網(wǎng)絡改造集成規(guī)劃方案(5篇模版)_第1頁
網(wǎng)絡改造集成規(guī)劃方案(5篇模版)_第2頁
網(wǎng)絡改造集成規(guī)劃方案(5篇模版)_第3頁
網(wǎng)絡改造集成規(guī)劃方案(5篇模版)_第4頁
網(wǎng)絡改造集成規(guī)劃方案(5篇模版)_第5頁
已閱讀5頁,還剩35頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

網(wǎng)絡改造集成規(guī)劃方案(5篇模版)第一篇:網(wǎng)絡改造集成規(guī)劃方案網(wǎng)絡系統(tǒng)集成改造規(guī)劃方案/17目錄1項目概述..........................................................................................1項目背景....................................................................................1項目目標....................................................................................1項目范圍..........................................................................................2參考依據(jù)..........................................................................................2建設原則..........................................................................................3改造方案..........................................................................................3辦公網(wǎng)改造................................................................................3綜合網(wǎng)改造................................................................................4綜合布線改造.............................................................................5互聯(lián)網(wǎng)及機房建設......................................................................6網(wǎng)絡監(jiān)控....................................................................................7工程概算....................................................................................8經(jīng)費預算....................................................................................9項目管理.........................................................................................11實施計劃...................................................................................11組織保障..................................................................................12質(zhì)量管理..................................................................................12/17售后服務........................................................................................13現(xiàn)場培訓..................................................................................13服務保證與承諾.......................................................................13項目概述項目背景XXX辦公網(wǎng)和綜合信息網(wǎng)的網(wǎng)絡改造是為了適應新形勢下的提高信息利用的要求,隨著互聯(lián)網(wǎng)應用的不斷發(fā)展,客觀上要求當前的網(wǎng)絡結(jié)構和鏈路能夠很好的承載不斷擴充的辦公業(yè)務需求。同時為了滿足企業(yè)更好的利用互聯(lián)網(wǎng)資源。從而推動XXX企業(yè)向信息化建設的目標發(fā)展。XXX企業(yè)辦公樓網(wǎng)絡改造項目主要涉及到三套網(wǎng)絡:辦公網(wǎng)、綜合信息網(wǎng)、互聯(lián)網(wǎng)。這三套網(wǎng)絡需要相互之間物理隔離,三套網(wǎng)絡之間的改造相對獨立。項目目標本次網(wǎng)絡改造的目標,實現(xiàn)綜合信息網(wǎng)和辦公網(wǎng)的客戶端無盤統(tǒng)一管理。阻止客戶端可能存在的被攻擊或信息泄露。實現(xiàn)企業(yè)內(nèi)部訪問互聯(lián)網(wǎng)資源的同時保障內(nèi)部客戶端的安全。根據(jù)實際考察和相互交流,本次XXX辦公網(wǎng)和綜合信息網(wǎng)改造的目標為:A)盡量保留用戶現(xiàn)有網(wǎng)絡中的設備,在確保用戶正常業(yè)務使用的前提下減少用戶投資。B)在初始建設時不僅要考慮到如何實現(xiàn)數(shù)據(jù)傳輸,還要充分考慮網(wǎng)絡的冗余與可靠,否則一旦運行過程網(wǎng)絡發(fā)生故障,系統(tǒng)又不能很快恢復工作;C)納入對網(wǎng)絡安全性的考慮。在辦公網(wǎng)和綜合信息網(wǎng)中傳遞的數(shù)據(jù)都是相當重要的信息,因此一定要保證數(shù)據(jù)安全保密,防止非法竊聽和惡意破壞,在網(wǎng)絡建設的開始就考慮采用嚴密的網(wǎng)絡安全措施。D)網(wǎng)絡改造建設要為未來的發(fā)展提供良好的可擴展性。隨著將來企業(yè)業(yè)務的增長,網(wǎng)絡的擴展和升級是不可避免的問題。E)由于視頻會議、視頻點播、IP電話等多媒體技術的日趨成熟,網(wǎng)絡傳輸?shù)臄?shù)據(jù)已不再是單一數(shù)據(jù)了,多媒體網(wǎng)絡傳輸成為世界網(wǎng)絡技術的趨勢。企業(yè)著眼于未來,對網(wǎng)絡的多媒體支持是有很多需求的。項目范圍本次網(wǎng)絡改造涉及辦公網(wǎng)、綜合信息網(wǎng)、互聯(lián)網(wǎng)、網(wǎng)絡監(jiān)控及綜合布線等項目范圍。在完成項目后,需要提交項目運行過程的全部安裝、配置、測試、驗收相關的項目文件。根據(jù)用戶要求,提供最終的信息模塊分布圖和設備物理鏈路分布圖;提供關于鏈路和信息模塊的標簽分配表;針對交換機的安裝,提供關于初步管理配置的配置模板(包括訪問控制、密碼設定、終端限制、環(huán)路避免、端口安全等);針對每條鏈路均提供連通性測試和網(wǎng)絡延遲測試并生成記錄。參考依據(jù)GB/T18233-2008(信息技術-用戶建筑群通用布纜國家標準)GB/T50311-2007(綜合布線系統(tǒng)工程設計規(guī)范)GB/T50312-2007(綜合布線系統(tǒng)工程驗收規(guī)范)GB/T21671-2008(基于以太網(wǎng)技術的局域網(wǎng)系統(tǒng)驗收測評規(guī)范)HJ460-2009(環(huán)境信息網(wǎng)絡建設規(guī)范)建設原則網(wǎng)絡建設依據(jù)一下主要原則:滿足辦公網(wǎng)絡和綜合信息網(wǎng)的業(yè)務應用系統(tǒng)的要求;充分利用現(xiàn)有的網(wǎng)絡硬件資源,進行網(wǎng)絡改造時考慮與已有的專用辦公網(wǎng)相兼容;網(wǎng)絡改造考慮安全可靠、可管理和可擴展的網(wǎng)絡結(jié)構。高可靠性-選用可靠性高的網(wǎng)絡產(chǎn)品,合理設計網(wǎng)絡架構,制定可靠的網(wǎng)絡備份策略,保障網(wǎng)絡有故障恢復的能力,從而最大限度的支持網(wǎng)絡的正常運行。實用性-網(wǎng)絡改造方案設計實施應充分考慮實際需求和費用,追求高的性效比??蓴U展性-根據(jù)未來業(yè)務的增長和變化,網(wǎng)絡可以平滑的擴充和升級,減少對網(wǎng)絡架構和現(xiàn)有設備的調(diào)整。改造方案辦公網(wǎng)改造在現(xiàn)有網(wǎng)絡內(nèi)增加4臺交換機,其中三臺交換機用作終端接入層,另外一臺用作數(shù)據(jù)匯聚層。綜合考慮到目前各樓層房間的信息面板的信息點的數(shù)量和未來的擴展需求,選擇接入層交換機為由24個百兆電口和4個千兆上聯(lián)口的二層可網(wǎng)管交換機。用作數(shù)據(jù)匯聚層的交換機采用高端的支持IPV6功能的智能彈性交換機,其有24個千兆電口和4個千兆下聯(lián)光電口。以便為接入層鏈路提供高速的數(shù)據(jù)匯聚和傳輸。各交換機安裝好光模塊,到光配架用LC-FC一對單模光纖聯(lián)通。三臺接入層交換機通過光纖分別連接到匯聚層的IPv6智能彈性交換機。最后通過光纖將智能彈性交換機連接到指定的分布層交換鏈路上。然后測試所有線路看網(wǎng)絡訪問是否正常。在辦公大樓的各樓層設置樓層配線間,確?,F(xiàn)有的配線架到各辦公室的線路已經(jīng)鋪設完畢和測試聯(lián)通。充分的利用原有的線路。在機柜上新增配線架,以便與彌補當前配線間的配線架接口數(shù)量不足的情況。在新增的配線架上安裝網(wǎng)絡模塊,同時更換用戶需求中指定的各方面的信息面板以提供足夠的網(wǎng)絡信息點。線路準備完畢后,將網(wǎng)絡交換機安裝到各個樓層的配線間內(nèi),然后測試各條鏈路的對應關系并標記。綜合網(wǎng)改造在現(xiàn)有網(wǎng)絡內(nèi)增加4臺交換機,其中三臺交換機用作終端接入層,另外一臺用作數(shù)據(jù)匯聚層。綜合考慮到目前各樓層房間的信息面板的信息點的數(shù)量和未來的擴展需求,選擇接入層交換機為由24個百兆電口和4個千兆上聯(lián)口的二層可網(wǎng)管交換機。用作數(shù)據(jù)匯聚層的交換機采用高端的支持IPV6功能的智能彈性交換機,其有24個千兆電口和4個千兆下聯(lián)光電口。以便為接入層鏈路提供高速的數(shù)據(jù)匯聚和傳輸。與辦公網(wǎng)類似,安裝好各交換機的光模塊,到光配架用LC-FC一對單模光纖聯(lián)通。三臺接入層交換機通過光纖分別連接到匯聚層的IPv6智能彈性交換機。最后通過光纖將智能彈性交換機連接到綜合信息網(wǎng)絡指定的分布層交換鏈路上。然后測試所有線路看網(wǎng)絡訪問是否正常。在大樓的各樓層設置樓層配線間,確?,F(xiàn)有的配線架到各辦公室的線路已經(jīng)鋪設完畢和測試聯(lián)通。充分的利用原有的線路。在機柜上新增配線架,以便與彌補當前配線間的配線架接口數(shù)量不足的情況。在新增的配線架上安裝網(wǎng)絡模塊,同時更換用戶需求中指定的各方面的信息面板以提供足夠的網(wǎng)絡信息點。線路準備完畢后,將網(wǎng)絡交換機安裝到各個樓層的配線間內(nèi),然后測試各條鏈路的對應關系并標記。在綜合信息網(wǎng)中,為了便于對客戶端加強管理和提高信息安全的保密措施,部署46臺無盤工作,通過增加一臺管理工作站,在它上面安裝無盤管理軟件,統(tǒng)一管理和維護46臺無盤工作站。綜合布線改造綜合布線系統(tǒng)在充分考慮信息點(或模塊)分布和數(shù)量的基礎上,統(tǒng)籌規(guī)劃,合理設計,精心施工。信息點分布和數(shù)量應至少能滿足未來5-10年內(nèi)的應用和用戶需求,避免短期內(nèi)重復施工。在綜合布線系統(tǒng)中,布線硬件主要包括:配線架、傳輸介質(zhì)(雙絞線和光纖)、通信模塊、線槽和管道等。綜合布線包括六個子系統(tǒng):工作區(qū)子系統(tǒng)、水平布線子系統(tǒng)、管理子系統(tǒng)、干線子系統(tǒng)、設備間子系統(tǒng)和建筑群主干子系統(tǒng)。為辦公網(wǎng)與綜合信息網(wǎng)分別布兩條50米長的超五類非屏蔽雙絞線,網(wǎng)線使用藍色和紅色加于區(qū)分。這兩條線分別從3樓的配線間一直連接到4樓的指揮室,涉及到跨樓層穿線的工作需要做好相應的準備,準備配線架用的1.5米跳線和預備一些水晶頭做耗材使用,確保任務的完成。每個房間的信息點的面板的數(shù)量根據(jù)用戶要求(需要更換)進行布置。每個信息點由一個雙口信息面板(RJ45接口)組成:一個為語音點,一個為數(shù)據(jù)點,或者兩個都為數(shù)據(jù)點。所有的信息插座、面板和配線架管理系統(tǒng)模塊都有標記。在進行布線時需要線槽時,線槽的規(guī)格按這樣確定:線槽的橫截面積保留40%的富余量以備擴充,超5類雙絞線的橫截面積為0.3平方厘米。線槽安裝時,注意與強電線槽的隔離?;ヂ?lián)網(wǎng)及機房建設圖5.4:互聯(lián)網(wǎng)及機房改造圖基于原有互聯(lián)網(wǎng)機房的布線結(jié)構做有限的擴展,新增20臺無盤工作站,統(tǒng)一接入到新增的接入層交換(H3C5120)上。無盤工作站通過專用的無盤管理服務器(DELL)進行管理和維護。在互聯(lián)網(wǎng)機房的ISP接入出增加一臺路由器(H3CER6300)作為網(wǎng)絡邊界,同時,為了考慮互聯(lián)網(wǎng)的訪問控制,增加一臺防火墻(H3CF1000S)作為安全措施?;ヂ?lián)網(wǎng)機房原有線路已鋪設到講臺位置,需要重新延長。用網(wǎng)絡模塊延長后鋪設到角落位置。在機房角落安裝機柜,放置服務器與網(wǎng)絡設備等。將所有設備連接完畢后調(diào)試,網(wǎng)絡路由器安裝在最前端連接運營商的互聯(lián)網(wǎng)出口,防火墻安裝后端提供網(wǎng)絡防護。H3C5120連接各臺互聯(lián)網(wǎng)電腦,提供匯聚作用。網(wǎng)絡監(jiān)控為了確保企業(yè)機房網(wǎng)絡系統(tǒng)的安全穩(wěn)定運行,除了在系統(tǒng)軟、硬件層面的支撐,還需要有一種切實有效的機房實時監(jiān)控系統(tǒng)。本次項目中增加了如下三項監(jiān)控內(nèi)容:溫濕度監(jiān)控報警器、電力報警器、視頻監(jiān)控攝像頭。整個GPU邊緣融合系統(tǒng)由投影顯示部分、多屏控制系統(tǒng)和控制軟件系統(tǒng)組成。投影顯示部分:主要包括一個專業(yè)清投視訊投影屏幕,而投影儀陣列是由標準化的若干投影機并聯(lián)而成;多屏控制系統(tǒng):邊緣融合機連接計算機,兼容傳輸并合成多種圖像信號源,以滿足需求的畫面尺寸和分辨率顯示在大屏上。本方案系統(tǒng)具備:4路高解析度顯示通道;4路復合視頻信號輸入;4路計算機信號輸入;控制軟件系統(tǒng):是一套專用的控制軟件,負責控制大規(guī)模投影系統(tǒng)的圖像拼接、邊緣融合、色彩校正、幾何校正和顯示效果的調(diào)整,選擇需要的顯示信號的圖像,以及用戶的分級管理等功能。GPU邊緣融合系統(tǒng)的最終目的是要把用戶所需要顯示的信號按照用戶的要求顯示到通過多通道投影融合之后的大屏上,本系統(tǒng)中,用戶應用系統(tǒng)中計算機信號源主要來自于用戶網(wǎng)絡中的計算機信號、遠程監(jiān)控的視頻信號以及圖形處理機中預存的展示信息,在我們的設計方案中,這些信號是可以通過多種方式顯示到大屏上去的。同時清投視訊GPU邊緣融合系統(tǒng)是由高分辨率和高亮度的投影拼接融合而成,所以整個顯示區(qū)域具有高分辨率、高亮度、高對比度、色彩還原真實,能保證色彩的長期運行穩(wěn)定不變,圖像失真小,亮度均勻,顯示清晰等。工程概算序號名稱規(guī)格、型號、參數(shù)、說明數(shù)量1全千兆安全智能交換機24個10/100/1000Base-T以太網(wǎng)端口,4個1000Base-XSFP千兆以太網(wǎng)端口22安全智能三層交換機個10/100Base-TX以太網(wǎng)端口(PoE),2個10/100/1000Base-T以太網(wǎng)端口,2個復用的100/1000Base-XSFP千兆以太網(wǎng)端口63光模塊單模千兆光纖模塊124面板Rj45雙頭網(wǎng)絡面板405信息模塊Rj45信息點模塊806配線架Rj45配線架27無盤軟件基于PXE啟動方式,用于遠程啟動的網(wǎng)絡平臺軟件企業(yè)版46無盤工作站處理器:E8400;內(nèi)存4GDDRIII1066;512M獨立顯卡;4.5L立臥兩用迷你機箱;耳麥;PS/2鍵盤鼠標。經(jīng)費預算網(wǎng)絡名稱設備名稱品牌型號數(shù)量單價總價辦公網(wǎng)交換機H3CLS-51201交換機H3CLS-3100-52P-H33光模塊H3CSFP-GE-LX-SM1310-A6面板安普信息模塊安普超五類的40配線架安普綜合信息網(wǎng)交換機H3CLS-5120-24P-EI-H31交換機H3CLS-3100-52P-H32交換機H3CLS-3100-52P-H31光模塊H3CSFP-GE-LX-SM1310-A6面板安普信息模塊安普配線架安普臺式電腦聯(lián)想啟天M4300S46無盤軟件銳起V3.0企業(yè)版46互聯(lián)網(wǎng)服務器DELLR7101防火墻H3CF1000-S1交換機H3CLS-5120-52P-LI1路由器H3CER63001顯示器優(yōu)派VA1932wa4臺式電腦聯(lián)想啟天M4300S20無盤軟件銳起V3.0企業(yè)版20機柜機房安全監(jiān)控溫濕度監(jiān)控報警器電力報警器科宇視頻監(jiān)控監(jiān)控頭1視頻監(jiān)控電腦聯(lián)想啟天M71501邊緣融合控制器清投視訊GPU邊緣融合機TNB-S3124T1工程電源面板TCL配件模塊安普網(wǎng)線安普光纖金牛網(wǎng)線安普項目集成包括設備的安裝調(diào)試、現(xiàn)場的工程施工、售前方案設計、一年內(nèi)的售后上門服務工程稅點工程費用的5%費用總計項目管理實施計劃序號任務階段名稱及詳細項目預計時間1各個配線間分線3工作日2安裝配架、網(wǎng)絡模塊、墻上面板3工作日3各個網(wǎng)絡的網(wǎng)絡設備安裝調(diào)試4工作日4互聯(lián)網(wǎng)機房布線、安裝機柜配置服務器3工作日序號任務階段名稱及詳細項目預計時間5視頻矩陣安裝調(diào)試、其他綜合布線工作4工作日6總計17工作日組織保障為確保本次XXX辦公網(wǎng)和綜合信息網(wǎng)的網(wǎng)絡改造工作各項任務的順利落實,各相關參與單位必須要做好組織保障,各單位各施其責,協(xié)作配合,保障網(wǎng)絡改造項目正常有序按進度的完工。各單位職責與角色如下:XXX企業(yè)用戶方,負責提供具體項目的實際需求,在項目實施前反饋必要的需求變更或者提供詳細支持信息,在項目過程中,參與項目監(jiān)控合反饋具體期望,最后組織項目驗收XXX有限公司負責網(wǎng)絡改造的規(guī)劃、設計、安裝、調(diào)試。質(zhì)量管理在項目實施初期,制定完善的項目質(zhì)量管理計劃,在網(wǎng)絡設備的采購、安裝、調(diào)試、交付等過程中,充分做到全過程有跟蹤記錄,書面化記錄工程過程的詳細實施記錄和出現(xiàn)的問題。做好對項目問題的日志記錄和對出現(xiàn)問題的應對措施的計劃。每安裝一個設備或硬件模塊,均需要做單點測試,確保項目過程中每一步的質(zhì)量都有保證。在執(zhí)行安裝和測試前,制定項目工作流程、安裝核對表、測試核對表。在項目交付前,需要根據(jù)相關質(zhì)量核對表對各項做逐一的審計。整個工程都需要嚴格遵守《環(huán)境信息網(wǎng)絡建設規(guī)范》,做到布線整潔、美觀和干凈。對設備、線路、端子、模塊、插座等一一用標簽標明用途、連接等信息。售后服務現(xiàn)場培訓根據(jù)用戶系統(tǒng)實際環(huán)境的情況,在現(xiàn)場設備安裝調(diào)試過程中和結(jié)束后,針對項目中發(fā)現(xiàn)的和已經(jīng)糾正的問題,進行現(xiàn)場講解,使用戶詳細了解改造后的網(wǎng)絡狀況,針對設備配置、日常維護、故障解決等方面內(nèi)容進行完全針對性的技術培訓,可以使用戶具備自操作、自學習、自維護的基本工作能力。培訓地點:用戶現(xiàn)場;培訓時間:項目實施或最后驗收時;培訓人數(shù):用戶自定義;培訓內(nèi)容:網(wǎng)絡系統(tǒng)整改介紹、無盤管理系統(tǒng)配置、使用、維護等;服務保證與承諾(11)質(zhì)量保證和服務承諾書我方提供的所有貨物保證是全新,未使用過的正宗原裝合格正品,保證進口產(chǎn)品全部通過正規(guī)合法渠道。(22)保修,包換措施,設備升級質(zhì)保期內(nèi)的服務:所有硬件設備均提供三年硬件質(zhì)保㈠保修期內(nèi)的產(chǎn)品硬件質(zhì)量問題我方負責對其提供的設備進行上門維修,不收取額外的費用;㈡提供7*24小時技術支持熱線服務,工作日內(nèi)出現(xiàn)質(zhì)量問題時或故障時,自接到用戶電話后兩個小時內(nèi)到達現(xiàn)場解決故障。(33)一年免費運行維護服務在系統(tǒng)交付后,提供一年的免費網(wǎng)絡相關設備的運行維護服務。維護服務期滿前,總結(jié)和分析維護期發(fā)現(xiàn)的錯誤和問題,提交“系統(tǒng)維護報告”給用戶提出系統(tǒng)性的建議。(33)故障響應服務故障響應服務指改造范圍內(nèi)的相關設備或系統(tǒng)發(fā)生突發(fā)性故障后,追查故障原因,并予排除修改的工作。如有故障發(fā)生,本公司應在接獲通知后的規(guī)定響應時間內(nèi),調(diào)配有關技術人員遠程解決或到現(xiàn)場進行維護,以使系統(tǒng)正常運行。提供快速,完整的網(wǎng)絡故障分析及解決方案。第二篇:網(wǎng)絡集成系統(tǒng)方案網(wǎng)絡集成系統(tǒng)方案第一章:引言.....................................2第二章:項目概述、項目建設目標、項目原則、項目內(nèi)容2第三章:關鍵技術.................................2第四章:綜合布線方案.............................2第五章:局域網(wǎng)方案(通信子網(wǎng)方案、資源子網(wǎng)方案、存儲子網(wǎng)方案).......................................3第六章:廣域網(wǎng)方案...............................3第七章:網(wǎng)絡安全方案.............................3第八章:網(wǎng)絡管理方案.............................3第九章:進度安排.................................3第十章:設備清單與報價...........................3第十一章:售后服務與承諾.........................3附件:企業(yè)簡介、企業(yè)資質(zhì)、代權受理、典型案例......4第一章:引言隨著各行各業(yè)現(xiàn)代化建設的需要,越來越多的單位要求建立起一個先進的計算機信息系統(tǒng)。由于各個單位都有著自己的行業(yè)特點,因此所需的計算機系統(tǒng)千變?nèi)f化。從工廠的生產(chǎn)管理系統(tǒng)到證券市場的證券管理系統(tǒng),從政府的辦公系統(tǒng)到醫(yī)療單位的管理系統(tǒng),不同的系統(tǒng)之間區(qū)別很大。對不同單位不同應用的計算機系統(tǒng)都要作出一個詳細的系統(tǒng)設計方案,這就是計算機系統(tǒng)集成方案。一般來說,計算機系統(tǒng)集成分成以下三個部分來進行。第二章:項目概述、項目建設目標、項目原則、項目內(nèi)容項目概述:對于一個單位的計算機系統(tǒng)建設,首先要進行詳細的調(diào)查分析,以書面的形式列出系統(tǒng)需求,供該單位的有關人員討論,然后才能確定系統(tǒng)的總體設計內(nèi)容和目標。項目建設目標:這是系統(tǒng)需要達到的性能,如系統(tǒng)的管理內(nèi)容和規(guī)模,系統(tǒng)的正常運轉(zhuǎn)要求,應達到的速度和處理的數(shù)據(jù)量等項目原則:這是我們設計時要考慮的總體原則,它必需滿足設計目標中的要求,遵循系統(tǒng)整體性、先進性和可擴充性原則,建立經(jīng)濟合理、資源優(yōu)化的系統(tǒng)設計方案。項目內(nèi)容:構建一個可擴展的機構內(nèi)部網(wǎng)絡,并且與Internet連接上軌,要有相關的安全措施、售后服務等問題。第三章:關鍵技術網(wǎng)絡綜合布線技術、網(wǎng)絡安全技術、第四章:綜合布線方案綜合布線也叫結(jié)構化布線,一般分為集中式網(wǎng)絡配置和分散式網(wǎng)絡配置兩種;前者即把全部網(wǎng)絡設備(包括HUB、服務器、UPS等)都集中放置在中心機房,各子系統(tǒng)的綜臺布線線纜最后都集中到中心機房的主配線間,這也是標準的綜合布線方法。它具有以下優(yōu)點:1.系統(tǒng)網(wǎng)絡整齊美觀,易于管理和維護;2.系統(tǒng)網(wǎng)絡易于調(diào)整;3.網(wǎng)絡設備可實現(xiàn)零冗余,充分發(fā)揮系統(tǒng)設備的速度;4.系統(tǒng)安全性好。分散式網(wǎng)絡配置只把服務器、UPS和部分HUB放置在中心機房,把各子系統(tǒng)的線口引到各子系統(tǒng)所在的樓層。它的優(yōu)點是系統(tǒng)可擴充性好,系統(tǒng)配置比較靈活,節(jié)省材料和費用。以上兩種方法有時是同時使用的,這樣能充分發(fā)揮各自的優(yōu)點。第五章:局域網(wǎng)方案(通信子網(wǎng)方案、資源子網(wǎng)方案、存儲子網(wǎng)方案)構建一個內(nèi)部的VLAN,使之機構內(nèi)部的工作更加方便快捷。第六章:廣域網(wǎng)方案接入廣域網(wǎng)WAN,使機構能與外面的各個機構相互通信。第七章:網(wǎng)絡安全方案安裝VLAN接入WAN之間的防火墻,有效的保護本機構的網(wǎng)絡安全方面。第八章:網(wǎng)絡管理方案建立一個網(wǎng)絡中心,把相關的設備集中在一起以方便管理人員的日常管理與維護。第九章:進度安排分三個階段完成。第一階段主要是設計方案;第二個階段就是購買相關的設備;第三個階段就是安裝之后的相關調(diào)式。第十章:設備清單與報價根據(jù)實際情況來決定。第十一章:售后服務與承諾與售方協(xié)商,并有售方提供相關的服務。附件:企業(yè)簡介、企業(yè)資質(zhì)、代權受理、典型案例網(wǎng)絡091班09512102方東管第三篇:網(wǎng)絡改造方案公司網(wǎng)絡改造解決方案根據(jù)公司網(wǎng)絡需進行改造事項,我們組織相關部門征集了網(wǎng)絡改造需求和改造方法的建議,并汲取相關我公司網(wǎng)絡改造的其它方案優(yōu)點,經(jīng)匯總提出如下網(wǎng)絡改造解決方案。一需求分析帶寬分析公司網(wǎng)絡出口是10M共享光纖,主要的應用是訪問internet,考慮到成本及目前設備的利舊問題,我們網(wǎng)絡主干仍然以百兆鏈路為主,出口目前帶寬可以滿足需求。網(wǎng)絡管理由于公司網(wǎng)絡中用戶數(shù)量較多(約160點),需要對不同用戶訪問網(wǎng)絡資源加權限控制和日志記錄,還要將職能部門劃分不同網(wǎng)段,保護各自數(shù)據(jù)安全。安全分析目前,公司網(wǎng)絡出口沒有任何隔離防護設備,所有上網(wǎng)均是通過一個免費代理軟件實現(xiàn),安裝該軟件電腦應該使用服務器級別設備,而我們現(xiàn)在是用普通PC承擔代理服務,造成上網(wǎng)速度時快時慢不穩(wěn)定。另外,公司局域網(wǎng)內(nèi)未設統(tǒng)一病毒防護,這對網(wǎng)絡接入電腦安全均有潛在威脅,因此需要增設必要網(wǎng)絡安全及病毒防護措施。網(wǎng)絡應用分析目前公司運行郵件系統(tǒng)硬件性能低、軟件功能差經(jīng)常出現(xiàn):丟失客戶、供應商及外協(xié)單位郵件;垃圾郵件逐漸增多;公司內(nèi)生產(chǎn)、財務及工藝文件郵件經(jīng)常被退信;郵件客戶端發(fā)件時經(jīng)常有錯誤提示等問題。公司網(wǎng)站服務器、域名解析服務器、代理服務器因配置低,不僅影響外網(wǎng)訪問我們公司網(wǎng)站速度也不利于我公司網(wǎng)站建設。二網(wǎng)絡改造設計在互連網(wǎng)出口增設邊界路由器,隔離內(nèi)、外網(wǎng)絡及應用服務器。升級核心交換機,可實現(xiàn)網(wǎng)段劃分和訪問控制。網(wǎng)內(nèi)統(tǒng)一部署正版殺毒軟件及接入電腦病毒升級管理,購置正規(guī)銷售郵件軟件,更新郵件服務器、網(wǎng)站服務器、代理服務器及相應軟件,提高網(wǎng)絡應用性能。經(jīng)上述改造可以使公司網(wǎng)絡及其應用系統(tǒng)的穩(wěn)定性,安全性,控制性得到很大提高,能較好保證網(wǎng)絡正常運行。三、網(wǎng)絡改造拓撲圖:PC。。。。。。。。。。PC四、網(wǎng)改費用預算注:1、諾頓企業(yè)版殺毒軟件僅供一年免費升級服務,產(chǎn)品購買第二年開始,諾頓服務器端升級費1000元,客戶端200點總計費59400(優(yōu)惠價38610)元??ò投昝赓M升級,第三年起續(xù)費總價71862(優(yōu)惠價46710.3)元。2、郵件網(wǎng)關僅提供一年免費升級服務,產(chǎn)品購買第二年開始按年收取產(chǎn)品價格的20%升級服務費。例:若郵件網(wǎng)關售價3萬元,每年升級費6千元。我公司2007年之前使用的美訊智郵件網(wǎng)關年升級費4950元(100用戶),2008年上漲至8000元,因有網(wǎng)改事情,我們未做續(xù)費。上表中網(wǎng)絡改造預算費用分為三部分:網(wǎng)絡架構;服務器;軟件。我們主要考慮了性價比,從眾多產(chǎn)品中選擇1或2款列入預算表,表中產(chǎn)品選型及價格尚有調(diào)整空間,請領導和有關部門參考并提出修改建議。總工辦2008-12-8第四篇:系統(tǒng)網(wǎng)絡集成方案起步(中國)有限公司系統(tǒng)集成方案(虛擬化及備份)溫州市志誠信息系統(tǒng)工程有限公司目錄目錄............................................................................................................................2第一章綜合業(yè)務運維管理中心..................................................................................3第二章服務器虛擬化..................................................................................................92.1現(xiàn)狀和需求分析:.......................................................................................92.2業(yè)務高可用方案設計......................................................................................9實現(xiàn)效果.................................................................................................10實施的流程.............................................................................................10功能實現(xiàn)與設計目標....................................................................................112.3存儲方案設計................................................................................................12第三章數(shù)據(jù)容災備份方案設計................................................................................12第四章產(chǎn)品說明........................................................................................................144.1VMware虛擬化介紹........................................................................................144.2火星艙容災備份設備產(chǎn)品說明....................................................................22第五章附件設備清單................................................................................................28第一章綜合業(yè)務運維管理中心RIIL綜合業(yè)務監(jiān)控平臺是銳捷網(wǎng)絡通過多年網(wǎng)絡IP基礎設施研發(fā)經(jīng)驗,面向網(wǎng)絡融合與虛擬化趨勢打造的可分布式部署,兼容大規(guī)模復雜異構IP網(wǎng)絡和IT計算環(huán)境的可擴展管理平臺。它基于標準開放的信息建模技術,實時分布式計算平臺和SOA架構實現(xiàn),能夠通過靈活豐富的管理協(xié)議對接各種主流IT基礎設施,包括多廠家IP網(wǎng)絡設備、IP存儲設備、中間件、服務器、數(shù)據(jù)庫、機房環(huán)境設備和關鍵應用系統(tǒng)等IT基礎設施,并提供強大的事件管理,拓撲關聯(lián)分析和性能監(jiān)控組件,可以讓有限的IT運維人員精力和IT預算投入到最關鍵的資源的維護和保障中,降低復雜IT環(huán)境的管理難度,更輕松地把握支撐關鍵業(yè)務的網(wǎng)絡和系統(tǒng)的運行狀態(tài),并不斷提升關鍵業(yè)務系統(tǒng)的運行服務質(zhì)量水平,提升用戶滿意度。融合開放的RIIL綜合監(jiān)控平臺可實現(xiàn):業(yè)務監(jiān)控對業(yè)務系統(tǒng)進行分析、采集和監(jiān)控,包括用戶自有業(yè)務系統(tǒng)如OA、E-mail等;業(yè)務運行監(jiān)控圖業(yè)務系統(tǒng)評估、建模,創(chuàng)建業(yè)務系統(tǒng)中各子系統(tǒng)的關聯(lián)關系圖業(yè)務與資源的關聯(lián)關系圖業(yè)務雷達視圖,輪詢實時監(jiān)控關鍵業(yè)務系統(tǒng)的可用性,及時感知可用性下降風險關鍵業(yè)務雷達圖業(yè)務卡片視圖,將業(yè)務系統(tǒng)關聯(lián)、整合并以卡片形式予以直觀呈現(xiàn)業(yè)務卡片業(yè)務健康度、繁忙度、風險度評估模型,對業(yè)務系統(tǒng)進行全面、深入的監(jiān)控網(wǎng)絡資源監(jiān)控360度網(wǎng)絡自動發(fā)現(xiàn),拓撲自動計算,線路自動計算全網(wǎng)及網(wǎng)絡設備性能監(jiān)控,自動發(fā)現(xiàn)網(wǎng)絡瓶頸,統(tǒng)計網(wǎng)絡負荷。設備性能監(jiān)控網(wǎng)絡故障自動發(fā)現(xiàn),關聯(lián)性告警信息,提供運維知識庫,告警快速傳達機制故障發(fā)現(xiàn)及告警網(wǎng)絡流量監(jiān)控,自動監(jiān)控全網(wǎng)流量分布情況,支持設置階段性流量告警閥值應用資源監(jiān)控應用資源監(jiān)控對Windows、Linux、HPUX、IBMAIX、SUNSolaris等主流操作系統(tǒng)進行工作狀態(tài)、性能狀態(tài)和告警等綜合信息監(jiān)控對Oracle、SQLServer、MySql、DB2等主流數(shù)據(jù)庫進行工作狀態(tài)、性能狀態(tài)和告警信息等綜合信息監(jiān)控,掌握數(shù)據(jù)庫從用戶連接、表空間、緩沖池、內(nèi)存池、連接池等諸多運行狀態(tài)信息數(shù)據(jù)監(jiān)控對WebSphere、Weblogic、TOMCAT、JBOSS、Tuxedo、Apache、Resin等中間件進行工作狀態(tài)、性能狀態(tài)和告警信息等綜合信息監(jiān)控對基礎網(wǎng)絡應用進行狀態(tài)監(jiān)控,例如對DNS、FTP、DHCP等服務的工作狀態(tài)和性能狀態(tài)進行監(jiān)控。第二章服務器虛擬化2.1現(xiàn)狀和需求分析:1.利用效率低下,由于每種業(yè)務運行都有高峰和低谷的周期,服務器不得不分別按照峰值配備,有大量時間運行空閑,再加上可靠性考慮,分別配置雙機,不得不犧牲更多的計算資源。2.管理復雜,響應速度滯后,每個業(yè)務系統(tǒng)的服務器的安裝、升級、維護,以及高可用性和災難備份沒有統(tǒng)一的管理手段,只能因系統(tǒng)而異,管理難度大,無法響應業(yè)務系統(tǒng)的要求。3.隨著公司的發(fā)展壯大,各種業(yè)務平臺的激增,那么服務器的數(shù)量也會隨之增加,則需要增加大量的資金和人力去運作、管理和升級。4.部署新應用需花費大量時間。5.運維成本居高不下,由于服務器數(shù)量越來越多,對數(shù)據(jù)中心的空間、網(wǎng)絡、耗電、制冷等消耗越來越大,成本越來越高。2.2業(yè)務高可用方案設計為了提高對現(xiàn)有業(yè)務系統(tǒng)及數(shù)據(jù)的安全性保護,本虛擬化方案設計思路如下:1)增加3臺高配置服務器作為服務器虛擬化硬件平臺,建議型號為DellR920、兩臺專用存儲設備,對數(shù)據(jù)提供集中化存儲,建議型號為PowerVaultMD3800F,一臺備份容災存儲一體機設備,對業(yè)務數(shù)據(jù)做自動化實時備份,建議型號為火星艙MSA-SSA-C16。2)由于現(xiàn)有的物理服務器,配置相對較低,建議在新增加的服務器虛擬化硬件平臺服務器上仿照現(xiàn)有的物理服務器創(chuàng)建新的虛擬機,代替原來的應用系統(tǒng),并遷移原來的系統(tǒng)及數(shù)據(jù)到新的R920服務器和新建的MD38800F存儲上。3)現(xiàn)有服務器中由于已經(jīng)運行多年,配置相對較低,建議將其內(nèi)部的內(nèi)存及硬盤集中進行整合,這樣舊服務器的存儲容量和性能會得到提升,用來做備用存儲服務器,或臨時數(shù)據(jù)備份使用。另外把整合后較新、性能好的服務器,與此方案建議新增的R920服務器并行做虛擬化平臺,實施自動化管理,實現(xiàn)虛機的自動漂移。4)使用火星高科備份存儲一體機替代原來的軟件備份,用來備份新服務器上的數(shù)據(jù),此備份設備可以做到自動化實時備份,也可以根據(jù)需要做到定時備份,可充分緩解人工備份帶來的負擔并減少錯誤發(fā)生,同時避免數(shù)據(jù)重復性帶來的磁盤空間存儲浪費。5)假設新的應用系統(tǒng)出現(xiàn)問題,可以從備份一體機的iSCSI磁盤,將一體機上的磁盤直接掛載到原來的服務器,以實現(xiàn)系統(tǒng)的快速切換。實現(xiàn)效果原有的舊服務器整合以后一部分作為備用存儲服務器或臨時存儲數(shù)據(jù)使用,一部分做虛擬化平臺備用機,新增的R920做虛擬化平臺主用機,火星艙備份一體機進行實時與定時備份,如果虛擬化平臺主用機出現(xiàn)問題,虛擬化平臺備用機自動接管業(yè)務,其切換過程完全無需人工干預,如果新增的PowerVaultMD3800F存儲出現(xiàn)問題,則容災備份一體機上的數(shù)據(jù)可直接掛載到業(yè)務虛擬機上,實現(xiàn)業(yè)務的高可用和數(shù)據(jù)的冗余安全。實施的流程1)在新配置的DellR920服務器上,安裝VMwareESXiServer虛擬化平臺。2)仿照原的物理服務器配置虛擬機,并遷移數(shù)據(jù)到新服務器和新存儲上。3)關閉原來的物理服務器,使用新的虛擬服務器,替代原來應用。4)將現(xiàn)有的舊服務器上的硬件集中安裝到較新、配置較好的服務器上,將這臺服務器配置為備用存儲服務器或臨時數(shù)據(jù)備份使用。5)將現(xiàn)有的整合過硬件的服務器,安裝VMwareESXiServer虛擬化平臺。6)配置容災備份一體機,對新存儲設備里的數(shù)據(jù)進行備份。7)數(shù)據(jù)恢復測試,恢復指定的數(shù)據(jù)到指定位置。8)災難遷移測試(VMotion,F(xiàn)T),關閉新配置服務器,測試虛擬機是否在備用虛擬化平臺上啟動,關掉新配置存儲,看能否將容災備份一體機上的磁盤掛載到虛擬機業(yè)務服務器上接管應用。功能實現(xiàn)與設計目標業(yè)務系統(tǒng)穩(wěn)定運行是第一位的。無論是在實施虛擬化前,還是虛擬化后,都會近最大努力保證業(yè)務系統(tǒng)的連續(xù)、穩(wěn)定運行。在使用虛擬化項目后,整個系統(tǒng)的可靠性,相對原來會有更多的提高。即使出現(xiàn)極端惡劣情況(例如機房服務器全部壞掉),在有備份系統(tǒng)的情況下,只要配置好一臺新的服務器,在2~8小時中即可以逐一恢復每個應用(視優(yōu)先級別依次上線每個應用)。數(shù)據(jù)與系統(tǒng)安全并重。無論是管理端(vCenterServer),還是虛擬化主機端,以及網(wǎng)絡、存儲,都至少有兩個相同的應用,進行熱備或切換。另外,對虛擬化后的所有主機進行備份,并且備份到一個單獨的存儲中。平滑無縫升級。無論是虛擬化實施中,還是在實施虛擬化之后,當服務器的生命周期到達時,在更新替換服務器時,整個業(yè)務系統(tǒng)不會中斷。新應用上線更加容易。只要有新的應用,可以直接在現(xiàn)有虛擬化平臺創(chuàng)建新的虛擬機,為其設置好IP地址、安裝好應用之后,即可上線。全部應用都是高可用。在虛擬化平臺上的所有應用都是高可用的。高效的大規(guī)模管理、系統(tǒng)擴充容易。本方案一開始就是為處理大規(guī)模的IT環(huán)境而設計的,因此使用本方案可以更高效地進行大規(guī)模管理。在本方案中,單臺vCenterServer實例就可以管理多達1000臺主機和10,000個正在運行的虛擬機。VMwareHA和VMwareDRS集群最多可支持32臺主機和3,000個虛擬機。如果以后隨著應用增加服務器不能滿足需求時,向現(xiàn)有虛擬化數(shù)據(jù)中心中添加新的服務器即可,不再需要重新配置。遷移方便。虛擬化之后,可以在虛擬機正在運行的同時,將其快速遷移到其他主機。也可以在虛擬機關閉的時候,為其遷移到不同的存儲與不同主機。自動備份。使用VDPA可以對VMwareESXi中的虛擬機進行多次備份,并在需要時恢復。備份完成之后可以發(fā)送提醒郵件。硬件監(jiān)控功能(借助CIMSMASH實現(xiàn))可在關鍵組件(例如風扇、系統(tǒng)主板和電源)出現(xiàn)硬件故障時發(fā)出警報,并提供一個顯示物理服務器和虛擬服務器運行狀況的綜合視圖。強大性能虛擬機。VMwareESXi6.0的虛擬機,可以為其分配128個虛擬CPU、4TB內(nèi)存、3D圖形支持。2.3存儲方案設計為了保證整個業(yè)務系統(tǒng)的性能及數(shù)據(jù)穩(wěn)定性,需要配置較高的存儲。建議如下:配置一臺DellMD3800F存儲,建議配置12塊900GB的2.5寸10000RPMSAS磁盤,配置為RAID5方式,具體是將11塊硬盤做一個RAID5,1塊盤作為熱備盤,隨時準備進行壞盤的替換。總體容量為10×900GB=9TB,允許壞一塊硬盤,加上熱備盤最多壞2塊保證數(shù)據(jù)不丟失,也是常用配置方式,請根據(jù)實際需求進行參考。在進行此種配置時,存儲的IOPS可以達到1300,容量達到9TB。在配置為RAID5時,存儲的讀性能約為10×130MB/s=1300MB/s。第三章數(shù)據(jù)容災備份方案設計隨著企業(yè)業(yè)務的不斷發(fā)展,公司每天都將會產(chǎn)生大量重要數(shù)據(jù),對于企業(yè)來講,數(shù)據(jù)才是企業(yè)的核心,如果安全防護不當,重要數(shù)據(jù)容易面臨丟失或刪改的危險;或者面臨病毒感染或惡意攻擊,造成數(shù)據(jù)被破壞或丟失,將會給企業(yè)帶來嚴重損失;還有因生產(chǎn)服務器或硬盤老化,設備故障后也很容易帶來數(shù)據(jù)的損壞或丟失,業(yè)務服務器一旦非計劃宕機或出現(xiàn)故障時,業(yè)務系統(tǒng)不能盡快恢復上線,將對企業(yè)造成嚴重的影響。所以對數(shù)據(jù)、業(yè)務系統(tǒng)和數(shù)據(jù)庫等進行備份是必要的。但是傳統(tǒng)備份是很繁瑣和不智能的,傳統(tǒng)備份只能進行定期備份,那么就會存在兩個問題,一個是如果業(yè)務數(shù)據(jù)備份的不及時,至少在出現(xiàn)問題時我們不能做到零數(shù)據(jù)丟失,另外隨著時間的推移,備份將是逐漸累積的,那么如果出現(xiàn)問題恢復數(shù)據(jù)將是一項耗時耗力的工作,這其中避免不了還原失敗或者數(shù)據(jù)損壞的情況,因為還原的過程需要人工干預。以上的這些問題都是傳統(tǒng)軟件數(shù)據(jù)備份及還原都會遇到的問題,為了提高效率減少出錯,我們應當考慮如何使得數(shù)據(jù)備份及恢復變的智能而簡單。為了保護好計算機系統(tǒng),保障系統(tǒng)的連續(xù)性,并且完整的保存各階段的數(shù)據(jù)、信息內(nèi)容,我們建議采用北京亞細亞公司的火星艙數(shù)據(jù)備份容災存儲系統(tǒng)(數(shù)據(jù)備份一體機),數(shù)據(jù)備份一體機可以為企業(yè)提供一種完整、可靠的數(shù)據(jù)保護方案,能夠?qū)﹃P鍵業(yè)務實施持續(xù)數(shù)據(jù)保護,保證關鍵業(yè)務的服務器內(nèi)的數(shù)據(jù)完成實時保護,并在關鍵業(yè)務宕機時,能夠及時掛載和接管,保證業(yè)務的連續(xù)性,最大程度地減少因系統(tǒng)宕機或人為誤操作造成的損失。其設備可提供對眾多業(yè)務軟件的支持,如Oracle、Sybase和SQLServer等。針對用戶的應用環(huán)境,火星艙數(shù)據(jù)備份一體機設備具備出色、強大、易管理的備份功能,主要表現(xiàn)在以下方面:完全自主知識產(chǎn)權的國產(chǎn)存儲軟件,可以有效地保障用戶信息化建設中重要涉密數(shù)據(jù)的安全性。備份管理軟件是完全自主知識產(chǎn)權的國產(chǎn)存儲軟件,可以有效地保障用戶信息化建設中重要數(shù)據(jù)的安全性;軟硬一體化結(jié)構,火星艙數(shù)據(jù)備份設備除了是備份服務器外,還內(nèi)置了數(shù)據(jù)備份管理軟件,并包含了存儲介質(zhì)。一套設備即可將備份服務器、備份管理軟件、存儲介質(zhì)三者合一,降低后續(xù)的維護成本,從而提高系統(tǒng)的整體性價比。并且部署簡單,插入網(wǎng)線后進行簡單配置后即可開始使用。具備重復數(shù)據(jù)刪除能力,它會將所要備份的數(shù)據(jù)拆分為若干個數(shù)據(jù)塊,對這些數(shù)據(jù)塊進行冗余檢查,將其與已經(jīng)存在于存儲介質(zhì)上的數(shù)據(jù)進行比對,對于重復的數(shù)據(jù)只保存一份,此方式不僅能極大的節(jié)省用戶的磁盤空間,也能縮短備份與恢復的時間,最大限度的節(jié)省用戶的經(jīng)濟成本與時間成本。可實現(xiàn)跨網(wǎng)段、跨防火墻的以太網(wǎng)數(shù)據(jù)備份,更能夠?qū)AN環(huán)境提供的良好支持,實現(xiàn)LAN-Free、磁盤驅(qū)動器共享、災難恢復等高端備份應用需求,解決了應用支撐平臺集中數(shù)據(jù)備份、磁帶數(shù)據(jù)容災備份等問題。備份策略的靈活定制,包括:全備份、增量備份、差分備份等多種備份方式;提供基于日歷、天、星期、月等周期性的自動備份功能,同時支持在特定情況下由用戶觸發(fā)的手動或腳本觸發(fā)的自動備份。可以圖形化管理各種信息,包括在管理范圍內(nèi)存儲設備的狀態(tài)和性能信息、各種數(shù)據(jù)保護參數(shù)、各種備份作業(yè)的設置信息、各種備份/恢復作業(yè)的執(zhí)行狀態(tài)統(tǒng)計信息、備份策略及備份作業(yè)的監(jiān)控、日志。第四章產(chǎn)品說明4.1VMware虛擬化介紹VMware(中文名威?!?,虛擬機軟件,是全球桌面到數(shù)據(jù)中心虛擬化解決方案的領導廠商。全球不同規(guī)模的客戶依靠VMware來降低成本和運營費用、確保業(yè)務持續(xù)性、加強安全性并走向綠色。2008年,VMware年收入達到19億美元,擁有逾150,000的用戶和接近22,000多家合作伙伴,是增長最快的上市軟件公司之一。VMware虛擬化應用特點基礎架構的利用率提高。通過將基礎架構資源池化打破了一個應用一臺物理機的瓶頸,虛擬化大幅提升了資源利用率。通過減少額外硬件的采購,園區(qū)信息化建設可以獲得大幅成本節(jié)約。避免各業(yè)務系統(tǒng)宕機的風險。在安全系統(tǒng)還沒有宕機之前將其遷移到新的硬件平臺上,可以一直運行下去,而且可以動態(tài)擴展性能和空間。業(yè)務連續(xù)性和應用可用性都提高了。通過虛擬化,數(shù)據(jù)中心可以降低計劃停機時間,并且可以從意外宕機快速恢復業(yè)務,而且可以將整個虛擬環(huán)境遷移到別處。IT維護人員的工作效率極大提高。過去上一臺新服務器需要走復雜的流程,而現(xiàn)在新建虛擬機只是幾分鐘的事。這大大簡化了服務器的供應,IT維護人員可以將時間花在更重要的事情上,比如制定更規(guī)范的IT方案,優(yōu)化IT策略和業(yè)務等。新業(yè)務系統(tǒng)搭建不再依賴硬件,不用擔心后期硬件升級帶來的麻煩。服務器及承載的業(yè)務系統(tǒng)后期維護、升級費用大大降低。降低機房運行費用。能耗、制冷和機房空間都有不同程度的節(jié)省,通過減少數(shù)據(jù)中心里服務器和相關硬件的數(shù)量,園區(qū)可以從減少機房空間、能耗與制冷需求中獲益,從而降低IT成本。每臺服務器大約可節(jié)約3000到4000元每年。VMware技術優(yōu)勢VMware解決方案:得到最多驗證、最受信賴且部署最廣泛當選擇一個云計算基礎架構平臺時,選擇一個很多客戶、行業(yè)和部門都在使用的平臺很重要。VMware提供市場上最好的云計算基礎架構解決方案:一個基于堅實的虛擬化平臺的解決方案、一條通往您選擇的云計算的實用途徑和一個更好的安全模型。虛擬化產(chǎn)品技術綜合對比分析應當基于總體擁有成本(TCO)進行比較。任何公司進行云計算TCO分析時,除了前期許可成本之外,還必須在計算中包括以下內(nèi)容:每個物理服務器的虛擬機密度如今,IT管理和維護費用占用了大部分IT預算。每個解決方案在多大程度上提高了IT員工的效率并降低了運營成本?最大限度地增加每臺物理服務器的虛擬機密度在進行虛擬化之前,IT部門在每臺物理服務器上運行一個應用,因此使用服務器單位成本曾經(jīng)是比較成本的快速方法現(xiàn)在是多對一的關系。因此,比較服務器單位成本不再有意義。更準確的衡量指標是應用單位成本,因為您想要了解需要多少成本來運行維持業(yè)務運營所需的一整套應用。這就像是在問:―一輛4門轎車和一輛50座的大巴,哪個性價比更高?‖轎車可能前期成本較低,但如果您需要運一個足球隊,那么50座的大巴顯然性價比更高!因為客車的乘客密度較高,所以每位乘客的運送成本更低。在多對一關系中,密度具有重要意義。VMware進行了大量技術投入,以求在vSphere上實現(xiàn)非常高的虛擬機密度:內(nèi)存超額使用在整個集群中對虛擬機進行動態(tài)負載平衡,使應用能在需要時獲得所需資源,從而為管理員提供一個安全網(wǎng),讓他們能夠以更高的利用率運行各個服務器,同時滿足服務級別協(xié)議。高性能的―群‖調(diào)度程序VMwareESXi可以實現(xiàn)非常高的I/O吞吐量,并且能夠處理在更多虛擬機同時請求硬件資源時產(chǎn)生的I/O需求。邏輯資源池-能夠?qū)⒅鳈C集群分到各個CPU、內(nèi)存、網(wǎng)絡連接和存儲資源的池中,并將池分配給業(yè)務部門,這樣它們就能互相獨立地管理資源且不浪費硬件能力。其他云計算基礎架構平臺都無法達到vSphere的高虛擬機密度,也無法在如此高的密度下在所有運行的虛擬機中仍保持一致的應用高性能。每個物理服務器的虛擬機密度(在同一臺物理服務器上能同時運行的虛擬機的數(shù)量)直接影響應用單位成本,而且不受新的新的RAM授權容量的影響。這是因為虛擬RAM是作為一個共用的資源池被衡量的,所有由vCenter管理的主機都能使用它,而且典型環(huán)境將包含各種不同規(guī)模的虛擬機。例如,一個多層的Web應用通?;谝粋€數(shù)據(jù)庫服務器、一個或多個應用服務器和多個Web服務器。盡管虛擬數(shù)據(jù)庫可能需要比較大的虛擬機(8GB或更多的虛擬RAM),但Web服務器通常比較?。ㄉ儆?GB的虛擬RAM)。因為在Web應用中部署的Web服務器比數(shù)據(jù)庫服務器要多,所使用的有效平均虛擬RAM少于8GB。典型的工作負載分配通常由60%的小虛擬機(2–4GB的虛擬RAM)、30%的中等大小虛擬機(4–8GB的虛擬RAM)和10%的大虛擬機(8GB或更多的虛擬RAM)組成,平均每個虛擬機的有效虛擬RAM為4.8GB。VMware解決方案可以虛擬化200個應用,應用單位成本更低,而且不受虛擬RAM授權容量的影響。VMwareESXi6.0產(chǎn)品說明VMwareESXi是一種―裸機‖虛擬化管理程序,也就是說,它直接安裝在物理服務器之上,并將其劃分成可同時運行的多個虛擬機,這些虛擬機共享底層服務器的物理資源。VMware在2007年推出ESXi,提供了業(yè)界領先的性能和可擴展性,并確立了全新的可靠性、安全性和虛擬化管理程序管理效率標準。VMwareESXi6.0是最新的服務器虛擬化平臺,具有如下特點:(1)ImageBuilder。一套新的命令行實用程序,管理員可以使用這些實用程序創(chuàng)建包含用于專用硬件的第三方組件(例如驅(qū)動程序和CIM提供程序)的自定義ESXi映像。ImageBuilder可以用于創(chuàng)建適合不同部署類型的映像,例如基于ISO的安裝、基于PXE的安裝以及自動部署。它被設計成一個PowerShell管理單元組件,并與PowerCLI捆綁在一起。(2)全新ESXi防火墻。ESXi6.0管理界面通過一種面向服務和無狀態(tài)的防火墻加以保護,您可以使用vSphereClient或帶esxcli接口的命令行對該防火墻進行配置。一種新型防火墻引擎消除了使用iptable和規(guī)則集為每個服務定義端口規(guī)則的情況。對于遠程主機,您可以指定允許訪問每個服務的IP地址或IP地址范圍。(3)更強大的SNMP支持。ESXi6.0擴展了SNMPv.2支持,現(xiàn)在您可以全面監(jiān)控主機上的所有硬件。(4)安全Syslog。ESXi6.0對系統(tǒng)消息日志記錄增加了一些增強功能?,F(xiàn)在所有日志消息都由syslog生成,而且現(xiàn)在消息可以記錄到本地和/或一個或多個遠程日志服務器中。可以使用安全套接字層(SSL)或TCP連接遠程記錄日志消息。使用vSphere6.0,可以將來自不同來源的日志消息配置為記錄到不同的日志中,以提供更多方便。除了vSphereClient之外,還可以使用ESXCLI完成消息日志記錄的配置(5)通過自動部署集中管理主機映像和配置的功能。與主機配置文件、ImageBuilder和PXE配合使用,VMwarevSphere自動部署能夠簡化管理數(shù)百臺計算機的ESXi安裝和升級的任務。ESXi主機映像集中存儲在自動部署庫中。新主機可以根據(jù)用戶自定義的規(guī)則自動實現(xiàn)部署。全新重建服務器就好像重新啟動一樣簡單。要在各個ESXi版本之間遷移,您需要使用自動部署PowerCLI來更新規(guī)則,并執(zhí)行測試遵從性和修復操作。(6)全新虛擬硬件。ESXi6.0引入了虛擬機硬件版本8的新一代虛擬硬件,它包括以下新功能:單個虛擬機支持128個虛擬CPU(vCPU)和4T虛擬內(nèi)存(vRAM);ESXI主機支持480個CPU和6TB內(nèi)存(RAM);ESXI主機支持1024個虛擬機(VM);集群支持64個節(jié)點。非硬件加速的3D圖形,提供WindowsAero支持。ESXi6.0支持3D圖形,可以在虛擬機中運行WindowsAero和基本的3D應用程序。USB3.0設備支持。使用Linux客戶操作系統(tǒng)時,ESXi6.0可以在虛擬機中提供USB3.0設備支持。連接到運行vSphereWeb客戶端或vSphereClient的客戶端計算機的USB3.0設備可以連接到虛擬機,并從虛擬機中進行訪問。目前暫不支持連接到ESXi主機的USB3.0設備。UEFI虛擬BIOS。在ESXi6.0上運行的虛擬機可以通過統(tǒng)一可擴展固件接口(UEFI)啟動,并使用該接口。更廣的支持1.支持最新的X86芯片組、設備、驅(qū)動程序和客戶端操作系統(tǒng)。令人驚艷的圖形處理1.NVIDIAGRIDvGPU能夠為虛擬化解決方案帶來NVIDIA硬件加速圖形的所有優(yōu)勢。即時克隆1.內(nèi)置于vSphere6.0中的技術,為快速克隆和部署虛擬機打下基礎,其速度是當前速度的10倍多。VMwarevCenterConverter產(chǎn)品說明VMwarevCenterConverter是VMware推出的一款可以將物理機轉(zhuǎn)化為虛擬機的軟件,它可以快速將基于MicrosoftWindows的物理機和第三方映像格式轉(zhuǎn)換為VMware虛擬機。它還可以在兩個VMware平臺之間轉(zhuǎn)換虛擬機。使用VMwarevCenterConverter,可以自動化和簡化物理機到虛擬機以及虛擬機格式之間的轉(zhuǎn)換過程。VMwarevCenterConverter可以在多種硬件上運行,并支持常用的大多數(shù)MicrosoftWindows操作系統(tǒng)版本。通過這一功能強大的企業(yè)級遷移工具,您可以:(1)快速而可靠地將本地和遠程物理機轉(zhuǎn)換為虛擬機,而不會造成任何中斷或停機。(2)通過集中式管理控制臺和直觀的轉(zhuǎn)換向?qū)瑫r完成多個轉(zhuǎn)換。(3)將其他虛擬機格式(如MicrosoftVirtualPC和MicrosoftVirtualServer)或物理機的備份映像(如SymantecBackupExecLiveStateRecovery或Ghost9)轉(zhuǎn)換為VMware虛擬機。(4)將虛擬機的VMwareConsolidatedBackup(VCB)映像恢復到運行的虛擬機。(5)作為災難恢復計劃的一部分,將物理機克隆并備份為虛擬機。(6)易于使用的向?qū)Э蓪⑥D(zhuǎn)換步驟減到最少。VMwarevCenterConverter的示意如下圖所示。VMwarevCenterConverter示意圖使用VMwarevCenterConverter,主要有兩種遷移方式,一種是直接在要遷移的物理機上,安裝并運行該軟件,然后通過網(wǎng)絡共享文件夾的方式,直接將該主機上的所有數(shù)據(jù)遷移到提供共享文件夾的服務器上,將該主機上的所有數(shù)據(jù)以虛擬機的格式保存。VMwarevCenterConverter遷移的另外一種方法,是在網(wǎng)絡連通的情況下,直接通過網(wǎng)絡將要遷移的物理主機的數(shù)據(jù)以虛擬機的方式,保存在該服務器上,在遷移的時候,需要提供遠程要遷移的物理主機的管理員帳戶和密碼。VMwarevCenterServer產(chǎn)品說明VMwarevCenterServer提供了一個可伸縮、可擴展的平臺,為虛擬化管理奠定了基礎。VMwarevCenterServer(以前稱為VMwareVirtualCenter),可集中管理VMwarevSphere環(huán)境,與其他管理平臺相比,極大地提高了IT管理員對虛擬環(huán)境的控制。VMwarevCenterServer:提高在虛擬基礎架構每個級別上的集中控制和可見性通過主動管理發(fā)揮vSphere潛能是一個具有廣泛合作伙伴體系支持的可伸縮、可擴展平臺4.2火星艙容災備份設備產(chǎn)品說明火星高科在備份和容災方面積累了多年的經(jīng)驗,總結(jié)出針對數(shù)據(jù)保護和容災的多維度數(shù)據(jù)保護技術(MDP)?;鹦桥摱嗑S度數(shù)據(jù)保護技術(MDP)從數(shù)據(jù)源類型、操作系統(tǒng)環(huán)境、數(shù)據(jù)獲取方式以及時間軸(包括恢復點目標RPO和恢復時間目標RTO)等多種維度提供保護,真正實現(xiàn)在單一設備上整合多種數(shù)據(jù)保護技術,是目前業(yè)界能夠看到的功能最豐富并且完全自主掌握核心技術的國產(chǎn)產(chǎn)品。根據(jù)不同的環(huán)境采用不同的備份容災實現(xiàn)方式,以滿足客戶的需求,以最好的TCO保護用戶的投資。北京亞細亞公司自主研發(fā)的火星艙數(shù)據(jù)備份設備架構可方便地增減功能,可提供對眾多業(yè)務軟件的支持,如Oracle、Sybase和SQLServer等。針對客戶的應用環(huán)境,火星艙數(shù)據(jù)備份設備具備出色、強大、易管理的備份功能,主要表現(xiàn)在以下方面:完全自主知識產(chǎn)權的國產(chǎn)存儲軟件,可以有效地保障政務信息化建設中重要涉密數(shù)據(jù)的安全性。微軟的黑屏事件、澳大利亞封殺華為等充分說明自主可控的重要性。備份管理軟件是完全自主知識產(chǎn)權的國產(chǎn)存儲軟件,可以有效地保障國家政務信息化建設中重要涉密數(shù)據(jù)的安全性,特別是在當前國際形勢比較嚴峻的時期。通過采用具有國際先進水平的國產(chǎn)化軟件,逐步構建政府部門自主可控的電子政務信息安全體系,為保障國家信息安全發(fā)揮應有作用。軟硬一體化結(jié)構,火星艙數(shù)據(jù)備份設備除了是備份服務器外,還內(nèi)置了數(shù)據(jù)備份管理軟件,并包含了存儲介質(zhì)。一套設備即可將備份服務器、備份管理軟件、存儲介質(zhì)三者合一,降低后續(xù)的維護成本,從而提高系統(tǒng)的整體性價比。并且部署簡單,插入網(wǎng)線后進行簡單配置后即可開始使用?;鹦桥摂?shù)據(jù)備份設備中系統(tǒng)安裝于設備DOM盤中,當系統(tǒng)發(fā)生故障時,無需過多操作,只要更換DOM盤,系統(tǒng)即可恢復如常,并且數(shù)據(jù)不被丟失?;鹦桥摂?shù)據(jù)備份設備采用Raid保護機制,當設備磁盤發(fā)生故障時,只要直接熱插拔替換磁盤即可,不存在需要停機帶來業(yè)務的中斷。具備重復數(shù)據(jù)刪除能力,它會將所要備份的數(shù)據(jù)拆分為若干個數(shù)據(jù)塊,對這些數(shù)據(jù)塊進行冗余檢查,將其與已經(jīng)存在于存儲介質(zhì)上的數(shù)據(jù)進行比對,對于重復的數(shù)據(jù)只保存一份,此方式不僅能極大的節(jié)省用戶的磁盤空間,也能縮短備份與恢復的時間,最大限度的節(jié)省用戶的經(jīng)濟成本與時間成本。可實現(xiàn)跨網(wǎng)段、跨防火墻的以太網(wǎng)數(shù)據(jù)備份,更能夠?qū)AN環(huán)境提供的良好支持,實現(xiàn)LAN-free、磁盤驅(qū)動器共享、災難恢復等高端備份應用需求,解決了應用支撐平臺集中數(shù)據(jù)備份、磁帶數(shù)據(jù)容災備份等問題。具備遠程互備功能,兩臺以上的火星艙數(shù)據(jù)備份設備可以實現(xiàn)遠程互備功能,任意兩臺火星艙數(shù)據(jù)備份設備都可以作為發(fā)送端與接收端進行相互的遠程備份,實現(xiàn)異地容災,使數(shù)據(jù)更加安全。備份策略的靈活定制,包括:全備份、增量備份、差分備份等多種備份方式;提供基于日歷、天、星期、月等周期性的自動備份功能,同時支持在特定情況下由用戶觸發(fā)的手動或腳本觸發(fā)的自動備份??梢詧D形化管理各種信息,包括在管理范圍內(nèi)存儲設備的狀態(tài)和性能信息、各種數(shù)據(jù)保護參數(shù)、各種備份作業(yè)的設置信息、各種備份/恢復作業(yè)的執(zhí)行狀態(tài)統(tǒng)計信息、備份策略及備份作業(yè)的監(jiān)控、日志。設備廠商具有良好的技術支持能力,為用戶提供本土化支持與服務,能夠快速對設備問題提供修改和響應。產(chǎn)品外觀部分應用支持圖例火星艙部分案例政府行業(yè)國家安監(jiān)總局―金安‖工程全國范圍備份項目;國家統(tǒng)計局全國第二次農(nóng)業(yè)普查數(shù)據(jù)備份和圖像歸檔管理系統(tǒng)(涉及全國31個省333個地市);國家統(tǒng)計局第六次全國人口普查數(shù)據(jù)存儲備份項目;中國科學院資源規(guī)劃(ARP)項目(二期)存儲備份系統(tǒng)項目-數(shù)據(jù)存儲備份系統(tǒng);國務院港澳辦公室存儲備份系統(tǒng);中國地震局臺網(wǎng)中心財務管理信息系統(tǒng)集成項目;河北省通信管理局;河北省旅游局;河北高速公路管理局;石家莊市公安局;石家莊市農(nóng)業(yè)局;軍事行業(yè)中國資源衛(wèi)星應用中心―CBERS衛(wèi)星數(shù)據(jù)實驗系統(tǒng)‖的軟件開發(fā);中國資源衛(wèi)星應用中心中巴地球資源一號02B星地面系統(tǒng)改擴建項目—數(shù)據(jù)與信息管理分系統(tǒng)DIMS;中國資源衛(wèi)星應用中心全國陸地觀測衛(wèi)星數(shù)據(jù)處理和服務設施建設項目—數(shù)據(jù)歸檔與信息管理分系統(tǒng);中國人民解放軍總后勤部數(shù)據(jù)資料存儲系統(tǒng);中國人民解放軍總參謀部存儲管理系統(tǒng);總參三部遙感衛(wèi)星存儲項目;總參大氣研究所涉密數(shù)據(jù)存儲備份系統(tǒng);總參三部某局數(shù)據(jù)遷移系統(tǒng);二炮裝備研究院數(shù)據(jù)備份系統(tǒng);教育行業(yè)中國藝術研究院圖書館數(shù)據(jù)歸檔系統(tǒng);陸航學院圖書館數(shù)據(jù)存儲備份系統(tǒng);北京語言學院數(shù)據(jù)存儲備份系統(tǒng);北京市第九中學-數(shù)據(jù)存儲備份系統(tǒng);北京石油學院附屬中學信息化建設項目備份系統(tǒng);北京市海淀區(qū)教育信息中心信息化建設項目數(shù)據(jù)機房容災備份系統(tǒng);北京市石景山區(qū)教育信息中心數(shù)據(jù)備份系統(tǒng);上海市西中學數(shù)據(jù)存儲備份系統(tǒng);河北經(jīng)貿(mào)大學;石家莊學院;石家莊職業(yè)技術學院;醫(yī)療行業(yè)華方中醫(yī)??漆t(yī)院成功案例存儲備份系統(tǒng);河南平頂山第二人民醫(yī)院備份存儲系統(tǒng);范縣人民醫(yī)院備份容災設備項目;福建沙縣醫(yī)院備份存儲系統(tǒng);福建柘榮醫(yī)院備份項目;河北醫(yī)科大學第三醫(yī)院;河北人民醫(yī)院;邢臺巨鹿縣醫(yī)院;企業(yè)格力電器;河北高遠集團;石家莊以嶺藥業(yè)股份;石藥集團;匯金機電股份;匯豐源典當;河北常山生化藥業(yè);保定長城汽車;保定軒宇汽貿(mào);保北醫(yī)藥藥材;第五章附件設備清單第五篇:網(wǎng)絡規(guī)劃方案XXXX工程網(wǎng)絡規(guī)劃方案XXXX公司XXXX年XX月目錄第一章項目概述3第二章技術介紹4第三章原有網(wǎng)絡改造建議53.1原有網(wǎng)絡拓撲結(jié)構53.2原有網(wǎng)絡分析5第四章解決方案64.1新建網(wǎng)絡拓撲結(jié)構64.2新建網(wǎng)絡分析64.3設備命名規(guī)則64.4接口描述規(guī)則64.5IP地址規(guī)劃74.5.1設備管理地址(Loopback地址)4.5.2互聯(lián)接口地址74.5.3用戶地址84.6VLAN規(guī)劃84.7路由協(xié)議規(guī)劃84.7.1靜態(tài)路由84.7.2OSPF協(xié)議規(guī)劃9Routerid9區(qū)域的規(guī)劃9cost值的規(guī)劃9OSPF中需要引入的路由94.7.2ISIS協(xié)議規(guī)劃9NET9網(wǎng)絡層次的規(guī)劃10Metric值的規(guī)劃10ISIS中需要引入的路由104.7.3BGP規(guī)劃10自治系統(tǒng)的規(guī)劃11反射器的規(guī)劃11BGP屬性規(guī)劃11路由策略的規(guī)劃124.8MPLS-VPN規(guī)劃124.9Qos的規(guī)劃134.10NTP的規(guī)劃134.12網(wǎng)絡管理144.13網(wǎng)絡安全144.13.1網(wǎng)絡安全概述144.13.1本期工程安全建議15第五章配置舉例16第一章項目概述主要描述整個項目的背景,通過項目的建設所要達到的目標??梢詮氖袌龅奈臋n中摘取。要求,寫明項目的背景,工程結(jié)束后,整個網(wǎng)絡所要達到的要求,對于工程的要求,項目中所使用的設備。第二章技術介紹主要是整個項目中應用的一些技術原理的介紹,主要介紹項目中使用的新技術或關鍵技術。介紹清楚技術的原理即可,篇幅不用太長,不用介紹項目中使用的所有技術,只用選關鍵的重要的技術進行介紹即可。如果項目中沒有值得介紹的技術,該章可以省去。第三章原有網(wǎng)絡改造建議3.1原有網(wǎng)絡拓撲結(jié)構如果涉及到網(wǎng)絡整改,畫出原有網(wǎng)絡的拓撲結(jié)構。如果只是新建網(wǎng)絡,該部分可以省去。3.2原有網(wǎng)絡分析分析原有網(wǎng)絡的數(shù)據(jù)流向以及網(wǎng)絡結(jié)構,路由協(xié)議運行情況,指出原有網(wǎng)絡存在的不足,提出改進建議。如果不涉及網(wǎng)絡改造,該部分可以省去。第四章解決方案4.1新建網(wǎng)絡拓撲結(jié)構畫出新建網(wǎng)絡的拓撲結(jié)構。4.2新建網(wǎng)絡分析分析新建網(wǎng)絡的網(wǎng)絡結(jié)構和數(shù)據(jù)流向。指出新建網(wǎng)絡可以達到的功能(如:負載分擔,路由備份等)。4.3設備命名規(guī)則為了標識網(wǎng)絡設備、便于管理網(wǎng)絡設備,應該為網(wǎng)絡中每一臺設備賦予名稱標識,設備命名的基本原則為:1、能表示出網(wǎng)絡設備的類型2、能表示出網(wǎng)絡設備的物理位置3、能表示出網(wǎng)絡設備所屬的網(wǎng)絡層次4、相同物理位置和網(wǎng)絡層次的網(wǎng)絡設備由不同序號區(qū)分5、能反映出該設備的業(yè)務屬性和網(wǎng)元功能本次工程的設備命名規(guī)范如下:對設備的hostname命名進行統(tǒng)一的規(guī)劃,如客戶有自己的命名規(guī)范,應和客戶協(xié)商確定;如客戶沒有自己的命名規(guī)范,按照公司軟件質(zhì)量檢查標準進行設置舉例說明:舉例說明設備命名4.4接口描述規(guī)則為了標識設備端口,便于后期維護,應為沒一個接口設置接口描述,接口描述的基本規(guī)則為:1、能表示出端口的對端網(wǎng)元設備2、能表示出端口的類型3、能反映出對端端口所在板卡的物理槽位本次工程的接口描述規(guī)范如下:對設備接口的description進行統(tǒng)一的規(guī)劃,如客戶有自己的命名規(guī)范,應和客戶協(xié)商確定;如客戶沒有自己的命名規(guī)范,按照公司軟件質(zhì)量檢查標準進行設置舉例說明:舉例說明接口描述4.5IP地址規(guī)劃IP地址規(guī)劃的結(jié)果直接影響到網(wǎng)絡運行的質(zhì)量,以下是幾點IP地址規(guī)劃的基本原則:唯一性:一個IP網(wǎng)絡中不能有兩個主機采用相同的IP地址。即使使用了支持地址重疊的MPLS/VPN技術,也盡量不要規(guī)劃為相同的地址。連續(xù)性:連續(xù)地址在層次結(jié)構網(wǎng)絡中易于進行路徑疊合,大大縮減路由表,提高路由算法的效率。擴展性:地址分配在每一層次上都要留有余量,在網(wǎng)絡規(guī)模擴展時能保證地址疊合所需的連續(xù)性。實意性:“望址生義”,好的IP地址規(guī)劃使每個地址具有實際含義,看到一個地址就可以大至判斷出該地址所屬的設備。這是IP地址規(guī)劃中最具技巧型和藝術性的部分。最完美的方式是得出一個IP地址公式,以及一些參數(shù)及系數(shù),通過計算得出每一個需要用到的IP地址。對于IP地址的規(guī)劃,一般可以分為以下幾個部分:Loopback地址、設備互聯(lián)地址、用戶地址,下面就對這幾個部分進行詳細設計。對ip地址進行統(tǒng)一的規(guī)劃,具體規(guī)劃可以分為以下幾個部分(根據(jù)情況不同,可以進行增減)4.5.1設備管理地址(Loopback地址)對設備的管理地址進行統(tǒng)一的規(guī)劃,列出所有設備的管理地址。Loopback地址盡量采用單獨的一段連續(xù)地址,便于維護,掩碼使用32位4.5.2互聯(lián)接口地址對于設備間的接口地址進行統(tǒng)一的規(guī)劃,列出所有設備之間的互連地址。互聯(lián)地址也盡量采用一段連續(xù)地址,便于維護,掩碼使用30位4.5.3用戶地址對最終用戶使用地址進行統(tǒng)一的規(guī)劃,需要給出不同的用戶所使用的網(wǎng)段的詳細列表。4.6VLAN規(guī)劃對于涉及到交換機需要劃分vlan的,對vlan的劃分規(guī)則進行統(tǒng)一的規(guī)劃,盡量將VLAN段和具體業(yè)務相關聯(lián)4.7路由協(xié)議規(guī)劃路由規(guī)劃時有一些基本原則,見下:最短距離:盡量使得IGP最短路徑是傳輸最短距離,因為在骨干網(wǎng)中,端到端時延主要來自于傳輸時延。進一步,備份路徑應盡量通過次短的傳輸距離,以減少主備切換帶來的時延抖動快速收斂:快速發(fā)現(xiàn)故障并作出響應,使得系統(tǒng)從故障中盡快恢復,避免路由黑洞和路由循環(huán)路由可控、可預測,采用清晰、明確、簡單的路由策略,擯棄過于復雜和精細的設計,避免給運營部署帶來的困難提高穩(wěn)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論