华为立白集团网络系统设计方案.docx
《华为立白集团网络系统设计方案.docx》由会员分享,可在线阅读,更多相关《华为立白集团网络系统设计方案.docx(62页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、广州立白企业集团信息项目招标投标文件编 号:ZB-14-X-11-00项目名称:立白中心综合布线及信息系统方案设计项目投标单位: 地 址:联 系 人:联系 :目 录第1章.技术方案41.1.网络系统总体设计方案51.1.1.技术规范及依据51.1.2.设计原则61.1.3.设计目标71.1.4.网络产品选型81.1.5.推荐网络系统产品简介81.1.5.1.S12708简介81.1.5.2.S7706简介91.1.5.3.S5710-28C-EI简介91.1.5.4.S5700-52C-SI简介91.1.5.5.S5700-52C-PWR-SI简介101.1.5.6.AP5030DN简介101
2、.1.5.7.CE5810-48T4S-EI简介101.1.6.华为公司介绍111.1.7.有线网络系统详细方案121.1.7.1.园区网总体网络设计原则121.1.7.2.园区网网络架构整体说明121.1.7.3.园区网网络架构 三层131.1.7.4.组网规划141.1.7.4.1.核心层设计规划141.1.7.4.2.汇聚层设计规划141.1.7.4.3.接入层设计规划151.1.8.无线网络系统详细方案151.1.8.1.无线网络设计原则151.1.8.2.WLAN覆盖规划161.1.8.2.1.容量规划161.1.8.2.2.覆盖规划171.1.8.2.3.信道规划181.1.8.3
3、.射频资源管理191.1.8.3.1.射频调优191.1.8.3.2.负载均衡191.1.8.3.3.5G优先接入201.1.8.4.有线无线深度融合方案201.1.8.5.无线网络的“绿色环保”和对人体无辐射伤害进行设计说明211.1.9.数据中心网络架构整体说明221.1.10.网络主要设备参数绍介231.1.10.1.S12708参数介绍231.1.10.2.S7706参数介绍281.1.10.3.S5710-28C-EI参数介绍331.1.10.4.S5700-52C-SI参数介绍391.1.10.5.S5700-52C-PWR-SI参数介绍431.1.10.6.AP5030DN室内型
4、参数介绍481.1.10.7.CE5810-48T4S-EI参数介绍50第1章. 技术方案1.1. 网络系统总体设计方案1.1.1. 技术规范及依据民用建筑电气设计规范(JGJ 16-2008) 建筑电气安装工程质量检验评定标准(GB 50306)建筑工程施工质量验收统一标准(GB 50300)火灾自动报警系统设计规范(GB 5011698) 智能建筑设计标准(GB/T 50314-2006)智能建筑工程质量验收规范(GB 50339-2003)安全防范工程技术规范(GB 50348-2004)安全防范工程程序与要求(GA/T 75-94)视频安防监控系统工程设计规范(GB 50395-200
5、7)入侵报警系统工程设计规范(GB 50394-2007)出入口控制系统工程设计规范(GB 50396-2007)视频显示系统工程技术规范(GB 50464-2007)工业企业通信设计规范(GBJ 42-81)工业企业通信接地设计规范(GBJ 79-85)综合布线系统工程设计规范(GB 50311-2007)综合布线系统工程验收规范(GB 50312-2007)有线数字电视系统技术要求与测量方法(GY/T 221-2006)城市住宅与办公楼 通信设施验收规范(YD 5048)电子计算机机房设计规范(GB 0174-93)计算机场地技术条件(GB 2887-89)计算机场地安全要求(GB 936
6、1-88)施工现场临时用电安全技术规范(JGJ 46)相关图纸及智能化系统设计图纸。1.1.2. 设计原则随着网络及应用技术日新月异,正在向应用多样化、综合化发展,本次系统网络的总体目标是建设一个目前传输视频、数据为一体的、具有较大容量高速传输能力的、有可靠稳定服务质量保证的信息化综合网络。企业园区网是企业的业务信息平台,应本着以下原则进行建设:l 超前性与实用性结合网络技术发展迅猛,如果设备缺乏先进性,设备可能很快落后甚至被淘汰,但也不能过分超前,以避免造成投资的浪费。为此,在网络建设中,需注意超前性与实用性结合,确保投资有效,使之能真正发挥出相应的作用。l 安全性与可靠性在园区网建设中,安
7、全性是整个网络建设中的重中之重,要通过各种技术确保系统应用的安全性。同时,要求系统本身具有高度的可靠性,这样才能保证网络客户的应用。l 可管理性网络管理是一个长期的投资,在网络建设中对网络可管理是一项重要的应用原则,通过选择全网的可管理性软件,减少日常维护费用。l 可扩展性企业网络不但需要能够满足当前需要,随着后续企业规模的扩大、技术的发展,未来网络需要承载更多的业务及提供更多的优质服务。所以,网络的可扩展性是网络建设中必须提前规划的重点。1.1.3. 设计目标 本次网络系统项目设计目标以下:1、 高性能要求骨干网络性能是整个网络良好运行的基础,设计中必须保障网络及设备的高吞吐能力,保证各种信
8、息(数据、语音、图象)的高质量传输.2、 高可靠性要求网络系统的稳定可靠是应用系统正常运行的关键保证,在网络设计中选用高可靠性网络产品,合理设计网络架构,制订可靠的网络备份策略,保证网络具有故障自愈的能力,最大限度地支持各业务系统的正常运行。3、 高密度要求在网络建成后,随着应用与用户的增加,核心骨干网络设备的交换能力与容量必须能作出线性的增长。设备应能提供高端口密度、模块化的设计以及多种类接口、技术的选择,以方便未来。4、 高灵活性与扩展性要求根据未来业务的增长与变化,网络可以平滑地扩充与升级,最大程度的减少对网络架构与现有设备的调整。最大限度保护前期投资。5、 可管理性要求:网络中的设备可
9、以通过网络管理平台进行控制,网络的设备状态,故障报警等都可以通过网管平台进行监控,通过网络管理平台简化管理工作,提高网络管理的效率。对网络实行集中监测、分权管理,选用先进的网络管理平台,具有对设备、端口、用户等的管理。6、 标准开放要求:支持国际上通用标准的网络协议(如TCP/IP)、国际标准的大型的动态路由协议等开放协议,有利于以保证与其它网络或其他厂商设备之间的平滑连接互通,以及未来网络的扩展。1.1.4. 网络产品选型园区网络无线网络核心交换( 2 台)华为S12708(2台)汇聚交换机(6 台)S7706总装机箱(4台,办公AB区)S5710-28C-EI(2台,分支公司)接入层交换机
10、(17 台)S5700-52C-PWR-SI(17台)无线接入无线控制器(2 台)S12708板随AC(2)无线 AP(170 台)AP5030DN室内型(170台)网管软件(1 套)eSight (1)光纤模块(80 个)光纤模块40G(20)光纤模块10G(124)光纤模块 GE (62)利旧设备接入原标书规划不够数据中心接入层交换机(8 台)CE5810-48T4S-EI(8)数据中心核心模块(2块)N7K-F248XP-25EWEB 应用防火墙(1 台)XXX请外购补充1.1.5. 推荐网络系统产品简介1.1.5.1. S12708简介S12700系列交换机是华为公司面向下一代园区网核
11、心而专门设计开发的敏捷交换机。该产品采用全可编程架构,灵活快速满足客户定制需求,助力客户平滑演进至SDN网络。该产品基于华为公司首款以太网络处理器ENP,内置随板WLAN AC无线局域网接入控制器,实现有线无线真正融合;支持iPCA网络包守恒算法,可对任意业务流随时随地逐点检测,助力客户对业务的精准管理。该产品基于华为公司自主研发的通用路由平台VRP,在提供高性能的L2/L3层交换服务基础上,进一步融合了MPLS VPN、硬件IPv6、桌面云、视频会议等多种网络业务,提供不间断升级、不间断转发、CSS2交换网硬件集群主控1N备份、硬件Eth-OAM/BFD、环网保护等多种高可靠技术,在提高用户
12、生产效率的同时,保证了网络最大正常运行时间,从而降低了客户的总拥有成本(TCO)。1.1.5.2. S7706简介S7700系列是华为公司面向下一代企业网络架构而推出的新一代高端智能路由交换机。该产品基于华为公司智能多层交换的技术理念,在提供稳定、可靠、安全的高性能L2L4层交换服务基础上,进一步提供MPLS VPN、业务流分析、完善的H-QoS策略、可控组播、资源负载均衡、一体化安全等智能业务优化手段,同时具备超强扩展性与可靠性。 S7700系列广泛适用于园区网络与数据中心网络,可对无线、话音、视频与数据融合网络进行先进的控制,帮助企业构建交换路由一体化的端到端融合网络。通过部署内置华为首款
13、以太网络处理器ENP的X1E单板,同时将系统软件升级到V2R5C00及以上版本,S7700可以升级为敏捷交换机,客户可以享有敏捷交换机带来的创新体验。1.1.5.3. S5710-28C-EI简介S5700-EI增强型千兆以太网交换机系列(以下简称S5700-EI),是华为公司自主研发的千兆以太网交换机,提供灵活的全千兆接入以及万兆上行端口。该系列交换机基于新一代高性能硬件与华为公司统一的VRP(Versatile Routing Platform)软件平台, 具有智能iStack堆叠,杰出的网流分析,灵活的以太组网,完善的VPN隧道,多样的安全控制,成熟的IPv6特性,轻松的运行维护,更多的
14、端口组合等特点。广泛应用于企业园区接入、汇聚,数据中心千兆接入等多种应用场景。1.1.5.4. S5700-52C-PWR-SI简介S5700-SI标准型千兆以太网交换机系列(以下简称S5700-SI),是华为公司自主研发的二层/三层千兆以太网交换机,提供灵活的全千兆接入以及万兆上行端口。该系列交换机基于新一代高性能硬件与华为公司统一的VRP(Versatile Routing Platform)软件平台,具有智能iStack堆叠,灵活的以太组网,多样的安全控制,成熟的IPv6特性,轻松的运行维护等特点,广泛应用于企业园区接入与汇聚、数据中心接入等多种应用场景。1.1.5.5. AP5030D
15、N简介AP5030DN&AP51 30DN是支持Fit/Fat模式的WLAN( Wireless Local AreaNetwork) 经济适用级1 1 ac接入点设备。 具有完善的业务支持能力, 高可靠性, 高安全性, 网络部署简单, 自 动上线与配置, 实时管理与维护等特点, 满足网络部署要求。 由于对802.1 1 ac标准的支持, 可使无线网络带宽轻松突破千兆, 极大地增强用户对无线网络地使用体验。1.1.5.6. CE5810-48T4S-EI简介CloudEngine 5800(以下简称CE5800)系列是华为公司面向数据中心与高端园区推出的新一代高密度千兆以太网交换机。CE580
16、0采用先进的硬件结构设计,提供业界最高密度的千兆端口接入,是业界第一款支持40GE上行接口的千兆接入交换机,软件平台基于华为新一代的VRP8操作系统,支持路由型以太桥接(TRILL),首创业界最高性能16台堆叠,风道方向可以灵活选择。CE5800系列交换机定位于数据中心的高密千兆接入,帮助企业与运营商构建面向云计算时代的数据中心网络平台,也可以用于园区网的汇聚或接入。1.1.6. 华为公司介绍华为是全球领先的信息与通信解决方案供应商。我们围绕客户的需求持续创新,与合作伙伴开放合作,在电信网络、企业网络、消费者与云计算等领域构筑了端到端的解决方案优势。目前,华为的产品与解决方案已经应用于140多
17、个国家,服务全球1/3的人口。依托强大的研发与综合技术能力,华为在企业市场坚持“被集成”战略,理解客户需求,提供ICT基础设施,包括企业网络、云计算与数据中心、统一通信与协作、企业无线、网络能源等,与合作伙伴开放合作,为全球政府与公共事业、企业提供有竞争力的ICT解决方案与服务。展望未来,我们致力于成为企业信息化的最佳创新合作伙伴,推动企业信息化进程,提升企业运作效率,希望能与全球企业客户、合作伙伴一起,共同迎接ICT转型挑战,合力打造良性的产业生态链,推动ICT产业健康发展,推动整个社会信息化进程。1.1.7. 有线网络系统详细方案1.1.7.1. 园区网总体网络设计原则园区网通常是一种用户
18、高密度的非运营网络,在有限的空间内聚集了大量的终端与用户。同时对于园区网而言,注重的是网络的简单可靠、易部署、易维护。因此在园区网中,拓扑结构通常以星型结构为主,较少使用环网结构(环网结构较多的运用在运营商的城域网络与骨干网络中,可以节约光纤资源)。基于星型结构的园区网设计,通常遵循如下原则:l 层次化将园区网络划分为核心层、汇聚层、接入层。每层功能清晰,架构稳定,易于扩展与维护。l 模块化将园区网络中的每个部门或者每个功能区划分为一个模块,模块内部的调整涉及范围小,易于进行问题定位。l 冗余性关键设备采用双节点冗余设计;关键链路采用Trunk方式冗余备份或者负载分担;关键设备的电源、主控板等
19、关键部件冗余备份。提高了整个网络的可靠性。l 安全隔离园区网络应具备有效的安全控制。按业务、按权限进行分区逻辑隔离,对特别重要的业务采取物理隔离。l 可管理性与可维护性网络应当具有良好的可管理性。为了便于维护,应尽可能选取集成度高、模块可通用的产品。1.1.7.2. 园区网网络架构整体说明1. 核心交换机承载全网所有的流量,建议采用S12700敏捷交换机双机集群模式来增加稳定性。2. 园区核心交换机采用4条40GE链路对接数据中心,S12700上的40GE端口可以拆分成4个10GE端口与对端N7010设备万兆接口对接,保证园区与数据中心大量数据的无阻塞交互与带宽链路平滑升级。3. 分楼层部署汇
20、聚交换机,将众多的接入设备与大量用户经过一次汇聚后再接入到核心层,扩展核心层接入用户的数量。此汇聚层设备还负责将多分支单位的数据接入核心。A、B区的汇聚交换机选用华为新一代高性能交换机S7706采用40GE链路上联至核心,外联区域汇聚采用高级盒式设备S5710EI采用10GE链路上联核心。4. 接入层由接入交换机与AP组成,提供园区用户有线与无线的各类终端实现网络接入。接入层部署POE交换机,完成AP的接入。5. 无线控制器AC为核心交换机内置,真正实现有线无线的融合管理,从而对AP的统一管控范围覆盖至全网。无线使用用户可以在办公区内任意漫游,无线网络无中断。6. 采用eSight统一管理现网
21、多厂家设备,实现全网有线无线统一管理。1.1.7.3. 园区网网络架构 三层采用核心-汇聚-接入三层的网络设计架构: 1. 管理配置方便;便于网段的划分,将外联公司采用单独汇聚节点进行汇聚而不是直接接到核心设备上。解放了核心设备压力,对网络进行了一定程度的隔离,调整核心设备在带宽、网络流量处理能力位置结构,使全网具备良好的扩展性与可管理性。 2. 提高了整体网络的性能与安全性;可灵活根据接入层的用户情况,进行安全机制,IP地址转换、流量整形、组播管理等管理,可显著提高抑制广播风暴QoS优先级管理的能力,可显著提高网络的整体性能与安全性。3. 以防止某些网段的问题蔓延与影响到核心层;提高网络对突
22、发事故的自动容错能力,最小化网络的失效时间。 4. 保护投资提升性价比,三层架构网络在灵活的可扩容能力上显著优于二层网络,随着业务发展方便用户进行扩容,不进行二次建设 ,大量万兆端口汇聚终结在性价比较高的汇聚交换机上,核心设备高密万兆端口价格高,节省成本。1.1.7.4. 组网规划1.1.7.4.1. 核心层设计规划核心层部署园区的核心设备,连接所有的汇聚交换机,转发各个部门之间的流量。核心层对三个以上部门规模的企业来说是必须的,除了减少连线、路由Peer之外,让扩展以及日常策略调整也变得简单。通常情况下,核心层需要采用全连接结构,保持核心层设备的配置尽量简单,并且与业务部门无关。核心层设备需
23、要具有高带宽、高转发性能,否则将无法支撑企业内外部的业务流量。为建设一个稳定、可靠、高性能的40GE骨干网,我们建议采用高可靠性、高性能的华为公司S12708交换机两台;通过使用CSS等手段进一步提高可靠性。1.1.7.4.2. 汇聚层设计规划汇聚层是部门的核心,转发部门用户间的“横向”流量。同时提供到核心层的“纵向”流量。对接入层隐藏核心层,作为园区网的配线架,将大量用户接入到互联的网络中,扩展核心层设备接入用户的数量。汇聚层需要双归到核心层并支持接入层的双归接入。通常汇聚层承担着L2/L3边缘的角色,需要具有高带宽、高端口密度、高转发性能等特点,用于支撑该汇聚层下各业务部门之间的流量。推荐
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为 集团 网络 系统 设计方案
限制150内