■ 中共四川省委黨校、四川行政學(xué)院信息技術(shù)部 唐利紅
編者按:筆者單位要對網(wǎng)絡(luò)線路進(jìn)行升級改造,目標(biāo)是重新鋪設(shè)所有的網(wǎng)絡(luò)和電話通信線路,同時在需要的辦公場所中引入電視信號。經(jīng)過反復(fù)的方案對比和技術(shù)論證,筆者放棄了傳統(tǒng)的網(wǎng)絡(luò)綜合布線方式,選擇了中國電信四川分公司EPON網(wǎng)絡(luò)的“三網(wǎng)合一”技術(shù),將網(wǎng)絡(luò)、電話及電視信號合并,通過一條光纖直接接入到用戶桌面。
EPON網(wǎng)絡(luò),即基于以太網(wǎng)的無源光網(wǎng)絡(luò),采用波分復(fù)用(WDM)技術(shù)實(shí)現(xiàn)單纖雙向傳輸,支持VOIP語音業(yè)務(wù)、寬帶上網(wǎng)業(yè)務(wù)和IPTV等綜合業(yè)務(wù)的接入,即通過一條光纖實(shí)現(xiàn)了“三網(wǎng)合一”。EPON網(wǎng)絡(luò)主要由光線路終端(OLT)、光網(wǎng)絡(luò)單元(ONU)和光分配網(wǎng)(ODN)構(gòu)成,拓?fù)浣Y(jié)構(gòu)如圖1所示。
相對于傳統(tǒng)方式,EPON網(wǎng)絡(luò)具有以下優(yōu)點(diǎn):
1.大大簡化綜合布線的難度。
2.EPON網(wǎng)絡(luò)沒有傳統(tǒng)網(wǎng)絡(luò)中的接入層,大大降低了故障率和平時的管理維護(hù)難度。
3.光纖相對于雙絞線,傳輸速率更加的穩(wěn)定。
4.ONU設(shè)備自帶的WiFi,解決了各辦公場所的WiFi接入而無需再單獨(dú)建設(shè)WiFi網(wǎng)絡(luò)。
在EPON網(wǎng)絡(luò)中,VOIP語音業(yè)務(wù)、寬帶上網(wǎng)業(yè)務(wù)和IPT V綜合業(yè)務(wù)是通過不同的VLAN ID來進(jìn)行區(qū)分的,并通過QinQ封裝實(shí)現(xiàn)多用戶多業(yè)務(wù)的區(qū)分。為了避免校園網(wǎng)中的VLAN ID同EPON網(wǎng)絡(luò)VLAN ID發(fā)生沖突,需要提前進(jìn)行規(guī)劃。
為了使得EPON網(wǎng)絡(luò)中的寬帶上網(wǎng)業(yè)務(wù)VLAN ID能夠被校園網(wǎng)識別,需要將OLT設(shè)備直接互聯(lián)到校園網(wǎng)核心設(shè)備上,并配置OLT上聯(lián)端口,使寬帶上網(wǎng)業(yè)務(wù)流量與VOIP語音業(yè)務(wù)流量、IPTV綜合業(yè)務(wù)流量進(jìn)行分離。這項(xiàng)工作通過協(xié)商由電信公司完成,我們需要完成的是校園網(wǎng)核心設(shè)備互聯(lián)OLT設(shè)備的配置工作。
本次升級改造使用了一臺H3C S7500E系列高端多業(yè)務(wù)路由交換機(jī)做流量中轉(zhuǎn),一臺H3C SR 8800系列路由器做寬帶上網(wǎng)業(yè)務(wù)VLAN的DHCP。
H3C S7500E互聯(lián)OLT的端口配置如下:
port link-mode bridge
description To-OLt
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 4091 to 4092
VLAN 4091、4092是OLT上QinQ的外層封裝標(biāo)簽,此VLAN ID是電信公司使用的,不能做它用。
H3C S7500E互聯(lián)H3C SR 8800,在SR 8800使用單臂路由模式,其端口配置如下:
interface Ten-GigabitEthernet3/1/1
port link-mode route
#
interface Ten-GigabitE thernet3/1/1.1
ip address 172.17.48.1 255.255.248.0
vlan-type dot1q vid 4091 to 4092 second-dot1q 1104
dhcp server client-det ect enable
寬帶上網(wǎng)業(yè)務(wù)可以如同傳統(tǒng)的以太網(wǎng)一樣,針對不同業(yè)務(wù)、不同的使用者,使用不同的VLAN來進(jìn)行區(qū)分。這里只需在H3C SR 8800中創(chuàng)建不同的子接口,綁定相關(guān)VLAN ID即可。
ONU默認(rèn)有一個寬帶上網(wǎng)連接,但這個連接直接訪問互聯(lián)網(wǎng),不能夠訪問校園網(wǎng),因此需要在ONU中新建立一個能夠校園網(wǎng)的寬帶上網(wǎng)連接。
圖2 改造后的拓?fù)浣Y(jié)構(gòu)
以超級管理員賬號登錄ONU管理頁面,然后以“橋接”模式新創(chuàng)建一個寬帶網(wǎng)絡(luò)以訪問校園網(wǎng),其中業(yè)務(wù)模式選擇“Other”;VLAN模式選擇“改寫(tag)”;VLAN ID根據(jù)校園網(wǎng)的VLAN規(guī)劃進(jìn)行設(shè)置,即能夠被校園網(wǎng)識別;DHCP使能為不選中,使ONU自帶的DHCP失效而使用校園網(wǎng)DHCP;端口綁定選擇端口1和端口4,端口2由IPTV業(yè)務(wù)使用,端口3保留;其余參數(shù)保持默認(rèn)設(shè)置即可,創(chuàng)建完成保存后即完成新建連接。
改造完成后,經(jīng)過3個月的試運(yùn)行,效果良好。校園網(wǎng)各類業(yè)務(wù)訪問穩(wěn)定、順暢,終端用戶反饋均表示同傳統(tǒng)網(wǎng)絡(luò)相比,網(wǎng)絡(luò)速度快、故障少,電話業(yè)務(wù)相比以前通話更清晰,不易中斷,電視業(yè)務(wù)只需將ONU連接機(jī)頂盒即可。至此,本次網(wǎng)絡(luò)升級改造成功完成,達(dá)到改造前的預(yù)設(shè)目標(biāo)。改造后的網(wǎng)絡(luò)拓?fù)淙鐖D2所示。
本次網(wǎng)絡(luò)升級改造完成后,校園網(wǎng)拓?fù)涞玫胶喕稍瓉淼暮诵膶?、匯聚層、接入層三層結(jié)構(gòu)簡化為核心層、接入層兩層結(jié)構(gòu),為網(wǎng)絡(luò)管理人員的管理維護(hù)提供了極大的便利,用戶網(wǎng)絡(luò)的故障維護(hù)工作量大幅降低;“三網(wǎng)合一”使得校園網(wǎng)的網(wǎng)絡(luò)、電話和電視的管理得以統(tǒng)一,更加規(guī)范;用戶網(wǎng)絡(luò)穩(wěn)定可靠,網(wǎng)絡(luò)訪問速度得到極大提升。
通過一段時間的使用,這種“三網(wǎng)合一”模式在校園網(wǎng)中的應(yīng)用仍有一些問題需要得到改善,主要是:
1.EPON網(wǎng)絡(luò)的維護(hù)需要電信公司與使用單位共同配合進(jìn)行,而電信公司的管理維護(hù)模式使得維護(hù)所花費(fèi)的時間較長,對終端用戶的業(yè)務(wù)有一定的影響。
2.ONU設(shè)備需在電信注冊后才能夠使用,注冊時間過長影響終端用戶業(yè)務(wù)。