網(wǎng)絡(luò)系統(tǒng)方案_第1頁
網(wǎng)絡(luò)系統(tǒng)方案_第2頁
網(wǎng)絡(luò)系統(tǒng)方案_第3頁
網(wǎng)絡(luò)系統(tǒng)方案_第4頁
網(wǎng)絡(luò)系統(tǒng)方案_第5頁
已閱讀5頁,還剩5頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

網(wǎng)絡(luò)系統(tǒng)方案隨著計算機和計算機網(wǎng)絡(luò)的普及和發(fā)展,我們正處于信息時代。信息已成為影響生產(chǎn)力、競爭力和經(jīng)濟成就的戰(zhàn)略資源。因此,為了滿足未來網(wǎng)絡(luò)使用中的需求,我們需要考慮以下幾點。首先,多媒體信息的傳輸需求越來越重要。視頻、音頻等多媒體信息的共享和網(wǎng)絡(luò)互動性已成為用戶的需求之一。因此,在網(wǎng)絡(luò)設(shè)計中,我們需要充分考慮進行多媒體信息傳輸?shù)囊?。其次,由于新的?yīng)用涌現(xiàn)和多媒體技術(shù)的普及,越來越多的流量不僅限于一個局部網(wǎng)絡(luò),而且大量穿梭于網(wǎng)絡(luò)的邊界。提供網(wǎng)絡(luò)間的高速路由是網(wǎng)絡(luò)建設(shè)必須解決的問題。因此,我們需要考慮VLAN路由的需求。第三,網(wǎng)絡(luò)的可靠性和安全性也是非常重要的。作為各種應(yīng)用的統(tǒng)一通信平臺,網(wǎng)絡(luò)需要保持平均無故障時間以及故障恢復和切換的時間在一個可容忍的范圍之內(nèi)。此外,應(yīng)該適當考慮物理線路、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層以及應(yīng)用層的容錯能力。第四,為了滿足網(wǎng)絡(luò)的部門設(shè)置及一些應(yīng)用和安全的考慮,虛擬網(wǎng)VLAN的劃分是必須的。此外,用戶需要的不僅僅是簡單的劃分,更多的是如何有效的、簡便的、動態(tài)的進行修改、配置和管理。最后,隨著網(wǎng)絡(luò)規(guī)模的擴大,日常的網(wǎng)絡(luò)維護和操作的工作量肯定會大大增加。因此,網(wǎng)絡(luò)系統(tǒng)需要一個可靠、便捷、功能強大的網(wǎng)絡(luò)管理系統(tǒng)來充分有效地管理和利用網(wǎng)絡(luò)資源。在整體設(shè)計原則方面,我們需要遵循以下幾點。首先,核心網(wǎng)絡(luò)的高可靠性是非常重要的。網(wǎng)絡(luò)拓撲結(jié)構(gòu)應(yīng)該具有高性能、高可用性,采用高性能的三層核心路由交換機。其次,網(wǎng)絡(luò)的層次化設(shè)計式的網(wǎng)絡(luò)任一部分的連接都是靈活的。第三,網(wǎng)絡(luò)需要具有良好的可擴展性,包括交換設(shè)備的可擴容性、端口的可擴容性和網(wǎng)絡(luò)設(shè)計的可擴展性。第四,我們需要支持業(yè)務(wù)的多樣性,采用相應(yīng)的QoS、CoS機制以滿足相應(yīng)的SLA要求。第五,網(wǎng)絡(luò)設(shè)備的可管理性和網(wǎng)絡(luò)訪問的安全性也是非常重要的。最后,網(wǎng)絡(luò)建設(shè)應(yīng)該注重實用性和經(jīng)濟性,建成實用型工程網(wǎng)絡(luò)。實用性原則旨在選擇易于操作和管理、應(yīng)用見效快的技術(shù)方案和適當檔次和價格的設(shè)備,以滿足用戶要求,保證系統(tǒng)長時間的可用性,并考慮到一定的可擴展性。對于這個智能化的綜合建筑,我們需要提供計算機上網(wǎng)、電話、移動電話等現(xiàn)代化辦公環(huán)境所需的設(shè)備,建設(shè)一個超高檔次的計算機通訊系統(tǒng),并提供一些電信、金融部門沒有的增值服務(wù),更好地為各種使用用戶服務(wù)。安全保密原則是非常重要的,因為信息系統(tǒng)本身是一個開放的環(huán)境,每個人都有很多機會進入網(wǎng)絡(luò)。網(wǎng)絡(luò)黑客和計算機病毒的存在大大增加了通訊系統(tǒng)的安全風險。因此,在設(shè)計上采用適當?shù)募夹g(shù)為系統(tǒng)提供保護、監(jiān)視、審計等安全手段,加強網(wǎng)絡(luò)的安全和監(jiān)控??晒芾硇耘c易操作性是非常重要的一項,因為網(wǎng)絡(luò)系統(tǒng)使用多種網(wǎng)絡(luò)設(shè)備,需要全面的網(wǎng)絡(luò)管理,包括網(wǎng)絡(luò)設(shè)備管理、端口管理、VLAN的靈活劃分及管理等。網(wǎng)絡(luò)設(shè)備和服務(wù)器及存儲設(shè)備必須具有良好的可管理性,以便于管理和維護。通過利用先進的網(wǎng)絡(luò)管理軟件,網(wǎng)管工作站應(yīng)能監(jiān)測和控制整個網(wǎng)絡(luò)的運行,合理分配網(wǎng)絡(luò)資源、動態(tài)調(diào)整網(wǎng)絡(luò)負載、迅速確定網(wǎng)絡(luò)故障位置等。易操作性問題也是非常值得重視的一項,網(wǎng)絡(luò)設(shè)備的配置和管理應(yīng)該有非常友好的界面,并具有一定的智能功能,減少人為干預;一些底層的操作應(yīng)該由網(wǎng)絡(luò)設(shè)備自動完成;網(wǎng)絡(luò)設(shè)備應(yīng)該自動刷新和保存數(shù)據(jù),減輕網(wǎng)絡(luò)安裝和管理中的人員工作負擔,提高工作效率,縮短系統(tǒng)修正的響應(yīng)時間,這樣就大大提高了“黃金時間”。先進性原則旨在采用最先進的技術(shù)和設(shè)備,保持系統(tǒng)的先進性和競爭力,同時也需要考慮到可行性和實用性。在設(shè)計階段,我們需要選擇最先進的技術(shù)和設(shè)備,以滿足用戶的要求和市場的需求。同時,也需要考慮到技術(shù)的可行性和實用性,避免過度追求先進性而忽略了實際應(yīng)用效果。華為3Com堅持“公正親和雙贏”的渠道建設(shè)原則,建立有親和力的渠道隊伍,持續(xù)關(guān)注合作伙伴利益,注重提升合作伙伴的服務(wù)質(zhì)量,建立長期合作、共同成長、專業(yè)化的增值渠道體系。華為3Com全球技術(shù)服務(wù)中心建設(shè)面向全球客戶的統(tǒng)一問題受理平臺,通過免費服務(wù)熱線、網(wǎng)站、IT系統(tǒng)等方式為用戶提供專家在線技術(shù)支持,并派駐技術(shù)專家到全球各區(qū)域,為各行業(yè)用戶提供專業(yè)化、標準化、多元化的完善服務(wù)。華為3Com還擁有完善的網(wǎng)絡(luò)產(chǎn)品技術(shù)認證體系,為客戶提供全方位的培訓解決方案。H3CS7500系列以太網(wǎng)交換機是華為3Com的一款業(yè)務(wù)路由交換機,以業(yè)務(wù)為核心的新一代IT系統(tǒng)基礎(chǔ)網(wǎng)絡(luò)設(shè)備。該產(chǎn)品從產(chǎn)品的形態(tài)、系統(tǒng)結(jié)構(gòu)的設(shè)計、以及產(chǎn)品的性能、可靠性、安全性、擴展性和業(yè)務(wù)功能等方面都領(lǐng)先于業(yè)界同級別產(chǎn)品。該系列交換機提供S7502(2槽)、S7503(4槽)、S7506(7槽)、S7506R(8槽)四款模塊化產(chǎn)品,可以滿足不同規(guī)模企業(yè)不同網(wǎng)絡(luò)層次的應(yīng)用需求。同時,這些模塊化機架式交換機采用統(tǒng)一的硬件和軟件平臺,完全兼容的引擎和接口板,以及相同的軟件版本,可以適應(yīng)不斷發(fā)展的企業(yè)網(wǎng)絡(luò),充分保護用戶的投資。該系列交換機還采用分布式業(yè)務(wù)處理體系結(jié)構(gòu),提高了網(wǎng)絡(luò)的性能和可靠性。IRF技術(shù)可以讓交換機利用互聯(lián)電纜實現(xiàn)多臺設(shè)備的擴展,最大擴展至384個10/100M端口。此外,它還具有即插即用、單一IP管理和同步升級的優(yōu)點,大大降低了系統(tǒng)擴展的成本。H3CS3600系列交換機采用了專利的路由熱備份技術(shù),實現(xiàn)了控制平面和數(shù)據(jù)平面所有信息的冗余備份和無間斷三層轉(zhuǎn)發(fā)。這種技術(shù)增強了堆疊架構(gòu)的可靠性和性能,消除了單點故障,避免了業(yè)務(wù)中斷。分布式鏈路聚合技術(shù)可以實現(xiàn)多條上行鏈路的負載分擔和互為備份,從而提高整個網(wǎng)絡(luò)架構(gòu)的冗余性和鏈路資源的利用率。當前的園區(qū)網(wǎng)面臨著越來越多的安全威脅和挑戰(zhàn)。H3CS3600系列交換機在安全策略方面提供了全新的技術(shù)特性和解決方案。它支持EAD(端點準入防御)功能,可以將終端防病毒、補丁修復等終端安全措施與網(wǎng)絡(luò)接入控制、訪問權(quán)限控制等網(wǎng)絡(luò)安全措施整合為一個聯(lián)動的安全體系。通過對網(wǎng)絡(luò)接入終端的檢查、隔離、修復、管理和監(jiān)控,它能使整個網(wǎng)絡(luò)變被動防御為主動防御、變單點防御為全面防御、變分散管理為集中策略管理,提升了網(wǎng)絡(luò)對病毒、蠕蟲等新興安全威脅的整體防御能力。H3CS3600支持跨交換機的遠程端口鏡像功能(RSPAN),可以將接入端口的流量鏡像到核心交換機上,在核心上啟動網(wǎng)流分析功能,配合XLOG系統(tǒng)對監(jiān)控端口的業(yè)務(wù)和流量進行監(jiān)控、優(yōu)化部署和惡意攻擊監(jiān)控。這種功能可以讓鏡像數(shù)據(jù)流穿越網(wǎng)絡(luò)在核心實現(xiàn)統(tǒng)一采集、監(jiān)控和分析,比傳統(tǒng)的交換機對端口的鏡像功能更加高效。千兆的鏈路帶寬遠遠不足以提高網(wǎng)絡(luò)速度。現(xiàn)代計算機以太網(wǎng)采用星型結(jié)構(gòu),由若干臺接入層交換機、分布層交換機和核心層交換機組成。網(wǎng)絡(luò)性能取決于核心層網(wǎng)絡(luò)交換機的性能。我們選擇了國際一流的華為核心交換機,具有極高的性能和第三層能力。采用具有第三層交換能力的核心層交換機對整個樓宇的計算機網(wǎng)絡(luò)系統(tǒng)非常重要。網(wǎng)絡(luò)性能問題可歸結(jié)為介質(zhì)問題、協(xié)議問題和傳輸問題。介質(zhì)問題源于爭用介質(zhì)的訪問控制權(quán),例如以太網(wǎng)使用CSMA/CD算法來控制競爭使用介質(zhì)。解決方法是使用交換技術(shù)(第二層交換)來隔離沖突域。協(xié)議問題源于桌面協(xié)議頻繁使用廣播或以太網(wǎng)本身使用廣播來傳輸不能識別的幀等,解決方法是使用路由器(第三層交換)來隔離廣播域。第三層交換在現(xiàn)代局域網(wǎng)絡(luò)中起著非常重要的作用。路由交換在ISO7層網(wǎng)絡(luò)協(xié)議中的第三層網(wǎng)絡(luò)層布放基于ASIC芯片的硬交換能力,從而在第三層實現(xiàn)了線速的無阻塞交換,極大地提高了網(wǎng)絡(luò)的交換性能。它結(jié)合了交換和路由兩種網(wǎng)絡(luò)技術(shù)的優(yōu)點,具有非常強大的生命力。路由交換技術(shù)和VLAN標記交換技術(shù)緊密結(jié)合,產(chǎn)生了以交換的速度進行路由的高性能局域網(wǎng)絡(luò)結(jié)構(gòu)。第三層交換有以下優(yōu)點:1.隔離廣播數(shù)據(jù)包,解決協(xié)議問題;2.線速路由;3.豐富的網(wǎng)絡(luò)控制功能;4.QoS與組播機制的支持。以太網(wǎng)本身不能區(qū)分不同類型或不同應(yīng)用之間的傳輸,當網(wǎng)絡(luò)發(fā)生擁塞時,帶寬敏感應(yīng)用得到較差的服務(wù)質(zhì)量(QoS)。以太網(wǎng)通過其他技術(shù)和標準來為這些應(yīng)用提供更高層的服務(wù)。這些QoS技術(shù)滿足時間敏感應(yīng)用的不同需要,允許用戶將業(yè)務(wù)關(guān)鍵信息優(yōu)先于非關(guān)鍵信息。例子有:802.1p,802.1Q,RSVP。QoS涉及帶寬、延遲、丟失和顫抖(jitter)控制。相比之下,QoS比CoS更強壯、特性更完整,工作在OSI模型的第3層。CoS將傳輸區(qū)別為用戶定義的類,然后賦予優(yōu)先級別。QoS的一個簡化子集技術(shù)包括在“智能”交換機上的IEEE802.1D隊列和在數(shù)據(jù)包中攜帶的優(yōu)先級別。服務(wù)質(zhì)量(QoS)和服務(wù)級別(CoS)適用于視頻、聲音、圖像、動畫多點廣播機制。Internet組管理協(xié)議(IGMP)允許一個單元將IP多點傳送包只導向需要它們的端口,而不是流向所有端口。該過程在網(wǎng)絡(luò)邊緣保留帶寬。IGMP窺測包含用于IP多點傳送會話的廣播傳播,它只將傳輸發(fā)送到那些參與活動多點會話的端口。通過結(jié)合傳輸隊列、802.1p優(yōu)先級和IGMP窺測,多媒體和其他高帶寬的服務(wù)可以在網(wǎng)絡(luò)傳遞中實現(xiàn)能接受的服務(wù)級別,而不需要占用不成比例的可用帶寬。多點傳送是一種可控制的方式,因為多個單點傳送是較慢的、效率不高的。廣播散布到整個網(wǎng)絡(luò)會導致太多處理,浪費帶寬。相比之下,多點傳送具有更多的優(yōu)勢。在進行網(wǎng)絡(luò)驗收之前,需要做好前期準備,確保綜合布線(雙絞線)通過了認證測試(測試報告),并確保布線進行了標識,設(shè)備的連接跳線合格(或經(jīng)過了測試)。網(wǎng)絡(luò)驗收的前期準備還包括確保所有網(wǎng)絡(luò)關(guān)鍵設(shè)備及其應(yīng)用軟件全部連通運行,路由器、交換機、服務(wù)器軟件已經(jīng)調(diào)通,避免備份設(shè)備日后開通對網(wǎng)絡(luò)的影響,以及確保各個站點對網(wǎng)絡(luò)的影響(通斷、性能等)。網(wǎng)絡(luò)驗收的內(nèi)容包括網(wǎng)絡(luò)拓撲圖、網(wǎng)絡(luò)規(guī)劃信息(如網(wǎng)段、域、VLAN等)、網(wǎng)絡(luò)設(shè)備信息備案(如設(shè)備分類清單、網(wǎng)絡(luò)互聯(lián)設(shè)備清單、路由器信息、路由器路由表、交換機ARP表、交換機端口列表、服務(wù)器)以及正常運行時網(wǎng)絡(luò)重點端口的流量(網(wǎng)絡(luò)基準測試)。需要進行的工作包括:記錄路由器或

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論