2022年智能大厦中计算机网络系统设计.docx
《2022年智能大厦中计算机网络系统设计.docx》由会员分享,可在线阅读,更多相关《2022年智能大厦中计算机网络系统设计.docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选学习资料 - - - - - - - - - 个人资料整理 仅限学习使用智能大厦中地运算机网络系统设计中国物流信息中心 孔东智能大厦中地网络系统设计是整个楼宇治理系统地基础, 本文通过对一幢智能大厦地网络系统实例进行剖析 , 着重探讨了如何设计出一个安全、高性能地运算机网络系统 . 智能大厦是信息时代地产物 , 是信息技术、自动掌握技术与现代建筑艺术地奇妙集成 , 也是综合经济实力地象征 . 智能大厦一般包括大厦自动掌握系统、办公自动系统和通信系统三个部分 , 如今地进展趋势是这些系统都在公共高速运算机网络上进行集成. 因此 , 在建筑物内建立一个综合集成地运算机网络系统 , 实现网络集成
2、成为部署各种治理系统地基础 . 智能大厦中地网络系统智能大厦通常会有多家不同地公司入住, 传统地大厦仅向大厦内入住地公司供应Internet接入 ,而运算机网络系统由各进驻公司自行建设. 现在地进展趋势是在智能大厦内实现统一治理地运算机网络系统 . 智能大厦内地运算机网络系统包括以下组成部分 : 1. 网络平台 : 为大厦内地租户供应统一地 Internet 接入 , 供应可以传输数据、语音、视频型号地网络交换平台 . 2. 数据中心 : 建设一个环境良好地数据中心机房 , 为大厦内地租户供应机架资源 , 租户可以将各自地服务器系统、储备系统放在智能大厦统一供应地数据中心中 . 3. 治理平台
3、 : 完成整个网络系统地治理功能 , 供应用户治理功能 . 智能大厦对网络系统地详细要求如下 : 网络系统稳固 , 网络设备要具有高牢靠性和安全性 . 整个网络地网络设备要支持统一地网络治理 , 便于今后地爱护和扩容 . 每个楼层汇聚点要能实现多个 VLAN网段地划分 , 为各独立公司供应内部划分 VLAN地需求 . 在大楼内部 , 只有经过认证地企业人员可以使用网络 , 防止其他非认证人员上网 , 保证网络安全. 需要保证用户只能拜访本公司地各种业务服务器, 包括远程和楼内本企业用户, 未经授权地用户不得拜访 . 各进驻公司地远程用户可以通过 VPN方式拜访本企业内部地服务器内容 . 要求独
4、立公司内部人员可以进行相互拜访 , 不同独立公司人员之间不能互访 , 但要考虑特定人员要求建立互访关系 . 1 / 7 名师归纳总结 - - - - - - -第 1 页,共 7 页精选学习资料 - - - - - - - - - 进驻企业为同一集团公司时个人资料整理仅限学习使用. , 要求答应某些高权限人员可以对其他企业地服务器进行拜访全部地网络节点都可以拜访 Internet, 并且在拜访 Internet 之前要经过确认 , 未经确认地节点不答应拜访 Internet. 能够统计各独立公司上网使用 Internet 地数据总量和时间 , 并建立使用 Internet 地日志 . 可以便利
5、地配置、治理全部地客户端 . 依据 1 层大厅和 2 层多功能厅人员流淌地特性 , 实现有线和无线网络同时接入 , 并且要考虑无线接入地安全认证问题 . 要考虑各独立公司财务部门单独建网地要求 . 要充分考虑整体网络地安全性 . 智能大厦地组网结构经典地局域网组网模型将网络结构分为核心层、汇聚层和接入层 机网络系统通常要包含以下部分 : . 参考这种结构 , 智能大厦地运算核心层 : 核心层通常配置两台核心交换机, 以保证网络核心地高牢靠性, 假如配置一台核心交换机 , 就要求核心交换机配置双主控引擎和双电源 核心交换机地千兆连接 . 接入层 : 接入层交换机通常可以供应. 核心层通常仍要承担
6、各业务应用子系统服务器群与48 端口或者 24 端口 , 接入层交换机通过千兆连接到核心层交换机 , 可以使用堆叠地方式扩展端口密度 . 防火墙 : 采纳千兆或者百兆防火墙将内网与外网分别 换机分别 . , 采纳千兆防火墙将服务器群区与核心交无线网络 : 将无线 AP接入到就近地汇聚点 , 掩盖不简单布线地宽敞场所 . 网络防病毒软件 : 采纳企业级网络防病毒软件 , 确保进驻用户地运算机及服务器群地安全 . 漏洞扫描系统 : 用于检测网络中存在安全隐患地设备 , 找出系统中存在地安全漏洞 , 准时进行修补 . 网络认证系统: 用于防止非法用户登录到网络中, 窃取网络数据 . . 网络治理系统
7、: 用于对全网地监控, 帮忙网络治理员快速精确地定位网络中显现地故障方案实例如图 1 所示 , 网络核心交换机采纳华为 3Com公司地一台 S6506R多业务核心交换机 . 为保证网络地牢靠性 , 在核心交换机上配置了冗余引擎和电源 . 引擎选用 Silence III 引擎 , 交换容量为 384Gbps, 包2 / 7 名师归纳总结 - - - - - - -第 2 页,共 7 页精选学习资料 - - - - - - - - - 个人资料整理 仅限学习使用转发率为 198Mpps.S6506R可以供应万兆接口板 , 将来可平滑升级到万兆 . S6506R采纳最长匹配、逐包转发地方式, 在保
8、持线速性能和低成本地基础上, 制造性地解决了传统交换机地缺陷 , 能够有效抗击网络“ 红色代码” 、“ 冲击波” 等病毒地攻击 , 更加适合大规模、多业务, 复杂流量拜访地网络 . 接入交换机选用华为 3Com公司地 S3000 系列 . 接入交换机放置在各楼汇聚层地弱电配线间机柜内. 各汇聚层交换机采纳 48 端口和 24 端口两种二层交换机 , 具有可治理到端口地才能 . 华为 3Com公司地 S3000 系列交换机硬件能够识别、处理四到七层地应用业务流, 全部端口都具有单独地数据包过滤、区分不同应用流 , 并依据不同地流进行不同地治理和掌握 , 对网络中有病毒特点地运算机 , 可以直接封
9、堵其端口 , 使有病毒地设备与网络断开 , 防止病毒在网络中地传播 . 在智能大厦设置独立地数据中心 . 数据中心交换机使用华为 3Com公司地 S6502.S6502 地交换引擎内置于接口板中 , 交换容量可达 192Gbps. 在 S6502 上配置 10/100/1000M RJ45 千兆接口板 , 用于连接网卡为 100M或 1000M接口地服务器 , 随着服务器数量地增加 , 可以敏捷地扩充相应地板卡 , 以适应各进驻公司业务地进展 . 为了保证数据中心地安全性 , 在数据中心前部署一台千兆防火墙 . Internet 出口路由器选用华为 3Com公司地 AR4640.AR4640采
10、纳双总线结构 , 包转发才能可达350Kpps, 假如使用增强引擎 , 包转发性能可提升到 1Mpps. 1 网络安全设计为了保证网络系统地安全性, 除了部署传统地防火墙、IDS、漏洞扫描等系统之外, 对终端地接入3 / 7 名师归纳总结 - - - - - - -第 3 页,共 7 页精选学习资料 - - - - - - - - - 个人资料整理 仅限学习使用进行掌握越来越成为一种重要地安全掌握手段 出手 , 进行立体防备 . . 智能大厦地网络安全解决方案地基本思路是从多方面防火墙是网络系统地核心基础防护设备 , 它可以对整个网络进行网络区域分割 , 供应基于 IP 地址和 TCP/IP
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 智能 大厦 计算机网络 系统 设计
限制150内