第三代网吧:锐捷红巨人网吧联动方案

上一篇 / 下一篇  2008-08-21 17:00:26

网吧、网吧,有网才有吧,网吧是一个包括点、线、面的网络拓扑结构,从运营商拉过来的出口线路先连到网吧的出口设备(路由)上,根据网吧规模不同,路由器下面连接数量不等的交换机,交换机上连接PC或者无盘工作站,这样就构成了一个典型的网吧网络。

  PC或者无盘工作站是点,如果坏了,只是影响一个人无法上网而已,交换机和连接的网线,构成了网吧网络的线,如果线坏了,将会影响一片人上网,而出口设备则是这个网络的点,如果说坏了,则会让整个网吧都无法上网。

  来网吧上网的玩家,要吗在玩网络游戏,要吗在聊天,或者看在线电影,或者其他的,所有的一切都没有办法离开网络,如果网络不通,网吧也就没有办法做生意了,交换机+出口路由器,构成了网吧网络的经脉,经脉的强壮与否,直接影响着网吧的生意,更直接影响着业主的收入。

  有人说,网吧是一个很简单的网络,其实不然,网吧应该算是极其复杂的网络了,为何这么说呢?

  1、应用复杂:在网吧内,有游戏,电影,聊天,下载,看书,上网等等,网游要求网络速度快,网络稳定,游戏才不卡,电影和网络语音聊天要求网络时延小。

  2、要求高:在平时的办公网络上,偶尔断线一下,还可以忍受。如果网吧断线,网吧的口碑马上下降;如果网络速度慢,游戏卡,则业主生意直接受到影响。网吧往往24小时营业,在任何时候出现网络故障,都要求在第一时间解决问题

  3、病毒难以避免:网吧里面各个玩家上不同的网站,下载各式各样的软件,根本无法避免网络病毒或者PC感染病毒。

  4、网络攻击时有发生:随着网吧竞争越来越激烈,不同网吧之间常常有存在攻击的行为,或者来自内网的攻击,或者是外部网的攻击,轻者让你上网速度变慢,重的则让你网络彻底瘫痪,无法营业。

  5、规模大:现在随着网吧行业的发展,网吧的规模也是越来越大,主流规模已经变成了200台左右的PC了。

  6、。。。。。。。。。

  一方面网络是网吧的生命线,另外一个方面网吧网络又算是一个极其复杂的网络,网吧必须构建一个什么样的网络,才能够满足网吧的稳定运营呢?

  纵观网吧网络建设发展的历程,从1996年中国开了第一家网吧开始,到现在各式各样的概念网吧、连锁网吧,网吧所采用的网络解决方案一共经历了三个时代:

  一、第一代网吧网络解决方案:

  在网吧建设刚刚开始阶段,网络应用比较简单,同时规模相对比较小,网友来上网,主要也就是来看看新闻、文本聊聊天,或者上一些BBS或论坛,进行一些邮件处理等等。这个时期由于应用并不特别复杂,网吧业主对网络建设关注度也比较小,觉的只要网络能够通就好了,出口设备往往购买便宜的SOHO路由器,或者采用代理服务器,即通常说的软路由方式连到因特网,局域网采用普通交换机,甚至就简单采用HUB,或者也购买了知名品牌的网络设备,但是并不是专门针对网吧开发的,并不适用。

  第一代网吧网络解决方案特点就是:以通为目的,所采用网络设备五花八门,没有全面防ARP、病毒和网络攻击能力,管理维护麻烦,出问题后难以定位原因。

  这样架构的网吧在2004年前还有很多地方采用,在2004-2005年网吧出现了ARP地址欺骗,造成大量网吧掉线,同时对于网络病毒防范无能为力,随着网吧规模的加大,面临了管理困难,速度慢,常常掉线,所以第一代网吧解决方案在2005年左右就基本退出了市场,现在可能还有一些规模特别小的网吧还在采用。

  二、第二代网吧网络解决方案:

  在2005年左右,ARP病毒大量盛行,那时提起ARP地址欺骗,没有一个网吧业内人士不熟悉的,造成网络常常掉线。

  同时网吧的应用也得到了极大丰富。主要有如下一些应用:

  基本网络应用:

  网吧的用户可以实现浏览网页、聊天、收发邮件等基本上网功能;

  普通的上网应用会涉及到用户的登录名和密码,因此对安全性要求高。

  视频聊天工具:

  提供基于互联网的语音聊天,视频对话。如MSN、QQ、NetMeeting、ICQ、网易泡泡等实时通讯类服务;

  语音视频聊天要求网络的传输时延低,带宽具有保证。聊天时语音时段时序,视频不流畅都是用户不能接受的。

  竞技游戏:

  游戏类可以分为2种,互联网络游戏和局域网络游戏;主流的游戏有魔兽等。

  目前游戏类的视觉性非常强,特别是互联网络游戏,要求从网吧的局域网络到互联网的网络设备(如交换机、路由器或防火墙),都必须性能稳定和高速。对于那些玩奇迹或传奇等在线类游戏的玩家来说,如果网吧网络不稳定的话,用户的愤怒度和情绪那可想而知。同时游戏玩家对安全性要求也很高,用户名密码和装备被盗玩家是不能忍受的。

  内部电影服务应用:

  目前多数网吧都通过自己架设电影服务器,让每台计算机进行点播的方式来为用户提供电影欣赏。

  电影点播同样很占用带宽,因此需要内部局域网具有高带宽,而电视转播是基于组播方式实现,还需要交换机支持组播协议。

  公安监控的应用:

  公安文化等部门通过软件对网吧进行游戏管理,访问网站管理以及定期访问网吧中监控服务器的日志记录。公安文化的监控软件多为政府部门强制安装。各地市的监控软件也各不相同,应用较多的有“净网先锋”和“网络神探”等。

  由于公安文化部门会通过广域网定期访问网吧内部监控服务器上的日志信息,非常占用带宽,因此需要出口路由器具有高速的转发性能以及内部网络的高带宽。

  网络克隆的应用:

  网络克隆是一种在网吧里常用的快速恢复硬盘数据的方法。从盘到盘,分区到分区的方法很容易掌握,而通过网络实现克隆相对复杂些,网络克隆也是各大网吧论坛学习讨论的焦点之一。目前常用的网克产品有赛门铁克的诺顿克隆。也有部分网管人员开发了此种软件。

  网络克隆是基于C/S架构通过网络来加载镜像文件,数据传输的模式有单播,组播以及广播。进行网络克隆时特别占用带宽,因此需要局域网具有高带宽同时交换机支持组播协议。

  无盘工作站应用:

  无盘技术出现在2000年左右,通过这种技术,网吧只需要增加一台服务器,下面的机器就可以不使用硬盘。而且不用担心数据被破坏,游戏升级也方便,只需要在服务器上升级便可解决问题;

  使用无盘技术,所有的数据传输全部通过内部局域网来实现,因此对内部局域网的稳定和高速要求特别高。网络的不稳定会造成每台PC的服务都无法使用,网络的低速会造成客户的上网以及游戏等应用受到严重影响。

  计费管理的应用:

  计费软件集实时计费和记账为一体。管理机可远程控制网吧内的所有计算机。可对任意机器进行开通,停止以及限时等操作;并且具有会员制管理,“网吧”商品管理等功能。目前主流的计费管理软件有PubwinEP,万象,美萍网管大师和九州计费王软件等。

  计费软件对网络的稳定性和安全性要求特别高,网络的不稳定以及计费数据库被病毒攻击都将使得计费无法进行或不准确,使网吧的收益受到严重影响。

  另外随着网吧规模越来越大,再加上网吧之间生意竞争加剧,一些网吧业主逐渐认识到网吧网络建设的重要性,掀起了网吧网络升级、改造的一次高潮。

  这时业主们购买了专业的网吧硬路由器,也会花钱购买比较好的交换机设备,在专业网吧硬路由上具备防ARP、防攻击的功能,同时速度、稳定性等成为网吧业主网络建设的一个重要衡量点。千兆到桌面也成为网吧建设的一个方向。

  这时网吧网络速度、稳定性都上了一个高度,也具备了一定的防攻击、防ARP的能力,可以自动的根据用户访问的网通还是电信资源,自动走网通电信的线路,多条线路之间具备负载均衡和相互备份的功能,具备限速功能,可以让内部所有玩家都有合理的带宽,但是又碰到新的问题了。

  出口路由器采用一个厂家的设备,交换机又是另外一个厂家的设备,碰到网络故障了,掉线了,上网慢了,游戏卡了,路由器厂家说是交换机的问题,交换机厂家说是路由器的问题,都不承认是自己的问题。碰到网吧内部发起的ARP地址欺骗,攻击,没有办法定位,到底谁在恶意占用带宽,也不知道,防攻击、防ARP在路由器上有一套做法,交换机上又是另外一套做法,在PC上还要作双向绑定,异常麻烦,路由器有一套维护机制,交换机又是一套维护机制,购买了昂贵的交换机设备,却没有办法发挥应有的作用。

  三、第三代网吧网络解决方案:

  针对在第二代网吧网络解决方案中碰到的问题,作为网吧行业解决方案和网络设备供应商中的领军厂家,锐捷推出了第三代网吧解决方案―――锐捷红巨人网吧方案,根据网吧规模和客户投资情况,有4个档次,在这里拿锐捷高端第三代网吧解决方案为例做个分析,诠释什么才是完美的网吧解决方案:


  锐捷第三代网吧解决方案拓扑如上图,出口采用NBR网吧专用路由器,核心采用S57三层交换机,S27安全交换机作接入,为何说是第三代网吧解决方案呢?为何说是完美的网吧解决方案呢?

  第三代网吧解决方案具备哪些独特点呢?

  1、 出口路由器和交换机智能联动:这是第三代网吧解决方案的最大特点,只要把S57、S27交换机和NBR路由器的局域网口插到一起,在交换机上不需要作任何的配置,NBR路由器上就能够自动识别到交换机设备,并且由NBR路由器把最优化配置下发到安全交换机上,统一智能联动,如果有特殊的需要,在NBR的WEB配置界面上,还可以用WEB图形模式对交换机进行管理和配置,查看状态等操作。远程和本地管理都异常方便,下面的界面就是一个智能联动的WEB配置界面。

  2、 整网安全,彻底防ARP,彻底防DDoS攻击:这个是第三代网吧解决方案的又一个独特点,在网络上没有攻击报文,没有ARP地址欺骗,这样才是一个真正干净的网吧。网吧的PC上网后,无论是否有中ARP地址欺骗的病毒,锐捷拥有独特的可信ARP专利技术,保证可以在NBR上得到网吧内每台PC的正确的IP地址和MAC地址的对应关系,该专利的专利号为:200720156606。在NBR上得到了可信任的ARP地址后,NBR自动把这些ARP地址下发到S27安全交换机上,自动的进行IP地址、端口、MAC地址的绑定,同时自动在S27接入交换机上启用端口安全。这样对所有的PC,未来的ARP欺骗报文根本都发送不出去,S27对于非法的ARP报文直接阻断掉,对于所有的攻击报文,在S27上也是直接阻断,攻击报文根本发送不出去,彻底的防止ARP地址欺骗和防攻击,达到真正的整网安全。

  防攻击分为两个层面,一个是网络防攻击,还有一个是设备防攻击;也分为两个方向,一个是外网防攻击,还有一个是内网防攻击。上面介绍了通过整网安全技术,可以彻底的防ARP和攻击,但是来自于外部网的攻击如何处理呢?目前NBR路由器上可以防攻击,比如NBR2000可以达到100M的线速DDOS和SYN等攻击,还是线速转发,CPU利用率低于30%,但是对于纯粹是占用带宽的攻击,同时拉不同运营商的多条出口线路,可以缓解由于攻击被占用带宽,而使得上网慢的问题。不过彻底解决这类攻击,需要和运营商一起来综合考虑。

  3、 真正的千兆网络。三层核心交换机,内网速度大大提升,核心采用S57交换机,直接启用3层转发功能,所有的内网不同网段的转发,由S57进行线速的转发,S57达到240G的背板带宽,所有端口无论2层还是3层完全线速转发,S27达到48G的交换容量,2层千兆线速转发,同时在交换机上启用组播功能,可以让网克速度大大提升,同时在网克时不会影响其他玩家上网速度。锐捷还提供了NBR2000、NBR2500等全千兆的网吧专业路由器,WAN口和LAN口都是千兆,性能也可以达到1000M转发,目前市场上有一些路由器仅仅是LAN口提供1000M,性能低,WAN口还是100M,其实是假的千兆。

  4、 零维护:在NBR上,只需要配置一个外部网的IP地址,其他的全部不需要配置,把交换机直接连接到NBR路由器的局域网口上,NBR便会自动把最优化的配置下发到安全交换机上,不需要作任何其他的配置,整个网络便会处于最优化的状态了,没有任何多余的动作,维护简单方便。


TAG: 方案 网吧 巨人

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2008-10-16  
   1234
567891011
12131415161718
19202122232425
262728293031 

我的存档

数据统计

  • 访问量: 147
  • 日志数: 142
  • 建立时间: 2008-08-21
  • 更新时间: 2008-08-22

RSS订阅

Open Toolbar