德阳建行三级网络改造方案.doc_第1页
德阳建行三级网络改造方案.doc_第2页
德阳建行三级网络改造方案.doc_第3页
德阳建行三级网络改造方案.doc_第4页
德阳建行三级网络改造方案.doc_第5页
已阅读5页,还剩24页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

德阳建行网络方案德阳建行三级网改造方案联想网络西南区2004-3-28目录第一章 前言31、网络业务:32、技术选择:33、组网结构:3第二章 建行网络现状分析41、建行网络现状42、问题分析5第三章 联想综合接入解决方案61、多业务综合网点接入62、三级网点改造方案82.1 城区网点改造82.2县支行网点改造10第四章 线路备份考虑12第五章 网络安全性14第六章 网络qos保障16第七章 语音增值业务181、金融行业语音网建设需求182、联想德阳建行voip解决方案18第八章 产品介绍201、联想天工r2630/2632模块化路由器202、联想天工r1750路由器22第一章 前言为保障银行业务的安全运行及生产,特别是在数据大集中的处理及管理方式下,对银行网络的建设必然要在可靠性、安全性、使用效率,以及扩展性等方面有很高的要求,以满足一定时间内银行业务及规模的发展。下面从各主要方面对网络进行构建说明。1、网络业务:银行除要对通常的营业业务电子化外,也需要办公系统自动化才能真正满足整个系统的信息化要求,为节省投资上,还可利用网络开展内部的话音通信等,因此,银行网络需要承担多种业务,是一个综合网络。根据这些业务的性质基本可以分为营业事务类业务、管理办公类业务及综合多媒体类业务,各种业务对网络会有不同的传输及服务要求。 2、技术选择:ip技术由于其开放性而得迅速的发展,现在建设网络基本都是使用ip网络进行组网互连的。3、组网结构:银行网络应该适应其管理方式,银行的管理基本是按照行政结构进行构建的,因此网络的组建大体也按照管理模式进行构建,通常可分为3到4层,包括总行(中心)、一级分行、二级分行、支行、网点等。当前数据集中还主要是集中到一级分行,但最终都将集中2个到4个大的中心节点,相互之间进行备份及业务分担,以保障银行系统的安全生产。并且,大集中下,网络的构建为数据处理、银行新业务的提供、客户服务中心的建立及工作,也提供了极大的方便。典型金融网络构建第二章 建行网络现状分析1、建行网络现状随着市场化的深入,银行业之间的竞争加剧,银行的经营理念也随之发生根本转变,将从过去主要靠存贷利差获取收入,转向靠为客户提供优质金融服务获取效益。德阳建行原来网点采用的模式是前置机加终端的模式,前置机通过modem设备接入各级分行,该模式实现业务画面本地存取,由前置机处理相关操作,往上只涉及业务数据的传送,对线路速率要求低,一般只提供9.6k的连接速率,从方便管理、降低成本、提高业务竞争力的角度考虑,原来的网络模式已经不适应新形势下的银行业务发展要求,需要针对原来模式实施改造。2、问题分析原来的模式线路速率低,只是考虑了单纯的银行对公、储蓄业务应用,无法满足建行以客户为服务中心的新模式,从企业成本考虑,原来模式没有充分利用网络的优势,实现网点综合业务的应用,oa系统、语音、视频等应用。前置机加终端模式需要在每个储蓄所配置pc,管理和维护十分不便,如果业务系统需要升级或是软件更新,需要到每个网点进行维护,网络运维费用昂贵。通过以上的分析,我们需要在网点进行改造,实现前置机上收,ip到网点,线路带宽加大,实现语音、数据、视频的综合业务运用,为此联想网络基于对银行网络的理解,针对建行的三级网络,提出了如下的解决方案。第三章 联想综合接入解决方案1、多业务综合网点接入业务接入及开展是金融网络最直接的目标,银行业务的接入都是通过接入层网络提供的,即营业网点。银行的各种营业业务基本都是在各级营业网点进行的,原来都是通过多种独立的网络开展各自的业务终端连接,为了进一步降低成本,提供建行的竞争力,网点需要支持银行各种业务应用的接入设备,包括哑终端、atm取款机、营业点智能设备,以及将来的oa、voip、pos接入等,需要网点网络设备能提供综合的接入能力。通过1台联想路由器即可实现营业网点的各种业务接入。这种综合网点解决方案有如下特点:a、 网络接入一体化,可以综合接入哑终端、综合业务工作站以及基于网卡的atm等等,支持丰富的网络协议,提供丰富的接入能力;b、 b、网络备份一体化,联想系列产品提供丰富的广域网接口和强大的扩展功能,支持各种协议的线路备份技术,提供丰富的备份策略;c、 c、网络安全一体化,联想路由器可利用本身提供的包括aaa身份认证、访问控制技术、网络地址转换技术、加密与密钥交换技术、vpn技术、vlan技术及mac地址绑定技术等等。d、 终端接入提供独特的综合布线方式连接终端,可以改变原来银行网点烦杂的线路连接,提升建行网点的形象。当前实现多业务的网点接入方式有两种:一是采用以太网接入方式二是采用终端接入方式。采用以太网接入方式,网点路由器需要至少提供一个以太网口(根据业务的需求和安全需求,可能需要两个或以上的以太网接口),网点业务机(前置机)通过以太网,并设置网关为路由器的以太网口地址,实现业务通信。这种方案的优点是由于采用tcp/ip网络,所以可以提供兼容性非常好的通信方式。添加其它业务变的非常方便。比如即使要添加windows平台的证券、定票等业务非常简单、方便,只要局域网上多挂一台主机罢了,不足就是业务软件更新维护比较麻烦,需要到网点进行维护,现在一般不单独采用这种模式。采用终端接入方式,网点用联想路由器作为接入终端服务器,代替前置机接终端。联想路由器可以完全取代前置机,而且这种取代对用户应用是透明的,用户应用无需更改;网点上的数据是经过前置机处理之后传给中心服务器。这种方式可以将前置机放置到中心,等于把所网点的前置机集中到一台中心前置机,中心前置机和中心服务器通过局域网连接,代替了以前的广域网连接,中心前置机通过中心局域网连入中心路由器,通过广域网连到网点路由器,网点路由器再通过异步串口连接到终端,等于通过广域网扩展了终端和前置机的连接。为了保证这种网络结构改变对应用的透明性和平滑过渡,在中心前置机上需要安装配置联想终端访问服务器软件,网点路由器也要有相应的配置。用路由器替代网点前置机的好处是节省网点的设备投资,便于管理。而且路由器的操作系统相对简单,减少了网点的技术维护难度。联想终端访问服务器的功能特性:终端访问服务器routeras1.0和联想路由器能提供以下终端服务功能:1)终端号的固定;2)使用实终端模式,即使用tty,而不是ttyp;3)一台终端操作同一主机多种业务;4)一台终端操作不同主机的不同业务;5)哑终端仿真,也就是终端可以只和主机建立tcp连接而不启动unix的login和shell;6)能对每个终端的各个应用分别进行访问控制;7)支持多种终端类型。8)可访问对公、储蓄前置机,无需软件更新,即可实现综合柜员业务办理,大大提高效率。2、三级网点改造方案2.1 城区网点改造说明:1、 网点前置机全部上收,在分行设置统一的前置pc,实现对公、储蓄和卡业务的集中访问,便于管理和维护。2、 网点根据业务终端数量,可以选用联想网络专门针对银行多业务接入设计的系列路由器1750和2600系列,联想1750模块化路由器提供2个业务插槽,可以提供最多8路哑终端接入和2路高速上联,2600提供3个业务插槽,每个终端均可以办理对公和储蓄业务,实现综合柜员业务,并可以实现atm以sna或tcp/ip接入, 在网点只需要一台设备,实现银行网点所以业务的延伸,包括oa系统,电话、甚至是视频系统,均可以轻松接入,从而大大降低设备的投资。3、 德阳建行租用资源广泛的sdh线路,在每个网点配置1个g703转v35接口转换器,避免路由器使用昂贵的e1接口模块。4、 基于低成本、先进灵活的ip技术构建,网络考虑了以后增值业务的发展,以后语音、视频业务可以平滑延伸到各个网点,无需重新购置网络设备。设备配置:1、 接入路由器:对于终端数量较多的网点采用联想2630模块化路由器编号型号描述数量1天工 r2630标配1个console口、1个aux口,1个10100m以太网端口(slot1),3个网络/语音模块插槽12wic-2t2路同/异步通用串口接口卡。v.35一拖二直通电缆db60(针)-db34(针)*2(rls0111)13eic-8asy 8路异步扩展接口卡。8口rj45一拖八电缆db68(针)-rj45*8(rla4508)1对于终端数量较少的网点采用联想1750模块化路由器编号型号描述数量1联想天工r1750标配1个console口、1个aux口、1个10100m以太网端口,2个网络/语音接口卡插槽12wic-2t2路同/异步通用串口接口卡。v.35一拖二直通电缆db60(针)-db34(针)*2(rls0111)13eic-8asy 8路异步扩展接口卡。8口rj45一拖八电缆db68(针)-rj45*8(rla4508)12、gv转换器 每个网点1台,价格在1000元以内。3、网络中心:由于线路的变化,升级为2m的sdh传输线路,中心路由器需要扩容,可以采用gv转换器加路由器串口的方式,业可以采用汇聚的pos端口,通过1个155m或622m的高容量端口汇聚,但pos端口一般需要cisco7000系列以上的路由器支持,相对于gv转换器加串口模式费用要高得多。2.2县支行网点改造说明:1、 对于县支行,由于距离较远,网点路由器通过在支行汇接,再通过一条2m线路连接到分行中心,这样可以通过一条专线实现县辖网点的连接。2、 前置机全部上收到市分行,在市分行设置统一的前置pc,实现对公、储蓄和卡业务的集中访问,县支行营业部直接通过联想支行2630路由器。3、 县支行网点终端数量较少,可以选用联想网络专门针对银行多业务接入设计的路由器1750,联想1750模块化路由器提供2个业务插槽,可以提供最多8路哑终端接入和2路高速上联,每个终端均可以办理对公和储蓄业务,实现综合柜员业务,并可以实现atm以sna或tcp/ip接入, 在网点只需要一台设备,实现银行网点所以业务的延伸,包括oa系统,电话、甚至是视频系统,均可以轻松接入,从而大大降低设备的投资。4、 县支行辖区网点连接可以租用资源广泛的sdh线路,在每个网点配置1个g703转v35接口转换器,避免路由器使用昂贵的e1接口模块,也可以租用原有的无源专线,通过adsl或其他方式连接。5、 基于低成本、先进灵活的ip技术构建,网络考虑了以后增值业务的发展,以后语音、视频业务可以平滑延伸到各个网点,无需重新购置网络设备。1、对于县支行采用联想2630模块化路由器编号型号描述数量1天工 r2630标配1个console口、1个aux口,1个10100m以太网端口(slot1),3个网络/语音模块插槽12nm-4t4路同/异步通用串口网络模块(高速2m)(可接7个网点)23eic-8asy 8路异步扩展接口卡。8口rj45一拖八电缆db68(针)-rj45*8(rla4508)1对于终端数量较少的网点采用联想1750模块化路由器编号型号描述数量1联想天工r1750标配1个console口、1个aux口、1个10100m以太网端口,2个网络/语音接口卡插槽12wic-2t2路同/异步通用串口接口卡。v.35一拖二直通电缆db60(针)-db34(针)*2(rls0111)13eic-8asy 8路异步扩展接口卡。8口rj45一拖八电缆db68(针)-rj45*8(rla4508)12、gv转换器 每个网点1台,价格在1000元以内。第四章 线路备份考虑无论对那一个银行来说,业务的正常运营十分重要,对网络信息技术的高度依赖和应用为德阳建行的信息化建设与发展提供了最坚实的保证,这种依赖对网络的稳定性、可靠性必然要有很高的要求。首先,在德阳建行网络中心,骨干节点路由器设备是网络的关键位置,因此其需要支持关键部件的冗余备份、热插拔、在线故障排除等可靠设计特性,以确保设备的可靠运行;同时,设备还需要冗余配置备份,以消除节点单点故障,设备间应使用热备份技术(如hsrp等),以保证网络及业务的不间断性。其次,互连线路/链路的备份:网络各级节点间应采用双线路设计,每个节点到上级节点都应有2条物理路径,这样才避免单路故障,提高网络路径冗余,而且应尽可能使用不同服务商提供的不同线路相互备份,并考虑异构线路,如卫星链路等。处于安全性和费用的考虑,对关键的业务网点,尽管拨号线路具有费用低实现简单的优势,但由于其速率的限制,不能满足对主线路2m的备份,我们建议德阳建行租用isdn或fr、atm/mpls等线路方式实现主2m线路的备份,这些线路均速率较高,保密性较强。现在四川省工行网点采用的拨号备份链路基本上是行同虚设,在主链路中断的情况下,采用拨号备份无法使用,所以我们为德阳建行考虑了其他的高速备份线路方式。另外,路由支持备份及自动切换:设备要支持接口及链路备份,同时并采用标准的、健壮的路由算法及协议,如ospf,大型的网络还可使用ospf+bgp,使网络能自动选路和迂回,做到当某部分网络出现意外而发生通路切换时,这些操作对上层业务主机是透明的。对于放在网点的联想路由器,涉及到的是线路备份技术。在物理线路条件具备的情况下,要解决的主要问题就是线路和路由器的切换,使ip包能透明传输。而实现切换的方式有两种:. 线路事件触发路由设备实时地侦测线路的状态,一旦某一线路事件发生时,它能采取相应的措施:.当数据专线故障时,改变路由器指向,启动备份通信线路,并向中心路由器广播路由更新的消息;.数据专线恢复以后再切器到专线上,关闭备份通信线路,广播路由消息。当然此方法对路由设备要求较高,特别是采用x.25、framerelay这样的网络进行通信时一旦远端的数据专线发生故障,本地检测的要求就很高,必须与下层的通信协议紧密联系,实现较复杂。一般国外路由设备不提供此方面的功能,而国内的一些路由设备厂商(如联想)则针对用户的特点和需求,采用一种“远端线路状态侦测”技术来实现这种功能。特点是:切换时间快,不占用通信资源,但对通信设备的要求较高,实现复杂。. 路由事件触发线路状态不进行直接控制,而是配置动态路由协议。通过定时在线路上面定时发送hello包来检测线路的状态,当数据专线正常时,通信双方的路由器会不断接到对方发来的hello包,表示通信正常,而在某一门限时间内未收到这样的数据包则认为线路已发生故障,切换路由启动备份线。特点是:实现较简单,与通信方式无关,但切换速度较快,且路由器配置较为简单,不需要手工需要大量路由器信息。因而我们推荐采用路由事件触发方式的备份方案。在实际采用联想路由器的网络建设中,可以采用主动备静或主静备动或主动备动的方案。动态路由可以考虑rip、ospf、eigrp等路由协议。第五章 网络安全性安全是一个系统工程,按照iso7799安全体系标准,信息系统安全就是要避免任何无意的或人为的破坏,保证计算机系统、信息(数据)和服务的机密性、完整性和可用性。它包括七个组成部分:组织和管理安全、人员安全、物理环境安全、硬件安全、通讯安全、软件安全和运行安全。网络安全是整个系统安全中的一个重要保证,并涉及到网络的各个组成部分。任何一点的疏忽都可能造成安全隐患,因此网络安全必须考虑到各个层次网络的安全。网络安全大体上分为两个层次:网络自身安全和网络业务安全,这两个层次的在整个网络安全体系中是相辅相成的,前者主要是指网络数据的安全传送、网络资源的合法使用;后者主要是指网络业务的合法授权、使用和监管。针对德阳建行的网络和业务的状况,一个完整的网络安全方案应该由网络层安全策略和应用层安全策略来构成,网络层安全策略主要完成对非法使用网络资源的控制,而应用层安全策略主要是针对通过合法的渠道来非法使用业务资源的控制,只有两者的完美结合,才能构成一个安全的系统。在网络的构建中,可以从网络协议及组网层次进行安全设计。联想路由器提供全面的网络级安全特性,包括线路安全、用户验证、授权、信息隐藏、数据加密、数据压缩、智能访问控制、攻击探测和防范、安全策略中心等安全机制,从物理层、链路层、网络层、应用层等几个方面,为内部网络及外部数据提供了有力的安全保护。总之,信息系统的安全是一项系统工程,集技术与管理于一体,二者缺一不可。根据计算机信息系统安全专家的观点,技术和管理的比例为30:70,因此说,安全技术重要,但系统管理更加重要,网络中任何一方出现安全漏洞,整个系统就无安全可言了。安全方案联想路由器的安全技术:联想路由器提供一个全面的网络安全方案,综合了用户验证、授权、数据保护等等。联想路由器采用如下的安全技术: l aaa(认证和授权)l callback(回拨技术)l 包过滤技术access-listl 地址转换natl vpn技术(ipsec、gre)l vlan技术l 路由信息认证技术下面具体介绍一下身份认证技术和访问控制:路由器中的身份验证主要包括以下几个部分:1. 访问路由器时的身份验证。访问路由器有多种方式:直接从console口登陆配置、telnet登陆配置、通过snmp进行配置、通过modem远程配置等等,通过这些访问方式,都要进行相应的身份验证。2. 对对端路由器的身份验证:对端路由器不仅仅指物理上直接相连的路由器,同时也包括端到端相连以及虚拟的点到点(如通过隧道协议)相连的路由器。在对端路由器与本端建立连接之前(如ppp协议),需要进行身份验证。3. 路由信息的身份验证:路由器依赖路由信息来发送报文,路由信息对于路由器来说是至关重要的,。收到虚假的路由信息,有可能使得路由器将数据发送到不正确的目的地。这些报文的信息有可能被截取,或者使得通信无法继续下去。因此路由信息的验证同样重要。访问控制有以下几种情况:1. 对于路由器的访问控制。对路由器的访问权限需要进行口令的分级保护,只有持有相应口令的用户才能进行相应的操作。2. 基于ip地址的访问控制。通常情况下,用户或网络是通过ip地址区分的,不同网段之间的访问权限可能不一样,结合ntp,通过包过滤可以实现基于时间的访问控制,实现网络安全。3. 基于用户的访问控制。路由器提供接入服务功能。对于用户而言,他们之间的权限可能不一样,通过对用户设置特定的过滤属性,可实现对接入用户的访问控制。在公共网络上传输数据不能保证数据不被窃听。为了避免数据被窃听而造成信息泄露,有必要对所传数据进行加密,只有与之通信的对端才可能对此加密报文解密。通过对路由器所发送报文的加密,即使是在internet上传送,也能保证数据的私有性、安全性以及报文的真实性。基于ipsec或gre的vpn能够保证通过隧道传输的数据安全。如上图安全方案中,就是采用了在路由器两端设置access list 表(或附加防火墙软件、设备)来实现通信安全的。第六章 网络qos保障德阳建行业务网络是一个多业务综合网络,包含营业业务、管理业务、多媒体业务等(目前主要是营业业务和管理业务),这些业务对网络提供的服务要求不一,如事务性的营业业务通常需要准实时,但对时延抖动不敏感;管理业务则要求可靠传输;多媒体业务要求实时传送,并对时延抖动敏感,但支持不可靠传送。通常网络中对时延敏感的业务,在网络传输中应赋予较高的优先权,使其能得到优先传输,因此在银行网络里,会有多种需要实时性保障的业务,如实时电子交易、ip电话等,当然,其中电子交易是银行关键业务。网络发生资源争用时,不能简单地将关键业务置于优先就可以,需要结合多种qos技术及策略来为各种业务提供需要的服务质量。业务的区分是进行qos保障的基础,根据业务的不同特性区分为实时、准实时、可靠传输等业务,在网络中可依据协议端口号、ip地址规划等方式作为特征,并利用acl等技术完成。合适的带宽是保障业务qos的重要手段,譬如一路比较清晰的ip电话需要占用约12kbps的网络带宽,因此不可能在1条64kbps的链路上同时承载8路这样的ip电话。而且,物理线路的带宽越宽,在一定范围内将会有效降低整个网络中数据传送的时延。由于带宽资源是有限及费用昂贵的,因此带宽设计需要预测及结合实际计算各种业务所占用的网络资源,并结合运行商能提供的线路进行选择。 另外,当各种业务以一个比较均匀的速率在网上进行发送,可以减少网上业务的时延及抖动,这需要对一些会对网络带宽进行大量占用的突发性非关键霸道业务(如ftp等)进行带宽的限制使用,而为了使银行关键业务得到较好的服务,又需要对关键业务提供一定的带宽分配和保证,使业务可以通过获得网络带宽的占用而达到减少时延的目的。在联想路由器的qos保障技术中,可以综合使用fifo、pq、cq/wfq、cbwfq等来提供这样的服务。qos保障策略需要从边沿接入就开始部署,应该在主机网关的以太网口处就开始实施,这样在接入处就开始进行流量的限制,能更好地提高广域网的使用率。另外,对于面向连接(tcp)的业务,如实时交易业务等,还可以结合使用red/wred等加权随机丢弃技术,使源主机减缓数据的发送,从而在一定程度上避免拥塞的发生,更好地利用网络资源。第七章 语音增值业务1、金融行业语音网建设需求金融行业原有语音业务是基于传统模拟交换技术体制开展的。大、中型单位一般具备自行管理的pbx系统,提供内部话音服务;pbx系统与电信pstn网互连,实现与公众网的交互,长途中继采用电信线路。小型单位直接采用电信租用线路,实现话音业务。这样金融行业的语音网实际是建筑在电信公网基础之上,存在长途话费昂贵、各类智能业务依靠电信提供,无法实施行业内部的诸如语音e-mail等智能话音业务的问题。同时德阳建行一旦建成覆盖全市的ip网络,带宽可满足承载一定容量的voip电话的要求,所以从减少长途花费、实现智能业务等几方面考虑,可以利用联想路由器提供的语音接入功能,采用voip改造建行系统语音网,是以后建行网络发展的迫切需求。2、联想德阳建行voip解决方案图1 联想德阳建行voip语音解决方案联想公司提供基于17/26/36路由器语音网关,以长途电话旁路的方式实现voip电话解决方案。联想公司路由器系列语音网关可以提供fxo、fxs、e&m、e1、t1等多种中继接口,支持中国一号、pri、七号和数字e&m等信令,适应金融系统内部与各类pbx的互连需求,并提供多种用户的网守,可以为用户组建完整的基于ip的电话网络系统。第八章 产品介绍1、联想天工r2630/2632模块化路由器天工r2630/r2631系列路由器为模块化设计,包括天工r2630/2631、r2630/2631-dc两种型号。天工r2630/r2631 系列模块化路由器是在汲取国内外同类型号路由器产品的优点,充分考虑用户应用特点的基础之上研制的针对性较强的新一款路由器。该路由器既适用于中小型企业中担当中心路由器,也可以在大型网络中担当汇聚层路由器。产品特点强大的数据处理能力采用高性能的cpu和先进的总线技术,保证在高速环境下的网络应用支持多种传输模块将路由器和传输设备结合在一起,降低用户投资,大大降低系统故障率数据语音传真集成支持多种语音接口,允许在数据网络线路上传输语音及传真信号高度的安全特性具有完善的防火墙、vpn等技术,充分保证数据传输的安全丰富的路由协议支持多种路由协议,保证各种路由协议之间路由信息的重分配流量管理策略支持多种队列算法,保障关键业务对带宽的需求完善的终端接入功能配合软件,实现类telnet或哑终端应用灵活的管理和维护提供多种管理的手段,便于网络的管理和维护支持中英文界面支持中英文两种在线帮助界面,大大方便了国内外用户产品技术指标基本规格天工r2630天工2631处理器motorola mpc8245,主频300mhzbootrom512kbflash8mb 最大104mbsdram64mb 最大128mb端口固定接口1个console端口1个aux端口1个10/100m快速以太网端口2个高速同/异步串口1个console端口1个aux端口2个10/100m快速以太网端口2个高速同/异步串口插槽3个插槽支持的网络语音模块lan接口模块nm-1fe-tx(单路快速以太网电接口模块(rj-45) nm-1fe-fx(mm)(单路快速以太网光接口模块(多模)nm-1fe-fx(sm)(单路快速以太网光接口模块(单模)wan接口模块nm-4t(四路高速(2m)通用串口模块)nm-8a/s(八路低速(128k)通用串口模块)nm-8asy(八路异步口模块) nm-16asy(十六路异步口模块)nm-1ce1(单路e1模块) nm-2ce1(两路e1模块)nm-4ce1(四路e1模块)nm-1e1t1b(单以太网+单串口+单isdn bri s/t复合模块)nm-1e2t(单以太网+双串口复合模块)nm-2t1b(双串口+单isdn bri s/t复合模块)nm-4b-s/t(四路isdn bri s/t接口模块)nm-6am(六路模拟调制解调器模块) nm-12am(十二路模拟调制解调器模块)语音接口模块vim-2fxs(两路fxs语音模块) vim-4fxs(四路fxs语音模块)vim-2fxo(两路fxo语音模块) vim-4fxo(四路fxo语音模块)vim-2fxs&2fxo(两路fxs+两路fxo语音模块)vim-2e&m(两路e&m语音模块) vim-4e&m(四路e&m语音模块)电气规格交流100240v,4763hz,1a/230v直流-36-72v,3a整机功率最大80w外观特征外形尺寸445mm410mm60mm环境条件工作温度040工作湿度10%85%不结露存储温度-2065存储湿度5%95%不结露支持的协议链路层协议fr、x.25、lapb、ppp、pppoe(server/client)、hdlc、slip、isdn(pri/bri)、llc2、sdlc、dlsw-ssp、xot、vlan网络层协议和应用arp、代理arp、dns、nat、icmp、igmp、dhcp (server/client/relay)、ip multicast、nhrp、pim-dm/sm路由协议静态路由、rip、ospf、beigrp(兼容cisco eigrp)、bgp-4、ddr、dvmrp、pbr网络安全aaa radius 、tacacs+、防火墙、l2tp、gre、ipsec、ike网络可靠性端口备份、hsrp 、以太网上远端线路自动侦测服务质量fifo、pq、cq、cbwfq、wfq、red、wred、rts、rsvp网络管理snmp v1/2/3、rmon、pdp(兼容cisco cdp)语音应用voip、fax over ip、gatekeeper (server/client)、ivr2、联想天工r1750路由器天工r1750路由器采用模块化设计,主要包括天工r1750、天工r1750-dc,支持多达16种网络/语音接口卡,应用组合种类丰富,实现了数据/语音/传真集成。联想天工r1750,与其它同类产品相比,性能更高、模块类型丰富。适合大中型企业的远程分支节点或中小型企业的中心接入,可以实现高速、稳定、安全、可靠的专线接入、internet访问、拨号接入、voip等网络应用,并适合于新兴的网吧市场产品特点模块化结构设计支持多种网络/语音接口卡,配置扩展灵活强大的数据处理能力采用高性能的cpu和先进的总线技术,保证在高速环境下的网络应用支持多种传输模块将路由器和传输设备结合在一起,降低用户投资,大大降低系统故障率数据语音传真集成支持多种语音接口,允许在数据网络线路上传输语音及传真信号高度的安全

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论