1.1 框式网络设备结构
框式网络设备指的是主控板、业务板、风扇、电源等可以插拔的设备。
下面以CE12804交换机为例讲解典型框式网络设备的构架(华为交换机、路由器、防火墙等设备的架构都是类似的)。
CE12804机器上的板卡有主控板、线路板、交换网板、集中监控板,此外还有电源、风扇等辅助模块,如图1.1所示。
注意:Slot4表示槽位4。
(1)主控板(Main Processing Unit,MPU):负责整个系统的控制平面和管理平面,如业务配置、路由表计算、告警上报等。
(2)接口板(Line Processing Unit,LPU):线路处理单元为物理设备提供网络接口,如1Gb/s、10Gb/s、40Gb/s光口/电口等。
(3)交换网板(Switch Fabric Unit,SFU):负责整个系统的数据转发。SFU在系统的背面,是竖着插的,是系统的背板总线,将MUP和LPU连在一起,实现各个板卡之间的报文转发,如图1.1(a)所示。
(4)集中监控板(Centralize Monitor Unit,CMU):提供高可靠性的设备监控、管理和节能等功能。可以独立于MPU对系统进行控制,例如对某个单板下电、上电操作。
(5)电源模块:为系统供电,CE12804有4个电源模块,分两个区域,每个区域有两个电源模块。区域间互相独立,区域内的两个电源模块互相备份,只要不同时出现故障,对应区域都可以正常供电,如图1.1(c)所示。
1.1.1 主控板
主控板(MPU)提供了整个系统的控制平面和管理平面。控制平面用于完成系统的业务配置、路由运算、转发控制、流量统计、系统安全等功能。管理平面用于完成系统的运行状态监控、环境监控、日志和告警信息处理、系统加加载、系统升级等功能。
图1.1 CE12804实物图和逻辑图
整个系统的软件包和配置文件都存放在主控板上面,机器上电后,接口板和交换网板等业务板卡会向主控板注册、比较版本号(如果主控板上的版本号与业务卡本地版本号不一致,则会进行版本加载)、下载配置。业务板卡可以热插拔,替换板卡后,版本和配置会从主控板重新加载,业务自动恢复。
系统运行期间,对系统的配置和管理都是通过主控板进行的,主控板带有多个接口,如图1.2所示。
(1)Console接口:用串口登录管理设备。
图1.2 主控板实物图
(2)ETH接口:用网口登录管理设备,这个ETH接口是以太网接口,但是和系统的业务层分离,该接口只用作系统管理,用这个接口做设备管理的场景也叫作带外管理。
(3)GE电接口:可以做业务上行,也可以通过这个口登录管理设备,由于管理报文和业务报文在同一个接口里面,所以此时也叫带内管理。
(4)GE光接口:功能和GE电口一样,不同的是连接的物理介质是光纤。
CE12804上面有两块MPU,互相备份,可以同时工作,也可以一个工作,另外一个待命,从而提高系统的可靠性。
1.1.2 接口板
接口板(LPU)提供了不同类型(光口、电口)和不同速率的接入接口,有GE、10Gb/s、40Gb/s、100Gb/s接口,如图1.3所示。
图1.3 接口板实物图
1.1.3 交换网板
交换网板(SFU)将接口板、主控板连在一起,实现板卡之间的通信,交换网板上面没有对外的物理接口,只为系统内部板卡间提供转发功能,如图1.4所示。CE12804有6块SFU,提供板间超大带宽连接,6块SFU可以互相备份,某个SFU发生故障不会影响系统正常工作。
图1.4 交换网板实物图
1.1.4 集中监控板
集中监控板(CMU)的主要功能是设备监控、管理和节能,具体如下。
(1)实时监控设备及机柜温度,根据设备温度情况智能调节风扇的运行状态,降低风扇能耗及避免设备局部过热。
(2)实现远程板卡上下电、复位控制,可以远程对任何槽位的板卡进行上下电操作。
图1.5 集中监控板实物图
集中监控板带网口,独立工作,与业务系统解耦,在主控板发生故障的情况下也可以正常工作,如图1.5所示。CE12804上面有两块CMU,采用1∶1热备份工作方式,从而提高系统可靠性。
1.1.5 各业务板卡间的逻辑关系
SFU是系统的转发中心,每个LPU都和SFU通过高速总线连在一起,LPU之间的报文转发需要通过SFU才能进行,如图1.6所示。MPU负责系统的配置、监控、路由运算等功能,与LPU和SFU都有直接的连接。两个MPU之间需要时时同步版本、配置、告警等信息,也有直接的连接。
图1.6 板卡间的连接