【网络工程】网络规划与网络工程2401.docx
《【网络工程】网络规划与网络工程2401.docx》由会员分享,可在线阅读,更多相关《【网络工程】网络规划与网络工程2401.docx(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第五章 网络规划与网络工程网络工程网络系统集集成的基基本原则则应用第一标准化和开开放性可扩展性和和升级能能力实用性和经经济性可靠性与安安全性灵活性与兼兼容性应用需求分分析组织结构分分析业务流程分分析资源分析产品分析应用业务和和流程的的标准化化与国际国内内标准兼兼容留有可扩展展的余地地要简单易懂懂和具有有唯一性性网络拓扑设设计主干网的设设计千兆以太网网快速以太网网ATM FDDDI接入技术网络拥塞的的原因访问控制协协议带来来的拥塞塞与冲突突广播信息服务器瓶颈颈路由器、交交换机等等网络互互连设备备配置不不合理网络产品和和协议的的选择第1节 系统集成成成基本原原则 网网络系统统集成是是计算机机网络技
2、技术的重重要组成成部分。它它是网络络应用软软件、计计算机网网络软硬硬件产品品、计算算机服务务器系统统、计算算机端主主机、数数据库与与操作系系统以及及各种中中间件技技术以及及布线工工程技术术根据用用户需求求的最佳佳组合。由由于网络络和计算算机技术术的变化化非常迅迅速,从从事网络络系统集集成的工工作人员员必须随随时了解解和掌握握各种相相关产品品和技术术的最新新发展趋趋势,同同时还要要对用户户需求和和用户业业务有较较为全面面的了解解 网网络系统统集成的的基本原原则可以以简述如如下。11应用用第一 无论论设计和和集成何何种网络络系统,都都必须认认真分析析用户的的应用需需求,并并根据用用户的应应用需求求
3、设计出出满足用用户需求求的网络络系统。一一般来说说,除了了极少数数情况之之外,绝绝大部分分的用户户应用都都需要有有一定的的应用专专业知识识才能理理解,例例如金融融系统、电电信管理理系统、企企业管理理系统等等都是如如此。而而且,用用户应用用业务大大多涉及及到用户户单位的的组织机机构、管管理方法法、业务务流程、资资源配置置等多个个方面。网网络系统统集成设设计人员员需要经经过较长长的时间间和业务务部门进进行反复复讨论和和协商才才能抽象象出与网网络系统统初步匹匹配的业业务流程程。然后后,随着着用户对对网络系系统的不不断熟悉悉和用户户业务的的改变,网网络系统统的应用用业务流流程也将将会被不不断地改改变。
4、22标准准化和开开放性计算机机网络软软硬件产产品本身身的发展展速度非非常快,计计算机软软硬件产产品的发发展速度度也非常常快,它它们都差差不多以以每188个月处处理能力力增加一一倍,并并价格降降低一半半的速度度改变着着性能价价格比。因因此,用用户在开开始建设设计算机机网络时时并不需需要花很很多的钱钱建设一一个能保保证多少少年之后后都能满满足公司司或相应应组织使使用的网网络,这这只会造造成资金金和资源源的浪费费。开始始为用户户建设网网络系统统时,应应先选择择应遵循循的网络络体系结结构,也也就是网网络协议议的层次次和相应应的协议议与软硬硬件产品品的类型型,从而而为网络络系统的的互连和和扩展打打下基础
5、础。当当前,由由于OSSI体系系结构已已不再占占据主导导地位,计计算机网网络系统统集成时时的体系系结构的的选择大大都以TTCPIP为为主。不不过,即即使是使使用TCCPIIP结构构,对于于低层的的物理层层来说,仍仍然存在在着千兆兆以太网网与 ATTM,以以及快速速以太网网( 11OOMMbPss)与 FDDDI等各各种选择择。对于于 IPP协议来来说,也也是有采采用交换换方式还还是采用用路由方方式,以以及很快快就会出出现的采采用IPPv4协协议还是是采用IIPv66协议等等的选择择问题。这这些物理理网络和和低层协协议都有有各自对对应的IIETFF标准,即即都符合合开放性性要求,但但选择的的不好
6、将将会浪费费资金并并成为国国外新产产品的试试验床。3可扩展性和升级能力除了上述计算机及计算机网络软硬件产品的迅速发展之外,更重要的一点是用户应用业务的不断变化与扩展。这种变化与扩展既有量的增加(例如数据库内容的不断增加),也有业务本身的增加和变化(例如旧业务的消亡和新业务的追加以及对旧业务的修改等)。这要求所设计的计算机网络系统具有在修改、删除或增加高层应用软件时不对其他应用软件部分产生影响,以及能方便地修改、删除或增加应用软件的能力。另外,计算机网络系统应用业务的数据库和处理的增加,必然要求更大的计算机网络系统的软硬件处理能力。这既可能带来新的软硬件设备扩展(例如计算机台数的增加),也可能带
7、来设备本身能力的升级(例如操作系统的升级,路由器的升级等),计算机网络系统应具有这种扩展和升级的能力。4实用性和经济性当前,国内许多企业和机关的计算机网络系统采用国际上最新的设备,在网络上运行的计算机网络应用系统反而不多。这一方面造成网络系统的成本太高,加重了企业和国家的负担,另一方面则给人带来计算机网络系统并不能给企业带来经济效益,只不过是一种摆设的负面印象,从而不利于信息化的推广和发展。因此,在设计计算机网络系统时,必须注意实用性和经济性。实用性在于网络系统设计时应以应用为中心,从而使集成的网络系统能产生经济效益。经济性在于设计计算机网络系统时应根据企业或机关的实际应用需求选择成熟和价格适
8、当的计算机以及网络的软硬件设备,不要去追求那些刚刚问世的高价格新产品。由于计算机与计算机网络产品降价较快,如果超出当前的实际需求选择那些高档的新产品,则只要闲置半年左右就可能使价格损失超过50之上。另外,新产品往往在可靠性、应用软件支撑工具等方面有所欠缺或需要重新开发,因此,对于那些中小型企业来说,追求高档新产品的信息网络系统近乎是一种自杀行动。而且,从中国信息网络基础设施来看,无论是传输速度还是管理水平,都要比美国等西方国家落后1O年左右,所以选择设备应该适合我国国情。5可靠性与安全性可靠性与安全性原则应贯穿于整个网络系统的设计和开发过程。它包括应用系统的可靠性与安全性,网络与计算机软硬件设
9、备的可靠性与安全性,以及工程实施和管理的可靠性与安全性。 一般来说,网络厂商和计算机厂商及其代理主要强调其产品的可靠性和安全性,这是因为他们的主要目的在于销售他们的产品和占有市场。从产品的可靠性和安全性的角度考虑,设计者根据应用需要考虑产品的容错能力和抗恶劣环境以及抗事故等应变能力。如果有必要,还应考虑设置双机备份系统。在安全性方面,既要考虑对用户口令和用户存取权限等的保密和限制能力,又要考虑数据加密的速度和密钥长度以及用户的认证与入网权的监督管理等功能。从应用系统的角度看,应重视网络软件开发过程的管理以及对网络软件可靠性的验证和测试。在工程的实施和监督方面,应在设计阶段就制定出严格的检查和监
10、督规范,从而使系统设计的可靠性和安全性能得到保证。保证系统可靠性和安全性的重要手段之一是建立相应的测试系统与测试结构,对网络系统的应用软件、软硬件产品以及工程实施过程进行严格的管理和测试。6灵活性与兼容性灵活性与兼容性主要针对软硬件产品。无论任何一个公司或组织,都不可能只选用一家公司的软硬件计算机产品和网络产品。这是因为,尽管大的软件公司都提倡总体解决方案,但是它们仍然不具备研制和开发所有计算机软硬件产品以及计算机网络软硬件产品的能力。这就要求所设计的计算机网络系统能兼容各种不同厂家和不同年代的计算机软硬件产品和网络软硬件产品。综上所述,设计和集成计算机网络系统的基本原则应该是:面向应用,遵照
11、标准,经济实用,安全可靠,严格测试。 一一个完整整的校园园网建设设根据软软硬件结结合的原原则主要要包括两两个内容容:网络络技术方方案设计计应用信信息系统统资源建建设。 网络技技术方案案设计主主要包括括两个方方面:结结构化布布线与设设备选择择、网络络技术及及设备选选型。 应用信信息系统统资源建建设主要要包括:内部信信息资源源建设、外外部信息息资源建建设等的的选择。内内部信息息资源建建设包括括校园办办公管理理系统、多多媒体网网络教室室、多媒媒体电子子图书阅阅览室、网网络多媒媒体课件件制作系系统、内内部通信信信息服服务系统统、视频频点播等等。外部部信息资资源建设设包括学学校主页页、远程程教学、IIn
12、teerneet信息息管理等等。第2节 网络拓扑设设计网络拓拓扑设计计指根据据应用的的流量、时时延、可可靠性等等具体要要求,设设计计算算机端系系统、网网络互连连设备以以及相应应的管理理服务器器、信息息服务器器和安全全设备与与连接线线的结构构与位置置,并使使得在网网络的成成本较低低的情况况下,实实用性、安安全性等等各方面面最好。目前常用的方法是将整个网络划分为主干网与本地接入网两大部分。其中主干网部分由国家电信部门提供相应的通信信道,并由主干网络运营部门设计网络的拓扑结构,即设计相应的网络管理和运营中心。这些网络管理和运营中心大都以地区和城市为单位设置,并进一步向附近地区扩展。当前,一般全国性计
13、算机网络的主干网大都采用层次化树型结构。对于Internet来说,本地接入网通过ISP进行。因此,主干网设计要充分考虑ISP的接入问题。本本地接入入网又可可分为城城域网、校校园网、企企业网以以及局域域网等类类型。其其中城域域网和校校园网都都属于在在一个城城市或校校园内,通通过网络络交换设设备以及及相应的的互连设设备与专专用的通通信信道道(例如如光纤或或电缆)或或租用的的公共电电信信道道(例如如帧中继继或DDDN信道道),把把不同大大楼内的的局域网网进行连连接的网网络。企企业网则则耕具企企业的地地理分布布情况,既既有可能能与校园园网相同同,也有有可能是是在不同同城市或或地区间间连接而而成的网网络
14、。事事实上,与与 Innterrnett的接入入只有三三种方法法,通过局域网网和路由由器设备备与 IISP”连连接进入入Intternnet通过电话线线路以及及调制解解调器与与路由器器连接之之后进入入Intternnet通过ISDDN设备备与 IInteerneet连接接.网络系统的的拓扑设设计应将将重点放放在相应应局域网网、校园园网或城城域网的的传输数数据量与与所选择择信道的的速率的的匹配以以及在校校园网和和城域网网内部以以及相应应大楼之之间的流流量的匹匹配和楼楼内各层层与各部部门之间间的设备备配置上上。1 网络络技术选选型11 选型原原则 我我们在网网络系统统设计时时考虑如如下特点点: 稳
15、稳定可靠靠的网络络 只有运运行稳定定的网络络才是可可靠的网网络,而而网络的的可靠运运行取决决于诸多多因素,如如网络的的设计,产产品的可可靠,而而选择一一个具有有运营此此类网络络规模经经验的网网络合作作厂商则则更为重重要。要要求有物物理层、数数据链路路层和网网络层的的备份技技术。高带宽宽 为为了支持持数据、话话音、视视像多媒媒体的传传输能力力,在技技术上要要到达当当前的国国际先进进水平。要要采用最最先进的的网络技技术,以以适应大大量数据据和多媒媒体信息息的传输输,既要要满足目目前的业业务需求求,又要要充分考考虑本来来的发展展。为此此应选用用高带宽宽的先进进技术。易扩展的网络系统 要有可扩展性和可
16、升级性,随着业务的增长和应用水平的提高,网络中的数据和信息流将按指数增长,需要网络有很好的可扩展性,并能随着技术的发展不断升级。易扩展不仅仅指设备端口的扩展,还指网络结构的易扩展性:即只有在网络结构设计合理的情况下,新的网络节点才能方便地加入已有网络网络协议的易扩展:无论是选择第三层网络路由协议,还是规划第二层虚拟网的划分,都应注意其扩展能力。安全性 网络系统应具有良好的安全性,由于校园网络连接园区内部所有用户,安全管理十分重要。应支持 VLAN的划分,并能在VLAN之间进行第三层交换时进行有效的安全控制,以保证系统的安全性。容易控制管理 因为上网用户很多,如何管理好他们的通信,做到既保证一定
17、的用户通信质量,又合理的利用网络资源,是建好一个网络所面临的首要问题。12 主干网网络技术选型 在在网络的的建设中中,主干干网选择择何种网网络技术术对网络络建设的的成功与与否起着着决定性性的作用用。选择择适合校校园网络络需求特特点的主主流网络络技术,不不但能保保证网络络的高性性能,还还能保证证网络的的先进性性和扩展展性,能能够在未未来向更更新技术术平滑过过渡,保保护用户户的投资资。 目目前在局局域网络络上应用用最广泛泛的技术术有以大大网、快快速以大大网、FFDDII、Tookenn Riing以以及最新新崛起的的ATMM(异步步传输模模式)、千千兆以大大网等。在在这些技技术中,千千兆以大大网以
18、其其在局域域网领域域中支持持高带宽宽、多传传输介质质、多种种服务、保保证QooS等特特点正逐逐渐占据据主流位位置。2 大规规模校园园网络设设计举例例21 应应用规模模 多个个多媒体体教室:各约66O个多多媒体用用户11个电子子阅览室室:约660个多多媒体用用户几几百个校校园网用用户实现现办公自自动化校园宿宿舍内也也可接入入校园内内部网园区范范围很大大,且有有数十幢幢楼宇分分布整整体高速速接入互互联网,安安全的广广域网访访问22 应应用特点点1支持多多媒体应应用,包包括多媒媒体教室室、电子子阅览室室、多媒媒体教学学和办公公自动化化.2. 高高性能全全交换,千兆主主干作冗冗余备份份连接,满满足大负
19、负荷网络络运行要要求。3利用虚虚拟网络络(VLLAN)方便的管理、提高网络的安全与性能;4卓越的的多媒体体应用系系统,满满足用户户的点播播、广播播等需求求,实现现多媒体体教学、管管理;5管理简简单,浏浏览器方方式无须须进行专专门培训训:6系统安安全,保保密性高高:7带宽优优化技术术,降低低链路费费用:8高带宽宽专线接接入Innterrnett,实现现校园网网内所有有用户高高速访问问广域网网。23 方方案简介介方案中,整整个校园园网采用用层次化化网络拓拓扑结构构,核心层层采用联联想LRRS667066G第三三层交换换机。通通过LRRS667066G第三三层交换换机完成成高带宽宽、大容容量网络络层
20、路由由交换功功能交换换,是一一种功能能强大的的企业网网主干交交换机,使使网络管管理者能能方便的的监督和和管理网网络,同同时,又又能将主主干网带带宽提升升到千兆兆速度。LLRS67006G与与分布层层骨干交交换机联联想DEES一6600OO之间采采用生成成树( Spaanniing Treee)冗冗余连接接,用以以保证与与骨干交交换机之之间的备备份连接接。DEES-660000与接入入层交换换机联想想DESS-36624之之间可采采用多链链路冗余余连接(PPortt Trrunkkingg),用用以保证证负载均均衡及线线路备份份。 PPortt Trrunkkingg技术可可以在交交换机之之间或
21、者者交换机机与服务务器连接接最多44条线路路,实现现负载均均衡及线线路冗余余。如果果采用快快速以大大网实现现Porrt TTrunnkinng,可可以达到到8000M带宽宽,若采采用千兆兆以大网网作多链链路冗余余连接,最最多可以以实现88G带宽宽当两两个交换换机之间间的一条条线路出出现故障障,传输输的数据据会快速速自动切切换到另另外一条条线路上上进行传传输,不不影响网网络系统统的正常常工作,无无需人工工干预。对对于 DDES 3662411的推叠叠群,管管理软件件通过一一个IPP地址就就可以完完成整个个推叠群群的管理理。在整整个网络络拓扑结结构中,对对于维叠叠群作为为一个节节点,通通过一个个I
22、P地地址进行行管理。可可以实时时监测交交换机,并并且可以以通过多多种方式式进行显显示以便便于观察察,随时时监控网网络运行行状况。用用联想 LR 25501AA路由器器实现广广域网的的路由连连接。同同时采用用联想LLF220000防火墙墙,用以以提供全全面的访访问控制制策略和和安全防防护能力力。24 方方案说明明2441 网络络层次化化设计 从逻辑辑上,大大型网络络可分为为核心层层、分布布层和接接入层,每每层都有有其特点点。层次次化设计计的优点点可以总总结为如如下几点点: 可可扩展性性:因为为网络可可模块化化增长而而不会遇遇到问题题; 简简单性:通过将将网络计计成许多多小单元元,降低低了网络络的
23、整体体复杂性性,使故故障排除除更容易易,能隔隔离广播播风暴的的传播、防防止路由由循环等等潜在的的问题; 设计计的灵活活性:使使网络容容易升级级到最新新的技术术,升级级任意层层次的网网络不会会对其他他层次造造成影响响,无需需改变整整个环境境; 可可管理性性:层次次结构使使单个设设备的配配置的复复杂性大大大降低低,更易易管理。 核心层为下两层提供优化的数据输运功能,它是一个高速的交换骨干,其作用是尽可能快地交换数据包而不应卷入到具体的数据包的运算中(AC L,过滤等),否则会降低数据包的交换速度。 分布层提供基于统一策略的互连性,它是核心层和访问层的分界点,定义了网络的边界,对数据包进行复杂的运算
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 网络 规划 2401
限制150内