공. 소프트웨어 라이센스업그레이드만으로 10/100 포트가 10/100/1000으로 성능 향상 가능

최대 8대까지 40Gbps 스택 버스로 스택되고, 8대의 스택 멤버들은 한 IP로 관리되며, 전체스택 멤버의 스택 버스를 가상 섀시 시스템의 스위치 패브릭으로 이용. 각 시스템 자체의스위치 패브릭과 결합하여, 섀시의 분산 스위칭과 같은 효과를 발휘

VLAN 4,000 제공

OS6850 시리즈

스택 시 최대

포트 Density

최대 16개의 10GbE 포트 지원(OS6850 시리즈중 X계열만 10GbE 포트 제공)

최대 192개의 1000Base-X 포트 지원

최대 384개의 10/100 또는 10/100/1000 포트 지원

라우팅 기능

IP, IPX(RIP/SAP) 등의 멀티프로토콜 라우팅지원

RIP v1/v2, OSPF, BGPv4, IS-IS 지원

VRRP, IGMP, PIM-SM/DM, DVMRP 지원

관리 및 기타기능

실시간으로 유선속도 네트워크 트래픽 모니터링 기능을 제공하는 RFC 3176 표준 기반의sFlow를 지원하여, sFlow 매니저 적용 시네트워크의 트래픽 상태를 볼 수 있도록 해줌

L2/L3/L4 QoS 구분을 통해애플리케이션 인식 스위칭 기능 지원

포트, MAC, 프로토콜, 레이어 3, 바인딩 VLAN 등 다양한 VLAN 기능을 통해, 다이나믹한이동성 제공

유해트래픽 발생 시 자동감지 및 제어기능지원(AQE 적용 시)

SNMP, RMON, CLI, Web 지원

Page 24: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

24“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

3.1.3 액세스 스위치 (계속)

제안장비 주요 기능

가용성

가상 섀시 기능 지원으로, 스택된 각 OS6850 장비가 하나의 섀시에 장착된 NI 모듈로 동작하여, 핫스왑 및핫삽입 기능 제공

섀시형 백본 장비인 OS9000 시리즈의 CMM 모듈(관리 및 스위치 패브릭)처럼, OS6850 시스템들 간에 이미지 및 컨피그롤백 기능 제공하고, 프라이머리 및세컨드리 관리모듈처럼 복수의 OS6850이 동작하여 시스템 가용성 향상

스택 시 싱글포인트 페일오버를 방지하기위해 Looped Daisy Chain 기능지원하여, 폴트 톨러런트 루프 스태킹 시스템 구성

10/100에서 S/W 라이센스 업그레이드 만으로 10/100/1000으로 업그레이드

시큐리티

IEEE 802.1x

L2 ~ 4에 기반한 ACL 지원, RADIUS, TACACS+

AQE 적용 시 유해트래픽 발생 자동감지 및 제어기능 지원하여 엔드포인트보안성 제공

SNMPv3, SSH, SSL for HTTPs access

DHCP 스누핑, DHCP IP 스풉 프로텍션

PKI 인증을 통한 SSH 서비스 등 다양한 형태의 인증 VLAN 서비스 지원

QoS

포트별 8개의 우선순위에 따른 큐 처리

인터페이스 모듈별 8,192개 큐 지원

출력 시 802.1p, IP TOS, DiffServ 제어점 설정. 분산형 L2/L3/L4 서비스 및 처리기능

MAC DA, IP 프로토콜, IP SA/DA, TCP/UDP SA/DA, 포트, 인터페이스 형태, VLAN, 멀티캐스트 기준 우선순위 지정

802.1p에서 TOS와 DiffServ로, TOS에서 802.1p와 DiffServ로, DiffServ에서802.1p와 TOS로 매핑 가능

멀티 프로토콜/레이어스위칭 & 라우팅

Static, RIP v1/v2, OSPF v2/v3, BGPv4, IS-IS IP 라우팅

DVMRP, PIM-SM/DM, IGMP v1/v2/v3 멀티캐스트 라우팅

VRRP v2/v3 Resilience

성능저하 없는하드웨어 기반 IPv6 라우팅 지원

IPX 라우팅(RIP/SAP)

OSPF-ECMP를 통한 L3 링크 및 서버 부하 분담 기능

관리 특성

SNMP v1/v2/v3, RMON Group 4 지원

RFC 3179 표준 기반의 sFlow v5를 지원하여 네트워크 성능저하 없는 실시간유선속도 네트워크 트래픽 모니터링 기능 제공

CLI, WEB, SNMP 기반 OmniVista 매니저 등 다양한 형태의 관리 가능

포트, MAC, 레이어 3, 프로토콜, 인증기반, 정책기반 VLAN 등 다양한 형태의VLAN 기능 지원

듀얼 이미지 및 컨피그 저장및 롤백 기능지원

Page 25: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

25“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

3.1.3 액세스 스위치 (계속)

제안장비 상세 사양

구분 세부 규격

Alcatel

OS6850

스위치

OS6850 시리즈의 시스템 성능

• OS6850-24/24L/24D/P24/P24L/P24H/P24LH : 88Gbps/65.5Mpps

• OS6850-24X/24XD/P24X/P24XH/U24X : 128Gbps/95.2Mpps

• OS6850-48/48L/48D/P48/P48L/P48H/P48LH : 184Gbps/137Mpps

• OS6850-48X/48XD/P48X/P48XH : 224Gbps/167Mpps

OS6850-24/24D/P24/P24H : 10/100/1000 24포트 + 1000Base-X SFP 4포트(콤보,

P계열은 PoE 지원)

OS6850-24X/24XD/P24X/P24HX : 10/100/1000 24포트 + 1000Base-X SFP 4포트 +

2포트 10G(콤보, P계열은 PoE 지원)

OS6850-48/48D/P48/P48H : 10/100/1000 48포트 + 1000Base-X SFP 4포트(콤보,

P계열은 PoE 지원)

OS6850-48X/48XD/P48X/P48XH : 10/100/1000 48포트 + 2포트 10G(P계열은 PoE 지원)

OS6850-24L/P24L/P24LH : 10/100 24포트 + 1000Base-X SFP 4포트(S/W 라이센스

업그레이드만으로 10/100/1000까지 사용가능. 콤보, P계열은 PoE 지원)

OS6850-48L/P48L/P48LH : 10/100 48포트 + 1000Base-X SFP 4포트(S/W 라이센스

업그레이드만으로 10/100/1000까지 사용가능. 콤보, P계열은 PoE 지원)

OS6850-U24X : 1000Base-X SFP 24포트 + 10/100/1000 2포트(콤보) + 10G 2포트

최대 8대까지 40Gbps 스택 버스로 연결되고, 스택 멤버들간에 가상의 섀시로 싱글 IP아래

단일 운용되며, 전체 스택 멤버의 스택 버스를 가상 섀시시스템의 스위치 패브릭으로이용.

각 시스템 자체의 스위치 패브릭과 결합하여, 섀시의 분산 스위칭과 같은효과를 발휘

OS6850 시리즈는 최대 384개의 10/100포트 또는 10/100/1000포트, 최대 192개의 1G

SFP포트, 최대 16개의 10G포트를 구성하거나 혼합 구성가능

레이어 2/3/4 스위칭 및 멀티 프로토콜(IP/IPX) 지원

802.1X 기능 지원

Page 26: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

26“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

구분 세부 규격

Alcatel

OS6850

스위치

유선속도 레이어 2~4 ACL(Access Control List) 지원

에이직 H/W기반의 L3 라우팅 프로토콜 지원

• RIP V1/V2, OSPF, BGP4, IS-IS

에이직 H/W기반의 IP 멀티캐스트 프로토콜지원

• IGMP, PIM-SM/DM, DVMRP

RFC 3176 표준 기반의 sFlow를 통한 실시간 트래픽 모니터링 기능 지원을 통해, ‘볼 수있는네트워크 구현’하여 관리의 효율성 증대

OSPF-ECMP, VRRP, STP(802.1D), RSTP(802.1w), MSTP(802.1s), RRSTP(Ring-RSTP),

LACP(802.3ad : Link Aggregation) 등의 다양한 표준에 기반한 L2/L3 네트워크 링크 이중화

구성 지원

Redundant 전원장치 지원

IPv4에 비해 성능 저하 없는 H/W기반의 IPv6 기능 지원(IPv6 라우팅, 멀티캐스팅, 터널링 등

IPv6로 전이를 위한 다양한 피쳐 지원)

듀얼 이미지 및 컨피그, 자동 롤백 및 리부트 없이 S/W Turn on/off 가능

별도의 L4 스위치나 L4 스위칭 모듈 없이 서버 로드 밸런싱 가능

SNMP v1/v2/v3, RMON, CLI, WEB, sFlow, RADIUS, TACACS+, 802.1x, SSH, SSL for

HTTPs Access, DHCP 스누핑 등의 다양한 보안 및 관리기능 지원

802.1p, IP TOS, DiffServ 등의 다양한 QoS 기능을 지원하고, 이들간의 매핑이 가능

MAC, 포트, L3, 프로토콜, 인증 기반 등의다양한 형태의 VLAN을 지원하고, 이들간을

조합하여 정책기반이 VLAN을 구성할 수있어, 다이나믹한 이동성을 제공

유해트래픽 발생 시 자동감지 및 제어기능지원(AQE 적용 시)

Syslog 기능지원

Out of Band 관리 콘솔 지원

3.1.3 액세스 스위치 (계속)

제안장비 상세 사양

Page 27: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

27“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

운용 환경

운용 환경 최적 조건

저장 온도 -10 ~ 70℃

운용 온도 0 ~ 45 ℃

습도 5% ~ 90%

모든 OS6850 시리즈가 스태커블을 지원

1스택 시스템에 최대 8대 까지 수용

• 1스택 시스템당 최대 384 Gigabit 포트

• 1스택 시스템당 최대 16 10Gigabit 포트

• PoE/non-PoE, 24/48포트 등 모든 모델의 혼합 운용 가능

스택 시 가상섀시 기능 지원

• 1스택 시스템이 가상의 섀시로 단일 운용

• 1스택 시스템을 싱글 IP로 관리

• 각 OS6850 장비가 하나의 섀시에 장착된 가상의 NI 모듈로 동작하여, 핫스왑 및 Hot-삽입 기능 제공

• OS9000 시리즈 같은 섀시형 장비의 CMM 모듈(관리 및 스위치패브릭)처럼, OS6850 시스템들 간에 이미지 및 컨피그 롤백 기능을제공하여, 프라이머리 & 세컨드리 매니저로동작함으로써, 시스템가용성 향상

스택 시 싱글포인트 페일러를 방지하기 위한 Looped Daisy Chain 기능지원하여, 폴트 톨러런트 루프 스태킹 시스템 구성

H/W기반의 IPv6를 유선속도로 성능 저하없이 지원(IPv6 포럼으로부터IPv6 Ready 인증을 받음)

RFC 3176 sFlow를 실시간 트래픽 모니터링 기능 제공

PoE 지원(해당 모델)

유선속도 10/100/1000, 10GbE 지원(해당 모델)

Redundant 파워 시스템을 통한 안정적 시스템 운용 환경제공

멀티레이어 스위칭 & 라우팅기능 기본 제공(BGP, IS-IS, OSPF, RIP, DVMRP, PIM, IGMP)

포트, MAC, 프로토콜, 레이어 3, 바인딩 VLAN 등 다양한 VLAN 기능을통해, 다이나믹한 이동성 제공

유해트래픽 발생 시 자동감지 및 제어기능지원(AQE 적용 시)

1스택 시스템당 8대까지 수용 가능

Redundant 파워 시스템

콘솔포트

10G(해당 모델만)1G SFP

10/100 또는 10/100/1000

OS6850 시리즈의 기본 구조

3.1.3 액세스 스위치 (계속)

제안장비 아키텍처 분석

OS6850 시리즈의 아키텍처특징

Page 28: 1. 캠퍼스네트워크구성도 - 준... · PDF file제공하여통신 회선 ... dvmrp, pim-sm/dm, igmp v1/v2/v3 멀티캐스트라우팅 ... 에이직h/w기반의ip 멀티캐스트프로토콜

28“No.1 Integration Service Expert Group”Copyright ⓒ 2008 JINDOO I.S Co., Inc. All rights reserved

최대 8대의 OS6850 스위치를 논리적으로 하나의 섀시로 동작하게 하는 가상 섀시 기능을 통해, 스택 시스템 내의장비들이 섀시형 백본인 OS9000 시리즈의관리 모듈인 CMM처럼 동작하여, 두 대의 OS6850이 각각 논리적인프라이머리/세컨드리 CMM으로 운용되어시스템의 가용성을 제공

가상 섀시로 구성된 각 OS6850이 제공하는 40Gbps의 스택 버스는 스택 멤버에 포함된 모든 스위치의 스택버스를 통합하여, 가상 섀시의 스위치 패브릭으로 동작

섀시형 백본 장비인 OS9000 시리즈와 동일한 운용체제를사용하여, 섀시에서와 같은 이미지 & 컨피그롤백, 스마트 컨티니어스 스위칭, 802.3ad Link Aggregation, CMM 이중화 기능 등을 제공

스택 링크는 Daisy Chine으로 구성되어, 한 스택 링크의 장애 시에도 다른 쪽 링크를 통해 지속적인 서비스가 제공

프라이머리 CMM으로 동작하는 장비의 장애 시 세컨드리 CMM으로 동작하는 장비가페일오버 서비스를제공하여 지속적인 서비스가가능

RFC 3176 표준을 준수한 sFlow v5를 지원 H/W기반의 실시간 유선속도트래픽 모니터링 정보 제공

40G 풀듀플렉스스택 루프

이미지 / 컨피그롤백

Distributed andresilient관리

핫스왑everything

스마트 컨티니어스스위칭

802.3ad802.1w

OSPF ECMPVRRP

슬롯#1(P)

슬롯#2(S)

슬롯#3

백본A

백본B

Blank

Blank

Blank

Blank

Blank

슬롯#4

슬롯#5

슬롯#6

슬롯#7

슬롯#8

스택#1(프라이머리 CMM)

스택#3

40 Gbps

백본B

백본A

Stacking LoopStacking Loop

관리용 모듈재 설정

장애Block

장애

스택#2(세컨드리 CMM)

3.1.3 액세스 스위치 (계속)

제안장비 아키텍처 분석