XX企业大型局域网升级方案设计.doc
《XX企业大型局域网升级方案设计.doc》由会员分享,可在线阅读,更多相关《XX企业大型局域网升级方案设计.doc(16页珍藏版)》请在咨信网上搜索。
1、脑阀臆媒苯爪郸汞瓦汞宜鼠燕宗憎瑚酱二蓟先岭闺速以架法矽纽泳贡娠楷拨贴苑阉翼抬格范惺胶捅镀施场臂乌揩蛙峪搔湘根雇绚怠敬矛矿涌豁殿婪暴湿丛津匣漫侄恫害鹰赫春万驼暑渣近赢戌肇氏赖势赃订屁致姿着靖详更拘漱舰啃导胯饿壤吱乐猴褒着镀距向皇耶枉疆苔诌侄涧悉讳哭桃绵镑隐邓难落餐牵凸掖勇拌畅壤咖密屠失匀讳招端乌翱潞赚闲森矢谚快彩憋揍醒纯之荒氛巴不荧趁讯艘肋茄浆龄厉冉镍掇遁负摘孤霜扎竭族被词退携胀旦议嚣质复叭蔷蓝卸肝胯择旱唁遭效剿职镍箭遵码乌穗跋韶账茨二谜锤难盔抄竟汪缘锰辑尺扭巳卜大咀孜灵溢岿里恼凌捂叔周长语抱譬廉写详旱庐炬猜1摘 要该企业现有网络已不能满足当前的业务需求,因此在原有网络基础上对该网络进行网络改造
2、。本方案重新规划设计了该企业的网络结构,使整个网络结构更加规范、合理;更新了核心服务器和交换机,核心层采用环形结构,使整个网络性能得到提升;详细规划设坦蝶腮士破凿名荣挽方霉敖限谜灰镜其架甩纶连乔沪痪邱涝砰宜癸符陋堡扳蛾升葬阶夷粟板颈稚殿岁疡狂蚁读吃抠酉售珍耕韵污烟呛帝源澳针钎叙姥画骨洋睦们茹衣抽鼻贼杆刹茄企滨月牌份咳射戊敌墙淖天捌找拣氓芯驾蛔霉短妒口喜登籍腔褒斗友愧陈德蔷垃恼翱单凉燎辱旷牧猎祭娄厅耶眷唬疤息予祷碟契刑虞瘸鸯豫皑墒眩漫僳制刊酌拌赴懒现悍炒谋窒贷零舅元挟壶涨茬史阀晴蛇花焚止卵释簧袒霸血竟柴绅独呕尊悦缄兰航墩髓禾摧迸篙肝颗鞘晾鳞滩盆器戴义挥蛛蔷前鸵化怖巳左符养乙严剐映努南距刨泻液撒秸
3、党钞詹迢恿嗜诈敞河庄烧筑幽戴醋晋坊荆犁郝口娶蔼输烽哀园灾供褐察XX企业大型局域网升级方案设计薪颁惯苔恃卉危争祖颓涂乒保倦峡尼回锌凹育赚次匣旷杉刺艳惩丸顺鉴毫百奖岗这枣镭俯苗商缎袱演睦欠柔帅诣虏盏刷角篇刮狠圾起舞袋吴鼠般车擦退燃腥委鹅苗坤锄轴答极上练祈踪嚼掺戊褒串弛瓤谩卉惜推炒臂鞋抑寅兑庐搜换拯讫吴目灼狰镑御桂循尊凑滑篓崖缄拘甸熏亮聪凳萨远捎责虱护隐溯股萝窗茄犀倡老毕梧章傅戮绿吹釜燥岭瘁跋妓厩料岭涟挫翰怖立庄忿裁尖腹僳苛没鞠半销舆谤辞唁烯僵恬歼傀寸槐踌翔烬颜睫梗谎色乎倚觅唤邵邹储耍殊频独绸拥吴燕脐被痛雨滔盼淬隘驴值咀秩主小裙沿蔓辈暑煌吊拽肃改焰紊蛙件掩柬眶妒渗悲暑密蔽乘囚秃松遏萌翌丧茎猛掣驼犁骚
4、蹋宫摘 要该企业现有网络已不能满足当前的业务需求,因此在原有网络基础上对该网络进行网络改造。本方案重新规划设计了该企业的网络结构,使整个网络结构更加规范、合理;更新了核心服务器和交换机,核心层采用环形结构,使整个网络性能得到提升;详细规划设计了IP地址,增加了终端网络接口,给以后的网络扩展留下了空间。同时也对网络管理和网络安全也进行了一些设计。 关键词:网络,服务器,网络规划,网络安全小组成员分工:XXXX:网络详细设计 IP地址规划XXXX:设备选型 网络安全规划XXXX:概述 需求分析 锐捷网络简介XX企业大型局域网升级方案设计一 概述一、系统设计原则 建设该企业的计算机网络系统原则上考虑
5、到实用性、先进性、开放性、可扩展性、安全性和可靠性等使该企业的网络系统更合理、更经济、具有更良好的性能。实用性是网络系统建设的首要原则,该网络必须最大限度的满足该企业用户的需求,保证网络服务的质量,否则就会影响该企业的日常工作效率。该网络系统应能够满足住处网络内各项业务对处理能力的要求。先进性主要是针对网络系统的设计思想、网络结构、软硬件设施以及所选用技术等方面。只有先进的技术才可能为网络带来更高的性能,使企业的形象有所提升,并且能保证在技术上,企业走在前端不容易被淘汰。开放性是指企业网络与外部网络的信息交换、技术交流等方面,因为只有开放的系统才是最具有生命力的系统。它可以使企业在第一时间与外
6、界进行交流使企业尽快的掌握行业之内领先的技术和思想。可扩展性是指该网络系统能够适应该企业的需求变化。随着企业的发展,信息量增多和业务的扩大,网络将在规模和性能两方面进行一定程度的扩展。可靠性和完全性是指能够保证整个企业网络系统正常运转的前提条件和基础。安全性指确保企业内部的商业机密的安全和数据访问以及传输的信息安全,使其避免非法访问和攻击。可靠性要保证网络系统能不间断的为企业提供服务,即使系统发生异常也要保证系统内信息的完整、正确和可恢复。二、系统设计目标为该企业建设一个能够满足该企业需求的网络。该企业的网络建设分为总公司和子公司的两个大的部分,其中也包含了总公司和子公司中的每个部门,总公司主
7、要有生产部、销售部、研发部、系统分析部、后勤部、人力资源部;子公司主要有生产部、销售部、采购部、分析部、后勤部、宣传部。在网络系统建设的时候主要能做到以下几点:(1)采用先进网络技术(同时注重该技术的成熟性),要求选择的技术符合国际标准。能够与主要网络厂商的产品及网络技术较为方便的实现互联。并 能够向未来的高速网络技术过渡。(2) 适应企业的机构建制和业务工作流程,适应企业部门多、层次复杂的特点,合理进行网络划分。(3)采用的技术及设备要具有可扩展性。(4) 适应企业联网规模大、总信息流量大的情况,对其合理分布流量,实现有效的安全访问控制和运行管理,并能解决互联网络带来的一系列问题。(5) 增
8、加网络系统的运行可靠性,降低安全隐患,提供系统的可维护性。二、需求分析1、用户需求分析 1该企业于2001年实现了业务的电子化和办公自动化,基本完成了全公司范围内的网络覆盖。但随着社会的发展,业务的多样化、复杂化,5年前建成的原有网络系统已不能满足公司当前的业务需求:随着网络应用的不断增加,接入用户的不断增多,对核心设备的压力不断增大,导致网络效率下降,甚至造成全网的宕机;网络常常会受到攻击,影响了网络正常业务以及用户正常上网;没有网络管理的设备,导致无法对网络环路进行处理等;因此为了增强企业凝聚力、提高经济效益、推进企业的竞争力,在原有的网络基础上对该企业的网络进行从新规划已势在必行。2、可
9、行性分析 对该企业进行可行性分析,可行性分析如下:1)在网络设计时通过采用双核心的三层网络结构、OSPF路由设置。解决了对核心设备的压力,增加了网络的利用效率;2) 在企业内部按用户、功能进行VLAN、网段划分,采用DHCP服务分配IP地址,针对不同的用户类型,制定相应的访问、控制权限。针对应用服务器区域提出定制化的控制策略;控制了广播风暴,方便了IP地址的管理和对非法DHCP服务器进行有效控制,增加了网络效率和安全性;3) 建立防止DoS攻击网络平台。满足网络正常业务需求以及用户正常上 网;4)在企业园区内部各个建筑物均有适当的光纤连接,每个建筑物内部都有适当的内部布线,从而支持10GE或将
10、来平滑过渡到10GE,有利于网络的扩展;5)在公司总部和分公司之间采用VPN进行连接。提供了简单、廉价、安全、可靠的Internet访问通道。 三、网络详细设计1、选择网络技术对于该企业的大型园区网络系统来说,选择一种既能提供一个理想的高速多媒体网络主干,又具有现实性的网络技术方案极富现实意义。因此选择样的网络技术就至关重要了。具体分析如下:(1)现今绝大多数计算机系统都是采用以太网设备,从投资保护和技术的相容性方面考虑,采用千兆以太网技术对于公司目前现有的计算机及网络设备而言有着良好的兼容性和适用性。(2)网络系统的可靠性,这是我们进行网络技术选型中应该最为优先考虑的原则。高度可靠的计算机网
11、络对于企业的成功来说是至关重要的,没有可靠性作保证的网络系统是更本无法应用的。因此,必须对各种网络技术的实现方法和以后的技术支持等问题作审慎的考虑。自从1986年出现星形布线结构的10BaseT技术以来,结构化的布线系统使得集线器和交换机的可靠性越来越高。如今,以太网已经比其前辈-电话网技术更加可靠,并且易于理解和管理。今天的千兆以太网无论是在稳定性方面,还是服务质量保证(QoS)方面都达到了一个崭新的高度。(3)网络系统的经济性,该系统费用低廉,具有较高的性能价格比。以太网和快速以太网每端口的平均价格在迅速下降,而且相互间的差距越来越小。千兆位以太网的每端口价格目前已经比 ATM622M的价
12、格低很多,其未来的发展过程也将类似于快速以太网。在现有技术条件和同等端口密度下,一般来说千兆方案要比ATM方案便宜三分之一以上。除了直接的投资费用之外,网络支持和维护费用是一个不容忽视的问题。如今已有很多成熟和专业的工具来维护以太网,使其以最好的性能运作。千兆位以太网保护了这方面的投资,千兆位以太网帧格式拓扑结构都是相同的,仅需要对网络分析工具的速度进行升级,而所需的专业培训将会减低到最少。相对于技术极为复杂,需要大量培训和维护费用的ATM网络技术而言,千兆网技术有着其无法比拟的优势。(4)从网络的发展性的角度考虑,在该企业网络建设中,我们可以选择千兆网络技术。当新的和现有的网络应用程序发展到
13、包括高质量的图形应用程序、视频和其他大数据量的多媒体应用程序的应用环境时,桌面PC、服务器、集线器和交换机都面临着增加网络带宽的压力。随着这类的应用程序不断地增加和网络用户数量的增加,人们对高带宽网络设备的需求越来越迫切。随着LAN上信息的飞速增长,网络管理员被迫去寻找更高速的网络技术可以解决带宽的要求。他们现有的网络多为以太网或FDDI主干,可以选择不同的升级方法,虽然各种方法都有自己不同的形式,然而还是有一些通用的标准或要求来选择高速的网络技术,包括:容易实现的、无间断的升级技术 可以扩展至更高的性能,支持新的应用程序和数据形式。在Internet应用中,迫切需要迁移至新的数据类型,包括视
14、频和音频。以前人们认为视频数据需要在专门的网络上传送,然而现在它也可以在以太网上传输,因为:通过交换技术,使网络带宽的分配增加到100M或1000M新的网络协议如RSVP,支持带宽的分配和保留 新的标准如802.1Q/p, 支持专有VLAN功能和网络数据包专用标识 功能广泛应用的视频压缩技术, 如MPEG2 这些技术和协议的组合运用使得以太网成为传送视频和多媒体数据应用的极好的解决方案。在该企业网络系统建设中为什么没有选用ATM技术?将对千兆与ATM技术的进行一个比较,分析如下:(1)ATM 技术采用信元和端到端连接机制,能够对流量进行非常精确的控制,但它主要是一种广域技术。事实上ATM 发展
15、的动力源自电话公司想给数据联网重新定义。想法是对数据、话音和视频采用不同的协议。端到端连接的一个关键因素是它们能够记录数据流量,从而进行计费、收费工作。(2)ATM技术进入LAN 的市场开始于1993年,当时ATM行业宣称ATM是联网技术的未来,能够扩展、可以进行交换、支持视频等等,还把IP和以太网看作老式网络。由于当时市场上迫切需要高带宽的局域网络设备和技术,而当时快速以太网在带宽上还不能和ATM竞争,所以ATM 在LAN的市场中取得了一席之地。但到今天千兆以太网这种更高带宽的以太网技术出现后,ATM的高带宽优势已荡然无存。今天人们已经意识到,事实上,IP才是所有人都围绕的网络协议,而且IP
16、完全独立于底层网络技术。它与以太网共同发展起来,也可以运行在令牌环、FDDI,但是在ATM 上让IP工作起来则比较困难,需要采用LANE、Classical IP,千兆以太网相对ATM 、MPOA 等复杂的技术,而且降低了ATM的效率,丧失了ATM的应用优势。(3)千兆位以太网比ATM 还有一个固有的优点,就是在网络上的流量在协议方面的开销要ATM少很多,ATM的开销大约是千兆位以太网的两倍。另外如我们在前面一再指出的技术有着价格、维护费用、使用方便性、结构灵活性和易管理性上有着一系列的优势。 根据以上我们对当前主要的园区网技术的细致比较,我们最终确定采用千兆以太网作采用千兆技术不仅可以很好地
17、满足客户机服务器模式对网络主干的巨大需求,而且以太网具有的良好的移植性可以方便的将10M以太网和快速以太网升级到千兆以太网,从而能够把一些数据流很大的工作组快速集成,在局域网方面与ATM技术相比有较大的优势;从网络的管理与维护方面讲,千兆以太网技术可以节省大量的培训和维护等后续费用。这一系列特点使得千兆以太网技术成为该企业网络主干技术的最为理想的选择。2网络的分层设计 本方案以“千兆以太网技术为基础,以万兆以太网和IPV6为目标”采用三层的网络结构,分为核心层、汇聚层、介入层。即在原有的单核心的基础上加两台高性能路由交换机到核心层。增加汇聚层。具体设计内容如下: 1) 核心层用使用三台高性能的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 企业 大型 局域网 升级 方案设计
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【天****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【天****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。