市超网络规划与设计方案-学位论文.doc
《市超网络规划与设计方案-学位论文.doc》由会员分享,可在线阅读,更多相关《市超网络规划与设计方案-学位论文.doc(35页珍藏版)》请在咨信网上搜索。
1、超市网络规划设计方案成 员 姓 名: 王东 专 业: 信息管理与信息系统 班 级: B1002 信息技术学院超市网络规划设计方案摘 要随着计算机技术的发展,信息时代正在来临,信息技术的所带来的巨大经济效益使得各行各业都加快脚步进行信息化。构建一个网上业务平台,利用信息网络和通信技术,高效地帮助集团提高超市的宣传度和知名度。集团的沟通、应用、财务、库存、决策、会议等数据流都在集团网络上传输。构建一个安全可靠、性能卓越、管理方便的高品质大型网络,已经成为超市信息化建设成功的关键基石。超市网络不仅像校园网络那样有多栋建筑,而且还有许多省内和省外的分支店面,因此网络拓扑结构较为复杂,对网络的安全性要求
2、也比较高。本文简要地讨论了超市网络规划设计中涉及到的网络技术、规划设计方法、网络性能及应用分析等问题,为超市网络的规划、设计和升级改造等方面在技术及应用上提供参考,以使在建或规划中的超市网络具备较高的整体性能。 关键词:超市网络;规划设计;网络安全- -超市网络规划设计方案目 录摘 要I一、网络需求分析1(一)业务需求11.确定组织结构与网络投资规模12.通信量的需求13.确定网络的可靠性和可用性14.确定网络的安全性15.确定远程接入方式2(二)用户需求21.收集用户需求22.用户服务表2(三)应用需求2(四)网络需求21.局域网功能22.数据备份和容灾中心需求3二、网络组网技术4(一)超市
3、组网分析4(二)现有的组网技术51.无线AP技术52.VLAN技术53.虚拟专用网(VPN)54.混合光纤同轴电缆网(HFC网)6(三)适用于大型超市的主干网技术61.ATM异步传输模式62.千兆以太网6三、 网络拓扑图8四、网络设计10(一)核心层10(二)汇聚层10(三)接入层11(四) VLAN设计方案12(五) IP/VLAN 规划工作121确定企业网内网IP 地址网段122规划主交换机端口VLAN133 规划防火墙、路由器、服务器的IP 地址144规划企业网内网用户的IP 地址145内网NAT共享上网14(六) VPN设计方案141.端到端的加密142.点到点的网络加密15(七) 无
4、线网络设计方案151.Ad-hoc模式163.Infrastructure16(八)监控系统16五、设备选型17(一)Catalyst 2960 系列交换机17(二)CISCO3800系列路由器18六、网络PDS系统设计20(一)水平子系统的设计211.拓扑结构212.布线距离21(二)垂直子系统的设计21(三)设备间子系统设计22(四)工作区子系统22(五)管理子系统23(六)建筑群子系统23七、布线系统的测试25(一)双绞线测试内容与标准251.衰减252.近端串扰253.直流电阻254. 特性阻抗26(二)光缆系统的测试与标准261.光缆链路测试方法262.光缆芯线终接要求26八、网络安
5、全设计27(一)防火墙27(二)入侵检测系统27参考文献29成绩评定表30- III -超市网络规划设计方案一、网络需求分析(一)业务需求 整个网络开发过程中,应尽量保证设计的网络能够满足用户业务的需求。网络系统是为了一个集体提供服务的,在这个集体中,存在着职能的分工,也存在着不同的业务需求。 1.确定组织结构与网络投资规模 超市系统采用的是集中式和分布式管理相结合的管理方案,即在总部建立WEB服务,安装相应的管理程序。在各个分店安装实时传输工具,通过网络连接总部服务器。实现日常业务单据的录入、查询、核算等。核心网络、汇聚网络、接入网络、综合布线、机房建设等采取的是一次性投资。从销售量的增长与
6、越来越多的消费群体,业务需求不断攀升,可能在几个外省开分店。网络的规模也随之扩大,需要考虑到目前网络的可扩展性。远程通讯线路的或电信租用线路,培训费和网络维护费,设备维护费等都是超市需要纳入考虑的费用中。而不仅仅是核心交换机与路由器的费用。2.通信量的需求超市的通信量主要来自于两个方面,其一是一般文件的共享或打印共享,这些只需要1Mbit/s的带宽就够了。通信量要求高的是超市监控系统或多媒体视频服务,这些一般需要10Mbit/s以上的带宽。 考虑到超市可能建设强大的远程采购系统,一些省内与省外骨干线路的带宽要求更高,宜采用单模光纤,能保证长距离布线。3.确定网络的可靠性和可用性考虑到一个市内有
7、多家分店,确保网络数据的实时传输,不会存在仓库商品已出库,而系统还未记录现象发生。当有线路故障后立即完成线路切换。特别是核心交换机,应采用链路冗余技术。4.确定网络的安全性如财务部的信息是不对外公开的,只对内部一部分人员。在超市内部内部可以采用划分VLAN策略。既能使各个部门正常地工作,又能做到信息的保密工作。但大多数网络用户的信息是非涉密的,因此提供普通的安全技术措施就可以了。对于有特殊业务的网络,就需要对职员进行严格的安全限制。5.确定远程接入方式 考虑大型超市可能在全省各市和外省设有店面,实现在任意时间、任意地点都可以访问总部的网络资源,可以借助加密技术和VPN技术,从远程站点来访问内部
8、网络。(二)用户需求1.收集用户需求找出用户需要的重要服务或功能。这些服务可能需要网络完成,也可能只需要本地计算机完成。如需要在每个超市内部设置自动拥有查询的系统,如某某用户可在超市中使用计算机查询出所要买物品的方位与价格信息。2.用户服务表类似于备忘录,在收集用户需求时应利用用户服务表随时纠正信息收集工作的失误和偏差。(三)应用需求 大型超市常见的应用需求有因特网访问、电子邮件、图像图像、视频业务、语音业务、办公自动化等(四)网络需求1.局域网功能传统局域网络由二层交换机构成局域网骨干,整个网络是一个广播域。在这样的网络中,网段由交换机的一个端口下连的共享设备形成,网段内部用户之间通信不需要
9、通过交换设备,而段间通信需要通过交换设备进行存储转发。现代局域网由三层交换设备构成局域网骨干,这种网络中存在多个广播域,其实就是多个小型局域网,这些小型局域网通过三层设备的路由交换功能互连。无论是哪种网段,都是计算机节点的一种划分方式。但目前基于三层交换机技术的网段划分方式逐渐成为主流。 超市在一天的业务中,业务流量的高分一般集中在早上9点,和晚上8点左右。我们可以对现有网络通过各种测试工具(如HP OpenView、IBM Tivoli NetView)来获取网络流量分析,从而获取当前的网络负载,作为网络升级的参照。2.数据备份和容灾中心需求对于一些特定行业来说,数据是至关重要的,数据一旦丢
10、失,将会造成不可挽回的损失。超市也不例外,财务部,采购部、一天的营业额等数据是重点内容。采用网络接入存储(NAS)与存储区域网络(SAN),也可采用高级的IP SAN技术。二、网络组网技术(一)超市组网分析对于总部来说,应构建一个局域网。假设有新旧两幢办公楼、第一会议楼、第二会议楼、职工活动中心、多媒体中心、图书阅览室。其中除职工活动中心外,每幢楼都有会议视频业务,并在多媒体中心与图书阅览室可以实现无线上网业务。出差人员可以访问企业内部网。新旧两幢办公楼大约460米,新办公楼与两个会议楼120米左右。每幢建筑物之间的直线距离在60460之间。 其地理分布图2.1网络环境示意图2.2(二)现有的
11、组网技术对于总部来说,宜采用的组网技术有无线AP、VLAN技术、虚拟专用网(VPN)、混合光纤同轴电缆网。1.无线AP技术在无线局域网(WLAN)中,无线接入点(AP)主要实现无线网络工作站与WLAN的无缝集成,对无线信号起中继放大的作用,提供无线接入服务。主要使用扩展频谱通信技术,采用这种技术的优点是将信号散步到更宽的频带上,以减少发生阻塞和干扰的机会。2.VLAN技术VLAN技术是交换机技术的重要组成部分,也是交换机的重要进步之一。它用以把物理上直接相连的网络从逻辑上划分为多个子网。每一个VLAN对应一个广播域,处于不同VLAN上的主机不能进行通信。可以用来确保信息的安全。3.虚拟专用网(
12、VPN)建立在公用网上的、由某一组织或某一群用户专用的通信网络,其虚拟性表现在任意一对VPN用户之间没有专用的物理连接,而是通过ISP提供的公用网络来实现通信,其专用性表现在VPN之外的用户无法访问VPN内部的网络资源,VPN内部用户之间可以实现安全通信。以方便企业的VIP用户及出差员工通过公共Internet安全地访问企业内部LAN资源。4.混合光纤同轴电缆网(HFC网)应用数字和模拟传输技术,综合接入Internet、电话、模拟和数字广播电视及数字交互业务等多种业务,将计算机网络、有线电视网和电话网合并在一起实现“三网合一”,具有建网快、造价低、传输带宽较大和资源利用率更高等优点。(三)适
13、用于大型超市的主干网技术1.ATM异步传输模式ATM是今年来人们为了满足宽带综合业务数字网的通信需要而产生的,它为宽带综合业务数字信号提供了一种传输、复用和交换的方法,使语言、数据、图形和影视以固定的信元长度在一个网中传输,提高了传输速率。ATM独占带宽和可预测的性能采用信元(cell)交换技术,具有能够为用户提供独占带宽(可支持1.5Mbps至2.4Gbps之间的传输速率)、带宽可调、网络延迟小等特点。ATM作为大型超市主干有以下优势:1)ATM易于扩展至极高的速率;2)ATM提供VLAN功能,可以提供设备之间极高的通量;3)ATM提供极强的冗错功能;4)ATM对实时的语音及图像传输提供了极
14、小的延时;当前广域网基本采用ATM设备,大型超市主干采用ATM技术易于与广域网实现无缝连接。ATM由于完善的服务品质而倍受重视。ATM除提供一般的时通讯服务外,也提供一些先进的服务,如远距离视频会议、实时图像传输等。但是ATM是一种全新的技术,采用ATM网络的用户必须购置新的测试工具、培训专业人员、而且ATM价格较为昂贵,目前ATM大多只用于要求较高的主干网,到桌面还是以太网。 2.千兆以太网因为当前大部分局域网均使用以太网方式,而且所有网络操作系统与上层协议均与以太网兼容,这就使以太网仍成为未来的主流。在许多的快速以太网占有极大的比率,因而从10BASE-T升级至100BASE-TX非常容易
15、,而且可以做到完全无缝式的升级,所以在千兆以太网的标准已经基本制定的今天,千兆以太网已成为各个企业主干的首选。性能千兆以太网快速以太网ATMIP相容性YESYESIPOA/LANE/MPOA以太分组YESYES LANE多媒体YESYES YESQoSYESRSVP/802.PYESRSVP/802.P SVC/RSVPATM和千兆以太网的高速网络相容性表2.1三、 网络拓扑图 图3.1图3.2四、网络设计根据以上的分析,网络应包括核心层、汇聚层、网络接入层三个层次,网络设备推荐配置如下:核心层由智能万兆以太网路由交换设备组成,汇聚层采用智能的三层交换机,接入层都使用智能快速的以太网设备。(一
16、)核心层 核心层是网络互联的最高层次,应具有如下能力:l 核心设备之间应该具有最高速的链路。l 比较粗的QoS控制粒度。l 最高的路由前缀。l 为网络其他模块提供互联。企业网的核心层是一个数据交换枢纽,提供高速、有效地数据交换。鉴于其重要性和必要性,核心层的可用性也在设计中得到了充分的体现。核心节点之间的互联采用千兆以太网或千兆以太网的捆绑技术。通过在核心层配置动态路由协议,提供数据的路由和路由的迂回。核心层使用万兆骨干智能路由交换机来完成大型超市总部的各种业务的转发及全网的路由与交换。该核心交换机应支持10G以太网和10G广域网接口,采用分布式体系结构,可以提供高达1.6T背板带宽、交换容量
17、500Gbps,包转发率200Mpps。并可提供高密度接口板,支持线速转发。为保证核心层的安全性、稳定性、高带宽、建议使用2台核心层交换机来实现校园网内部的流量分摊。设备间采用千兆以太网链路作为主用连接,采用千兆以太网链路作为备用链接,两台核心交换机通过千兆链路链接防火墙的千兆端口,实现整个大型超市的地址翻译、VPN、ACL等功能。(二)汇聚层汇聚层是核心层和接入层的连接模块,主要功能如下:l 细到粗QoS粒度的转换。l 提供到核心的路由合并。l 提供到访问层的路由过滤。 汇聚层网络主要提供了用户的汇聚功能和服务质量保证的功能。在汇聚层能够真正做到通过识别用户及应用提供不同的服务质量保证。汇聚
18、层设备使用可扩展千兆多层路由交换机,在保证网络的安全性和稳定性的前提下,可以支持将汇聚节点分别以双归属性上联到核心设备,设备互联采用1000M以太网接口。(三)接入层 接入层是面向最终用户的设备,主要功能如下:l 提供高密度的用户端口。l 提供许可控制,包括:(安全控制、QoS控制)。接入层网络是纯二层交换网络,提供用户的网络接入。由于接入层设备需要部署在楼层,因此要求这些设备容易管理并且投资成本少。在接入层用户较为集中的楼层,使用具备链路捆绑功能的交换机或堆叠式的交换机,便于今后上联链路带宽的扩展以及链路的冗余。楼宇接入设备推荐选择智能快速以太网交换机,支持良好的带宽线速,代理防范、广播风暴
19、抑制等功能。本方案接入设备的布置灵活多变,只要根据用户数量配置接入设备即可。对于核心路由器可以选用模块化接入,固定的广域网接口+可选广域网接口,固定的局域网接口:100/1000 Base-T/TX。 各个楼宇间物理层布线说明表如下:标准传输介质最大段长说明1000Base-TX4对5类UTP100m使用阻抗为100(或超5类或6类)UTP1000Base-LX62.5微米或50微米多模光纤550m使用长波激光信号源,波长为12701355nm1000Base-SX62.5微米多模光纤550m使用短波激光信号源,波长为770860nm50微米多模光纤525m1000Base-CX两对STP和9
20、芯D形连接器25m适用于交换机之间段距离的连接,如千兆主干交换机和服务器之间的连接表4.1(四) VLAN设计方案虚拟网络(VLAN)是将局域网内广播域逻辑地划分为若干子网。在一个交换局域网中,所有局域网段通过交换机连接在一起,路由器连在交换机上(如果是三层交换机,则不需路由器),可以按网段和站点的逻辑分组形成广播域,通过在局域网交换机内过滤广播包,使得源于特定虚拟局域网的信息包仅传送到那些也属于这个虚拟局域网的网段上。虚网之间的寻径由路由器完成,本方案采用的就是具有路由寻址功能的路由交换机。虚网建立以后,能有效地控制网络的广播风暴,减少不必要的资源带宽浪费,并能随着企业规模的发展和调整改变通
21、信流的模式。在主流的交换机产品中提供多种虚网组织方法: 1)基于端口的虚网划分。 2)基于网络安全要求,可采用MAC 地址方法或用户自定义方法组织虚网,其它用户即使接入到网络交换机的端口中,也无法进入该虚网。 3)可对每个端口设置相应的安全控制策略,防止非法用户的侵入。 4)可借助三层交换机,实现基于IP 子网的虚网。 5)利用VLAN 国际标准802.1Q,可实现跨交换机的VLAN,通过VLAN生成树技术(PerVLANSpanningTree),可实现各VLAN 之间的负载均衡,并且当网络拓扑发生变化时,只影响到相关的VLAN 的生成树重新计算,使网络的收敛时间最短。 6)采用VLANPr
22、uning 技术来优化交换网络中广播对网络性能的影响,使VLAN 内部的广播包不会扩散到没有该VLAN 成员的中继和交换机上去。(五) IP/VLAN 规划工作1确定企业网内网IP 地址网段我们对大型超市网的IP分配一般以RFC1918 中定义的非Internet 连接的网络地址,也称为私有地址。由Internet 地址授权机构(IANA)控制的IP 地址分配方案中,留出了三类网络地址,给不连到Internet 上的专用网使用。它分别是:A类:10.0.0.0 10.255.255.255;B 类:172.16.0.0 172.31.255.255;C 类:192.168.0.0 192.16
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 规划 设计方案 学位 论文
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【胜****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【胜****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。