大型企业信息化建设设计方案.doc
《大型企业信息化建设设计方案.doc》由会员分享,可在线阅读,更多相关《大型企业信息化建设设计方案.doc(33页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、|大型企业网建网设计与实现一、 引言:在网络技术不断发展的今天,大型企业网络建设面临多种网络技术的选择。选择怎样的网络技术来满足企业未来发展的需要,是摆在各大企业面前的一个课题。虽然网络技术在飞速发展,但企业网络建设有其内在规律,把握这些内在的规律,将有助于指导大型企业的网络建设。本文定义的大型企业网络是跨地域和有层次的网络。企业的网络层次和行政结构相对应,网络层次在二层或三层以上,网络连接可能是跨地市、跨省的,也可能是全国范围的。例如,银行、国税系统,民航、铁路、政府办公系统等都是跨地域,多层次系统,在网络建设上都有其共同的特点。从总体上说,企业网络涉及到系统软件平台、硬件平台,布线系统,局
2、域网建设,广域网建设,应用软件(包括业务应用和 WWW 服务等) 、网络安全,网络管理等方方面面。本文从大型企业网络设计的角度介绍大型企业网络的设计和实现方法。一、 企业网络建设过程的几个阶段企业网络建设总体上分为设计阶段、实施阶段和网络管理维护阶段。从网络设计的角度来讲,分为应用驱动法和基础设施法。应用驱动法是采用根据应用需求,从工作组网络、楼宇网络、园区网络到广域网络的由近到远的设计方法。基础设施法是根据基本的网络规划,采用从广域网络、园区网络到楼宇网络的由远及近的设计方法。企业网络建设过程分为如下几个阶段:1、需求分析阶段。通常大型企业在网络建设中已有部分的网络环境,这些网络环境能满足当
3、时网络应用的需要。但网络可能是一个个孤立的小岛,只能在局部范围内实现网络应用及资源共享,企业网络没有形成一个整体。企业网络规划时,要考虑网络建设的整体性,既要保护原有的投资,又要在网络技术的选型上有前瞻性。网络需求分析主要是根据企业业务发展需求和企业信息技术应用需求,提出企业网络建设的总体目标和关键技术指标。企业网络需求分析包含如下几方面: 网络标准和协议要求。 全网络信息点分布需求,包括局域网布线结构要求,广域网传输介质要求。 网络层次划分及网络拓扑结构要求。 结合应用的网络设备处理能力和带宽要求。 局域网和广域网要求。 Internet 接入,外网接入,防火墙技术要求。 企业网络应用要求。
4、 网络设备选型要求。 网络应用和网络技术的关系(如多媒体、IP 话音和网络结构的要求) 。| 网络可靠性、扩展性和安全性要求。 网络管理要求。2、网络规划阶段。企业网络规划是从企业网络需求分析到企业网逻辑设计中间必经阶段,主要根据企业网络需求分析得出分离的、外在的技术指标(如用户数、桌面微机的站点数、最大响应时间要求等等) 。运用企业网络本身内在的规律和关联算法,得出整个企业网络内在的技术框架和技术指标(如桌面带宽要求、主干带宽要求、服务器处理性能要求等等) 。3、网络逻辑设计阶段。网络逻辑设计阶段主要根据企业网络需求分析结果,根据企业网络规划的内在技术指标,按照计算机网络设计的经验和方法,在
5、现有的可行的网络技术范围内,设计企业网络的连接结构、协议结构以及每个网络的功能结构。企业网络设计主要确定网络的连接结构,网络节点的类型、 功能和容量。网络传输链路的类型和容量,以及网络安全控制结构和网络管理结构。4、 网络物理设计阶段。网络物理设计主要确定实施网络逻辑设计方案的厂家产品的类型、数量和具体配置,以及与网络逻辑设计方案中连接结构相吻合的物理拓扑结构。5、 网络实施阶段。网络实施阶段主要是采购所需的硬件设备和软件系统,以及安装、调试和测试网络系统。6、 网络维护和扩展阶段。在企业网络通过测试之后,网络就进入了运行、维护和扩展阶段。企业网络的运行维护阶段的主要工作是对企业网络的日常维护
6、和管理,包括网络配置管理、性能管理、故障管理、安全管理和用户帐户管理,对企业网络的预防性测试和容量的规划。二、 企 业 网 络 层 次 结 构 分 析 及 其 模 块 化 设 计 思 想大型企业网络层次结构与企业的行政结构相对应,一般至少有二层,也有三层和四层结构。多于四层的结构作为远程访问服务层看待。我们从网络的层次划分上分析探讨多层网络模块化设计思想。大 多 数 企 业 网 络 都 可 以 被 层 次 性 划 分 为 三 个 逻 辑 服 务 单 元 (Backbone)、区 域 网 (Distribute)和 访 问 网 (Local access)。 骨 干 网 的 主 要 目 的 在
7、于 完 成分 布 于 不 同 区 域 或 逻 辑 组 的 路 由 最 优 化 通 信 ; 区 域 网 主 要 是 完 成 网 络 流 量 的 安全 控 制 机 制 , 以 使 骨 干 网 和 访 问 网 环 境 隔 离 开 来 ; 访 问 网 主 要 是 支 持 客 户 机 对服 务 器 的 访 问 。2.1 模 块 化 网 络 设 计 方 法模 块 化 网 络 设 计 方 法 的 目 标 在 于 把 一 个 大 型 的 网 络 元 素 划 分 成 一 个 个互 连 的 网 络 层 次 。 实 质 上 , 模 块 化 方 式 把 网 络 划 分 为 一 个 个 子 网 , 因 此 网 络节 点
8、 和 流 量 变 得 更 容 易 管 理 。 层 次 化 的 设 计 方 法 同 时 也 使 网 络 的 扩 展 更 容 易处 理 , 因 为 新 的 子 网 模 块 和 新 的 网 络 技 术 能 被 更 容 易 集 成 进 整 个 系 统 中 , 而不 破 坏 已 存 在 的 骨 干 网 。层 次 设 计 方 法 可 为 网 络 带 来 以 下 三 个 优 点 :1、 层 次 性 网 络 的 可 扩 展 性|可 扩 展 性 是 在 包 交 换 网 络 连 接 中 使 用 层 次 性 设 计 的 主 要 优 点 。 层 次 性网 络 具 有 更 多 的 可 扩 展 性 是 因 为 它 可 以
9、 让 你 用 模 块 化 方 式 扩 展 网 络 , 而 不 会遇 到 非 层 次 性 网 络 或 平 面 性 网 络 很 快 所 遇 上 的 问 题 。 但 是 , 层 次 性 网 络 同 时也 提 出 了 一 定 的 问 题 需 要 仔 细 考 虑 。 这 些 问 题 包 括 : 虚 电 路 的 费 用 , 层 次 设计 ( 尤 其 是 网 状 拓 扑 的 内 在 复 杂 联 系 , 以 及 需 要 额 外 的 路 由 器 接 口 来 划 分网 络 层 次 。为 了 获 得 层 次 性 网 络 结 构 的 优 点 , 你 必 须 使 你 的 网 络 层 次 结 构 充 分 与你 所 在 地
10、 区 的 拓 扑 相 符 合 。 设 计 取 决 于 你 所 使 用 的 包 交 换 模 式 , 以 及 你 所 想要 的 容 错 能 力 、 网 络 性 能 和 网 络 造 价 。2、 层 次 性 网 络 的 可 管 理 性 使 网 络 简 单 化 通 过 把 网 络 元 素 划 分 为 小 单 元 、 层 次 化 , 降 低 了 整 个 网 络的 复 杂 性 。 这 种 网 络 单 元 的 划 分 使 故 障 诊 断 变 得 清 晰 和 简 单 了 , 同 时 还 可 以提 供 防 止 广 播 风 暴 、 路 由 循 环 等 其 他 潜 在 问 题 的 内 在 保 护 机 制 。 使 设
11、计 更 灵 活 层 次 化 设 计 使 得 骨 干 网 和 区 域 网 之 间 的 包 交 换 形 式 更 具 灵活 性 。 很 多 网 络 都 得 益 于 使 用 混 合 方 式 来 构 造 整 个 网 络 架 构 。 在 大 多 数 情 况下 , 可 在 骨 干 网 部 分 使 用 专 线 而 在 区 域 网 或 本 地 网 接 入 部 分 使 用 包 交 换 服 务 。 使 路 由 器 管 理 更 容 易 由 于 层 次 化 网 络 结 构 使 网 络 分 层 , 相 对 缩 小 的 网 络区 域 使 路 由 器 的 邻 居 或 对 等 通 信 端 数 量 减 少 , 因 此 路 由 器
12、 的 配 置 变 得 简 单 化 。3、 优 化 广 播 和 多 点 广 播 的 流 量 控 制在 包 交 换 网 络 中 , 减 少 路 由 器 之 间 广 播 信 息 量 的 最 直 接 方 法 就 是 使 用更 少 数 目 的 路 由 器 组 , 通 过 层 次 化 模 块 设 计 可 以 较 好 地 控 制 网 络 中 的 广 播 。通 常 在 包 交 换 网 络 中 最 常 见 的 路 由 器 之 间 的 广 播 信 息 流 量 是 路 由 更 新 信 息 ,如 果 在 一 个 区 域 或 一 个 层 次 中 有 太 多 的 路 由 器 , 那 么 就 会 因 为 广 播 的 原 因
13、 而造 成 网 络 瓶 颈 。 层 次 化 的 网 络 结 构 使 你 可 以 对 区 域 网 向 骨 干 网 的 广 播 作 出 限制 。根 据 这 种 层 次 化 网 络 设 计 思 想 的 原 则 , 我 们 可 以 把 企 业 Intranet 网 络 工程 的 整 个 网 络 体 系 结 构 分 为 以 下 三 层 或 四 层 结 构 二 级 或 三 级 网 络 主 干 : 即 由企 业 中 心 节 点 与 二 级 节 点 组 成 一 级 主 干 网 络 , 由 二 级 节 点 和 三 级 节 点 构 成 二级 网 络 , 三 级 节 点 和 四 级 节 点 构 成 三 级 网 络
14、。 如 下 图 2.1 所 示 :|图 2.12.2 评 估 一 级 主 干 网 络 的 服 务如 图 2.1 所 示 的 一 级 主 干 网 络 所 能 提 供 的 功 能 特 性 包 括 如 下 几 个 部 分 : 主 干 网 络 带 宽 管 理 :为 了 优 化 主 干 网 络 的 操 作 , 路 由 器 提 供 几 种 性 能 调 节 方 法 , 如 优 先 权 队 列管 理 和 数 据 压 缩 , 动 态 路 由 协 议 权 值 定 义 , 动 态 路 由 协 议 发 包 时 间 间 隔 优 化 ,协 议 本 地 确 认 等 优 化 和 节 省 广 域 网 带 宽 。 数 据 传 输
15、 路 径 优 化路 由 器 最 主 要 的 特 点 之 一 是 在 逻 辑 网 络 环 境 内 , 自 动 选 择 最 优 路 径 传 输 信息 。路 由 器 依 靠 路 由 协 议 ( 静 态 和 各 类 动 态 路 由 协 议 ) 完 成 最 优 路 径 查 找 工 作 。路 由 协 议 是 在 网 络 第 三 层 上 操 作 , 并 且 各 类 网 络 协 议 有 相 应 路 由 协 议 支 持 。如 , 在 IP 网 络 环 境 中 , Cisco 公 司 的 所 有 路 由 器 支 持 所 有 路 由 协 议 , 如OSPF Routing,RIP Routing,IGRP Rout
16、ing,E-IGRP Routing,BGP Routing,EGP Routing and HELLO Packet。路 由 收 敛 问 题 : 路 径 选 择 涉 及 的 相 关 问 题 是 路 由 收 敛 。 当 网 络 发 生 变 化时 , 如 主 干 网 上 路 由 器 关 机 或 故 障 , 或 通 信 线 路 的 故 障 , 或 主 干 网 上 路 由 器配 置 变 化 等 , 都 会 引 起 路 由 表 的 改 变 , 这 种 改 变 过 程 引 起 网 络 不 能 正 常 工 作 。因 此 , 选 择 收 敛 速 度 快 的 动 态 路 由 协 议 和 避 免 路 由 慢 收
17、 敛 问 题 是 网 络 设 计 的关 键 问 题 之 一 。企 业 全 国 中 心二 级 节 点三 节 点接 入 节 点一 级 主 干 网 络 二 级 网 络二 级 节 点四 级 节 点三 级 网 络三 节 点四 级 节 点| 优 化 传 输 队 列主 干 网 上 信 息 传 输 可 以 分 成 不 同 的 优 先 级 别 , 将 重 要 的 信 息 定 为 高 优 先 级别 , 优 先 传 输 。 路 由 器 可 以 对 诸 如 不 同 协 议 类 型 , 不 同 传 输 层 协 议 , 不 同 的应 用 类 型 设 定 不 同 的 传 输 优 先 级 。 对 IP 协 议 来 讲 , 在
18、 网 络 应 用 层 , 可 对 诸 如TELNET,FTP,SMTP,WWW 等 应 用 进 行 传 输 队 列 优 先 权 的 设 定 , 以 确 保 重 要 数 据优 先 传 输 。 对 传 输 队 列 的 优 化 是 在 各 类 协 议 及 子 协 议 基 础 上 进 行 , 如 下 图 所示 :Tafic sent o ruterwithout ay prityTraficUDPBridge LATDECnetTPelnt FTPAL OHERTRFICPrioityHighpriotyMediumPriotyNmal priotyLow rit Backbone NtworkTaf
19、ic set backone i orde of priotyRouterPrioty Outpt Queing 负 载 均 衡路 由 器 支 持 多 链 路 的 负 载 均 衡 , 最 多 可 支 持 四 条 负 载 均 衡 链 路 ,每 条 链 路 的 负 载 阀 值 可 以 调 整 。 路 径 备 份一 级 主 干 网 上 传 输 的 都 是 重 要 信 息 , 一 级 主 干 网 的 路 径 备 份 就特 别 重 要 。 考 虑 到 投 资 成 本 , 不 要 求 主 干 网 上 所 有 路 由 器 都 双 链 路连 接 , 而 只 考 虑 主 干 网 上 各 中 间 节 点 到 中
20、心 节 点 的 双 链 路 连 接 , 各中 间 节 点 之 间 可 以 无 链 路 连 接 。 各 中 间 节 点 之 间 的 通 信 都 跨 越 全 国中 心 的 路 由 器 实 现 。 因 此 , 全 国 中 心 路 由 器 必 须 具 备 强 大 的 处 理 能力 。2.3 评 估 二 级 主 干 网 络 的 服 务如 图 2.1 所 示 , 我 们 对 二 级 主 干 网 络 作 如 下 评 估 。 区 域 和 服 务 过 滤信 息 流 的 过 滤 是 建 立 在 区 域 的 划 分 和 服 务 类 型 上 。 来 自 区 域 内 部的 信 息 不 必 要 跨 越 广 域 网 一 级
21、 主 干 网 络 , 这 样 可 以 减 缓 一 级 主 干 网|络 的 通 信 压 力 。 同 时 , 在 区 域 内 部 可 以 针 对 网 络 服 务 类 型 ( 如TELNET,FTP,SMTP 等 ) 和 网 段 地 址 作 访 问 控 制 , 这 样 可 确 保 重 要 数 据的 访 问 安 全 性 。 在 路 由 器 中 , 设 置 access-list, 路 由 器 判 定 满 足 条件 的 信 息 包 通 过 网 络 。 基 于 策 略 的 信 息 分 发基 于 策 略 的 信 息 分 发 的 目 的 是 确 保 传 输 性 能 和 信 息 的 完 整性 。 在 网 间 网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大型企业 信息化 建设 设计方案
限制150内