网络设计方案说明
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
一、项目需求
1 、公司的办公大楼为一栋20层的高层建筑。单层面积1400平方米。假设办公大楼的形状为长方形。长100米,宽14米。大楼1层至6层计划设计为快捷酒店。7层至16层为办公区域,17层至20层为临时出租的写字楼,如办公区域不够用,随时收回17层至20层的写字楼。
2 、1层至6层快捷酒店区域内的所有信息点都允许上网。17层至20层的临时写字楼区域所有信息点允许上网。7层至16层办公区域内,领导可以上网,科室带头人可以上网,财务可以上网,设计人员不允许上网。
3 、公司需要服务器若干台,其中文件服务器(设计)、DNS服务器、文件服务器(财务)、邮件服务器、OA服务器等。
二、设计方案
1 、设计目标
根据公司信息化的需求,对网络系统进行总体规划,并纳入所需业务。部署网络中心节点,提升网络安全系数,加强网络的可靠性与稳定性。
2、设计原则
本着“投资保护、高可靠性、安全性与可扩展性”的原则,加强在网络通信及系统中的安全管理、技术与产品的全面落实,最终建设一个高效、可靠、安全的网络通信及应用系统。
3、设计思路
方案1 (双线接入,永不断网)
本大楼1至6层为快捷酒店,可以设计为一个单独的局域网,运行商为中国铁通或中国电信100M光纤接入。7楼以上为公司办公与租赁写字楼,所以7楼以上为一个单独的局域网,由中国联通100M光纤接入,为节约成本可先接入10M
光纤,以后根据流量在扩大。两个接入点之间预留一根千兆网线,一但运营商光纤出现问题可以快速接入另外一家运营商网络,实现永不断网。
方案2 (经济实用)
1至6层快捷酒店局域网信息汇聚到核心交换机后,并入公司的核心交换机上,然后通过网关路由器共享上网,此方案的优点就是经济实用,上网费用将节约一半。缺点就是一但运营商的接入光纤出现故障,公司网络将无法上网。
4、VLAN及IP地址的规划
7至20层原则上按照VLAN划分网段,(例: VLAN7、IP段为192、168、7、0/24。VLAN12 、IP段为192、168、12、0/24。)。
VLAN按照使用功能划分。
设备间管理为VLAN1, 管理网段192、168、1、0/24。(允许出外网)
设计部门VLAN2,网段192、168、2、0/24。(不允许出外网)
各科室带领人VLAN3,网段192、168、3、0/24。(允许出外网)
财务室VLAN6,网段192、168、6、0/24。(允许出外网)
领导VLAN8,网段192、168、8、0/24。(允许出外网)
17至20层VLAN7,网段192、168、7、0/24。(允许出外网)
服务器区域VLAN5,网段192、168、5、0/24。(不允许出外网,但映射对应的端口号)
1至6层为宾馆单独局域网,但要考虑随时并入公司网络。所以设置VLAN不能与公司VLAN 重复。每个VLAN就是否能够出外网根据实际情况调配。
宾馆内部管理VLAN10 ,网段为192、168、10、0/24。
宾馆财务管理VLAN11 , 网段为192、168、11、0/24。
宾馆客房VLAN12 , 网段为192、168、12、0/24。
宾馆设备管理VLAN1 , 网段192、168、1、0/24。(具体IP地址不能与公司网络设备的IP地址重复)。
5 、VTP设计
将核心交换机设置为VTP Server , 其她交换机设置为VTP Client 。
6 、考虑到公司员工访问文件服务器与邮件服务器的流量可能会过大,可考虑将连接服务器的汇聚交换机与核心交换机之间组建以太网通道。
三、设备采购
1、从网络的稳定性、兼容性与可靠性考虑,所有交换、路由设备应统一选用同一知名品牌的设备(如:Cisco、华为等)。
2、设备性能要求
接入层与汇聚层的交换机必须支持VLAN、TRUNK、VTP等协议。核心层交换机必须支持VLAN、TRUNK、VTP、DHCP等协议与服务。
3、设备数量
接入层交换机按照每层的信息点数量配置,汇聚层每层最少2台,核心交换机2台,路由器根据方案配置。
四、机房位置
1-6层快捷酒店机房建议设置在6层中间位置,7-20层机房建议设置在13层中间位置。两机房之间建议预留2根千兆网线或1根4芯光纤。