|
Juniper网络公司M-系列多业务边缘路由器

- M7i、M10i、M20、M40e和M320多业务边缘路由器
- 为客户提供任何第2或第3层业务的多业务边缘路由器
- 利用可通用于所有平台的单一JUNOS版本,并通过SDX-300进行基于策略的控制,可降低运行成本并可提供一致的业务
- 能够在全球最大的网络中以公认稳定性扩展IP/MLS业务
概述
Juniper网络公司M-系列多业务边缘路由产品以独特方式将业界最佳的IP/MPLS功能和无与伦比的可靠性、稳定性、安全性及丰富的业务结合起来,使供应商能够将多个网络整合到一个IP/MPLS基础设施中,同时通过领先的业务实现创收。我们的M-系列多业务路由系统使用基于硬件的方法,同时结合了高可扩展、安全、可靠的JUNOS软件,可在单一IP/MPLS平台上提供多种业务,但不会影响性能。利用该产品,供应商可以获得最丰厚的收入,并实现最低的前期购置成本和后期运行成本。
IP/MLS M-系列多业务边缘路由产品系列主要部署在服务供应商边缘和高端企业应用中,能够支持现有和新兴的第2和第3层业务。从第2层的角度看,结合了M-系列多业务边缘路由性能的J-FASE (Juniper网络公司帧中继与 ATM 业务模拟) 套件,可在 MPLS网络中精确模拟ATM和帧中继业务。同一个多业务边缘路由平台还可以支持丰富的以太网业务,使服务供应商可以通过这种新兴业务获得更多的收入来源。此外,还可以在需要时提供第2.5层互通VPN,帮助客户从ATM/帧中继平滑迁移到以太网业务。同一个IP/MLS M-系列多业务边缘路由平台还可以提供丰富的第3层业务,包括业界可扩展性最高及最全面的第3层VPN产品系列、逐逻辑接口细粒度QoS、基于硬件的IPv6、组播、NAT、状态防火墙及IPSec加密等。通过利用这些丰富特性以及SDX-300业务部署系统的可扩展的策略控制,您可以更经济高效、更快速地实现创收。
M-系列多业务边缘路由平台是下一代整合基础设施的理想选择:
- 丰富的数据包处理功能,可在单一平台上支持任何第2层和第3层业务
- 在全球最大的网络中以公认的稳定性扩展业务
- 利用可通用于所有平台的单一JUNOS版本,可降低运行成本并可提供一致的业务
- 利用SDX的策略控制快速实现创收
特性
Juniper网络公司的业务构建M-系列多业务边缘路由平台部署在世界最大的网络中,可大规模地提供先进的IP/MPLS边缘路由业务,并可帮助服务供应商转型其联网业务。我们的M-系列多业务边缘路由系统将控制层面、转发层面和业务层面完全隔离,可在不影响性能的情况下在单一平台上支持多种业务,从而最大限度地增加收入并降低运行成本及前期购置成本。这些业务包括广泛的VPN、基于网络的安全性、实时话音和视频、按需带宽、高价值内容的丰富组播、IPv6业务、细粒度记帐等等。凭借业务构建架构的高度灵活性和性能优势,在新版本的JUNOS软件不断推出的同时,IP/MPLS边缘路由业务产品也将随之不断增加。
增强用户边缘
IP/MPLS M-系列多业务边缘路由平台用途极为广泛,可以部署在供应商网络边缘、中小型核心网络、对等网络、路由反射器以及数据中心应用中。然而,现在的创新M-系列多业务边缘路由平台利用高度可编程的Internet Processor II ASIC和具有IP/MPLS丰富特性的JUNOS软件,极大地扩展了它的边缘功能。M-系列路由器现已部署在某些世界最大的生产网络的边缘,用于进行业务扩展。
为所有客户提供一致的服务
M-系列多业务边缘路由产品可提供从5 Gbps到320 Gbps的吞吐量,这些产品包括:M7i、M10i、M20、M40e、M160和M320路由平台。因为所有IP/MPLS M-系列平台都运行着同样可扩展的生产增强型JUNOS软件,因此无论客户使用何种连接方式、服务区域密度有多大,都可以在所有网络位置提供一致的功能集。
具有领先密度的各种接入
利用其广泛的接口,M-系列多业务边缘路由平台可通过任何接入类型为成千上万的客户提供单点边缘汇聚,这些接入方式包括:ATM、帧中继、以太网和TDM,速度可以从DS0一直到OC-192/STM-64 和万兆以太网。IP/MPLS M-系列平台可通过高密度以太网和高度信道化接口提供领先的密度。
全面的VPN业务
M-系列多业务边缘路由平台能够在不影响性能的情况下同步运行和扩展第2层虚拟电路、第2 层VPN、第2.5 层互通VPN、第3层 2547 VPN、VPLS、IPSec、GRE、IP over IP 及其他隧道贯穿机制,以支持业界最全面的VPN业务。这些广泛的VPN业务能够满足尽可能多的客户需要,同时能够最大程度提高服务供应商的收入,并最大限度减少所需的基础设施。例如:服务供应商能够使用第3 层VPN 提供外包路由业务,还能够使用第2层VPN,在通用IP/MPLS基础设施上提供点到点ATM业务。
细粒度的QoS和统计数据
丰富的数据包处理功能使M-系列多业务边缘路由平台能够为每个端口、每条逻辑电路(DLCI、VC/VP、VLAN) 以及每条信道(至DS0) 支持细粒度的多级别QoS,以实现流量优先级分配。这些全面的QoS功能包括分类、速率限制、整形、加权循环调度、严格优先级排队、加权随机早期检测、随机早期检测和数据包标记等。对于网络融合应用,第2层CoS能够逐DLCI、VP/VC或VLAN映射到第3层CoS。同时,能够以同一级别的细粒度采集广泛的统计数据并对其执行诊断,以实现灵活的计费、流量规划和快速故障排除。
丰富数据包处理
可以在VPN的基础上分层添加广泛的业务,以进一步增加收入。利用包括基于MPLS VPN的组播在内的广泛组播功能,可实现高效的高价值内容分发。基于硬件的IPv6以及IPv6 over MPLS等IPv6迁移工具,能够更加简便地利用并受益于这种下一代IP协议,而且不会影响性能。此外,还能够逐VRF配置NAT和状态防火墙,从而实现基于网络的安全性以增加收入,并且还能够使用IPSec为要求高安全性的最终用户提供高价值的安全业务。新的数据包处理功能将不断增强M-系列Service-Built Edge(业务构建边缘)能力,以确保获得充足的创收机遇。
高度可靠
M-系列多业务边缘路由业务构建体系结构在基础设计中考虑到了规模和稳定性,包括模块化的、采有故障保护的JUNOS软件设计以及严格的系统测试流程。而且,所有M-系列路由器都提供了冗余电源和冷却系统。M10i、M20、M40e、M160和M320路由平台还提供了包括冗余路由引擎和冗余交换/转发引擎板在内的全冗余硬件。JUNOS软件特性可进一步增强这种冗余的体系结构,在路由引擎发生故障的情况下,可通过无中断路由引擎切换(Hitless Routing EngineSwitchover) 实现无中断转发,而且在需要进行少量软件升级的情况下,还可以支持联机软件升级(In-service SoftwareUpgrades)。其他高可用性功能包括:平稳协议路由重启、MPLS快速重新路由、VRRP、SONET APS、SDH MSP、BFD以及LACP。
强劲的安全性
所有IP/MPLS M-系列平台都支持扩展性高的J-Protect过滤功能、单播反向路径转发及高性能速率限制功能,从而可以实现业界领先的DOS攻击防护功能。多业务PIC卡还可以进一步增强M-系列平台的J-Protect安全功能,这些PIC卡以硬件方式促进高速NAT、带攻击检测的状态防火墙以及J-Flow记帐等其他基于网络的安全业务。利用JUNOS软件的丰富特性集和业界领先的ASIC技术,M-系列的Service-built Edge可在服务供应商网络边缘提供更高级别的、安全可靠的业务。
优势
新型业务模式
业界最全面的VPN业务可满足数量最多的客户需求,最大程度提高供应商收入
同时运行第2层虚拟电路、第2层VPN、 第2.5层互通VPN、第3层2547 VPN、VPLS、IPSec、IP over IP和GRE等;
扩展性高,可支持成千上万的VPN
低时延、低抖动性能的细粒度QoS,可支持话音、视频及其他实时应用
逐DLCI、VP、VC、VLAN、信道(DS0) 和逐端口QoS
分类、速率限制、整形、加权循环调度、严格优先级调度、加权随机早期检测、随机早期检测和数据包标记
将第2层QoS(802.1p、CLP、DE)映射到第3层QoS (IP DSCP、MPLS EXP)
基于硬件的IPv6性能、IPv6 over MPLS、IPv6 over IPv4 GRE 隧道以及IPv6/IPv4双堆栈功能。
强劲的组播支持,包括:IGMP v1/v2/v3、PIM-SM、PIMDM、MLD、SSM、RP、MSDP、BSR以及MPLS/BGPVPN中的组播,以高效利用资源,传输高价值内容
基于网络的安全业务包括NAT和状态防火墙,以及逐VRF的NAT和状态防火墙
用于汇聚链路的MLPPP、MLFR .15和MLFR .16,802.3ad(包括LACP)
J-Flow记帐、源级使用以及目的级使用特性,可以逐应用或逐CoS资源使用率来实现灵活计费,并且可以实现基于距离的计费
通过合作伙伴关系实现多厂商网络管理解决方案
业界领先的、基于XML的JUNOScript API便于第三方和内部OSS开发
广泛地提供业务
特性丰富的同一个JUNOS软件版本可在所有M-系列平台上运行,可确保提供一致的业务,并使供应商可向所有用户推出所有业务,而不受客户连接方式或服务区域密度的限制
从最小的PoP到最大的PoP
几乎可利用任何接入技术,包括ATM、帧中继、以太网和TDM连接
速度范围从DS0到OC-192/STM-64
降低运行成本
可无缝迁移到更大的平台,以适应网络的增长
低投入高产出的基础设施
业务构建架构可完全隔离控制层面、转发层面和业务层面,以便在单一平台上支持多种业务
在尽可能降低前期购置成本和运行成本的同时,最大限度地提高收入
将NAT、状态防火墙、IPSec和QoS 等以前由不同设备执行的功能整合到单一的M-系列平台中
在单一平台上提供多种业务使客户可以不必投资购买新设备即可尝试多种不同业务,然后将获得成功的业务扩展至广大用户群
利用强劲的第2层VPN、第2.5层互通VPN和第2层到第3层QoS映射,可透明地将多个网络整合到通用IP/MPLS 基础设施上
逻辑路由器支持供应商将一个路由器分割成多个管理域和路由域,以便使两个完全不同的机构共享一个基础设施
经过验证的可靠性
经过生产验证的业务已在世界最大的网络中部署。
用于路由引擎切换的无中断切换,具有无中断转发特性。
联机软件升级可实现无中断的少量升级。
MPLS FRR可确保流量能够迅速绕过故障重新路由。
MPLS流量工程路径控制可实现路径优化,以及可预测的性能,可用于话音和视频等时延敏感型业务。
LSP ping等高级OA&M特性可用来排除MPLS故障。IETF平稳协议重启机制可用来无中断重启IS-IS、BGP、OSPF、OSPFv3、LDP、RSVP、第2层VPN和第3层VPN。
模块化JUNOS软件可确保某一个模块发生故障时不会对整个操作系统产生影响。
用户友好的命令可对正在运行的网络安全地部署新配置,也可以回退到以前使用的配置。
安全网络
可通过多业务PIC实现高性能J-Protect NAT、状态防火墙、攻击检测和IPSec。
隔离路由层面和控制层面,可利用状态防火墙保护控制层面。
数据包流的J-Flow状态监控,加上标准的flowd v5和v8记录,可全面监控网络。
扩展性高的过滤、单播RPF和速率限制,可防止IP欺骗和DOS攻击。
高性能IPSec和IPSec over MPLS具有数字证书支持特性,可进一步加强安全性。
其他无处不在的安全特性,如端口镜像、加密管理会话流量、安全隧道功能、安全远程登录和可配置的权限级别及用户账户。
应用
功能全面的M-系列产品可部署在服务供应商环境和高端企业环境中。(服务供应商)

在服务供应商环境中,M-系列平台主要部署为多业务边缘路由器,但也可部署在中小核心、对等、路由反射器、组播、移动和数据中心应用中。(企业)

大型企业通常在许多不同位置部署M7i或M10i,包括互联网网关路由器、WAN路由器、园区网核心路由器、地区骨干网和数据中心等。 |