《办公室局域网工程设计方案bazx.docx》由会员分享,可在线阅读,更多相关《办公室局域网工程设计方案bazx.docx(32页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、目 录一、工程程概述11二、用户户需求22三、设计计原则22四、设计计目标33五、系统统设计335.1 网络交交换系统统设计335.1.1 网网络拓扑扑示意图图35.1.2 网网络系统统设计要要点45.1.2.11 基本本接入规规划45.1.2.22 可靠靠性方面面55.1.2.33 管理理方面665.1.2.44 安全全方面665.1.2.55 其他他方面775.2 服务器器系统设设计75.3 产品选选型与配配置95.3.1 服服务器995.3.1.11 产品品简介995.3.1.22 产品品配置1105.3.1.33 技术术参数1105.3.2 主主干交换换机1115.3.2.11 产品品
2、简介1115.3.2.33 产品品配置1135.3.2.33 技术术参数1135.3.3 桌桌面交换换机1335.3.3.11 产品品简介1135.3.3.22 产品品配置1155.3.3.33 技术术参数1155.3.4 防防火墙1155.3.4.11 产品品简介1155.3.4.22 产品品配置1175.3.5 病病毒软件件175.3.5.11 产品品简介1175.3.5.22 产品品配置119办公网络络建设方方案一、工程程概述随着信息息时代的的到来,企企业必将将不可抗抗拒的加加速进入入信息网网络时代代。企业业将建设设具有本本企业特特点的,生产过过程自动动化和管管理现代代化的信信息网络络。
3、在现现代化企企业中,信信息管理理工作在在企业中中将发挥挥越来越越重要的的作用。企企业信息息工作,主主要是指指进行生生产经营营和执行行决策所所需要的的资料、数数据的收收集、加加工、传传递、存存储等管管理工作作。把企企业物流流的管理理提高到到对企业业信息流流的管理理来控制制企业的的运作。及及时提供供给领导导决策所所需的多多方面的的信息和和生产现现场实际际情况。计计算机成成为标志志着一种种高科技技、高效效率和高高水平的的使用工工具,已已经渗透透到企业业日常工工作的许许多方面面,无论论是其自自身还是是所发挥挥的作用用,都为为企业的的创先和和发展以以及经济济效益,做做出了显显著的贡贡献。我国企业业由于信
4、信息技术术、计算算机技术术、网络络技术、自自动化技技术的应应用,将将随着世世界高科科技的飞飞速发展展,随着着世界进进入信息息时代,随随着我国国社会主主义市场场经济体体制的日日趋完善善和经济济实力的的进一步步加强,将将得以更更快速度度的发展展。一般来说说,企业业管理可可分为三三个层次次:高层层管理实施施战略管管理,即即对企业业业务和和资源在在整体上上的一种种把握和和控制,包包括组织织架构、资资源配置置和企业业战略等等。中层层管理实施施业务管管理中的的具体设设计、组组织协调调,决定定了企业业各种业业务是否否能有效效地开展展。基层层管理实施施对业务务处理的的过程管管理。我我们通常常将分布布在基层层管
5、理中中但又跨跨越三层层管理能能够影响响企业全全局的管管理活动动和事务务称为基基础管理理。实施施企业基基础管理理最本质质的是对对企业基基本业务务实施过过程管理理。具体体地说,主主要是对对企业销销售、供供应、生生产、库库存、质质量、成成本、财财务等主主要事务务活动的的过程管管理。它它的好坏坏决定了了企业的的战略目目标能否否实现,也也决定了了企业持持续发展展是否有有坚实的的繁殖内内核。因此,企企业必须须首先加加强自身身的信息息基础设设施建设设,通过过(1)企业业基础数数据的信信息化、(2)企业基本业务流程和事务处理的信息化、(3)企业内部控制及实施控制过程的信息化、(4)人的行为规范管理等企业基础管
6、理信息化工程,确保企业在规模不断扩大和业务迅速发展的过程中保持坚实的管理基础和繁殖内核,促进企业的可持续发展。桂林造纸厂,一家从事高档特种薄页纸的专业生产企业,为了提升自身的管理水平,提高自己的生产效率,投身于建设具有本企业特点的,生产过程自动化和管理现代化的信息网络。服务于企业是我们公司的立身之本,为广西企业的信息化作出我们应用的贡献是我们的公司的目标。感谢桂林造纸厂给我们这样一个良好的机会,我们真诚希望合作成功!本方案由由广西怡怡海信息息产业发发展有限限公司为为桂林造造纸厂综综合办公公网络工工程建设设而设计计,方案案采用了了当前计计算机网网络技术术和视音频频处理等等方面的的许多先先进技术术
7、。根据据用户的的具体需需求,我我们对每每一部分分都做了了特别设设计,最最大限度度地贴近近用户的的应用需需求。虽然我们们尽量考考虑了其其中的每每一个细细节,但但疏漏之之处仍会会在所难难免,敬敬请有关关领导和和专家审审阅,并并提出宝宝贵意见见和建议议。二、用户户需求1、 作为一个个先进的的智能化化办公网网络,我我们为桂桂林造纸纸厂建设设的网络络系统为为其智能能化办公公网络系系统提供供了一个个稳定、可可靠、安安全、有有效的工作平台台。2、 提供对造造纸厂内内所有电电脑主机机及其外外围设备备的相互互连接及及通讯的的基本功功能。并并能提供供对全厂厂所有指指定用户户的互联联网接入入服务。3、 提供桂林林造
8、纸厂厂办公网网络的资资源管理理的方便便性和安安全性,并并提供基基本的文文件及打印服服务。4、 对于不断断发展的的企业来来说,随随着业务务的扩大大,其网网络基础础设施也也必将需需要随之之扩容,所所以网络络设计的的可扩展展性是非非常重要要且实际际的。三、设计计原则 安全性和和可靠性性整个系系统必须须具有高高度的安安全性、可可靠性和和稳定性性; 成熟性和和先进性性应采用用被实践践证明为为技术成成熟且领领先的技技术设备备,最大大限度地地满足现现在业务务和未来来发展的的需求; 开放性和和可扩展展性应考考虑未来来发展的的需要,使使系统与与未来扩扩展的设设备具有有互联性性和互操操作性,又又便于升升级、换换代
9、,使使整个系系统可以以随着科科学技术术的发展展与进步步,不断断得到充充实、完完善、改改进和提提高,并并且能很很方便地地融于全全球信息息网络中中; 集成性和和可管理理性充分分考虑系系统所涉涉及的各各子系统统的集成成和信息息共享,保保证系统统总体上上的先进进性和合合理性,采采用集中中管理、操操作和分分散控制制的模式式; 经济性系系统应具具有较高高的性能能价格比比。四、设计计目标 为桂林造造纸厂的的办公网网络提供供了一个个稳定、有有效、可可靠、安安全的网络平台台。五、系统统设计5.1网网络交换换系统设设计5.1.1 网网络拓扑扑示意图图5.1.2 网网络系统统设计要要点在为桂林林造纸厂厂网络设设计时
10、,我我们仔细细地分析析该系统统的可扩扩展性,保保证在将将来贵厂厂的业务务应用增增加,计计算机使使用人员员增加时时可以通通过网络络系统地地扩展性性来满足足需求。我我们设计计的主交交换机系系统和接接入交换换机均支支持堆叠叠技术,允允许多达达8个设设备同时时堆叠。如如果主干干交换机机和接入入交换机机同时通通过堆叠叠来扩展展,中心心机房网网络系统统将可以以提供3384个个10/1000Mbpps端口口用于接接入,同同时可提提供144个千兆兆端口用用于接入入主机系系统,数数据库系系统和其其他一些些关键应应用工作作站。同同时所有有的网络络交换机机军支持持网络干干路技术术,使得得对工作作站同样样可以在在性能
11、/速度上上进行扩扩展。本方案目目前所提提供的设设计,包包括配置置和数量量都是针针对贵厂厂目前应应用的实实际的情情况来进进行的,并并适当考考虑了一一些余量量。5.1.2.11 基本本接入规规划整个厂区区的接入入网络主主要分为为两大块块,分别别是办公公区域和和生产区区域。对对这两个个部分的的情况分分别作如如下规划划:办公区域域主干交换换机采用用DLIINK公公司的DDES-33226S交交换机。该该交换机机选配了了两口110000BASSE-TT模块,其其配置情情况参看看产品选选型与配配置一节节。文件件/应用用服务器器采用110000Mbpps(铜铜缆千兆兆)方式式接入主主干交换换机的其其中一个个
12、10000BAASE-T端口口。另一一个10000BBASEE-T端端口用于于连接接接入交换换机DEES-332266。接入交换换机采用用DLIINK公公司的DDES-32226。办公公楼主楼楼的所有有计算机机设备均均采用双双绞线RRJ455接入该该交换机机以及主主干交换换机的110/1100MMbpss端口。该该交换机机通过选选配的两两口10000BBASEE-T模模块以110000Mbpps(铜铜缆千兆兆)的速速度接入入主干交交换机。除除了服务务器,该该区域所所有的计计算机均均采用1100MMbpss的速度度接入。接入交换换机和主主干交换换机目前前可以提提供总共共48个个10/1000M端
13、口口。其中中用于连连接厂区区的光纤纤为6端端口(考考虑了余余量)。故故还有442端口口用于接接入办公公楼及其其附楼的的计算机机设备。根根据目前前桂林造造纸的应应用现状状,现在在的配置置能够满满足需要要,并有有少量的的富余。生产区域域生产区域域中的各各车间和和仓库分分布范围围比较广广,其中中有些车车间和仓仓库距离离办公区区域远达达半公里里以上,最最近的车车间等建建筑物距距离办公公楼也超超过1000m。再再考虑到到桂林造造纸厂是是典型的的雷区,在在厂区内内敷设电电缆势必必会导致致雷电隐隐患。故故所有车车间接入入局域网网均采用用光纤介介质。一一方面可可以满足足超出双双绞线布布线的最最大极限限距离的的
14、连接需需要,另另一方面面也可以以减少雷雷电隐患患及其影影响。我们将根根据实际际情况将将相邻的的车间或或仓库并并为一组组,大约约 2-3个车车间或仓仓库为一一组,作作为一个个光纤接接入点。在在该接入入点,采采用DLLINKK公司的的DESS12008交换换机,该该交换机机只提供供8个110/1100MMbpss端口。每组之间各车间/仓库的连接根据实际情况考虑使用双绞线。我们对每个车间或仓库设计为两个10/100Mbps接入点,故每台DES-1208的接入点数量约为4-6个。考虑到以后的业务扩展,适当的余量是合理。根据桂林林造纸厂厂厂区的的应用情情况以及及性价比比的考虑虑,对光光纤的接接入我们们采
15、用光光纤收发发器方式式,而不不采用光光纤交换换机。具具体做法法在主干干交换机机以及厂厂区八口口DESS-12208的的接入端端各采用用一个光光纤收发发器。机房区域域中心机房房是设备备管理中中心,根根据实际际情况,主主干交换换机DEES-333266,办公公区域的的接入交交换机DDES-32226以及及6个光光纤收发发器将安安放在中中心机房房的机柜柜上。同同时该机机柜也是是整个厂厂区网络络布线机机柜。5.1.2.22 可靠靠性方面面我们在设设计桂林林造纸厂厂的办公公网络时时,也考考虑一些些特殊的的应用对对可靠性性方面的的要求。除除了在服服务器系系统产品品选型时时考虑产产品本身身的可靠靠性。我我们
16、在交交换机网网络系统统中,对对一些关关键应用用如财务务系统或或其他应应用系统统的数据据库服务务等关键键我们设设计采用用双链路路的连接接方式。具具体做法法为对一一些关键键应用的的工作站站采用双双网卡,同同时连入入接入交交换机或或主干交交换机中中。同时时在该交交换机上上配置好好端口干干路,实实现带宽宽聚合和和链路容容错。此此时,如如果有一一个网卡卡或交换换机端口口或网络络连路(网网线)出出现故障障,均不不会影响响此工作作站与网网络的连连接。同同时正常常工作时时,该工工作站的的速度是是一块网网卡配置置的两倍倍,可以以达到全全双工4400MMbpss。我们们在选用用交换机机产品时时,均考虑了了是否支支
17、持端口口干路技术术。我们将根根据桂林林造纸厂厂的实际际情况来来设定是是否支持持端口干干路和此此类工作作站数量量。5.1.2.33 管理理方面我们在设设计网络络系统时时,考虑虑到桂林林造纸厂厂专业人人员数量量的实际际情况,对对网络管管理这方方面的原原则是管管理简单单,使用用方便。基基本上我我们的系系统在安安装调试试完成后后,无需需太多维维护。另外,为为了将来来的需要要,我们们选用的的交换机机系统也也支持网网络管理理协议,提提供了一一些如虚虚拟局域域网(VVLANN)、端端口控制制、端口口流量映映射等管管理功能能。我们们将根据据实际情情况,对对网络管管理功能能,尤其其是虚拟拟局域网网进行相相关设计
18、计。5.1.2.44 安全全方面由于桂林林造纸厂厂在办公公网络建建设完成成后,即即将将网网络接入入互联网网,所以以会立刻刻面对网网络安全全问题。我我们在规规划网络络时,必必须考虑虑到网络络的安全全问题,在在最大程度度上确保保办公网网络上的的应用程程序的安安全。针对网络络安全问问题,我我们对内内部和外外部安全全问题分分别作了了设计。外部安全全问题防火墙可可以用来来过滤不不想要的的信息包包,被广泛泛用来让让用户在在一个安安全屏障障后接入入互联网网,还被被用来把把企业的的公共网网络服务务器和企企业内部部网络隔隔开。针针对造纸纸厂的实实际情况况,我们们比较了了众多厂厂商的软软硬件防防火墙产产品,以以其
19、各自自产品的的性价比比,我们们认为微微软公司司的防火火墙产品品ISAA 20000能能很好地地满足贵贵厂现在在的需要要,而且且性价比比与其他他厂家相相比更是是突出优优点。给给产品与与微软自自己的操操作系统统结合紧紧密,操操作界面面也一致致,极大大了方便便了用户户的使用用和管理理。内部安全全问题我们对内内部安全全问题的的设计主主要通过过交换机机端口或或MACC地址或或IP地地址分配配等VLLAN划划分原则则,控制制用户访访问权限限和逻辑辑网段大大小,将将不同用用户群划划分在不不同VLLAN,从从而提高高交换式式网络安安全性,并并且提高高了网络络的性能能,控制制网络广广播风暴暴。5.1.2.55
20、其他他方面病毒防范范计算机病病毒对网网络的影影响可以以称得上上是灾难难性的。对对单机使使用者来来说,软软盘是传传播病毒毒的唯一一媒介。上上网以后后,网络络就有可可能成为为传播病病毒的最最主要的的途径。防治计算算机病毒毒是一项项系统工工程,不不是一项项单纯的的技术工工作,不不是某一一个人的的责任,而而是每一一个上网网操作者者的责任任。为了信息息网络的的安全,我我们应选选择选择择多层病病毒防卫卫体系。所所谓多层层病毒防防卫体系系,是指指在信息息网络的的的每个个台式机机上要安安装台式式机的反反病毒软软件,在在服务器器上要安安装基于于服务器器的反病病毒软件件。在代代理服务务器上安安装正版版网络防防病毒
21、软软件,进进行病毒毒检查扫扫描,检检查电子子邮件中中的病毒毒。管理措施施: 定期期进行网网上病毒毒检测,制制定病毒毒报告制制度。对对重要信信息定期期备份,有有价值的的信息使使用加密密保护。定定期进行行用户安安全防范范意识的的培训。用用户一般般不要将将来历不不明的软软件装入入PC机。要要进行病病毒检查查。确认认无病毒毒时,再再将该软软件作为为网络资资源备份份在服务务器中。 定期期进行数数据备份份。当前前,主要要的数据据备份技技术有:双机热热备份系系统、RRAIDD(廉价价冗余磁磁盘阵列列)系统、NNAS网网络存储储器、可可擦写光光盘备份份系统、磁磁带机及及磁带库库备份系系统等。5.2 服务器器系
22、统设设计网络服务务器的选选择标准准应该着着重权衡衡各项性性能指标标。服务务器通常常有六个个方面的的性能指指标,即即可管理理性、可可用性、可可扩展性性、安全全性、高高性能以以及模块块化。1. 可管理性性是服务务器的标标准性能能。2. 可用性是是指在一一段时间间内服务务器可供供用户正正常使用用的时间间的百分分比。服服务器的的故障处处理技术术越成熟熟,向用用户提供供的可用用性就越越高。3. 安全性是是网络的的生命,而而服务器器的安全全就是网网络的安安全。为为了提高高服务器器的安全全性,服服务器部部件冗余余就显得得非常重重要。因因为服务务器冗余余性是消消除系统统错误、保保证系统统安全和和维护系系统稳定
23、定的有效效方法。4. 高性能是是指服务务器的综综合性能能指标高高。服务务器基本本性能主主要表现现在运行行速度、磁磁盘空间间、容错错能力、扩扩展能力力、稳定定性、持持续性、监监测功能能以及电电源等方方面。需需要强调调的是,一一定要关关注硬盘盘和电源源的热插插拔性能能,网卡卡的自适适应能力力,以及及相关部部件的冗冗余设计计和纠错错功能。这这些基本本性能为为保证服服务器安安全、稳稳定、快快速地工工作起到到重要作作用。5. 可扩展性性同样是是服务器器的重要要性能之之一。服服务器在在工作中中的升级级点,是是由于工工作站或或客户的的数量增增加是随随机的。为为了保持持服务器器工作的的稳定性性和安全全性,就就
24、必须充充分考虑虑服务器器的可扩扩展性能能。6. 模块化设设计是指指电源、网网卡SCCSI卡卡、硬盘盘、风扇扇等部件件为模块块化结构构,且都都具有热热插拔功功能,可可以在线线维护,使使系统的的停机可可能性大大大减少少。特别别是分布布式电源源技术,使使每个重重要部件件都有自自己的能能源系统统,不会会因一个个部件电电源损坏坏而危及及整个系系统的安安全与持持续工作作。这六个方方面是所所有类型型的用户户在选购购服务器器时通常常要重点点考虑的的,它们们既相互互影响,又又各自独独立,而而且在涉涉及到不不同的应应用和行行业时,六六个方面面的重要要性也有有轻重之之分,因因此,必必须综合合权衡。此此外,品品牌、价
25、价格、服服务、厂厂商实力力等因素素也是要要重点考考虑的因因素。我们仔细细考察了了桂林造造纸厂的的目前的的应用情情况,并并对将来来造纸厂厂可能上上马的业业务系统统进行了了合理的的估计,确确定将桂桂林造纸纸厂的服服务器系系统中的的核心服服务器定定位为部部门级服服务器。这这样设计计既能满满足当前前信息化化建设初初步的需需要,又又留有比比较充分分的余量量,而且且在将来来业务信信息化完完善后,可可以退位位作部门门的服务务器使用用,保证证投资的的合理性性和经济济性。我们在服服务器选选型时,除除了重点点考虑服服务器本本身的性性能以外外,同时时考虑了了可扩展展性,易易用性、易易管理性性和高可可用性的的四个方方
26、面的指指标。在在服务器器的性能能方面我我们要求求该系统统具有如如下特征征:1. 采用了服服务器专专用的至至强(XXEONN)处理理器,其其主频不不应低于于2GHHz。并且支支持SMMP(对对称双处处理器),提供供给将来来的升级级之用。2. 磁盘子系系统应当当采用不不低于WWidee Ulltraa3 SSCSII标准的设设备,并并且应当当支持两两个以上上通道。硬硬盘的转转速应当当不低于于100000转转/分,并并且具有有较低的的发热量量。3. 网络子系系统应当当推荐采用用INTTEL公公司的千千兆网络络芯片的的网卡,并并且支持持10000BaaseTT标准。支支持自动动负载平平衡(AALB)和
27、容错错技术(AFTT)。4. 系统前端端总线不不低于4400MMHz。在易用性性、易管管理性和和高可用用性方面面的考虑虑我们并并不特别别列出,相相关内容容体现在在我们所所选择的的服务器器的相关关指标上上,具体体参数指指标间产产品选型型部分。我我们给桂桂林造纸纸厂的选选用的主主服务器器的型号号确定为为惠普公公司的PProLLiannt MML3550 GG3。5.3产产品选型型与配置置5.3.1 服服务器5.3.1.11产品简简介ProLLiannt MML3550 GG3是一一款具有有机柜和和塔式两两种机箱箱的服务务器,它它支持22路处理理器,特特别适合合用于工工作组和和不断发发展的企企业应用
28、用,并具具有优异异的性价价比。在在这款服服务器上上采用很很多新的的技术,如如:支持持超线程程技术的的Inttel Xeoon处理理器,4400MMHz前前端总线线,PCCI-XX, DDDR内内存以及及Serrverr Woorkss Grrandd Chhamppionn LEE芯片组组,为用用户提供供强大的的处理能能力,以以及极高高的可靠靠性。 ProLLiannt MML3550 GG3提供供了六个个热插拔拔硬盘插插槽,可可选的热热插拔冗冗余电源源模块,大大大的减减少了宕宕机时间间。 PProLLiannt MML3550维护护服务极极为简单单,采用用5U高高机箱具具有良好好设备扩扩展能
29、力力。四个个64位位1000MHzz PCCI-XX扩展插插槽和一一个322位333MHzz PCCI扩展展插槽,集集成的110/1100/10000兆自自适应网网卡,多多达8GGB的内内存,可可以采用用非常灵灵活的配配置,即即使将来来业务发发展需要要扩充服服务器也也具有很很好的扩扩充能力力,特有有内存交交错访问问能力,可可显著提提高系统统性能。 5.3.1.22 产品品配置处理器Inteel XXeonn处理器器2.220 GGHz 5122 KBB集成5112 KKB二级级高速缓缓存(全全速)内存标配 5512 MB (支持持双路交交叉的PPC21100 DDRR SDDRAMM运行速速度
30、达2200 MHzz, 并并具有高高级ECCC能力力) 最大 88 GBB网络控制制器惠普NCC77660千兆兆位自动动交换网网络控制制器(集集成式)存储控制制器集成双通通道Wiide Ulttra33 SCCSI适适配器存储设备备磁盘驱动动器 1.444 MMB CD-RROM 488倍速IIDE (ATTAPII) CCD-RROM驱驱动器 硬盘驱动动器 无 最大内部部存储容容量 5822.4 GB (使用用标配内内置热插插拔硬盘盘架六个个72.8 GGB 11英寸驱驱动器 + 使使用可选选ML33xx内内置双架架热插拔拔Widde UUltrra2/Ulttra33 SCCSI硬硬盘架(
31、两个772.88 GBB 1英英寸驱动动器) 外部存储储器 有两个个外部SSCSII脱模,但但是需要要ProoLiaant ML3350内内部到外外部SCCSI线线缆选项项套件(PN 15995477-B222)显示卡集成式AATI Ragge XXL视频频控制器器,带有有8 MMB SSDRAAM视频频内存(显存)外部接口口并行 11 串行 11 定位设备备(鼠标标) 11 图形 11 键盘 11 网络RJJ-455 1 USB 2外部SCCSI脱脱模 225.3.1.33技术参参数可管理性性HP IInsiightt Maanagger 7 冗余ROOM 系统固件件更新 ROMPPaq H
32、P RRemoote Inssighht LLighhts-Outt Edditiion II (可选选) HP PProLLiannt RRBSUU (基基于ROOM的设设置程序序) 自动服务务器恢复复2 (ASSR-22) 驱动器参参数跟踪踪(带有有Smaart Arrray控控制器) 动态扇区区修理(带有SSmarrt AArraay控制制器) 故障前保保修(处处理器、内内存和硬硬盘)安全性开机密码码 设置密码码 磁盘启动动控制 并行和串串行接口口控制 磁盘配置置锁定 电源开关关安全性性保护5.3.2 主主干交换换机5.3.2.11产品简简介DES-33226S是是一款把把二层线线速交换
33、换与基本本的三层层IP数数据包路路由和QQOS(服服务质量量)结合合的可堆堆叠多层层路由交交换机。所所有的功功能都集集中于一一个机箱箱内。它它具有224个110/1100MM端口。一一个GBBIC端端口,可可与服务务器或光光纤主干干相连,最最多可堆堆叠8台台交换机机来升级级扩展。为为满足一一个企业业在现今今交换网网络所需需的一切切设计,该该交换机机提供用用户简单单操作和和理想性性价比的的部门及及连接设设备。24个110/1100MM断口与与工作站站连接该交换机机提供224个110/1100MM自适应应端口。网网速全/半双工工自动协协商。每每个端口口渴与工工作站或或打印机机服务器器相连,独独享带
34、宽宽。所有有端口均均支持自自动MDDI-III/MMDI-X上行行连接。允允许用户户从任何何一个端端口连接接到工作作站,服服务器或或其他交交换机,而而不需要要改变通通常的双双绞线直直连方式式。交换机堆堆叠&GGBICC端口该交换机机提供一一个扩展展插槽用用来配置置一个DDES-3322GS堆堆叠模块块。它具具有一个个堆叠端端口和一一个GBBIC端端口。堆堆叠端口口用于堆堆叠交换换机。GGBICC端口可可灵活配配置多模模或增距距的长波波单模光光纤。当当在20000MMbpss的全双双工状态态下,该该端口可可与千兆兆服务器器或光纤纤主干相相连。可升级扩扩展性做多可把把8台DDES-33226S堆堆
35、叠在一一起。每每个堆叠叠单元最最多可达达到1992个110/1100MM端口和和8个基基于GBBIC的的端口。这这些交换换机通过过高速堆堆叠电缆缆堆叠在在一起,提提供几千千兆的背背板,是是堆叠在在一起的的交换机机运行时时就象单单独的一一台交换换机。线速的IIP路由由DES-33226S的的设计具具有基本本路由功功能。直直接支持持Winndowws UUnixx和其他他网络平平台。它它具有基基于硬件件的数据据报过滤滤/转发发的线速速无阻塞塞交换结结构。集集成到板板上的AASICC芯片执执行数据据包路由由功能。速速度要比比基于CCPU的的路由器器块很多多倍。流量控制制避免数数据丢失失该交换机机支持
36、标标准IEEEEEE8022.3xx流量控控制。与与缓冲器器溢出自自动侦测测协调工工作。在在交换机机与支持持80.23xx的服务务器直接接连接时时,这种种全双工工数据传传输模式式为防止止可能出出现的数数据丢失失提供了了保护。VLANNs增强强安全性性和性能能VLANNs通过过限制广广播域和和内部服服务器的的组内流流量改善善了安全全性和带带宽利用用。通过过网段划划分,支支持IEEEE 8022.1QQ VLLAN标标记与交交换机连连接的工工作组可可以被分分组到不不同的虚虚拟局域域网(VVLANNs)。该该交换机机同时支支持GVVRP(GGARPP VLLAN除除册协议议)自动动配置VVLANN.
37、无缝结合合DES-33226S能能立即融融入到现现有的任任何网络络中,无无缝整合合二层和和三层的的封装交交换。由由于每一一端口都都支持多多层功能能,用户户可开始始时使用用二层功功能,然然后可在在任何时时候对端端口进行行重新设设定升级级到三层层路由功功能。用用户可在在域或子子域内灵灵活分割割网络。使使用 (11)子网网IDss和用户户IP地地址进行行路由传传输。(22)定义义基于用用户物理理MACC地址的的过滤器器来过滤滤无关的的通信。在在二层,交交换机通通过自动动学习和和自定义义MACC地址来来丢失或或转发数数据包。在在三层,它它阅读定定义好的的路由表表,然后后把数据据包路由由到它们们的目的的
38、地址。端口干路路用于聚聚合带宽宽由于低投投入的每每端口成成本,端端口干路路提供了了一个简简单经济济的解决决方案,与与服务器器的连接接可达到到千兆的的带宽,可可把8个个10/1000M端口口组合到到一起与与服务器器相连。创创建一条条多链路路负载均均衡的聚聚合带宽宽干路。干干路的端端口具有有可跨越越多个堆堆叠交换换机单元元。可连连接关键键应用服服务器和和网络中中心以构构建可靠靠的连通通性。最最多可由由8条链链路组成成一个堆堆叠。准备好语语音、视视频应用用由于支持持优先级级队列和和IP组组播(IIGMPP侦听),QQOS得得到了保保证。可可以成功功地运行行对延迟迟敏感的的应用,如如视频会会议和IIP
39、电话话。服务质量量(QOOS)DES-33226S使使用8002.11p优先先级队列列控制(二二层)给给数据报报提供分分类和优优先权。如如IP TOSS、DSSCP bitts,IIP源/目的地地址(三三层)和和TCPP/UDDP端口口号(四四层),应应用基于于多层信信息的QQOS。用用户的工工作站和和服务器器可连接接到交换换机上并并运行对对延迟敏敏感的应应用,如如视频会会议和IIP电话话。5.3.2.33产品配配置主干交换换机DLINNK DDLINNK 333266S数量固定配置置24个110/1100MM自适应应端口1选配1个DEES-3332TT10000 BBasee-T铜铜缆千兆兆
40、15.3.2.33技术参参数5.3.3 桌桌面交换换机5.3.3.11产品简简介DES-32226S是是一款专专为部门门级网络络设计的的可堆叠叠10/1000Mbpps LL2层交交换机。它它提供了了24个个10/1000Mbpps端口口,一个个用于与与服务器器或光纤纤主干连连接的GGBICC端口。并并可通过过每单元元最多堆堆叠8台台交换机机来升级级扩展。据据有先进进的功能能,如端端口干路路、VLLANss和数据据优先级级队列、市市部门有有效地配配置无瓶瓶颈的交交换网络络,并与与大型企企业网轻轻松整合合。24个110/1100MM断口与与工作站站连接该交换机机提供224个110/1100MM自
41、适应应端口。网网速全/半双工工自动协协商。每每个端口口渴与工工作站或或打印机机服务器器相连,独独享带宽宽。所有有端口均均支持自自动MDDI-III/MMDI-X上行行连接。允允许用户户从任何何一个端端口连接接到工作作站,服服务器或或其他交交换机,而而不需要要改变通通常的双双绞线直直连方式式。交换机堆堆叠&GGBICC端口该交换机机提供一一个扩展展插槽用用来配置置一个DDES-3322G堆叠叠模块。它它具有一一个堆叠叠端口和和一个GGBICC端口。堆堆叠端口口用于堆堆叠交换换机。GGBICC端口可可灵活配配置多模模或增距距的长波波单模光光纤。当当在20000MMbpss的全双双工状态态下,该该端
42、口可可与千兆兆服务器器或光纤纤主干相相连。可升级扩扩展性做多可把把8台DDES-32226S堆堆叠在一一起。每每个堆叠叠单元最最多可达达到1992个110/1100MM端口和和8个基基于GBBIC的的端口。这这些交换换机通过过高速堆堆叠电缆缆堆叠在在一起,提提供几千千兆的背背板,是是堆叠在在一起的的交换机机运行时时就象单单独的一一台交换换机。流量控制制避免数数据丢失失该交换机机支持标标准IEEEEEE8022.3xx流量控控制。与与缓冲器器溢出自自动侦测测协调工工作。在在交换机机与支持持80.23xx的服务务器直接接连接时时,这种种全双工工数据传传输模式式为防止止可能出出现的数数据丢失失提供了
43、了保护。端口干路路用于聚聚合带宽宽由于低投投入的每每端口成成本,端端口干路路提供了了一个简简单经济济的解决决方案,与与服务器器的连接接可达到到千兆的的带宽,可可把8个个10/1000M端口口组合到到一起与与服务器器相连。创创建一条条多链路路负载均均衡的聚聚合带宽宽干路。干干路的端端口具有有可跨越越多个堆堆叠交换换机单元元。可连连接关键键应用服服务器和和网络中中心以构构建可靠靠的连通通性。最最多可由由8条链链路组成成一个堆堆叠。VLANNs增强强安全性性和性能能VLANNs通过过限制广广播域和和内部服服务器的的组内流流量改善善了安全全性和带带宽利用用。通过过网段划划分,支支持IEEEE 8022
44、.1QQ VLLAN标标记与交交换机连连接的工工作组可可以被分分组到不不同的虚虚拟局域域网(VVLANNs)。该该交换机机同时支支持GVVRP(GGARPP VLLAN除除册协议议)自动动配置VVLANN.优先级队队列地同同服务质质量该交换机机支持第第二层8802.1p优优先级队队列控制制。每个个通过交交换机的的数据包包可被分分配一个个队列优优先号数数(优先先位)。有有更高优优先位的的数据包包被允许许首先通通过。这这种功能能可支持持交换机机配置IIP电话话装置或或视频服服务器以以运行对对延迟敏敏感的应应用。如如视频会会议和网网络语音音传输。IGMPP侦听进进行广播播控制该交换机机监听IIGMP
45、P(网络络组控制制协议)信信息后创创建映射射表,并并联系转转发过滤滤器。它它动态配配置交换换机端口口并向那那些和组组播主机机联系过过的端口口进行IIP多点点传送转转发。广播风暴暴控制用来限制制网络中中过多的的广播流流量泛滥滥。广播播风暴控控制是为为了屏蔽蔽掉过多多的流量量。5个个阀值用用于控制制每个端端口的速速率级别别限制。如如果在一一个给定定的时间间间隔内内,相应应的计数数超过设设定好的的上限阀阀值,数数据包将将被丢失失。上限限阀值得得合理范范围为每每秒0到到2555K包。5.3.3.22产品配配置桌面交换换机DLINNK DDES-32226S数量固定配置置24个110/1100MM自适应
46、应端口1选配1个DEES-3332TT10000 BBasee-T铜铜缆千兆兆15.3.3.33技术参参数参见友讯讯公司网网站相关关资料,网网址为:wwww.dllinkk.coom.ccn。5.3.4 防火火墙5.3.4.11 产品品简介微软公司司的ISSA SServver 20000能够够提供安安全、快快速和可可管理的的Intternnet连连接。IISA Serrverr集成了了可扩展展、多层层企业级级的防火火墙和可可伸缩的的高性能能Webb缓存系系统。构构建在WWinddowss 20000的的安全特特性和目目录基础础上,提提供基于于策略的的安全、加加速和管管理。ISA Serrve
47、rr标准版版是一个个单独的的服务器器,最大大可以支支持4个个处理器器,它与与企业版版一样都都具有丰丰富的功功能特性性。如果果您需要要部署大大规模可可伸缩的的、支持持服务器器阵列的的、多层层策略的的、支持持四个以以上处理理器的情情况,可可能会升升级到IISA Serrverr企业版版来实现现。安全Innterrnett连接 当您的网网络连接接到Innterrnett的时候候,随之之也带来来了安全全和生产产效率方方面的问问题,这这就需要要一些有有价值的的技术资资源了-ISSA SServver可可以为您您的机构构提供快快速和全全面的控控制访问问和网络络使用检检测方法法,将您您的网络络管理员员从繁杂杂的工作作中解放放出来,更更好的响响应业务务和客户户的需求求。ISSA SServver可可以保护护网络免免受未授授权访问问的侵害害,检测测网络数数据流,当当出现网网络攻击击的时候候给管理理员提示示报警信信息。 ISA Serrverr包括一一个可扩扩展的多多层企业业级防火火墙,可可以用以以下特征征来描述述:包、链链路层和和应用程程序层流流量监测测,状态态监测,广广泛的应应用程序序支持,VVPN集集成,系系统强化化,
限制150内