网络规划设计方案

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
本系统为一楼和二楼的展厅设置 3 个信息点,为三楼会堂设置了 2 个信息点,四楼至九 楼共设置了 7 个信息点提供办公区和办公室使用。
1.2
建立目标
(1) 建立光纤骨干网,提供内部高速、高效、安全的信息高速公路; (2) 网管中心形成具有信息转发、存储、共享、综合处理、查询服务等能力的核心交换系统; (3) 充分考虑系统的安全性,提供系统数据备份等安全问题解决方案; (4) 充分考虑可扩充性,网络系统可以很方便的升级和扩充; (5) 建立以信息交换、信息发布和查询应用为主的网络应用基础环境,为企业的管理提供先
在今天的时代大环境中,企业只有在技术上领先才能在竞争中拥有优势地位。商务应用、 电子邮件、网络技术、路由交换机、千兆以太网和策略联网等不断涌现,优化这些应用,同 时设置新应用。新应用如 VOIP 电话、视频会议等,正在改变人们开展工作的方式,同时也 改变着单位团体使用网络的方式。选择一体化网络的解决方案,是符合时代潮流,并且是提 高工作效率的有效途径。
与外部网络连接的安全网关,我们选用H3C公司的NS-SecPath F1000-S-AC,它可以提 供业界领先的状态防火墙和IP安全(IPSec)虚拟专用网服务,具有更强的处理能力和集成
4
无锡职业技术学院 毕 业 设 计 (论 文) 说 明 书
化的、基于硬件的IPSec加速功能。 中心配置2台核心交换机互为备份,接入层配15台48口交换机和3台24口交换机。
今天,网络技术已经渗透到各行各业,它带来了大量的新知识、新技术,彻底改变了我 们日常生活及工作方式。它开阔了人们的眼界,使工作及生活的效率得以提高,网络技术的 迅猛普及最终将使我们受益匪浅,使我们以全新的理念及高效率的工作方式迎接新技术革命 的挑战。
本文以网络工程设计与规划为题,阐述了如何规划与设计一个大中型网络的具体实现步 骤,通过网络需求收集以及对网络层次、拓扑、流量、地址、路由、安全等方面进行分析为 最终的网络设计方案构建提供决策的依据。 关键字:
网络系统是日常业务和各种应用系统的基础设施,应保证工作日和重点时期不间断运 行。整个网络有足够的冗余,设备在发生故障时能以热插拔的方式在最短时间内加以修复。 同时,在核心层采用双机容灾设置,降低了由系统故障引起的停滞时间。可靠性还充分考虑 网络系统的性价比,使整个网络具有一定的容错能力,减少单点故障。 (3) 标准化:
所有网络设备不但满足当前需要,并在扩充模块后,满足可预见将来需求。网络设计要 考虑当前应用和今后网络的发展,便于向更新技术的升级与衔接。要留有扩充余量,包括端 口数量和带宽的升级能力。 (6) 易管理性:
网络设备应易于管理,易于维护,操作简单,易学,易用,便于进行网络配置,发现故 障。 (7) 三层交换与 VLAN 的结合:
管理性。 (10)适应机构建制和工作流程,提供多层次的安全保障。
2.2 设备环境要求
工作温度要求:范围在 0℃-45℃; 工作湿度要求:范围在 10%-85%(非冷凝); 供电要求:保证每个设备间、配线间的供电功率在所属设备额定功率总和的 1-1.5 倍 之间,并保持稳定; 安装间距要求:设备安装间距保证在 1M。
(2)故障诊断和隔离较困难。
结构
(3)易于扩充,增加或减少用户比较方 (3)分布式协议不能保证信息的及时
便。
传送,不具有实时功能
(1)节点的故障会引起全网故障。
(1)电缆长度短。
(2)故障检测困难。
无锡职业技术学院 毕 业 设 计 (论 文) 说 明 书
企业网络规划设计方案
前言: 当今世界信息化浪潮席卷正全球。因特网的迅猛发展不仅带动了信息产业和国民经济
地迅猛增长,也为企业的发展带来了勃勃生机。以因特网为代表的信息技术的发展不仅直接 牵动了企业科技的创新和生产力的提高,也逐渐成为提高企业竞争力的重要力量。就在我们 为我国小企业网络建设拍掌击节的时候,我们也注意到这样一个事实,即我国小企业网络建 设和应用中存在着许多问题。随着信息技术的发展的,企业对信息要求越来越高;当今社会 人员流动越来越频繁,使得管理工作也变的越来越复杂。如何管理好企业内部的信息,成为 企业管理中一个大的问题。如果能实现信息管理的自动化,无疑将给公司带来很大的方便。 办公自动化(OA)是将现代化办公化和计算机网络功能结合起来的一种新型的办公方式, 是当前新技术革命中一个非常活跃和具有很强生命力的技术应用领域,是信息化社会的产 物。 摘要:
网络系统的数据和文件多数要求具有高度的安全性,因此,网络系统本身要有较高的安 全性,对使用的信息进行严格的权限管理,在技术上提供先进的、可靠的、全面的安全方案 和应急措施,确保系统万无一失。同时符合国家关于网络安全标准和管理条例。 (10)实用性:
系统建设首先要从系统的实用性角度出发,未来国际园内部的信息传输都将依赖于计算 机网络系统,所以系统设计必须具有很强的实用性,满足不同用户信息服务的实际需要,具 有很高的性能价格比,能为多种应用系统提供强有力的支持平台;同时应很好地利用现有设 备资源,保护用户的已有投资。
构,稳定性极高。
文件传输服务器
宽带主机主要功能:Biblioteka Baidu
eWorld 宽带主
防火墙、VPN、上网行

为管理、网站、邮件、
邮件监控、病毒垃圾
邮件过滤、FTP、文件
服务器、带宽管理、
负载均衡等多种功
能,企业信息化性价
比极高整体解决方案
12芯多模光缆 TCL
若干
12芯室内多模光缆
12芯多模光缆
12芯室内单模光缆
5
网络层次、流量分析、地址规划、安全管理。 需求分析:
在中国中小企业占到全国工业企业的 97%以上,是中国的经济命脉。在今天竞争激烈的 市场环境下,许多中小型企业都在追求高效的管理与沟通方法,发展跨地区、跨国业务,促 进客户服务,增强企业的市场竞争力。特别在当今信息化的现代社会,企业的运作模式也发 生了根本性变化。建设企业网络来提高企业运作效率的做法越来越普及。所以近年来,许多 中小型企业都建立了自己的网络,但是,由于许多中小企业的决策者对网络的应用和管理, 在认识上存有一定的局限,以及受到现有企业条件和信息技术力量的局限,往往会在用网, 尤其是在如何管理好企业的网络、挖掘和整合企业网络资源优势、为企业发展核心业务服务 等诸多方面,还存有许多不尽如人意的地方,致使不少中小企业的网络系统,从建立网络, 到应用网络,直至管理网络,都缺乏一个科学性、有序化和规范化的发展态势,甚至直接影 响乃至制约着企业核心业务的持续发展。所以一个良好的中小型网络成为了企业发展好坏的 决定因素。
所有网络设备都符合有关国际标准以保证不同厂家网络设备之间的互操作性和网络系 统的开放性。 (4) 高可用度和冗余:
核心交换机采用双机热备容灾式设计,主控、电源、端口卡、制冷设备等关键部位均有
3
无锡职业技术学院 毕 业 设 计 (论 文) 说 明 书
硬件冗余,单个部件的故障不影响网络的正常运行,可用度超过 99.99%。关键部件具有热 插拔功能,可保证在部件的更换或增加时不影响网络正常运行。 (5) 可扩充性和可扩展性:
6
无锡职业技术学院 毕 业 设 计 (论 文) 说 明 书
三、 网络系统规划设计
3.1
系统结构
3.1.1.
系统特点分析
目前网络系统拓扑结构有四种分析:
(一) 星型拓扑结构
(二) 总线拓扑结构
(三) 环型拓扑结构
(四) 树型拓扑结构
表 2 系统结构特点分析表
序 结构分类

优点
缺点
备注
(1)控制简单。
进的支持手段。整个网络系统技术领先,安全实用,操作、维护方便;网络结构采用两 层结构,分为核心层、接入层。
1.3
设计原则
结合整个实际应用和发展要求,在进行网络系统改造设计时,主要应遵循以下原则: (1) 高性能:
网络要求具有数据、图像、语音等多媒体实时同步通讯能力。主干网提供可保证的服务 质量和充足的带宽。采用最新科技,以适应大量数据传输以及多媒体信息的传输。整个系统 在国内五到十年内保持领先的水平,并具有长足的发展能力,以适应未来网络技术的发展。 如:具有三层及以上线速交换能力;支持灵活的跨网络交换机(主干、部门)的基于 IP、 端口、MAC 地址的 VLAN 划分功能。 (2) 高可靠性:
运行管理。 (5) 能够向未来的高速网络技术和不断出现的新应用过渡。 (6) 保护已有投资,使原有的设备和网络能够平稳升级。 (7) 实现网络互联,解决互联网络带来的安全问题和管理问题。 (8) 适应数据集中型应用的发展趋势,为客户/服务器的应用环境提供支撑。 (9) 增加网络系统的运行可靠性,核心设备实现冗余,降低故障隐患,提高系统的可
网络中,各个部门可根据实际情况灵活的进行 VLAN 的划分,在整个网络中使用虚拟技 术,以便提供网络的安全性和灵活性。中心设备和骨干设备能提供高速的 VLAN 路由和高性 能的三层数据包处理。 (8) 支持多媒体:
支持文本、语音、图形、图像及音频、视频等多种媒体信息的传输、查询服务,具有多 种基于优先级队列的 QoS 保证,多媒体应用对服务质量有很高的要求,如带宽,延迟的变化 等,需要网络对服务质量(QoS)有很好的支持。 (9) 安全性:
星型拓扑
1
(2)故障诊断和隔离容易。
结构
(3)方便服务。
(1)电缆长度和安装工作量可观。 (2)中央节点的负担较重,形成瓶颈。 (3)各站点的分布处理能力较低。
(1)总线结构所需要的电缆数量少。 (1)总线的传输距离有限,通信范围
(2)总线结构简单,又是无源工作,有 受到限制。
总线拓扑
2
较高的可靠性。
线缆类
无锡职业技术学院 毕 业 设 计 (论 文) 说 明 书
安普 超五类非 屏蔽双绞线 /6-219507-4 安普 超五类非 屏蔽双绞线 /6-219507-4详 细参数
安普
单段长度 100米 包装长度 305米
此类产品是本行业的 高性能5e系统,满足 综合布线系统设计要 求的高速, 高性能符 合UL认证要求,具有 优异的传输性能。
服务。主要性能指标
参见主要设备技术指
标。
NS-Secpath
H3C
它可以提供业界领先
F1000-S-AC
的状态防火墙和IP安
全(IPSec)虚拟专用
网服务,具有更强的
处理能力和集成化
的、基于硬件的IPSec
加速功能。
电子邮件服务器
新一代全程服务的高
eWorld 邮件服
可用性硬件邮件服务
务器M参数
器; 嵌入式linux架
2.1 设备功能
本次网络设备要求实现以下功能: (1) 适应桌面计算机处理、I/O 能力大幅度提高的现状,发挥桌面机的网络性能,提高
桌面机的访问带宽;达到主干 10000M,10M/100M 自适应交换到桌面。 (2) 适应连网规模大、总流量大的情况,合理分布流量,实现流量隔离和控制; (3) 提供对应用服务器的特别支持; (4) 适应部门多、层次复杂的特点,合理进行网络划分,实现有效的安全访问控制和
2
无锡职业技术学院 毕 业 设 计 (论 文) 说 明 书
一、 网络方案设计概述
1.1
项目背景
本方案是为某公司办公楼的网络系统建设,主楼地上 9 层,地下一层,裙楼 3 层。主楼 作为办公实验楼,裙楼作为会堂及展厅。
本系统主要为内部工作人员提供内部局域网以及与 Internet 的安全连接,承载智能大 厦的弱电系统各项数据信息的传输。
二、 设备选型
本次方案计算机网络交换设备我公司选用国产H3C公司的产品。对于核心交换机我公司 选用两台ERS 8610系列交换机,ERS 8610系列交换机支持广泛的接口类型和密度。
接入层交换机我公司均选用ERS 4500系列智能以太网交换机,该系列交换机是一个固 定配置的独立设备系列,提供桌面快速以太网和千兆以太网连接,可提供增强LAN服务。 LS-3100系列具有集成安全特性,包括网络准入控制(NAC)、高级服务质量(QoS)和永续性, 可为网络边缘提供智能服务。主要性能指标参见主要设备技术指标。
设备 核心交换机
接入层交换机
防火墙 服务器
光缆
表1 主要设备选型表
型号
品牌
数量
特点
ERS 8610
H3C
2台
ERS 8610系列交换机
支持广泛的接口类型
和密度。
ERS 4500
H3C
15台48口交换 该系列交换机是一个
机,3台24口交换 固定配置的独立设备

系列,提供桌面快速
以太网和千兆以太网
连接,可提供增强LAN
相关文档
最新文档