通信網絡
DCN是英文DataCommunicationNetwork的縮寫,中文意思為“數據通信網絡”.它具有分布式網絡計算環境和多級分布式數據倉庫,在我國DCN網以郵電部電信總局的網管中心為網絡中心,覆蓋全國所有省、直轄市和自治區的省網管中心,共計32個主幹節點,形成一個全國性的骨幹網絡。
通過該網絡,将把各省、市、自治區的7個不同專業網管網絡,如長途電話網管、移動通訊網管等連接到郵電部電信總局,使得每一個省網管中心專業網管的各種管理信息傳送到國家網管中心,作為電信業務、營業、計費、網管數據傳輸、多媒體通信等系統的傳輸通道和通信平台,從而實現郵電網絡監控、管理、維護以及決策的信息化與自動化。
DCN技術:
在通訊網絡管理中,我們同樣面臨同樣的問題。傳輸産品的網管,多數情況下都會管理上千個網元,是否所有的網元都需要直接同這個網管建立聯系?我們是否可以通過某種技術,通過某一個或幾個接入網元來管理所有的網元?DCN(Data Communication Network)技術的出現解決了這個問題。這種解決方式同前文中的描述也非常相似。
從目的上說,如果隻把每台設備看成是一個主機(是不是必須是轉發設備這個暫時抛開);要能夠讓這些主機與某個管理主機(比如網管、調試機、測試機)能夠互相通信,僅就滿足這一點而言,我們很容易想到用下圖所示的方式就可以了。
分析一下這個拓撲,有以下4個特征:1.每台設備隻需投入一個聯網接口(而且是專門占用一個接口);隻保證自己到網管主機(或者自己的調試機)的互通,無需設備間互通(當然了,要互通也是可以的)。2.需要額外的設備、拓撲來完成聯網(這裡是一台交換機、以及連往這台交換機的鍊路)。
3.和PTN設備的業務拓撲相比,這個拓撲是完全獨立在業務拓撲之外的,其聯網方式和設備之間為業務轉發所需要形成的業務拓撲沒有什麼關系。整個管理網絡(DCN)不僅在邏輯上是獨立的,連物理上都是獨立(占)的。4.設備用于聯網的接口,隻需要是本地主機接口,并不需要參與轉發(如LCT口)。
這樣的聯網方式的優劣:1.上面這樣的聯網方式,能确保DCN網絡的獨立性,每台設備都像電腦主機一樣連接在一個網絡上(這也是DCN)。對設備來說,簡單易行,路由單一,網絡結構簡單。2.業務鍊路及業務數據的處理和DCN網絡中數據的處理完全隔開,彼此互相沒有影響。3.設備自身都以主機的角色參與這個DCN網絡,隻需确保自身對管理機的路由可達,無需關心其他設備的路由情況;每台設備隻需處理好自己和網管的通信過程即可。
4.被管理的這些設備,之間的網絡狀況彼此互相無影響,一台設備出現狀況也不會影響其他設備被管理(如上圖中的交換機)。5.這樣的聯網方式,沒有充分利用我們的設備自身就是聯網設備的特性,而将設備完全當做主機看待。引入了額外的聯網設備、投入了額外的鍊路并占用接口。
在現實的商用環境下,用戶是否願意做這樣額外的投入?(尤其是當設備數量龐大、分布地域範圍廣闊的時候呢?)
假使上面的方法中,我們把中間用來聯網的這台交換機(或者路由器或者其他聯網設備)替換成PTN設備自己,情況會有什麼不一樣?
做了如上的變化之後,如上圖所示,這個網絡有了這樣的特征:1.替換上的這台設備,既是其他設備連接網管的輔助設備,自身也需要和網管連接。2.這台設備需要投入更多的端口為其他設備的DCN網絡所用。3.整個網絡中,沒有額外的設備投入,僅靠被管理的設備自身就構建出了一個用于設備管理的網絡。
4.設備之間的DCN網絡狀況,有了相互間的依賴關系。設備需要處理的事務,不再僅僅是自己和管理機之間的通信,還要确保其他設備能夠正常連通這個DCN網絡(既是主機,又是聯網轉發設備)。5.DCN網絡不再完全的獨立于業務拓撲之外,而是完全可以和業務網絡在物理上融合在一起。在PTN網絡現實應用中,設備的DCN網絡其實就是如下圖所示的樣子。
很明顯,上述的DCN網絡在拓撲上并無獨立性可言,在物理上,它可以和業務拓撲完全混合在一起,使用共同的鍊路、共同的物理端口,它僅僅是在邏輯上被獨立出來的一個網絡平面;由它的職能決定它的存在。
通常情況下,DCN由兩部分組成,管理通信網(MCN)和信令通信網(SCN),MCN主要是為網絡的管理平面與其他平面之間的信息交互傳遞管理信息;SCN主要是為網絡中控制平面的分布式控制提供信令的傳送通道。
神州數碼網絡
DCN-Digital China Networks的縮寫,中文為:神州數碼網絡。DCN是神州數碼自有品牌,也是神州數碼主品牌下的子品牌之一。DCN将繼續專注數據通信市場,為客戶提供業界領先的以太網交換機、路由器、網絡安全、應用交付、無線網絡、IP融合通信、網絡管理等産品,緻力打造成為全球領先的數據通信設備制造商和服務提供商。
神州數碼網絡有限公司(簡稱:DCN)是國内領先的網絡設備制造商和解決方案提供商,是神州數碼控股旗下擁有自主網絡品牌和知識産權的專業公司。DCN1997年進入網絡市場,秉承“客戶導向、技術驅動、服務先行”的理念,立足自主研發與持續創新,為用戶提供智能、安全、融合的網絡産品、解決方案和優質的服務。
DCN專注數據通信領域,産品涵蓋全系列交換機、路由器、網絡安全、應用交付、無線網絡、IP融合通信、網絡管理等;解決方案涵蓋局域網、廣域網、城域網、無線網及寬帶接入網等領域。
DCN專注企業級客戶,面向應用提供可升級可拓展的網絡解決方案,緻力提升用戶運營效率和安全性,成功服務于教育、政府、運營商、金融、醫療、軍隊、電力、企業等領域,建立了複蓋國内全部省份和歐洲、北美、東南亞、中東和獨聯體的銷售和服務網絡。
DCN專注研發創新,“技術驅動”的理念引導着公司取得了一系列創新成果:在下一代互聯網核心技術—IPv6領域,DCN是國内首家全線産品通過IPv6Ready金牌增強認證的網絡廠商,是IPv6園區網建設最多的廠商;在網絡安全領域,DCN率先推出了基于多核嵌入式處理器架構的“終結者”系列安全網關,将安全攻防拓展到超萬兆領域;在内網安全和管理運維方面,推出了“實名制網絡”創新技術方案。
DCN在中國32個省、市、自治區建立分支機構,是中國地域複蓋最廣,渠道最豐富、客戶群最大的中國IT企業之一,同時為客戶提供7*24小時不間斷的“一站式解決服務”。
面對未來,DCN将繼續加大研發創新力度,深耕行業,前瞻性地把握用戶需求,讓網絡創造價值!
公司簡介
作為國内領先的數據通訊設備制造商和服務提供商,神州數碼網絡有限公司(DCN)秉承“客戶導向、技術驅動、服務先行”的理念,立足自主研發,專注數據通信市場,為客戶提供業界領先的以太網交換機、路由器、網絡安全、應用交付、無線網絡、IP融合通信、網絡管理等産品。
面向企業級應用,提供可升級可拓展網絡解決方案,提升運營效率,保障業務連續性和安全性,成功服務于教育、政府、運營商、金融、醫療、軍隊、電力、企業等信息化建設領域,建立了複蓋國内全部省份和東南亞、中東、歐洲、北美和獨聯體的銷售和服務網絡。
為了适應國際化進程,神州數碼網絡有限公司從2009年10月啟用全新的公司VI LOGO标識—DCN,DCN為神州數碼自有的網絡産品品牌,同時提出“網絡創造價值”的品牌口号,以迎接未來全球化的品牌發展戰略。
技術驅動
1997~1998年
确定網絡研發方向,開始DCNOS網絡操作系統的開發。
1999年
推出國内第一款ADSL,迅速占據國内ADSL接入市場的領先地位。
2000年
推出第一台路由器,一舉打破路由器市場國外廠商壟斷的局面。
2001年
推出第一台交換機,标志DCN開始大規模投入交換機産品的開發,并得到了國内用戶的廣泛認可。
2002年
中标46所高校,标志DCN成為教育行業的領導品牌。同時推出GPRS無線上網卡及GPRS軟件管理平台。
2003年
推出安全運營交換機,GPRS/WLAN雙模上網卡、CDMA無線上網卡、CDMA軟件管理平台。
2004年
推出接入交換機、核心路由交換機,标志DCN具備高端網絡産品研發能力。還推出了、EDGE無線上網卡、CDMA上網卡等産品。
2005年
國内率先通過IPv6READY金牌認證,标志DCN在國内網絡研發領域的領先地位。
2006年
推出15餘款全線主力交換機産品,标志DCN研發積累進入全面爆發期。
2007年
推出内網安全的全網安全解決方案、3G數據通訊産品、支持未來100G的T比特級核心路由交換機。10月,核心交換機以第一名的成績中标下一代教育科研網,為CERNET2提供IPv6路由交換機。
2008年
推出全線多核硬件防火牆徹底解決了傳統防火牆的性能瓶頸。在安全應用産品線領域,推出了流量整形與應用控制網關。
2009年
推出高端多業務IPv6核心路由交換機,并且陸續推出第二代高速管理引擎及MPLS線卡。此外,推出終端準入及安全管理産品DCSM、超萬兆多核防火牆、萬兆流量整形網關,以及業界第一款多核路由引擎DCME。
2010年
推出多核統一安全網關;業界首創的認證計費與流量整形融合網關;DCN第一款應用交付産品ADN、面向遠程安全接入市場的SSL VPN産品。
全線産品
網絡安全産品
神州數碼網絡擁有超過十年的安全領域研發經驗,一直緻力于為用戶提供高安全性、高可靠性及高性能的可拓展網絡安全産品。
交換機産品線
從具備萬兆以太網、IPv6、MPLS等先進特性的高性能核心路由交換機,到可以實現安全、靈活的業務分類處理和用戶接入管理的安全接入交換機,DCN的全系列智能交換機采用世界領先的軟硬件體系結構,能為教育、電信、政府、金融、廣電、能源、交通運輸等各行業的企業的企業網和城域網提供安全、高性能、可管理、可運營的融合網絡解決方案。
路由器産品線
DCN網絡路由器産品線齊全、自1998年推出第一款路由器、2004推出萬兆核心路由器以來,已經形成了從邊緣接入到彙聚核心骨幹的全系列産品,已廣泛應用到公安、工商、教育等各個行業,成為國内主流路由器供應商之一。
IP語音通信産品線
DCN面向下一代網絡推出的IP語音通信系統,采用開放的系統架構和标準協議,集成了軟交換、媒體服務器、邊界控制器、應用服務器和媒體網關的全部功能。
采用世界領先的語音編碼壓縮技術,提供一站式融合通信解決方案,在不改變網絡環境、号碼設置和撥号習慣的前提下,使用戶擺脫地點、網絡和設備制約,訪問統一的通信網絡;提供強大的增值業務功能,如電話會議、呼叫中心、Web2008、IP Centrx等,為企業級客戶提供基于互聯網搭建高音質的語音通信解決方案和100%無風險電話網絡向IP通信遷移的解決方案。
企業級無線産品線
DCN企業級無線産品線根據管理方式的不同,包括了集中式管理系統(俗稱智能AP系統)和分散式管理系統(俗稱胖AP系統),為不同規模的無線部署提供了多樣選擇;根據無線傳輸速率不同,分别提供了支持802.11a/b/g以及最新的802.11abgn的室内、室外産品,最高300Mbps的無線傳輸速率、可滿足不同無線應用需求。
DCN企業級無線産品線除了可實現與DCN自有品牌認證計費系統的統一認證、統一計費、實現安全聯動、還可與任何第三方标準的RADIUS Server實現認證計費。DCN緻力于讓無線更簡單易用,讓無線更強壯穩定、讓無線更融合統一、為客戶提供有線無線一體整體解決方案。
網絡應用管理産品線
DCN網絡應用管理系列産品線包括用戶安全管理系統、用戶上網行為日志系統及流量整形及接入管理網關、網絡管理軟件、DCSM認證運營及終端安全綜合管理系統。專注于網絡身份認證、計費運營管理、終端安全準入、終端安全管理、基于用戶的應用管理、審計、流量整形等高級管理功能,配合網絡管理系統實現網絡設備、主機、服務器、應用監控等運維管理。
專注行業
DCN專注IP網絡解決方案,緻力為行業用戶提供可靠、穩定、安全、高效、環保的網絡方案,不斷提出行業創新點,為企業級用戶創造更大的附加值!
教育
教育信息化從技術屬性看,教育信息化的基本特征是數字化、網絡化、智能化和多媒化;從教育屬性看,教育信息化的基本特征是開放性、共享性、交互性與協作性。作為教育行業排頭兵,DCN已經成功服務于1500多所高等院校、2000餘所職業院校,為15000所中小學、300餘個教育城域網、校校通工程提供先進的網絡産品和解決方案。
數字校園
數字培訓
政府
中國政府正經曆着由管制型政府到管理型政府,再由管理型政府向服務型政府的轉變,面臨着電子政務建設的考驗。作為中國電子政務百強之首,DCN認為:電子政務業務的“密碼”在于本土化。
DCN積累了該行業二十餘年的經驗,在對客戶熟悉和理解程度、産品與服務的本土化方面都有相當的優勢。針對政府客戶的業務布局,DCN采取縱向的垂直行業解決方案與橫向的區域政府解決方案雙向布局方式,涵蓋等級保護、安全防範、橫縱互聯、出口管控、應用增值、智能管理,全方位滿足政府行業不斷增長的信息化需求。
運營商
在電信重組完成後,中國移動、中國聯通和中國電信三家運營商都正式獲得了移動和固網的服務能力,未來的電信市場競争也将圍繞着構築移動業務和寬帶業務領域的優勢而展開。
從今後的市場環境上來看,移動化和寬帶化也是電信産業内所有參與者的必然選擇。随着傳統話音業務的沒落和固定網絡窄帶接入的衰退,支撐電信産業發展的重擔無可避免地落在移動和寬帶上。DCN和電信運營商合作有近十年的曆史,為運營商客戶長期提供符合時代發展需要的技術方案、先進産品和優質服務。
軍隊
現代戰争已經從工業時代的機械化向信息時代的信息化軍隊進行轉變。在交戰中,對于“制信息權”的争奪和對抗将在很大程度上決定了交戰雙方勝負;在搶險救災時,分秒之間就可以決定被救人的安危甚至是軍人的生死;軍事演習時,對整個部隊信息化指揮調動的運籌帷幄,都是現代軍隊所必備的能力和素質。
作為民族企業,DCN對國家對人民軍隊無比熱愛,并且憑借深厚的技術綜合實力,願為國防信息化建設做出更大貢獻!
商業&SMB
資源與市場的全球化和不斷加劇的全球企業競争,使得渴望抓住契機、實現跨越發展的中國企業必須從戰略層面重新思考業務與管理模式的改進,借助IT技術的應用,梳理業務流程,提高企業運營效率,提供面向未來業務拓展的靈活性,從而在未來全球化整合的進程中勝出,這一點在全球金融危機大背景下顯得尤為突出。
DCN憑借敏銳的市場嗅覺和先進的産品方案,已經成功服務于數千家企業,這其中包含大量三甲醫院、星級酒店、連鎖網吧以及知名企業。
電力
近年來,随着國民經濟對電力供應需求的迅猛增長,電力系統全行業的生産經營面臨着前所未有的巨大壓力,企業管理的内容模式與以往也已不可同日而語,所有這些都“實實在在地呼喚着電力系統的全面信息化”。
在當前的形勢下,各電力企業已經充分意識到:“信息化不再是錦上添花,而是雪中送炭。電力行業的信息化再次起跑已成定局。”DCN作為國内領先的網絡設備制造商和解決方案提供商,鼎立支持我國電力行業的信息化建設!
領航
在第二代互聯網核心技術——IPv6領域上,DCN是全球首家全線産品通過IPv6Ready金牌增強認證的網絡廠商,也是在IPv6商用領域擁有客戶最多的廠商,技術的創新和廣泛的成功案例,奠定了其在該領域的領導者的地位。下一代網絡在DCN的不懈努力下,已然變得觸手可及。
認證曆程
五最領銜
産品最全·全線交換、路由産品
·防火牆、流量管理、計費認證、無線産品
認證最早·2005年9月,IPv6Ready phase2
·2008年9月,IPv6 Ready phase2Enhance
性能最強·基于ASIC的分布式線速IPv6轉發
·線速IPv6代理技術、線速4ove6隧道技術
功能最多·常規功能:ND、隧道、雙棧、網管
·增強功能:DHCPv6、可控組播、移動IPv6
部署最廣·自2005年以來的80多個大規模商用案例
·IPv6駐地網項目、100個IPv6實驗室項目
商用案例
2007年9月,采用IPv6技術建設的第二代中國國家教育網(CERNET2)委托清華大學對全國重點高校IPv6駐地網設備進行了測試選型和招标。經過嚴格缜密的測試,DCN萬兆路由交換機脫穎而出,中标承建包括清華大學、上海交通大學、華南理工大學、西安交通大學等CERNET2一級核心節點在内二十二所211院校IPv6駐地網。
2009年在二期建設中,DCN承建清華大學、北京大學、北京郵電大學、上海交大、西安交大、華南理工、武漢大學等27所著名高校的IPv6駐地網。
網絡大學
網絡技術學院是DCN的多元化合作項目,是DCN網絡大學與國家獨立高等教育機構、職業教育機構,包括與北京師範大學、上海交通大學、山東大學、廣西大學、開封大學、沈陽師範大學、桂林電子工學院、蘭州交通大學、華東理工大學、廣西機電工業學校、貴州省電子工業學校、北京市供銷學校、河南信息工程學校、南陽理工學院、南京師範大學泰州學院、揚州職業大學等七百餘家院校合作網絡技術學院等大學、學院、中高職院校等合作,為在校學生提供的學時制神州數碼全套認證體系教育的網絡技術教育中心。
實施技能型緊缺人才培養培訓網絡技術人才項目,建立“神州數碼網絡實訓中心”,推出适于在校學生學習的通用性網絡技術課程,實施課程置換。
通過神州數碼DCNA/DCNE認證考試可以獲得由信息産業部電子教育中心制作頒發、網絡工程師高級職業教育項目NEACE統一管理的《職業資格培訓證書》。
DCN與勞動部合作,将DCNA/DCNE納入“全國計算機信息高新技術考試系統”中,實現一考雙證;神州數碼DCNA/DCNE認證等同于國家勞動部頒發的網絡管理員(國家職業資格四級)證書,神州數碼DCNS認證等同于國家勞動部頒發的網絡高級管理員(國家職業資格三級)。
服務先行
l每周7*9小時的即時響應、問題限時回複解決(全國服務熱線400電話)
l标準化的CallCenter系統支持
l完整的支持記錄、用戶檔案整理、規範的服務制度(服務禮儀等)
網上支持
l每周7*9小時的免費網上技術交流
l1個工作日内的限時響應措施
l郵件交流、FAQ、下載專欄等多種支持形式
用戶現場支持
l全面的現場服務(安裝調試、故障排除、應用培訓、技術咨詢等)
l規範的服務制度(服務禮儀、全程監控、跟蹤回訪等)
海外業務
DCN積極應對激烈的國際化競争,面向全球客戶推廣DCN品牌系列産品和服務,在60多個國家和地區建立了完善的渠道和銷售網絡,廣泛服務于運營商、ISP、企業、政府、軍隊、教育等行業,産品營銷到加拿大、美國、荷蘭、比利時、意大利、德國、波蘭、捷克、烏克蘭、俄羅斯、印度、孟加拉、馬拉西亞、台灣地區、南美等國家和地區。
在國際化進程中,DCN進一步完善自身的産品對國際需求的切合度,通過創新、靈活、快速反應和完善的服務,赢得了客戶的長期支持與合作,市場占有率不斷提高。随着對國際市場的深耕細作,未來将緻力于把DCN打造為全球知名網絡設備品牌。
安全策略
1網絡安全域的劃分
DCN網絡是一個綜合複雜的信息系統,單獨針對每一個設備确定保護方法,無論從規劃和實施上都是一件非常龐大繁雜的工作,而且實施起來很難保證質量和排查隐患。
因此,根據各套系統的組成、使用主體、安全目标等,可以将DCN系統劃分為幾個不同區域,将具有相近安全屬性的部分歸于一個安全域中,如有需要,還可以在此基礎上細化成多個子域。具體可以分為如下幾個區域
核心域:包括各業務系統的主機、服務器、數據庫等
用戶域:通過各種方式接入系統的終端和用戶
網絡域:包括路由器、交換機等網絡設備組成的網絡拓撲
公共外部接口區:包括與銀行系統的接口、因特網的接口等
公共安全服務區:包括病毒監控、用戶認證、安全管理等
2具體的解決方案
網絡安全域劃分以後,可以根據各個區域的安全需求分别加以部署。
2.1核心域安全設計
核心域按照業務需求劃分為計費系統、客服系統、網管系統等多個MPLSVPN,在地市節點再按業務分類與不同的網絡設備相連。這樣可以很好地滿足各節點和業務的互訪隔離需求。
由于在網絡域通過劃分MPLSVPN隔離了不同的業務,對于業務主機之間的互訪,可通過在與核心域相連的PE設備外挂防火牆作為CE設備,在防火牆上設置互訪策略即可做到有限制的跨業務訪問。
2.2用戶域安全設計
用戶域包含了各種接入終端,其安全性主要通過制定完善的安全制度規範來加以保障,主要形式包括加強認證,限制操作權限等。加強認證可以通過部署身份認證服務器,在用戶登陸網絡時根據用戶名密碼決定用戶權限。授權則本着權限最小化原則分配給用戶。
2.3網絡域安全設計
網絡域的各種網絡設備是整個網絡的硬件平台,承載着主要的信息交換任務,其自身的健壯性必須得到保證,網絡中重要的核心設備和鍊路應該具有冗餘備份。在網絡域中根據業務分類劃分MPLSVPN,将不同的業務系統隔離開來,保證某個業務終端用戶隻能訪問相應的業務系統。
2.4公共外部接口區設計
公共外部接口區,将内部網絡的出口與互聯網出口進行統一管理,用統一的安全策略進行部署,同時也避免了各業務單獨部署的高成本。
另外在公共外部接口區單獨設立DMZ區域。
有一些業務,内網外網都需要訪問,将這些業務服務器放置在DCN内部,就容易成為外部訪問内部的中轉站;如果放在DCN外部,那直接暴露在因特網上的服務器的安全性又得不到保障。所以設置DMZ這個緩沖區,單獨放置Web服務器這類設備,并加配防火牆來保證服務器和DCN網絡的安全。
2.5公共安全服務區
公共安全服務區是為整個DCN網絡提供統一安全服務的區域,統一部署防病毒、漏洞掃描、終端管理、網管系統等。實現整個網絡的集中管理,統一服務。
中文網絡
DCN可以認為是DotA CN,即DotA中文網的縮寫。
該網站是魔獸争霸RPG對抗地圖——《DotA-Allstars》中文版專屬讨論區,是中國唯一獲IceFrog正式授權的DotA官方中文網站,目前的DotA中文版即是出自于該網站的翻譯組之手。
但經過6.60的夢三國廣告事件,現已于IceFrog分手,雖然繼續推出漢化版的新版本Dota地圖,但已經跟IceFrog無關



















