2022年网络有限公司网络设计方案 .pdf
《2022年网络有限公司网络设计方案 .pdf》由会员分享,可在线阅读,更多相关《2022年网络有限公司网络设计方案 .pdf(26页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、专业实训课程名称:清华万博网络有 限公司网络设 计方案专业:计 算机 网络 技 术班级:0 8 3 3 4 2学号:16姓名:王 珣指导教师:杨玥成绩:完成日期:2010 年 8 月 27 日名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 26 页 -1.方案概述1.1 项目概况清华万博网络有限总公司与分公司网络工程有总裁办公室、经理办公室、高级培训工程师办公室、财务、产品研发、培训教师等组成。项目实施内容主要为以上内部的高速数据通信、音频、视频教学系统等,以满足现有的日常办公、备课及多媒体教学的需要。1.2 建设目标和要求该网络建设应该分期建设,首先建立该网络的主干,然后建立各
2、个应用子系统,最后可通过路由器与 INTERNET相连。在此基础上建立的软件和信息资源可使公司内各个单位的计算机自由访问INTERNET 资源,实现学校管理自动化和办公自动化。实现情报数据检索和电子邮件通讯,形成无纸办公环境和公司内电子公告栏。并可通过公司 WEB 服务器向 INTERNET 网提供公司信息资源(如公司情况,教师数据,科研成果信息,科技产业信息,最新科技动态等)。另外,该网络还要挂接各种应用系统,如办公自动化系统、教育管理信息系统等。1.2.1 建设目标1)实现教学管理网络化,完成公司教学管理信息的采集、处理、查询、统计、分析。同时,实现公司各部门办公自动化,提高公司管理工作效
3、率。对公司财务、工资、教学管理、学生、后勤等各种基本数据进行收集、整理,按用户需求提供必备的查询、维护权限。必要时可打印输出。2)发挥计算机在教学中的作用,实现多媒体课件制作网络化,实现教师备课电子化、多媒体化。3)保证网络系统的开放性、可持续发展性,便于教学等功能。4)网络系统必须安全可靠,保证公司数据的安全运行,并能满足公司不断发展的需要。5)公司网以 INTERNET 的方式来组织网内信息。建立电子邮局,同时公司网能与INTERNET全面接入。6)接入因特网(INTERNE),实现真正意义上的数据共享、信息共享。1.2.2 建设要求公司网络主干网通过单、多模光纤连接各子系统。各局域网采用
4、快速以大网。系统采用星形结构连接。具体技术要求如下;名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 26 页 -1、网络具有传递语音、图形、图像等多种信息媒体功能,具备性能优越的资源共享功能。2、公司网中各终端间具有快速交换功能。3、中心系统交换机采用虚拟网技术对网络用户具有分类控制功能。4、对网络资源的访问提供完善的权限控制5、网络具有防止及便于捕杀病毒功能能,保证网络使用安全。6、公司网与 INTERNET 网相连后具有 防火墙 过滤功能,以防止网络黑客入侵网络系统。7、可对接入因特网的各网络用户进行权限控制。1.3 设计原则根据建设目标,总体设计原则如下:清华万博网络有限总
5、公司与分公司网络建设高可靠性-网络系统的稳定可靠是应用系统正常运行的关键保证,在网络设计中选用高可靠性网络产品,合理设计网络架构,制订可靠的网络备份策略,保证网络具有故障自愈的能力,最大限度地支持网络系统各业务系统的正常运行。技术先进性和实用性-保证满足应用系统业务的同时,又要体现出网络系统的先进性。在网络设计中要把先进的技术与现有的成熟技术和标准结合起来,充分考虑到网络应用的现状和未来发展趋势。高性能-骨干网络性能是整个网络良好运行的基础,设计中必须保障网络及设备的高吞吐能力,保证各种信息(数据、语音、图像)的高质量传输。标准开放性-支持国际上通用标准的网络协议、国际标准的大型的动态路由协议
6、等开放协议,有利于保证与其它网络(如公共数据网)之间的平滑连接互通,以及将来网络的扩展。灵活性及可扩展性-根据未来业务的增长和变化,网络可以平滑地扩容和升级,并在扩容和升级过程中最大程度的减少对网络架构和现有设备的调整。可管理性-对网络实行集中监测、分权管理,并统一分配带宽资源。选用先进的网络管理平台,具有对设备、埠等的管理、流量统计分析,及可提供故障自动报警。名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 26 页 -2.公司网系统说明2.1 网络总体设计针对清华万博网络有限总公司与分公司网络应用状况,我们采用了光纤做为整个公司网主干线路,提供 1000兆带宽,满足现有公司教学
7、和办公,采用统一接口、标准协议。方便未来线路的提升。在设备上采用三层网络设计:第一级为核心层,提供汇聚点之间的全千兆路由交换,采用 2 台三层千兆以太网交换机作为核心交换机,与相应的汇聚点以千兆光纤相连,形成公司宽带互联网络的主干,实现汇聚层与核心层的全千兆路由交换和强大的吞吐能力。第二级为汇聚层,各由1 台交换机通过千兆光纤以星形拓扑连接至核心交换机。第三级为接入层,接入层交换机可通过双绞线电缆或光纤连接到汇聚层交换机的千兆埠。最终实现千兆骨干,百兆到桌面的高性能公司网络。2.2 网络详细设计清华万博网络有限公司网络工程的建设我们本着“充分保护用户投资,安全可靠,实用先进,标准而开放,便于管
8、理和易扩容”的网络设计基本原则,结合用户实际需求,制定如下的网络设计方案。整个校园网的信息点分布情况大致为:北京总部总裁 1 名办公室一间 1 个信息点副总裁 5 名 办公室一间 5个信息点高级培训工程师 20 名 一间办公室 150 平方 20 个信息点财务 3 名一间办公室 3个信息点前台 2 名 2个信息点运营经理 5 名 一间办公室 5个信息点培训经理 5 名 一间办公室 5个信息点产品研发 10 名两间办公室 10 个信息点CISCO 培训教室 2 间,机器 各 20 台 40 个信息点SUN 培训教室 2 间机器各 20台 40个信息点HP 培训教室 2 间机器 20 台 20个信
9、息点网络管理员 2 名网络中心服务器2 台 4 个信息点总计 155 个信息点上海和广州分支校长 2 名 办公室各一间 2个信息点高级培训工程师 10 名 一间办公室 40 平方 10个信息点名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 26 页 -财务 3 名一间办公室 3个信息点前台 2 名 2个信息点市场经理 1 名 一间办公室 1 个信息点市场人员 10 名 一间办公室 10 个信息点培训教室 4 间,机器 各 30 台 120 个信息点网络管理员 2 名网络中心服务器2 台 4 个信息点总计 152 个信息点2.3 公司网拓扑图图 2.3 公司网拓扑图名师资料总结-精
10、品资料欢迎下载-名师精心整理-第 5 页,共 26 页 -3.设备参数详细介绍3.1 核心层设备的性能要求核心层设备作为公司网络系统的心脏,必须提供全线速的数据交换,当网络流量较大时,对关键业务的服务质量提供保障。另外作为整个网络的交换中心,在保证高性能、无阻塞交换的同时,还必须保证稳定可靠的运行。因此在选择核心层设备的时候必须考虑网络的高性能和高可靠性。具体来说核心节点的交换机有两个基本要求:1)高密度端口情况下,还能保持各埠的线速转发;2)关键模块必须冗余,如管理引擎、电源、风扇。同时,核心交换机应支持千兆、IPV6 技术,用于满足校园网络未来发展的需求,采用硬件的方式提供线速组播、线速
11、Q OS、线速路由和线速 ACL 的四个线速功能,在满足性能的前提下,还可以大大提高网络的安全性和适用特性。综上所述,在该公司网络中我公司选用了CISCO WS-C3560G-48TS-S参数是一款标准三层无阻塞交换机,它提供了多层交换能力和线速的路由转发能力。提供24 个 1000BASE-LX/SX SFP 光接口或者1000BASE-TX 电接口(做成模块形式)或者 8个固定 1000BASE-TX 电接口加 16个 1000BASE-LX/SX SFP光接口(做成模块形式),或者16 个固定 1000BASE-TX 电接口加 8个 1000BASE-LX/SX SFP 光接口(做成模块
12、形式),用户可根据需要选取合适的模块,以达到灵活地配置网络的目的。3.2 汇聚层设备的性能要求汇聚层节点必须能够提供全线速的数据交换,保证接入节点和核心节点数据交换的畅通无阻,同时当网络流量较大时,能够对关键业务的服务质量提供保障。从可靠性角度来说,由于电源模块是最容易出故障的设备,因此汇聚设备必须提供电源冗余。同时还要求汇聚层设备必须能够支持ACL、QOS、策略路由等功能,为整个公司网络提供网络的安全和优化服务。选用了 CISCO WS-C2950C-24一款高性能、可网管、可虚拟堆栈(支持专用堆栈模块)的二层以太网交换机。该交换机提供10Mbps、100Mbps、1000Mbps的线速交换
13、。主要应用是为公司网络建设提供支持二层交换的以太网交换机,或者配合特殊的软件(选件,支持认证和计费)用于宽带小区的以太网接入式汇聚设备,支持24 个 1000BASE-TX 接口和 2 个扩展模块。产品特性:16Gbps背板:无阻塞架构提供线速的吞吐率扩展模块:1000-SX/LX/T,100 BASE-FX单模/多模埠镜像:通过使用交换机埠对流量进行监视,可以同时监视多个埠。可以设定捕获数据报名师资料总结-精品资料欢迎下载-名师精心整理-第 6 页,共 26 页 -文类型(进出埠方向)WEB 界面:可以通过任何 Web浏览器,在网络上对交换机进行配置VLAN支持:可以支持 VLAN 组 VL
14、AN注册协议(GVRP):允许 VLAN 的自动获悉和动态分配生成树协议:802.1D 生成树提供冗余链接,同时避免网络循环802.1X 和 RADIUS 网络认证:控制基于 MAC 的访问认证和计费功能埠安全性:通过使用 MAC 地址与端口绑定,防止未经授权的设备访问,同时限定可以通过该埠访问的设备的个数;通过设置MAC 地址过滤项来拒绝非法用户或者恶意攻击在线升级:可以提供在线升级软件版本组播探测:支持 IGMP Snooping来动态侦测组播QOS:提供 high/low两级基于埠或 IEEE802.1P的优先级策略带宽控制:基于埠的带宽控制,根据特定需求来设定带宽,改变粒度为100Kb
15、ps 虚拟堆栈:通过一台分配IP 的设备远程管理多台不分配IP 地址的设备。将多台设备虚拟成一个堆栈组,共享一个管理IP,即通过一个 IP 地址就可以管理一个堆栈组中的多台设备流控:支持 802.3X 流控(全双工),半双工模式支持背压RMON:对于统计、历史记录、报警和事件的支持SNMP:支持 SNMPV1/V2C,可以向远程服务器发送trap 信息AutoMDIX:自动识别所有 10/100 埠上的直连或者交叉电缆日志:支持本地、内存和远程的日志功能3.3 接入层交换机的性能要求对于楼栋接入节点的交换机,必须考虑到安全接入控制、线速转发、组播支持等技术。采用 CISCO SRW248G4。
16、具有 24 个10/100M 自适应电口,2 个 100/1000M 自适应电口,可以实现对网络中关键链路和数据传输信道进行链路备份,支持堆栈技术,本方案中,根据信息点的分布情况适当的选择接入交换机的数量,所有的接入交换机均通过千兆电口与汇聚交换机相连,并向终端用户提供百兆网络带宽。具有 VLAN化分方便管理员进行规化,方便管理。3.4 路由器的性能要求随着信息化的日益深刻,信息网络技术的应用日益普及,网络安全问题已经会成为影响网络效能的重要问题。而 I nternet 所具有的开放性、国际性和自由性在增加应用自由度的同时,对安全提出了更高的要求。如何使公司网络系统不受黑客和病毒的入侵,如何保
17、障数据传输的安全性、可靠性,也是建设校园网过程中所必须考虑的重要事情之一。名师资料总结-精品资料欢迎下载-名师精心整理-第 7 页,共 26 页 -考虑到公司的具体网络应用情况,可选用一台企业级千兆路由器,路由器应支持多种工作模式(NAT、路由等)、多种网络协议,具有包过滤、VPN 和入侵检测功能等。路由器来与互联网(Internet)相连,为内网用户访问外网提供高质量的安全防范服务。选用CISCO 3825-SEC/K9 型号的路由器.名师资料总结-精品资料欢迎下载-名师精心整理-第 8 页,共 26 页 -4.公司网络服务器系统4.1 服务器系统简述公司网络的建设是一个分步实施的过程,关键
18、在于硬件、软件、资源和人的有效集成。其中硬件是网络构成的最基本设施,是网络高效运转的物理载体,而服务器则是整个网络的核心设备。如何正确选择公司网络服务器,将关系到公司网络建设利用的质量和效率。服务器选型的重要性,在于更充分地利用服务器资源,更好地发挥服务器性能来满足城域网应用需求,而付出的代价又是最小。如果不考虑资金问题,服务器的选择可能变得简单,可直接购买更高配置的服务器或小型机,但是在资金有限情况下,购买能够满足要求、价格合理的服务器显得很重要。科学的服务器选型关键在于寻找服务器的应用中的瓶颈,然后提高瓶颈的配置,从而避免资源的闲置或服务器性能得不到充分发挥。4.2 服务器系统选型原则建设
19、公司网络的主要目的是实现教育资源共享、在线教育管理和远程学习等功能,是学校教育的教学资源中心、教育中心和教学管理中心。清华万博有限公司网络建设建议方案中,服务器需要承担的任务主要有资源库、视频点播、课件、DNS、FTP 等,后期发展将会有www 服务、邮件服务等,这要求公司网络服务器应该具有:1.高可用性首先关注的应该是服务器的可用性。服务器担负着资源共享、远程教育和教学管理中心的任务,是整个局域网络的中枢系统,不允许有宕机的情况出现。服务器的可用性是第一个指标,关键要看采用了哪些提高服务器可用性的技术和措施。如目前大部分服务器的可用性技术可分两类:一类采用冗余技术消除单故障点,如 ECC 内
20、存(可自动检查和纠正内存错误),RAID 硬盘(可提高硬盘数据的可靠性和硬盘I/O 吞吐能力)、冗余电源、冗余风扇、多信道磁盘控制器、网卡冗余容错等;一类是采用热拔插技术减少故障修复时间,甚至是服务器不用停机,就可以在线更换故障部件,如热拔插硬盘、热拔插电源、热拔插风扇;另外,根据对服务器可用性要求的程度,还可以采用负载均衡集群解决方案和高可用双机集群解决方案来实现服务器系统级的容错和扩展单机所无法实现的高性能,即使有一个服务器出现故障宕机,其应用将自动切换到另一台服务器运行,客户端不会感受到服务器故障,服务照常提供。2.高性能不同的应用对服务器硬件,如CPU、内存、硬盘、网络等具有不同的要求
21、侧重,我们必须针对不同服务器应用的特点,来所侧重地选配服务器。要存储本区域的共享教学资源,就要具有大的存储空间,来存储日益增加的教学资源;要响应更多用户的并发访问请求,必须具有很好的网络吞吐能力和硬盘读写能力,磁盘的 I/O 对编目和信息存储是主要瓶颈。如可以采用多网卡或千兆网卡,采用最新的 Ultra160 SCSI 硬盘,同时要注意硬盘的转速、平均寻道时间、磁道密度和高速缓存大小,名师资料总结-精品资料欢迎下载-名师精心整理-第 9 页,共 26 页 -将大大影响着硬盘的读写性能;一般而言,响应并发请求,采用多处理器要比单纯提高处理器主频效果明显的多,如采用 SMP 技术;对于 WWW 服
22、务,交互式动态页面需要较高的CPU 处理能力,网络通讯能力也是非常重要,较大的内存可作为网页的高速缓存,当使用L2Cache 为 512K 的双路处理器和1 个1000Mbps 网卡时,就可以完全满足每秒 1800 次点击。对于远程教育中的视频点播服务,性能衡量指针为支持多少个1.5MB/s 的并发数据流;一般Ultra160 10000rpm SCSI 硬盘可支持 33 个并发流,同时根据支持的并发用户数,对处理器和内存也有一个相应要求。4.3 服务器具体选型方案根据公司网络的具体应用情况,我们推荐服务器使用具有国际知名品牌hp 服务器。4.3.1 HP ProLiant BL480C(45
23、9498-B21)web服务器表 4.3.1 HP ProLiant BL480C(459498-B21)web服务器主要参数惠普 ProLiant BL480c(459498-B21)服务器 处理器 CPU 主频(MHz)2830 惠普 ProLiant BL480c(459498-B21)服务器 存储 IDE 控制器ATA 100 光驱无硬盘类型SAS/SATA 惠普 ProLiant BL480c(459498-B21)服务器 电源性能电源机架集中式冗余电源子系统惠普 ProLiant BL480c(459498-B21)服务器 基本规格标配处理器数量2 标准内存容量4GB 设备类型刀片
24、式服务器随机硬盘容量(GB)可选最大处理器数量2 惠普 ProLiant BL480c(459498-B21)服务器 内存内存类型FB-DIMM 最大内存容量64GB 惠普 ProLiant BL480c(459498-B21)服务器 主板主板扩展插槽3 名师资料总结-精品资料欢迎下载-名师精心整理-第 10 页,共 26 页 -4.3.2 HP ProLiant BL480C(459498-B21)ftp服务器表 4.3.2HP ProLiant BL480C(459498-B21)ftp服务器主要参数惠普 ProLiant BL480c(459498-B21)服务器 处理器 CPU 主频(
25、MHz)2830 惠普 ProLiant BL480c(459498-B21)服务器 存储 IDE 控制器ATA 100 光驱无硬盘类型SAS/SATA 惠普 ProLiant BL480c(459498-B21)服务器 电源性能电源机架集中式冗余电源子系统惠普 ProLiant BL480c(459498-B21)服务器 基本规格标配处理器数量2 标准内存容量4GB 设备类型刀片式服务器随机硬盘容量(GB)可选最大处理器数量2 惠普 ProLiant BL480c(459498-B21)服务器 内存内存类型FB-DIMM 最大内存容量64GB 惠普 ProLiant BL480c(45949
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络有限公司网络设计方案 2022 网络有限公司 网络 设计方案
限制150内