计算机网络系统.pdf
《计算机网络系统.pdf》由会员分享,可在线阅读,更多相关《计算机网络系统.pdf(65页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、目 录4计算机网络系统.14.1需求分析及设计原则.14.1.1需求分析.14.1.2网络建设基本需求.14.1.3 设计原贝I】.24.2网络设计.64.2.1东郊宾馆有限公司网络架构.74.2.1.1东郊宾馆能源中心.84.2.1.2东郊宾馆客房楼.94.2.1.3东郊宾馆主楼.104.2.1.4东郊宾馆宴会楼.104.1.2.5网络管理.114.2.1.6路由协议规划.124.2.1.7 IP地址规划.134.2.1.8VLAN 的划分.134.2.1.9业务间的安全隔离.134.2.1.10 干链路冗余设计.144.2.1.11 链路捆绑技术.164.2.2网络系统对病毒的全面抑制.1
2、74.2.2.1关键业务服务质量保证.204.2.2.2组播应用.224.3华 为3Com网络解决方案的优势.244.3.1提供全线网络产品和解决方案.244.3.2电信级的可靠性设计.254.3.3跟踪最新IP技术,保持技术领先,产品兼容性好.254.3.4具有自主知识产权的软硬件平台,高安全性.264.3.5中文显示界面及操作手册,便于国内用户学习与使用.264.3.6标准软件免费升级.264.3.7遍布全国的厂商售后服务网络.274.3.8全球发展最快的网络设备厂商.274.4产品介绍.284.4.1 Quidway S8500系列核心路由交换机.284.4.1.1产品特点.284.4.
3、1.2产品规格.304.4.2 Quidway S6506/R模块化多层交换机.324.4.2.1产品特点.324.4.2.2产品规格.344.4.3 Quidway S5516千兆路由交换机.354.4.3.1产品特点.354.4.3.2产品规格.364.4.4 Quidway S3050C快速以太网交换机.384.4.4.1产品特性.384.4.5 Quidway S3000系列智能二层交换机.424.4.6 Qu i dway Eudemon 200 防火墙.534.4.6.1产品特点.534.4.6.2产品规格.554.4.7 Quidview 网管系统.574.4.7.1产品特点.5
4、74.5设备清单.63东郊宾馆弱电系统设计方案计算机网络系统4计算机网络系统4.1需 求 分 析 及设计原则4.1.1需求分析上海市东郊宾馆目前正在进行较大规模的基础建设,新的东郊宾馆将于近期建成,作为一个现代化的东郊宾馆,建设一个高质量、高带宽、多服务、范围广的综合信息网络势在必行。4.1.2网络建设基本需求 建筑物分布新建东郊宾馆主楼和宴会,能源客房各楼层资源分布如下表所示:主楼地下一楼一主楼一楼主楼二楼主楼合计宴会楼一层宴会楼一夹层宴会楼二楼宴会楼合计能源中心一层能源中心二层能源中心合计客房楼一层客房楼一层客房楼二层客房楼三层客房楼四层客房楼五层清华同方股份有限公司TSINGHUATON
5、GFANG CO.,LTD.东郊宾馆弱电系统设计方案计算机网络系统I客房楼合计 目前的布线系统目前,我司东郊宾馆有限公司的布线系统有了一定了解。依照我们建设现代化东郊宾馆网络系统的经历,我们建议东郊宾馆大楼的垂直布线子系统采用多模光纤,并汇聚到中心机房.其中核心机房到其他大楼之间根据距离长度采用多模光纤或者单模光纤。所有大楼内的的水平布线子系统应采用六类布线系统,从而满足于终端设备之间10/100/1000M之间连接的要求。现有网络线路资源分布如下表所示:楼宇单口双口光纤桌面48 口 P MIDFM DF主楼34711041宴会楼1915721能源中心0704311客房楼一层55120071客
6、房楼二层59124071客房楼三层61126071客房楼四层4394051客房楼五层2448031小计2956682138814.1.3设计原则现在东郊宾馆网络建设要实现东郊宾馆内部全方位的数据共享,保障各种信息系统等的正常开展,因此必须具备高性能、高安全性、高可靠性,可管理以及开放性、兼容性、可扩展性。基于对东郊宾馆网络业务需求的深入理解,结合自身产品和技术特点,华为3com公司推出了了完善的东郊宾馆网络解决方案,为提供“高安全、高可靠、可管理、可扩展、全业务”的精品网络。f 清华同方股份有限公司-2-TSINGHUATONGFANG CO.,LTD.东郊宾馆弱电系统设计方案计算机网络系统东
7、郊宾馆网络建设遵循以下基本原则:实用性和适用性网络设备满足网络中数据交换的要求,到网络主干的通讯链路带宽能够满足应用对网络的性能要求今天的网络普遍采用基于IP的网络平台。要求除提供数字传输能力之外,必须可以支持图像等时间敏感性业务的传输能力。各部门用户客户端应用软件,透过网络访问服务器,请求应用,查询数据库。通常,网络的负载流量主要是从边缘设备到核心的数据交换。改善园区网络整体数据交换性能,往往是首先扩充核心交换机的交换性能,增加边缘设备到核心的数据通讯带宽,以减轻整个网络的瓶颈,使得应用软件的性能和效率得到提高。在东郊宾馆网络项目的实际应用中,各职能部门内部的数据流量也非常高。因此在网络设计
8、的原则上,除首先应该考虑满足网络规模所要求的核心设备数据交换处理能力,以及边缘设备到核心的链路带宽外,对楼层交换机也有较高的性能要求。此外在网络设计上应采用先进的QoS策略和技术保证全网的QoS服务质量 高可靠性核心交换机所有关键部件可以实现冗余工作,可以在线更换(插拔),故障的恢复时间在秒级间隔内完成目前,越来越多的业务信息依赖于网络进行传输。网络的可靠性要求是保障企事业单位应用环境正常运行的首要条件,网络要求可靠性的同时,要求网络具有高可用性。网络设备的选择,尤其是网络核心设备,应该可以配置冗余部件,关键部件不存在单一故障点,也就是说,像交换机的电源、风扇、交换引擎、管理模块这些部件可以冗
9、余备份,其中之任何部件的损坏,不会影响设备的正常运行,不会影响网络的连通。提供网络设备的可靠性,容错性的另一个要求是设备损坏部件更换时间,不需要停机,更换部件后不需要重新启动,也就是说部件的更换可以进行在线操作,这样可以使停机的时间降低到最小。在设计园区网的原则上,提高网络的高可靠性、高可用性原则是至关重要的,不仅要求设备的部件冗余,同时要求网络的链路冗余,以保证网络可以在任何时间、任何地点提供信息访问服务。灵活扩充性核心交换机应该具备灵活的端口扩充能力,满足网络规模的扩充.同时提高性能,满足更高性能的要求清华同方股份有限公司-3-TSINGHUATONGFANG CO.,LTD.东郊宾馆弱电
10、系统设计方案计算机网络系统在设计园区网络方案时,首先是满足现有规模的网络用户的需求,同时考虑到业务发展、规模的扩大,应该设计网络具有用户端口灵活的扩充能力。核心设备是整个网络的枢纽,用户端口数的扩充,需要增加配线间边缘工作组的设备,增加边缘设备的同时,要求连接核心骨干设备的端口数相应增加,因此核心设备应该以通过增加模块或增加核心交换机来灵活地增加端口数。核心设备的机箱设计应该具备强大的背板带宽,足够多的负载插槽容量。对于交换机来说,核心交换引擎应该可以满足最大配置下,无阻塞的进行端口数据包交换,模块的扩充不影响交换性能。安全性可以有效的控制网络的访问,灵活的实施网络的安全控制策略网络的安全性对
11、企事业单位网络的设计是非常重要的,合理的网络安全控制可以使应用环境中的信息资源得到有效的保护。在园区网络中,关键应用服务器、核心网络设备,只有系统管理人员才有操作、控制的权力。应用客户端只有访问共享资源的权限,网络应该能够阻止任何的非法操作。在企业网络设备上应该可以进行基于协议、基于M A C 地址、集 于 I P 地址的包过滤控制功能。在大型园区网络的设计上,划分虚拟子网,一方面可以有效的隔离子网内的大量广播,另一方面隔离网络子网间的通讯,控制了资源的访问权限,提高了网络的安全性。在设计网络的原则上必须强调网络安全控制能力,使网络可以任意连接,又可以从第二层、第三层控制网络的访问。随 着 I
12、 nte rne t的普及,人们对计算机知识的深入,对连接用户身份的认证也是保障网络安全要考虑的重要内容。可管理性网络中的任何设备均可以通过网络管理平台进行控制,网络的设备状态,故障报警等都可以通过网管平台进行监控,通过网络管理平台简化管理工作,提高网络管理的效率在设计园区网络时,选择先进的网络管理软件是必不可少的。网络管理软件应用于网络的设备配置,网络拓扑结构表示,网络设备的状态显示,网络设备的故障事件报警,网络流量统计分析以及计费等。网管软件的应用可以提高网络管理的效率,减轻网络管理人员的负担。网络管理的目标是实现零管理,基于策略的管理方式,网络管理是通过制定统一的策略,由管理策略服务器进
13、行全局控制的。基于W e b的网管界面是网管软件的发展趋势,灵活的操作方式简化了管理人员的工作。在设计网络的设备选择上,要求网络设备支持标准的网络管理协议S N M P,同时支持R M O N /R M O N I I 协议,核心设备要求支持R A P (远程分析端口)协议,实施充分的网络管理功能。在设计企业网络的原则上应该要求设备的可管理性,同时先进的网管软件可以支持网络维护、监控、配置等功能。开放性清华同方股份有限公司-4-TSINGHUATONGFANG CO.,LTD.东郊宾馆弱电系统设计方案计算机网络系统网络设备应采用开放技术、支持标准协议,从而保护用户的投资,提高设备互操作性网络设
14、备要求采用主流技术、开放的标准协议,具有良好的互操作性,能够支持同一厂家的不同系列产品,不同厂家的产品之间的无缝相互连接与通讯。在设计企业网络的原则上,发挥不同厂商产品的专用先进技术同时,必须强调考察设备的技术、协议的标准性,减少设备互连的问题以及网络维护的费用,使用户的投资得到有效保护。清华同方股份有限公司TSINGHUATONGFANG CO.,LTD.5东郊宾馆弱电系统设计方案计算机网络系统4.2网络设计本次上海市东郊宾馆网络系统建设的重点是用于局域网系统的交换机等设备。这也是东郊宾馆有限公司日常工作得以顺利进行的关键平台。从功能方式看,它必须能满足业务数据流量的实时性传输要求。此外,考
15、虑到东郊宾馆网络应用的特殊性,在网络的设计和网络设备的选择上,必须充分考虑到网络的可靠性、安全性以及用户的认证功能。根据网络设计思想及其应用需求,在总体建设上采用网络分层构建、逐层保护的指导原则,利用I P 技术,保证网络的互联互通性。同时必须要考虑东郊宾馆内部业务网与外网一 I n t e r n e t 接入网之间进行隔离的要求。目前进行隔离的方式有两种:1,物理隔离方式物理隔离指完全从物理链路上将网络分为内网(业务网)和外网,两套网络之间不存在联系,完全隔离开来;同时通过东郊宾馆行政管理手段的配合,取消光驱、软驱及U S B 端口,避免内网受到黑客及病毒的攻击;优点是:可以很大程度上保证
16、东郊宾馆内部的业务系统的正常运行,排除了因黑客和病毒攻击造成的网络瘫痪,保障了网络的稳定性;缺点是:由于内网与外网的完全隔离,因此建设网络时需要建设两套网络系统,终端电脑的数量也需要增加,分别使用于内网和外网,这样造成成本增加;增加终端用户使用的麻烦。2、逻辑隔离逻辑隔离是指通过技术手段,采用网络隔离相关的技术将网络隔离为两套功能不一样的网络系统一内网和外网,其中内网部分负责东郊宾馆业务系统的传输,外网负责东郊宾馆访问外网的传输;优点是:统一的建设网络,网络设备的投入只有一套;终端设备也比较单一,因此在投资成本上要远低于物理隔离方式:缺点是:随着技术的发展,不排除黑客能够攻击东郊宾馆的系统;也
17、有可能因为某个电脑的使用不当,导致病毒入侵到网络系统中,从而造成整个网络的瘫痪,严重影响东郊宾馆的正常业务的运行。清华同方股份有限公司-6-TSINGHUATONGFANG CO.,LTD.东郊宾馆弱电系统设计方案计算机网络系统4.2.1东郊宾馆有限公司网络架构整个东郊宾馆有限公司网络系统可使用目前业界普遍采用的三层结构模型:核心层、汇聚层、接入层。根据东郊宾馆有限公司网络系统的实际应用需求:东郊宾馆大楼的接入交换机与核心交换机的主干连接使用1 0 0 0 M 的光纤线路,并能满足未来升级到更高速率的要求。在各楼区域设置独立的汇聚交换机。汇聚交换机与核心层交换机之间的主干连接使用1 0 0 0
18、 B a se-S X 的光纤线路,向下与接入层交换机的连接同样使用1 0 0 0 B a se-S X 的端口。接入层交换机通过1 0/1 0 0 M 端口连接终端用户。交换机支持堆叠的功能,满足未来节点数量扩展的需要。清华同方股份有限公司TSINGHUATONGFANG CO.,LTD.7东郊宾馆弱电系统设计方案计算机网络系统整个东郊宾馆有限公司网络结构如下图所示:东郊宾馆网络图4.2.1.1东郊宾馆能源中心核心机房根据东郊宾馆网络系统的实际应用需求,在东郊宾馆能源中心大楼二楼配置有中心机房,是整个东郊宾馆网络系统的核心。我们建议采用两台模块化多层路由交换机S6506作为整网的核心交换机。
19、两台S6506之间采取由多个GE端口组成的汇聚链路进行连接,并且运行VRRP路由热备份协议,互为备份。如一台S6506当机的情况下,其下联的主机的下一跳指向另一台S6506上,保证网络的正常运行。清华同方股份有限公司TSINGHUATONGFANG CO.,LTD.-8-东郊宾馆弱电系统设计方案计算机网络系统Qu i d w a y S 6 5 0 0 系列千兆兆核心多业务路由交换机是由华为3 C om公司自主开发的新一代高性能千兆核心路由交换机产品,可广泛应用于电子政务网核心层、校园网及教育城域网核心层、园区网和企业网核心层以及运营商I P城域网核心层、汇聚层。Qu i d w a y S
20、6 5 0 6 基于千兆平台设计,能够为城域网、园区网、数据中心提供超高速链路,构建端到端以太网络,打造低成本、高性能、具有丰富业务支持能力的高性能网络。Qu i d w a yS 6 5 0 6 支Qu i d w a y S 6 5 0 6持7个扩展插槽(包括:1 个引擎插槽和6 个高速接口模块插槽),交换容量高达2 4 0 G b ps,可实现7 2 M pps的三层转发能力,提供大容量、高密度、模块化的二、三层线速转发性能,同时具有丰富的业务功能、强大的Q oS保障、完善的安全管理机制和电信级的高可靠设计,完全满足高端用户对多业务、高可靠、大容量、高带宽的需求。在 S6 5 0 6 交
21、换机中的电源实行1+1 冗错配置,确保设备自身的高可靠性。配 置 1 块 8端口 G E 模块,用以满足与汇聚、接入交换机的千兆连网要求:1 块 2 4 端口 1 0/1 0 0/1 0 0 0 B a se-T模块,一块8 端口 1 0/1 0 0/1 0 0 0 B a se-T模块,用于连接服务器、网管工作站等设备。4.2.1.2东郊宾馆客房楼东郊宾馆客房大楼拥有5 个楼层,由于客房楼接入点较多,因此需要在客房楼配线间内放置汇聚交换机,在楼层放置二层接入交换机,以经济的方式实现客房信息点的接入。根据网络的建设需要,接入层交换机需要有较高密度的1 0/1 0 0 M 端口、支持堆叠功能:能
22、划分多个V LA N,以满足不同的应用。为保证网络的兼容及标准性,接入层的交换机需要支持8 0 2.1 Q 协议,支持基于端口的V LA N 划分。在核心交换机S6 5 0 6 上对V LA N 进行终结。此外,接入层交换机必须有Q oS功能,从而为将来的语音、视频等实时性应用提供保证;有强大的安全认证功能,支持8 0 2.1 X 功能,能实现对接入的用户实行身份认证、防 I P 地址盗用等功能。综合以上的考虑,我们推荐华为3 c om三层光交换机机S5 5 1 6 做为客房楼的汇聚交换机。Q u i d w a y S5 5 1 6千兆智能三层交换机是华为3 c om公司面向I P 城域网的
23、汇聚层和大型企业或园区网的汇聚层推出的盒式高密度可堆叠二、三层全线速以太网交换机产品。通过提供高密度的G E 端口,为 I P 城域网或者园区网提供G E 接口的汇聚和收敛功能,是组建园区网中心和I P 城清华同方股份有限公司TSINGHUATONGFANG CO.,LTD.-9-东郊宾馆弱电系统设计方案计算机网络系统域网汇聚层的理想产品。我们推荐华为3 C om公司二层交换机S3 0 5 0 C 作为东郊宾馆大楼的接入层交换机。S3 0 5 0 C 拥有4 8 个1 0/1 0 0 M 端口和二个扩展槽。扩展槽中可配合使用百兆光纤、千兆、堆叠等多种模块。同时支持线速交换、提供最多2 5 6
24、个 V L A N 划分、支持802.1X 功能、完善的Q o S 功能以及端口限速功能,能控制用户的接入速率,防止恶意侵占网络带宽。东郊宾馆客房大楼每层根据可视连接的信息点数量配置2或 3台 S 3 05 0C o 每 台 3 05 0C 配置两个1000B a s e-S X 端口通过多模光纤线路双归属连接到两台汇聚交换机S 5 5 16,东郊宾馆大楼内包含了众多部分百兆光桌面节点。并且通过多模光纤接入。因此,根据布线情况,我们推荐使用S 3 02 6 E-F M,提 供 12 个固定以太100M 光接口。Q u id w a y S 3 02 6 E-F S/S 3 02 6 E-F M
25、 以太网交换机为2 U 高的盒式设备,支 持 19英寸机架安装,可不依赖于其他设备独立运行。系统提供固定的12个 10O B a s e-F X 单模/多模百兆光口、1 个 G o n s o I e 口,2个 6 端口百兆模块前扩展槽和2 个单端口后扩展 槽(可支持千兆和百兆),提供灵活的上行端口配置。4.2.1.3东郊宾馆主楼主楼三层,地下一层信息点合并到一楼。可以分别在1 楼和二楼各安放一台S 3 05 0C东郊宾馆主楼内包含了部分百兆光桌面节点。并且通过多模光纤接入。因此,根据布线情况,我们推荐使用S 3 02 6 E-F M,提供12 个固定以太100M 光接口。Q u id w a
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 系统
限制150内