H3C快网络技术白皮书
Copyright © 2022 新华三技术有限公司 版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。
本文中的内容为通用性技术信息,某些信息可能不适用于您所购买的产品。
网络设备作为“新型基础设施建设”的重要组成部分,在各行各业中具有较高的覆盖性。在数字化转型驶入加速道的背景下,面对别墅民宿、商贸连锁、企业办公等中小场景网络,传统网络在网络部署时容易受如下因素掣肘:
· 家用级设备功能单薄,并且需要逐台完成功能配置,网络部署效率低。
· 中小网络用户对成本敏感,往往缺乏专业的网管软件或管理设备。
· 面对晦涩的网络知识,用户往往缺乏专业的网络规划能力,新业务开通慢。
基于上述问题,用户对整网管理、统一运维、Wi-Fi信号稳定、网络品质提升、界面友好的呼声越来越高。网络部署一方面需要突破设备间“各自为政”的高墙,另一方面需要兼顾效率与成本。
新华三集团致力于帮助用户“构筑美好数字生活新图景”,对网络设备的应用市场进行细分,面向别墅民宿、商贸连锁等中小场景用户提出了一套简单、易用的交付方案——新华三快网络。
H3C快网络(以下简称快网络)以新华三智原生设备作为基石,集合整网开局、整网管理、终端监控、智能网优等功能于一体,能够实现网络设备间自动发现、自动建立拓扑,域名一点登录,单点管理全网设备。方案融合分布式RRM技术,为无线网络提供“7x24”小时的持续渐进优化。
快网络致力于为用户提供造可持续的网络体验,具体表现为:
· 初次使用新华三快网络时,网络设备完成连线后,按照页面引导即可轻松开局。
· 后续网络扩容或更换备件时,只需将新购置设备盲插接入已有网络,即可对新设备进行自动纳管并完成配置同步,做到即插即用。
快网络按照“网关设备是否支持快网络功能”可以分为无网关网络和有网关网络两大类。其中:
· 无网关网络:交换机和无线AP为新华三快网络设备;网关不支持快网络,可以是运营商的光猫、路由器,也可以是用户自行购置的家用路由器等。
· 有网关网络:网关、交换机和无线AP均为新华三快网络设备,可以被快网络统一管理。
图1 无网关网络
图2 有网关网络(后续版本支持)
快网络旨在为非专业用户解决开局难、调优难、运维难、管理难、远程难等问题,提升中小场景用户的使用体验,用户更加聚焦自身业务。方案将网络作为一个整体进行管理,具有开局快、配网快、调优快、排障快、上云快的特点。
· 自动组网,开局快。设备上电后自动建立拓扑,一台开局整网生效。不再受网络规模的影响,省去了逐台设备操作的时间。
· 掌上操作,配网快。使用手机浏览器访问Web界面即可实现单点管理全网,同时支持通过Cloudnet App本地管理。简洁、通俗的操作界面,省去的不仅是操作时间,还有难懂的网络术语。
· 原生智能,调优快。在没有AC、云平台或其他网管软件等外力依托下,对网络出现的变化进行智能调整,为无线服务提供持续渐进优化。
· 简便运维,排障快。网络状态实时汇总,从全局视角轻松掌握设备运行信息和终端接入情况;丰富的历史数据,方便追溯网络问题。同时,支持网络扩容盲插零配置和备件更换即插即用,在不中断业务的前提下,为网络的平滑升级提供有力保障,有效保护用户投资。
· 一键上云,上云快。快网络Web界面提供一键上云功能,一键实现云简网络对所有设备的纳管,平滑切换云管方案。
快网络架构由界面和智原生设备两部分组成,如图3所示。
· 界面又称交互层,用户通过手机浏览器或Cloudnet App可以实现对快网络纳管设备的业务配置以及日常管理维护。
· 智原生设备细分为业务层和支撑层。其中,业务层依托新华三智原生技术,实现整网Wi-Fi管理、整网VLAN管理、分布式RRM渐进调优、自动端口等业务逻辑;支撑层维护整网管理关系、选举算法、设备间通信隧道以及新设备发现纳管等。
界面与智原生设备间通过通用接口进行交互,屏蔽了不同前后端系统的实现差异。
快网络存在两种设备角色:管理设备和成员设备。
在实际使用过程中,无需关注设备角色以及管理设备所处的位置。用户使用终端连接快网络释放的Wi-Fi后,即可访问快网络管理页面,轻松管理网络设备。
· 管理设备
快网络依据设备形态、性能、所处网络位置等因素选举产生当前唯一的管理设备。管理设备负责网络拓扑及管理关系维护、新设备纳管和配置同步、提供用户交互界面、收集整网运行信息和历史记录等。用户通过管理设备访问快网络管理页面进而实现整网管理。
当管理设备离开时,快网络会重新选举产生新的管理设备,以保证整网管理、即插即用等功能继续生效,全局配置、设备列表等不会丢失,便于用户继续对网络进行维护。
· 成员设备
快网络中被管理的设备。
传统网络开局时,用户需要分别登录网关、交换机、AC、Fat AP,逐台完成VLAN、WAN口、Wi-Fi等配置,逻辑割裂且费时费力,使用新华三快网络可以实现整网统一开局。
用户使用手机连接默认的无线服务“H3C_QuickNet”后,通过浏览器或Cloudnet App方式访问快网络管理页面,按照页面引导进行开局。开局过程中,用户可以查看整网拓扑关系,一站式完成管理员密码、区域码、出口设备、无线服务等配置,所有配置会整网下发并生效。
快网络支持灵活组网,可以和第三方设备搭配使用。当网络中已经存在光猫、路由器等第三方网关设备时,只需购置支持快网络功能的交换机和AP,按照图4所示完成连线后,根据页面引导即可轻松开局,实现无线网络覆盖。此时通过快网络管理页面,可以对交换机和AP进行统一的管理和运维。
无网关网络的开局流程如下:
(1) 完成设备连线后,将交换机和AP以出厂配置启动,设备会通过VLAN 1获取IP地址,并完成管理设备选举。完成设备选举后,管理设备会释放名称为“H3C_QuickNet”的Wi-Fi信号。
在“无网关网络”组网方式下,只有AP会参与管理设备选举。
(2) 用户无需关注管理设备所处的位置以及所有设备是否上电就绪,手机搜索并接入名称为“H3C_QuickNet”的无线服务后,通过以下任意一种方式即可访问快网络欢迎页面。
¡ 手机浏览器访问“quicknet.h3c.com”。
¡ 使用Cloudnet App,点击<本地管理>按钮。
(3) 在快网络欢迎页面,点击<开始使用>按钮,可以在“我的网络”栏目查看整网的拓扑情况,并据此判断设备是否上电就绪。
(4) 在开局配置页面,完成如下配置:
¡ 设置管理员密码:快网络纳管的所有网络设备使用相同的管理员密码。
¡ 设置区域码:区域码会在快网络纳管的所有网络设备上生效。
¡ 设置上网方式:指定出口设备和上行出口后,该端口会自动切换为Trunk类型,并加入全局VLAN。用户后续新增全局VLAN时,上行口会自动放通全局VLAN。
¡ 设置Wi-Fi:根据业务需要,完成无线服务的配置。
图5 无网关网络开局流程
传统网络进行整网管理时,一般通过以下四种途径:
· 部署专业的网管软件,各网络设备通过SNMP(Simple Network Management Protocol,简单网络管理协议)协议与网管软件进行通信。
· 部署专门的网管设备,各网络设备与网管设备进行通信实现整网管理。
· 网络设备与公有云建立跨公网的连接,用户通过公有云进行整网管理。
· 本地搭建私有云,各网络设备关联本地私有云,用户通过私有云进行整网管理。
上述方案中,购置网管软件、网管设备或搭建私有云都会增加网络建设的投入成本,其价格甚至可能超过整网部署的预算,对中小场景用户而言是一笔不小的负担。公有云方案在公网连通异常的情况下将无法正常工作,一旦故障发生将影响用户正常业务,间接抬高了成本。
快网络的整网管理依托新华三智原生技术,是一种本地管理策略。该方案不依赖网管设备、网管软件、云平台等外力,在不增加网络部署成本的基础上,即使上行网络故障,快网络依然能够正常管理和运维。
快网络从以下三个维度对整网进行管理:
· 全局配置
一次配置,整网生效。在快网络管理页面,可以完成全局Wi-Fi配置、全局VLAN配置、全局管理员密码配置等。
· 批量操作
在快网络管理页面,用户可以根据实际业务需要,选择任意几台设备进行批量操作,包括:批量重启、批量升级、恢复出厂配置等。
· 单设备管理
快网络管理页面为逐台设备提供个性化配置,包括对单台设备进行VLAN、端口、供电配置等。
快网络概览页面帮助用户从全局视角掌握网络,具体包括:
· 拓扑简图:按照设备类型查看网络中在线、离线设备信息。
· 拓扑详图:查看网络的实际物理拓扑,清晰展现设备间接口的互联情况。拓扑详图支持放大、缩小和下载等功能。
· 设备列表:查看设备的基本运行信息、删除离线设备。
· 一键上云:实现整网设备的一键上云,平滑切换至云管方案,免去了逐台设备注册上云的麻烦。
图6 全局概览
全局Wi-Fi功能对快网络纳管范围内的所有AP共同生效,即用户在快网络无线配置页面对Wi-Fi进行新增、删除、修改后,配置在所有AP上生效,用户无需对逐台AP进行重复配置。该功能支持对无线服务的名称、加密方式、隐藏状态、所属VLAN等进行配置。全局Wi-Fi使得仅有AP的网络也能做到整网无线统一管理,省去了购置无线控制器的成本。
图7 全局Wi-Fi
全局VLAN对快网络纳管范围内的所有网络设备生效,即用户对全局VLAN的新增、删除、修改会在全网设备上生效。用户新建全局VLAN后,如果端口检测到对端设备为快网络设备,系统会自动将该端口的链路类型切换为Trunk,并将该端口加入所有全局VLAN。
此外,用户在创建全局VLAN或进行网络管理时,支持手动选择全局VLAN需要生效的设备和端口,配置页面提供与设备实际对应的面板示意图,为用户提供便利。有关设备端口的VLAN切换机制请参见“5.2 即插即用”的相关介绍。
图8 全局VLAN
· 全局管理员密码
为了便于记忆和统一修改,快网络纳管范围内的所有设备使用相同的管理员密码。用户无需逐台配置管理员密码,通过快网络维护页面可以对全局管理员密码进行统一维护。全局管理员密码具有高优先性,即用户通过其他管理方式登录设备并修改管理员密码时,实际生效密码为全局管理员密码。
· 批量操作
快网络支持同时对多台设备执行重启、升级、恢复出厂等操作,方便用户进行网络管理和运维。
快网络设备管理页面可以对网络内的每台设备进行管理。根据设备类型,快网络支持对AP、交换设备等进行单设备管理。
快网络交换配置页面提供对单台交换设备的配置功能,即用户对单台设备进行VLAN、LAN、PoE等功能的配置时,仅在本设备上生效。用户通过交换配置页面可以进行如下操作:
· 查看交换设备的详细信息,具体包括:
¡ 设备的在线情况、设备形态、IP地址以及连接时长。
¡ 设备的运行信息,例如CPU利用率、内存使用率、温度。
¡ 设备的端口信息,例如出方向速率、入方向速率。
¡ 设备的PoE(Power over Ethernet,以太网供电)统计信息,指定端口的当前功率和峰值功率。
· 配置交换设备的本机VLAN、LAN、PoE等,具体包括:
¡ 本机VLAN:本机VLAN仅在本设备上生效,用户在创建本机VLAN或进行网络管理时,可以选择本机VLAN需要生效的端口。
¡ LAN:配置端口状态、“设备互联口开关”功能、端口的缺省VLAN(PVID)。
¡ PoE:开启/关闭PoE接口远程供电功能。
· 对单台交换设备执行重启等操作。
快网络AP配置页面提供对单台AP的配置功能,即用户对单台AP进行射频参数、端口等功能的配置时,仅在本设备上生效。用户通过AP配置页面可以进行如下操作:
· 查看AP的详细信息,具体包括:
¡ AP在线数量趋势,当前网络AP的在线数量、离线数量。
¡ 设备基本信息,例如设备版本、序列号、IP地址、MAC地址、在线状态、运行时间、端口状态等。
¡ 设备的端口信息,例如出方向速率、入方向速率。
¡ 终端接入趋势和终端接入的详细信息。
· 配置AP的射频参数,具体包括:开启/关闭AP的射频、配置射频工作信道、信道带宽、传输功率。
· 对单台AP执行重启、版本升级、修改指示灯状态等操作。
射频干扰会影响用户使用无线网络的体验,常见的干扰包括同频干扰和邻频干扰两类。
· 同频干扰:工作在相同信道的AP间的相互干扰。例如:在2.4G频段上,互不干扰的频段十分有限,在实际使用场景下,各AP间容易产生信道重叠,进而产生同频干扰问题。
· 邻频干扰:工作在不同信道的AP间的干扰。中心频率不同的AP间,如果发射频宽存在重叠,则会产生邻频干扰。上述问题常发于多厂商AP 2.4G频段使用不同的正交信道组合时,如果距离过近或信号发射功率过强时,则会产生邻频干扰。
通过调整AP各射频的信道、频宽、功率等参数,能够减少上述问题对无线网络的影响,为用户带来优质的网络体验。
快网络融合智原生AP的分布式RRM技术,每台AP都是调优专家。分布式RRM与传统RRM最大的区别是“去中心化”,即在没有AC、云平台、网管软件、专业运维团队等外力支持下,AP能够独立对网络出现的变化进行智能调整,使无线服务开局即好用,并为无线服务提供持续渐进优化。相对于中心计算方式,智原生AP采用的边缘计算能够拥有更好的实时性和准确性,所谓冷暖自知。
快网络能够为用户提供了从硬件到软件、从当前到过往的多维度运维体验。
· 硬件层面:盲插零配,即插即用
传统网络在网络扩容或者备件更换时,需要用户对新设备进行初始配置,并对原网络完成相应的端口配置等操作后,才能正常投入使用。
快网络支持网络扩容或者更换故障设备盲插、零配置。用户无需对新购置的设备进行网络配置,只需将新设备(如交换机、AP等)接入已有网络的任意LAN口,新设备上电后快网络能够对设备自动纳管并完成配置同步。新接入设备与原网络间可以进行端口自适应和VLAN自动放通。
· 软件层面:掌控全局,简单高效
传统网络在不借助管理设备等外力的前提下,用户需要逐台登录设备并查看设备的运行状态和历史信息,无法从全局视角掌控网络。
快网络能够从整网视角实时汇总所有纳管设备的运行信息,并支持历史记录查询功能,便于迅速定位网络问题。
快网络在实现“盲插零配,即插即用”功能时,依托以下功能。
· 自动发现,自动纳管
快网络设备以出厂配置启动并接入网络后,会自动探测当前网络是否为“H3C快网络”。当快网络检测到新设备接入后,系统自动与新设备进行协商并将其纳入管理范围,全局配置将下发至新设备,包括:管理员密码、全局VLAN、全局Wi-Fi、区域码等。
· 自动端口
当端口检测到对端设备为快网络设备时,系统自动将该端口的链路类型切换为Trunk,并将该端口加入所有全局VLAN;当对端快网络设备离开后,系统自动将本端设备的端口链路类型切回Access,并将端口的VLAN配置恢复为“自动切换Trunk”前的状态。
当用户新增全局VLAN时,纳管设备的所有端口会自动检测对端是否为快网络设备。如果对端是快网络设备,系统在对端设备上自动新增全局VLAN。当用户删除全局VLAN时,快网络中所有已加入该VLAN的端口会自动从该VLAN离开。
· 设备互联口
快网络屏蔽了端口链路类型的概念,提出了“设备互联口”功能,从而兼容非快网络设备。当快网络设备与不支持快网络的路由、交换、无线、安全设备互连时,快网络设备无法实现自动端口切换。为满足用户的使用需求,用户在单设备管理页面开启“设备互联口开关”功能,可以将端口链路类型设置为Trunk。开启本功能后,端口会自动加入全局VLAN。
图9 设备互联口
网络监控是整网运维的重要组成部分,也是日常运维的重要工作。通过网络监控功能,用户可以及时发现网络故障和隐患,保障网络稳定运行。
快网络没有将“配置”与“监控”进行严格分割,网络监控功能分布于配置管理的各个环节,其目的是让用户在进行网络配置时能够及时了解当前网络或设备状态,或者根据网络状态更快捷地调整网络配置,免去用户在“配置”和“监控”功能页面反复切换的麻烦。网络监控功能分布在网络配置的如下环节:
· 网络开局
用户进行网络开局时,通过网络拓扑图可以查看整网的拓扑情况,并据此判断设备是否上电就绪。
· 配置管理
快网络管理页面为用户提供不同维度的网络监控功能。
¡ 整网监控
在“概览”页面,用户通过网络拓扑图可以直观了解当前网络的设备在线情况。任意设备离线后,离线设备信息不会自动消失,方便用户及时感知设备状态变化。
在“网络配置”页面,用户可以查看当前网络内的全局Wi-Fi、全局VLAN的配置详细信息,包括:无线服务的详细信息、VLAN生效的设备端口等。
¡ 网络设备
在“设备管理”页面,可以查看各设备的基本信息、运行信息、AP在线趋势、单台AP的终端数量变化趋势等。更多网络设备监控的介绍请参见“3.6 单设备管理”。
¡ 无线终端
在“终端”页面,可以查看整网无线终端的在线情况,包括:终端数量趋势、接入终端的详细信息。快网络支持按照“接入Wi-Fi”和“接入AP”两个维度查看终端信息。
图10 无线终端监控
历史数据能够对网络运行情况进行汇总,为问题分析提供数据依据。快网络能够提供三天内的无线历史数据查询功能,包括AP历史信息和终端历史信息。
· AP历史信息包括AP数量变化趋势、上下线事件等。
· 终端历史信息包括终端数量变化趋势、历史终端信息等。
在历史信息查询页面,AP数量趋势图以访问本功能页面的时刻为终点,支持查看三天内的AP在线数量变化趋势;终端数量趋势图以访问本功能页面的时刻为终点,支持查看三天内的终端接入趋势。
图11 历史数据查询
传统网络使用云管方案时,需要用户逐台录入设备信息或者通过固定模板批量导入设备信息,耗时费力。快网络管理页面提供“一键上云”功能,用户在本地完成开局后无需切换管理界面,通过“一键上云”功能完成云简网络账号的注册/登录,进而实现快网络本地纳管设备一键切换云管。
一键上云后,网络从快网络方案切换为云简网络管理方案,用户可以通过H3C 云简网络(https://cloudnet.h3c.com)或Cloudnet App进行远程管理。
别墅、民宿适用快网络无网关组网方案,该类场景的特点如下:
· 出口网关为用户自行购置的路由器或者运营商提供的路由器或光猫。
· 网络规模较小,一般包括1~2台PoE交换机或者PoE供电模块、10台面板AP左右。
使用新华三快网络,可以对AP和交换设备进行统一管理,便于开局、运维,省去购置无线控制器的成本。
连锁门店根据店面规模的大小,可以使用不同的快网络组网方案。
使用快网络无网关组网方案可以对AP和交换设备进行统一管理,便于开局、运维,省去购置无线控制器的成本。该方案适用场景的特点如下:
· 出口网关的来源渠道灵活,可能是由用户自行购置、商场统一提供或者连锁品牌统一提供,也可能是运营商提供的路由器或光猫。
· 通过1~2台交换机或PoE供电模块、若干AP实现门店的网络覆盖。