吉林市联通网络方案建议书.doc
《吉林市联通网络方案建议书.doc》由会员分享,可在线阅读,更多相关《吉林市联通网络方案建议书.doc(70页珍藏版)》请在咨信网上搜索。
1、吉林市联通公司网络建设技术建议书杭州华三通信技术有限公司目录目录2第一章 概述31.1吉林市联通网络建设需求分析31.1.1一般建网需求31.2.2吉林市联通公司建网需求51.3整体建网原则5第二章 总体网络设计62.1核心组网描述62.2网络层次介绍:8第三章WLAN的设计9第四章网络业务设计94.1认证方式的选择94.2 S7500汇聚层交换机万兆的支持94.3 H3C吉林市联通公司解决方案特点:104.3.1 完全的分布式的处理方式104.3.2良好的互通性114.3.3 核心交换机先进的体系架构设计114.3.4 基于流攻击的防止。114.4网管解决方案11第五章吉林市联通公司用户管理
2、及安全方案145.1网络用户认证管理需求分析145.2网络用户管理认证方案概述155.3认证选择设计802.1X1654 CAMS对用户上网认证的管理195.4.1 用户需求分析195.4.2 CAMS解决方案205.4.3 业务认证流程32第六章核心网安全设计346.1多元绑定技术对吉林市联通公司安全的应用346.1.1现有网络的安全特征:346.2绑定技术为吉林市联通公司规划高安全的网络。356.3恶意用户追查396.4 防病毒攻击396.6 网络管理安全设计406.7组网安全性设计43第七章组网核心设备介绍437.1 H3C S7500系列高端多业务交换机437.2 H3C S3600-
3、SI 系列以太网交换机487.3 网管系统QuidView577.6 CAMS综合访问管理服务器62第八章 H3C公司售后保障体系658.1两小时厂家上门服务658.2服务组织结构658.3服务及时性保障678.4服务有效性保障688.4.1 724小时热线技术支持电话688.4.2 区域技术支持平台688.4.3 网上问题处理系统698.4.4 完善的实验平台698.4.5 高效快捷的备件系统698.4.6 技术支持网站与技术支持论坛708.4.7 完备的技术支持资料开发系统70第一章 概述1.1吉林市联通网络建设需求分析1.1.1一般建网需求根据吉林市联通公司的需求,需要建设一个支持办公数
4、字化、网络化、自动化的国内先进的基础网络平台,满足数字化办公建设的需要,也满足办公信息化建设的长期要求。网络平台具有较好的服务质量、较高安全性、便于管理和维护,能够支持各种应用,也支持移动办公、信息发布等。接入层支持百兆到桌面,核心层支持全千兆并且具有向万兆速率平滑扩容的能力。网络关键节点能够冗余热备保障系统连续稳定运行。具有高带宽、高可靠、高性能、高安全的特性。联通公司网络建设从网络流量模型上看和企业网的流量模型相似,用户相对使用的时段比较集中而网络流量大,但实际应用上还存在许多和企业网不同的地方。主要特点如下:1、 核心的高保障需求:办公网络组建投入使用以后是一个营业的环境,对网络的稳定性
5、要求相当的高,如果万一出现网络中断的想象,有可能就会对医院造成损失,所以为保证网络的稳定、可靠、高效都是才用双核心。2、用户管理的需求:1) 使用方便,存在WEB认证需求。要求能做到基于WEB的身份认证、带宽动态调整(隐性需求)、多WEB界面(隐性需求)等。2) 需要解决账号和端口绑定问题。通过此种方式限制账号的使用区域。3) 能够实现全网的安全管理,包括:IP、MAC的盗用问题、防止接入用户的非法DHCP Server、Proxy等用户。4) 对于用户的上网行为能够实现实时的跟踪以及时候的追查。5) 解决安全认证体系的问题,由于医院采用数字化电子病例都先进的管理体系,这样关于患者隐私的一些文
6、件就非常敏感,所以对于使用者身份的鉴别就特别重要。3、安全管理的需求:1) 由于联通公司内部有许多敏感性数据,因此运营商的办公网络也成为黑客最多的场所之一,如何保障网络的安全成为建网时不得不考虑的问题,目前主要攻击手段有DOS,DDOS等2) 上网日志的需求,主要是作日后的审核和查验。4、组播业务的需求,特别是可控组播的需求将随着网络信息化的深入而体现出来。 1.2.2吉林市联通公司建网需求本次工程的总体任务如下:充分考虑信息化工作的新需要、新应用,按照相关系统的国家标准,设计出符合本工程实际的建设方案。方案应以“先进、实用、经济、合理,用管两便、安全可靠,易于扩展”的指导思想为原则,采用先进
7、成熟的主流技术,充分考虑新建系统的可扩充性和与原有系统的兼容性,并体现科学规划、合理布局、预留充分、应用方便的特点,达到现代化、高效、舒适、安全、节能的人文办公环境的要求。在提出完整可行的建设方案的前提下,有效地组织施工,完成整个医院信息化系统的建设。同时对于网络的系统建设还应该符合一下的原则:1.3整体建网原则吉林市联通公司网络建设遵循以下基本原则:高带宽吉林市联通公司网络是一个规模较大同时相对复杂的网络,为了保障全网的高速转发,全网的组网设计的无瓶颈性,要求方案设计的阶段就要充分考虑到,同时要求核心交换机具有高性能、高带宽的特,整网的核心交换要求能够提供无瓶颈的数据交换。可增值性吉林市联通
8、公司网络的建设、使用和维护需要投入大量的人力、物力,因此网络的增值性是网络持续发展基础。所以在建设时要充分考虑业务的扩展能力,能针对不同的用户需求提供丰富的增值业务,使网络具有自我造血机制,实现以网养网。可扩充性考虑到吉林市联通公司用户数量和业务种类发展的不确定性,要求对于核心交换机与汇聚交换机具有强大的扩展功能,吉林市联通公司网络要建设成完整统一、组网灵活、易扩充的弹性网络平台,能够随着需求变化,充分留有扩充余地。开放性技术选择必须符合相关国际标准及国内标准,避免个别厂家的私有标准或内部协议,确保网络的开放性和互连互通,满足信息准确、安全、可靠、优良交换传送的需要;开放的接口,支持良好的维护
9、、测量和管理手段,提供网络统一实时监控的遥测、遥控的信息处理功能,实现网络设备的统一管理。 安全可靠性设计应充分考虑整个网络的稳定性,支持网络节点的备份和线路保护,提供网络安全防范措施。第二章 总体网络设计2.1核心组网描述吉林市联通公司核心层解决方案总体设计以高性能、高可靠性、高安全性、良好的可扩展性、可管理性和统一的网管系统及可靠组播为原则,以及考虑到技术的先进性、成熟性,并采用模块化的设计方法。组网图如下所示:如图所示,吉林市联通公司的网络建设是要建成一个高效、安全的网络,网络整体分为三个层次:核心层、接入层。为实现网络内的高速互联,核心层分别由2个核心节点组成,采用两台S7506R,承
10、担着核心节点下所接入的数据信息,考虑到服务器群相对接入信息点数量较多,服务器DMZ区域包括,CAMS服务器,同时负责网络的认证和计费功能,同时还有防病毒服务器、补丁服务器、web服务器、邮件服务器等,因此建议采用S7506R万兆交换机。核心的S7506R交换机为双主控、三电源设计,保证系统工作的稳定性和安全性,接入层就是每个楼的接入交换机,接入层交换机的选择仍然非常重要,考虑到接入层交换机的对于终端用户接入的控制起着非常重要的作用,因此建议采用安全性、控制性较高的设备,我们在此建议采用H3C S3600P接入交换机作为楼层接入交换机,H3C S3600系列交换机是H3C公司基于IToIP理念设
11、计和开发的智能弹性以太网交换机。系统采用创新的IRF技术,在安全可靠、多业务融合、易管理和维护等方面为用户提供全新的技术特性和解决方案,是理想的办公网、业务网和驻地网的汇聚、接入交换机以及中小企业、分支机构的核心交换机。2.2网络层次介绍:在核心层,核心层主要选配1台S7506R交换机,网络中心核心交换机同时提供服务器接入区域,重要的服务器例如CAMS服务器、日志服务器、防病毒服务器和补丁服务器,同时提供网络的认证、计费、审计、网管等功能区域。,同时华为S7506R万兆交换机其背板容量1.6T,交换容量768G,包转发率432Mpps,具有7个插槽,包括6个业务插槽,双主控板,进一步满足大型节
12、点高数据量转发的特点完全满足骨干节点的需求,S7506R万兆核心交换机H3C S7500系列交换机采用先进的全分布式体系结构设计,通过主引擎和分布式高速业务接口板上内置的Crossbar交换网芯片实现板内、板间二、三层流量的线速分布式转发,通过分布式高速业务接口板上内置的高性能CPU与位于主控引擎上的CPU协同工作,实现ACL、流分类、QOS、组播等业务的全分布式处理。在核心层的两台S7506R之间采用双千兆连接,保证稳定性,和接入层交换机、服务器群、出口的防火墙都采用双规接入,保证链路的可靠性。在接入层,接入层是直接与用户相连的设备,因此,在实际的应用的过程当中我们建议采用H3C的 S360
13、0P产品,H3C S3600P提供高密度的24个 10/100Base-T以太网端口,是百兆接入高性价比的理想选择;端口安全机制提高了系统安全性和可管理性;端口聚合功能提供简单廉价的方式来扩展交换机端口的带宽;支持JUMBO Frame加速了大文件传输服务;为网络提供了丰富的智能特性,如基于端口的二三层优先级自动映射,基于VLAN/MAC地址/端口的镜像以及远程端口镜像;集成了简单灵活的管理方式。在S3600上作为WAP的有线接入点,本工程是在有线网的基础上加以无线扩充(即采用AP将无线网络接入到有线网络)用户认证、计费管理:出口处采用H3C专业用户认证计费软件CAMS作为全网出口计费设备,C
14、AMS具有强大的认证功能,可以实现按流量计费、支持多种计费策略,同时可以实现监控全网的出口流量,同时其旁挂式的方式大大提高了网络的安全性,避免了在出口产生流量瓶颈的问题,本次组网采用CAMS综合管理软件实行全网的用户认证和计费管理。详细介绍参加第五章。网管平台:为提高网络管理的效率,减轻网络维护的压力,本次组网采用Quidview网管系统进行全网设备的统一管理。Quidview网络管理软件是H3C公司对数据通信设备如路由器、交换机等进行统一管理和维护的网管产品,位于网络解决方案的管理层,能够实现网元管理和网络管理的功能。Quidview网络管理软件基于灵活的组件化结构,包括网元管理平台、广域网
15、管理系统、局域网管理系统、资源管理系统等,用户可以根据自己的管理需要和网络情况灵活选择自己需要的组件,真正实现“按需建构”。第三章WLAN的设计第四章网络业务设计4.1认证方式的选择配合H3C接入交换机或BAS设备,结合802.1x认证方式实现对接入用户的端点准入控制。这种组网方案对不符合安全策略的用户隔离严格,可以有效防止来自网络内部的安全威胁。也可以配合路由器、高端交换机等设备,结合Porta认证方式在汇聚层实现对网络用户的端点准入控制。这种组网方案具有适应性广的特点,可以应用与吉林联通网络出口、分支机构入口、关键区域保护等多种应用场景。根据吉林市联通公司的用户特点,考虑到网络中心的维护工
16、作量,这里我们建议采用802.1x认证方式。4.2 S7500汇聚层交换机万兆的支持 从网络的整体结构上我们可以看出整个网络的设计是采用核心千兆网,核心与接入之间均采用千兆的方式,接入与最终用户之间采用百兆的方式进行互通,整个网络的瓶颈在核心与汇聚之间的连接存在瓶颈,随着网络接入用户的不断扩大,汇聚与接入之间可以采用万兆的方式进行互联。H3C S7500汇聚层交换机,背板容量1.6Tbps,三代引擎板提供SalienceIII 768G ,可支持14个万兆接口上行,用户无需任何投资,可以直接购买10GE模块,可直接插到汇聚层S7500交换机上就可以实现万兆带宽的升级,原上联GE接口可以作为下联
17、接口用。核心与汇聚层之间直接采用万兆的带宽将汇聚层存在的带宽瓶颈问题彻底解决,S7500汇聚层万兆交换机可为用户提前做好万兆升级的准备,减少用户投资。4.3 H3C吉林市联通公司解决方案特点:H3C 吉林市联通公司组网解决方案的优点有以下几点:4.3.1 完全的分布式的处理方式S7500为用户提供完全的分布式的处理方式,吉林市联通公司的办公网内部的数据量是非常大的,因此主交换机是否能够做到线速关系到整个网络的是否会发生拥塞。华为S7500背板交换容量1.6T够做到所有GE接口的双向的线速,H3C公司的S7500的性能指标是经过完整的测试,而业界厂家在指标宣称上面往往与给最终提供给用户的不一致。
18、而用户又由于测试仪器的限制无法确认实际配置的性能,这一点在H3C公司是绝对不会出现的。再次,分布式的转发,对于S7500路由查找是非常有益的补充。因为S7500的路由查找模式为最长匹配。这样就可以避免网内外的非法用户利用专门的攻击软件来攻击中心交换机,因为这种攻击是通过不断变换自己的本网断内的IP地址,来不断消耗主控处理板的CPU处理能力,直到彻底使主控处理板的CPU丧失处理能力,整个机器瘫掉。但是S7500是根据最长匹配来查找路由的,是针对网断进行路由的。所以当攻击者进行攻击时,S7500只能造成该接口板的业务能力处理下降,但是对于整机没有多大影响。这是我们选则S7500的作为核心交换的非常
19、重要的原因。4.3.2良好的互通性S7500 具有良好的互通性,S7500支持标准的路由协议,包括OSPF、BGP4、ISIS、RIP等路由协议,在实际的开局中与Foundry、思科、Exreme等多种厂家均能够实现互通,在吉林大学、山东大学附属医院等用户都得到实际的应用验证。4.3.3 核心交换机先进的体系架构设计网络的背板技术经历了共享式、缓存式等发展,Crossbar技术被公认为最为完美的一种设计方式,H3C公司S7500交换机采用背板采用分布式Crossbar的技术,整机的转发不存在任何的瓶颈问题,同时, S7500可实现背板容量的平滑升级,除背板采用Crossbar的方式,在接口板上
20、,H3C公司S7500核心交换机采用分布式Crossbar的技术,即在每个业务单板上面也同样采用Crossbar的技术,端口与端口之间的转发均有可直达的端到端转发通道,使得端口之间的转发不存在在任何瓶颈,大大提高了核心交换机的整机转发性能。4.3.4 基于流攻击的防止。H3C所采用产品S7500等三层转发模式均为最长路由匹配技术。这样就可以避免网内外的非法用户利用专门的攻击软件进行的一些基于流的共计,因为这种攻击是通过不断变换自己的本网断内的IP地址,来不断消耗主控处理板的CPU处理能力,直到彻底使主控处理板的CPU丧失处理能力,整个机器瘫掉。S7500是根据最长匹配来查找路由的,是针对网断进
21、行路由的。所以当攻击者进行攻击时,不会造成S7500业务能力处理下降,对于整机没有影响影响。这是我们选则S7500的作为核心交换的非常重要的原因。4.4网管解决方案根据网络实际情况可采用华为Quidview网管系统。特性该系统采用开放式结构设计,严格遵守标准的SNMP协议(RFC1157),主要使用RFC1213定义的MIB信息,具有投资省、使用灵活、易于移植等特点:使用灵活QuidView系统的使用方式非常灵活,既可以作为设备级的应用程序集成到已有的网管平台(如:HPOpenView、RadiumsNMS、SNMPC、NetManager)中进行网络级管理,又可以作为独立的应用程序执行进行设
22、备级管理。同时可以根据用户需求进行接口的开放。支持WEB方式基于WEB的管理是网管方式的一次革命,其主要优势在于:基于WEB的管理允许网络管理人员使用任一种浏览器在网络的任何节点上方便迅速地配置、控制及监视网络。在Web Server上安装了网管软件后,其它网管机器不用预装网管软件,只须安装了WEB浏览器并且设备能上网,就能使用QuidView系统管理 。成本低QuidView不像大型网管系统那样系统庞大,它将网管人员最为关心的网络信息直观而浓缩地呈现于网管人员面前,使其方便地了解设备各端口的运行情况以及主要的设备性能指标。支持多种操作系统平台纯Java的实现,保证QuidView无须修改便能
23、运行于当前主流 的各种平台之上。除此以外,QuidView系统使用全新的JFC类库,所有控件均支持Look and Feel特性,该特性使得QuidView既可以在不同平台上呈现出统一的显示风格,也能够使控件的风格与操作系统相一致。功能功能描述路由器设备视图设备端口的配置情况:端口个数、端口种类、端口当前状态等故障管理对全网设备的告警信息和运行信息进行实时监控,查询和统计设备的告警信息。主要功能包括:支持告警相关性分析;能按照用户设置的条件对告警信息进行统计和查询;提供告警拓扑定位;支持告警Trap规则定义等。路由器设备整体配置信息支持拓扑自动发现功能,系统信息(系统描述、系统标识、重启时间、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 吉林市 联通 网络 方案 建议书
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【胜****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【胜****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。