Design av pålitelighet i Telenors IP nett. Redundans og reserveleggingsmekanismer Teleforum 2015 - Ove Tøien



Like dokumenter
Sandvika Storsenter. sandvika storsenter. the largest shopping centre in norway

sørlandssenteret BYGGETRINN 1 - ferdig! BYGGETRINN 2A - ferdig Q BYGGETRINN 2B - ferdig Q BYGGETRINN 1, 2A OG 2B

design barn Mod Forhandler: RAUMA ULLVAREFABRIKK AS, NO 6310 VEBLUNGSNES Tlf , fax

LOKASJONER NR Lokasjon Type kontor SK

Forslag til ny tjenesteleveransemodell. tjenestestruktur på TK-området

Bedriftspakke Ekspress Over natten Innhentings- og utkjøringsområder

STAGES 1, 2A AND 2B. sørlandssenteret. STAGE 1 - completed! STAGE 2A - completed Q STAGE 2B - completed Q4-2013

Bedriftspakke Ekspress over natten, områder med utlevering innen kl. 09:00 mandag fredag, fra 1/1 2017

Bedriftspakke Ekspress over natten

Bedriftspakke Ekspress over natten

PRISER NORDIC CHOICE HOTELLAVTALE UH-SEKTOREN Alle priser er gitt med LRA (last room availability) og inkluderer mva

Bedriftspakke Ekspress Over natten Utkjøringsområder

Områder med utlevering innen kl. 09:00 Bedriftspakke Ekspress over natten fra 1/4 2016

Åpningstider Julen 2012

Setermoen Sortland Forslag 1 Tromskortet.no 10: :02

Arendal, Grimstad, Froland, Lillesand, Risør 10 Vest-Agder Installerer selv Kristiansand 11 Rogaland Skanner hos seg m/lev

TVOL: Antall fødte per fødeinstitusjon 13:14:20 L/tvol_ant_fodte_institusjon.lst 1

Varmegodsplan 2014/2015 -linjetrafikker

2013 Mer på skinner!

HINST INSTITUSJONSNAVN RHF HF Sykehuset Innlandet Gjøvik SØ Sykehuset Innlandet HF Sykehuset Innlandet Lillehammer SØ Sykehuset Innlandet

June 10. Bergen kino Konsertpaleet BERGEN Bergen kino Konsertpaleet BERGEN. Bergen kino Konsertpaleet BERGEN

Kjøpesenterfakta 2014

Spørsmål nr 1845 til skriftlig besvarelse fra stortingsrepresentant Maria Aasen- Svensrud

Utsendinger til landsmøtet etter 6

Veiledning for kontakt med media

25 indikatorer for regional utvikling

Kommune Fylke Antall flykninger kommunen er anmodet om å bosette i 2018 Asker Akershus 35 Aurskog Høland Akershus 10 Bærum Akershus 65 Enebakk

Prisliste Fra 1. desember

Kommuner 2015 Tilfredshet & Anbefaling April 2016

Technology Projector Projector's type Projector's resolution

Tabeller gruppespill NM for klubblag 2012

Etter Iiste DATO DERES DATO SAKSBEHANDLER Martin Vikhagen Åfløy

Her finner dere fag-og ressurspersoner som kan brukes som foredragsholdere:

Navn Postadresse Besøksadresse Telefonnummer Billingstad trafikkstasjon Postboks 253 Stasjonsveien

18/ ARKEN BINGO AS - Arken Bingo AS Del 1 18/ BINGO 1 AS - Superbingo avd. Askim Del 4 18/ BINGO 1 AS, avd.

PRESSKOBLINGS- PROGRAM

IMP SP VP 1 Tromsø BK - Vadsø BK ,12-6,88 2 Alta BK - Kirkenes BK ,00-0,00 3 Alta BK - Tromsø BK ,32-14,68 4

IMP SP VP 1 Alta BK - Kirkenes BK ,00-0,00 2 Vadsø BK 1 - Kirkenes BK ,87-18,13 3 Vadsø BK 2 - Alta BK ,00-20,00 4

Pl. Lag Spilt SP VP IMP Kvot. 1 Hamar BK , , Sunndalsøra BK , , Sørreisa BK , ,4359 4

IMP SP VP 1 Kirkenes BK - Vadsø BK ,77-15,23 2 Vadsø BK 2 - Vadsø BK ,62-12,38 3 Kirkenes BK - Vadsø BK

færre bos gruppert folketall

Gjennomsnittlig ventetid innen psykisk helse barn og unge

IMP SP VP 1 Kirkenes BK - Vadsø BK Vadsø BK 2 - Vadsø BK Kirkenes BK - Vadsø BK Mix-klubben Tromsø 1 - Alta BK

Ottar Eide, generalsekretær NIHF Norges Ishockeyforbund Bad, Park & Idrett

Tillegg til Å rsrapport 2014

Syrefaste rørdeler. Syrefaste rørdeler

Vedlegg Hovedleveranse - Rom Pris pr.person pr.døgn inkl. frokost. Romkategori

Telenor Norge en fiberleverandør i bedriftsmarkedet KS Bedrift / Defo Fiberseminar 14.januar 2015

Selvbestemt abort. Hele landet 77, _UP_Helse Sør-Øst RHF 80, _UP_Akershus universitetssykehus HF 82,1

Folkemengde i største tettsted Folkemengde i Befolknings-endring

sei E k+ 2 min LANDSFORBUND Kommunale gebyrer forvann, avløp, renovasjon og feiing 2007

Henvisningsformalitet i psykisk helsevern for voksne

Kortkoder andre helseforetak - Sykehuset i Vestfold Kortkode HF Langnavn HF Langnavn (sykehus/klinikk)

Dato kurs by/sted sted adresse Tidspunkt Frist Enkeltpersonforetak Alta Rådhuset Enkeltpersonforetak

Andel (%) fristbrudd for pasienter på venteliste innen somatisk helsetjeneste

1 Alta BK - Sørreisa BK 2 2 Vadsø BK - Alta BK 3 Sørreisa BK 2 - Vadsø BK 4 Sørreisa BK 1 - Sjøvegan BK 5 Sørreisa BK 3 - Sørreisa BK 1 6 Sjøvegan BK

DIGITAL KINO: UTRULLINGSPLAN SORTERT ETTER KINO, per 4. juni 2010

Kurs for nyregistrerte Enkeltpersonforetakeltpersonforeta

Selv om TESS er markedsledere, hviler vi ikke på laurbærene. Her kan du lese våre tanker om fremtiden. De fleste av dem kan oppleves allerede i dag.

Dato kurs by/sted sted adresse Tidspunkt Frist maks antall region Enkeltpersonforetak Hamar Skattekontoret Grønnegata 83/

Dato kurs by/sted sted adresse Tidspunkt Enkeltpersonforetak Hamar Skattekontoret Grønnegata 83/

Case: AMFI Moa fra møbelfabrikk til Norges tredje største kjøpesenter

Andel (%) fristbrudd for pasienter som står på venteliste innen psykisk helse for voksne

Kommunale gebyrer for vann, avløp, renovasjon og feiing 2008

AS Maskinagentur Vestre Rosten Trondheim Ch F. AS Nordmaskin Tana Grenvn Tana M/Ch F

TESS. Presentasjon av leverandør

Pressemelding 1. november 2012

Oversikt over hotellavtaler for UH - sektoren. Sist oppdatert 4.januar 2008.

IMP SP VP 1 Vadsø BK 1 - Vadsø BK ,68-8,32 2 Vadsø BK 3 - Kirkenes BK ,92-5,08 3 Kirkenes BK - Vadsø BK

NM for klubblag Sluttresultat. Runde 1. (tallene i parentes er ved halvtid) Runde 2. Runde 3. Runde 4. Runde 5

Referansetemperaturer for flyplasser i Norge

høyskoleutd.forb. Bibliotekarforb. Fysioterapeutforbundet Ergoterapeutforbundet Universitet-/ SUM UNIO Forskerforbundet Delta

Sykehusenes plass i fremtidens helsetjeneste

TILSKUDDSORDNING FOR BRANNSIKRING AV VERNEVERDIGE TETTE TREHUSMILJØER - SØKNADSSKJEMA

Hvor står vi i mai 2017?

Våre beste dekkende utendørsfarger


Nasjonale Fraktpriser

u U utendørs Våre beste farger til mur

KULTURMINNER - RESSURSER I EN STEDSUTVIKLINGSPROSESS? Fortetting med kvalitet et bærekraftig Østfold

Andel (%) fristbrudd for pasienter som står på venteliste innen tverrfaglig spesialisert rusbehandling

Byggebørsen Orkanger 9. februar Lars Løseth

Resultater 6. runde NM for klubblag Resultater 5. runde NM for klubblag Resultater 4. runde NM for klubblag 2005

Ny Nasjonal helse- og sykehusplan hva skjer med de mindre sykehusene

VÅRE BESTE FARGER TIL TERRASSEN

Fremtidens boligkonsept! OPTIMERA MULTIKOMFORT

Statens vegvesen. Ny tilskuddsordning til kommunesektoren - søknad om midler

Kvalitetsindikatorer fra Norsk hjertestansregister

Nye rutiner for ID-kontroll av utenlandske arbeidstakere. Møte med regionrådet Mosjøen

Sluttresultat NM for klubblag 2000

Datakvalitet og validering. Ingvild B. M. Tjelmeland Leder for Norsk hjertestansregister

Dato Arrangør/Pmld.adr UTID/Sted Arrangement Type Kontonr. Pmld.frist. AG + AG Hopp Bygning 35, Hove Leirsenter

Utstillinger for Dalmatiner

Våre beste transparente utendørsfarger

Dato Arrangør/Pmld.adr UTID/Sted Arrangement Type Kontonr. Pmld.frist. AG + AG Hopp Bø I Telemark 3101 Tønsberg tonsberg.hunde@klubb.nkk.

Norskopplæring og introduksjonsprogram. Hva virker for hvem? Anne Britt Djuve, Hanne C Kavli, Erika Braanen Sterri og Beret Bråten.

Utstillinger for Collie Langhåret

Invitasjon til å opprette byantikvarstilling

Presentasjon av Amfi Drift AS. April 2013

Transkript:

Design av pålitelighet i Telenors IP nett Redundans og reserveleggingsmekanismer Teleforum 2015 - Ove Tøien 1

Telenor IP Network (BRUT 2.0) Services Residential /Business Internet Services Business L3-VPN Services L2 VPN Services Packet Voice Wholesale E-Line service Vula service Packet Voice Gateway Core Mobile base station backhole PS Core CS Core Broadcasting

BRUT 2.0 A NON STOP NETWORK BRUT 2.0 is designed to be a Non Stop Network by implementing a hole range of measures to reduce Service downtime caused by nodal HW / SW faults, infrastructure faults or security attacks. Highlights Infrastructure redundancy Nodal redundancy Thorough Hardware testing and Inspection Thorough SW testing Network Scaling testing (signaling and performance) Non Stop Routing functionality In Service Software Upgrade Security defense mechanism 3 00 Month 0000

IP NETWORKS DEPENDS ON LAYER1 L1 AND IP NETWORK IS DESIGNED TOGETHER Core DWDM network 2 independent networks 40 x 100Gbit/s channels Connectivity between larger city's Connected to Nordic Bodø DWDM-network Bergen Ålesund Stavanger Trondheim Skien 4 00 Month 0000 Kristiansand Oslo Tønsberg Tromsø Fauske Core nodes collocated with Core DWDM Edge nodes collocated with Metro DWDM BERGEN STAVANGER BRYNE STORD HAUGESUND KOPERVIK MÅLØY FLORØ RUTLEDAL LINDÅS EGERSUND ÅLESUND ULSTEINVIK FØRDE KYRKJEBØ DALEKVAM FLEKKEFJORD VOSS MOLDE NAMSOS LERKENDAL TRONDHEIMSTEINKJER LEVANGER AURE KYRKSÆTERØRA TRONDHEIM KRISTIANSUND ORKANGER LEVANGER TRONDHEIM RENSVIK MELDAL SOGNDAL ÅROLIA SUNNDALSØRA FAGERNES GOL ARENDAL GRIMSTAD LILLESAND KRISTIANSAND STØREN SURNADAL OTTA LILLEHAMMER GJØVIK HAMAR TYNSET RØROS TRYSIL ELVERUM JESSHEIM HUSNES ODDA HØNEFOSS RJUKAN KONGSVINGER EDLAND ØLEN HOKKSUND LILLESTRØM KONGSBERG SAND NOTODDEN OSLO DRAMMEN VINJE ASKIM HOLMESTRAND SELJORD MOSS HJELMELAND TØNSBERG SARPSBORG SKIEN FORUS VEST FREDRIKSTAD PORSGRUNN SANDEFJORD SANDNES DRANGEDAL HALDEN LARVIK EVJE BLAKSTAD KRAGERØ RISØR TVEDESTRAND FARSUND ØRSTA VOLDA NORDFJOREID SKEI HØYANGER LEIKANGER NORHEIMSUND MANDAL KINSARVIK GEILO DOMBÅS HOV OPPDAL BRANDBU TONNES NESNA SANDNESSJØEN NESNA SANDNESSJØEN BRØNNØYSUND BRØNNØYSUND NAMSOS LERKENDAL BERKÅK ALVDAL HARSTAD HARSTAD SORTLAND SORTLAND BODØ FAUSKE TROMSØ TROMSØ NARVIK SVOLVÆR HAMARØY NARVIK SVOLVÆR LEKNES LEKNES HAMSUND HAMARØY HAMSUND BODØ INNDYR INNDYR ØRNES ØRNES TONNES STEINKJER MO I RANA HEMNESBERGET MO I RANA HEMNESBERGET MOSJØEN MOSJØEN NAMSKOGAN FINNSNES FINNSNES FAUSKE ØKSFJORDNES STORSTEINNES MOEN MOEN HAVØYSUND HAMMERFEST HONNINGSVÅG ALTA KAUTOKEINO LAKSELV KJØLLEFJORD BRENNA KARASJOK TANA VARDØ VADSØ KIRKENES Metro Core DWDM network Ring structure between core node pair 40 x 100 Gbit/s channels Connectivity between core and Gives 2 independent routes to core network 24 subnet / rings

Brut 2.0 logical topologya ladder design Redundant design: blue and red side Follow DWDM redundant infrastructure Between Edge Routers connected to core sites: a ladder design! Between these routers the network will always look the same. Number of steps will vary: 1-9 There is always link-, node- and site redundancy. Delay and jitter is controllable Access Routers: Ring topology No MPLS FR, rerouting rely on protocol convergence Ladder Max 9 steps Access Edge Core Edge Access

Structure Brut 2.0 (Norway) 24 Core, 150 Unified, 34 Mobile, 26 Voice, 2 Borders, 10 RR Router Reflectors Border Internet Core CE Cisco DialUp (IP) Leid linje Unified BNG Edge (PE routers) Mobile Voice TRIP NGV Core CS core Voice WiMAX BS Access (PE routers) Fixed xdsl L2 Access Customer Connections CSS CSS Mobile

Routing and MPLS Transport - Design Principles All customer routes must be announced by BGP IP unicast traffic: All customer traffic must be MPLS switched Customer routes must not be installed on core routers All MPLS switched traffic must be protected by a fast reroute mechanism (LFA / RSVP-TE FRR) to minimize the impacts from network failures.

8 BGP Topologies Why several BGP topologies Reduce mutual negative influence of BGP poisoned routes between services There are 4 separate peering topologies, completely independent of each other: 1 for Internet Services routes 1 for Non-Internet Services routes 1 for Mobile Services routes 1 for Voice Services routes Only routes related to services covered by a specific topology are announced in that topology

BRUT 2.0 Security design Brut 2.0 Several layers of infrastructure security. Route filtering Packet filtering Protocol security Node protection Network protection Controlling routes internal and announced from and to our Autonomous system Separation of Plane Control Management Forwarding Protect infrastructure by control source and destination of packets Protect routing and switching protocols from interception and unauthorized connections. DOS/DDOS protection Scrubber Multicast security No Hairpin routing Protect nodes from unauthorized access with centralized AAA, firewall rules, control/management /forwarding plane separation Layer 2 segmentation Flow monitoring Hide infrastructure addresses, rate limiting control traffic, discard segmented control traffic These guidelines are the basis of Brut 2.0 security design

Security Shell Design Core / Access router Shell 3 Access / Border Shell 2 Shell 1 Box security (Control plane) Routing security Switcing security DOS attack Protection Box security(control plane) Routing security Switching security Layer 2 security Internet Box security(control Plane) Layer 2 security Hairpin routing Multicast security DSLAM Layer 3 security Multicast security DOS attack protection IP Core IP Edge Box security (control plane) Layer 2 security Layer 3 security Multicast security VPN Box security (Control plane) DOS attack Protection? Layer 2 security CE Access Customer network Service security DOS attack protection Packet Direcion

Thanks! ove.toien@telenor.com