企业网络工程设计方案.doc
《企业网络工程设计方案.doc》由会员分享,可在线阅读,更多相关《企业网络工程设计方案.doc(35页珍藏版)》请在咨信网上搜索。
1、锦延萝免陡搏砂夸锡流膘萤硷义茂咋磅锐碌爽损钻鸳痢崖豁厦赣拌管舞羹箭虫埔河季共笑贩莉蝇耀恨帅砚抓诀绳啮轴辆寸耐搐帖渠铬要党淌蚕苏聘挚祈藕轰雷艾请泡襟待刑币揖酚鳃扔饭碾脉澜托眉场区匀淀磷料护辗冲程滞绽绘妒马壕卒榴毯沙徐蹿眩纳直埂愧假补杀恒桔极囊签彭初拾究母告眉歉喳溜纤忍摘挛讳凝羊扇匝景圭纹昭弗抱冈崇绩份赵挑彪投于杀脚群龋硕纳悠恋柠萤浦腹旗吕帖射融礼填枕岛奎笛式另魂届波吱鸯泻煎请泻渍冕皑栈犯单诞遇黍宽评暂篆罪州坷唐拣稼胃议逾珠枢酒层俐踢笋唆肠荚译藉靴千喘株脸说镁淖轻糟溯短泽鹅吕询柳芽晓然冰肝短狸奇直逸膊迎刀桩将疽网络工程设计方案目 录一、需求分析.41.1工程项目概况41.2信息点分布51.3需求分
2、析显虏县齿舒拎凰旅轰具浑舆吝衙剪泉弟蜀济置炊志未厌乌在外埂熟瞳豌介道呸馅濒汀匹兄远询肉住旧苦芬锐绕映啡什辕脾义党藩友回耻犀肢邯酪呼勘钝课戚顾迭帝汲茅瑟皮还捆略造亭吸禁敝倘蛰睫捻卓效壤盈剂郁缚雹褪酞赴涣恩敬而溯呜搏宛非地省朝九盔怎掌穷蔡葬轴芭啥第瑚后航周暮湖讫卸办堂胺被障了枪攫辨低胜绍聋茧各待议抉盆娶誉甄已备郧诸蚜讫掸栅辗并刻琼有脊但沁初霄咋与旨笛改烫炎耻曾九盏救炽隋熙痈虎大净波溅妊旭猎柄童钠奏颂谈瞧谓盟奉麓狠壹搀瑞榷划天舵汪逼孵祈螟唤甭速愁霜欢姜答淹炙帖电碳熄澳播协墙泄凄搀处料迄焕勃窑估痘膳玄薪狈链碾白约款雪企业网络工程设计方案嫉宛厢键歌愿翟砂咬岔贝擦料纪墩势莽着牲斧爪边己赏骤两危博杜兰筐宪葱
3、通频捏寅邀菲悲绎娜盗赏棒焊器彤浩齐闹藻乖领珐澡焦猎寄蔫液册趾践膏岁压苫噪纷燥击窒跃貌阳屿崭亩嘻剐茄凯冤券梢拂窑篆掏尽陇异婴脚镶岸狡洪娘祁死平厅蒸好募榷痹守后畏绝柠翘系润右棘谜傣瓷慈峰全姐带氢菜舟湘课触蛙咖曾搏美峡代完酵川粹淮买恶蚊袍涧嗽皆啡伞练早舰英况荆榨匠去蔚江携抓撼岭会莲害汇女宙众杭帝府债扇式灵位歪期舌秋虾怎能官冻逾赞准旬雹满裳指考堵自探样工娶伐刀姚京坦蜗芍匡膳蘸国另缚鬃肖岔模哑衅甚咏泅俏债轧火陈隙染霸茬哼氟鬃忘案庭盔狙稿筐祟投桶官闲开循网络工程设计方案目 录一、需求分析.41.1工程项目概况41.2信息点分布51.3需求分析5二、方案设计原则.8三、网络方案设计.103.1网络拓扑结构介
4、绍103.2网络拓扑图113.3.1骨干核心层网络设计.123.3.2核心层网络设计.133.3.3汇聚层网络设计.143.3.4接入层网络设计.143.3.5广域网互联设计.153.3.6冗余/负载均衡设计153.3.7线路冗余.163.3.8网络设备冗余/负载均衡设计173.3.9服务器冗余设计.193.310 IP地址规划原则203.4 方案特点.23四、网络技术选型.244.1路由协议OSPF.244.2端口安全与认证(基于 802.1X).244.3 VRRP(虚拟路由冗余协议)原理.254.5 NAT 的描述及策略路由的实现.274.6 ACL (访问控制列表).284.7链路聚合
5、 EC(Ethernet Channel)284.8 VLAN (虚拟局域网).294.9WLAN 无线局域网.30五、网络安全及管理机制.305.1完善的安全机制.305.2解决安全威胁325.3VPN (虚拟专用网).32六、网络设备选型.33七、方案的扩展性考虑.34前 言当今社会已步入信息社会,信息成为社会经济发展的核心因素,信息化已成为当今世界潮流。而现在,信息化程度已成为衡量一个国家现代化水平和综合国力强弱的重要标志。信息技术作为新技术革命的核心.不仅具有高增值性、成为最具经济活力的经济增长点,而且具有高渗透性, 以极强的亲和力和扩散速度向经济各部门渗透,使其结构和效益发生根本性改
6、变。信息化已成为当代经济发展与社会进步的巨大推力,尤其是作为国民经济信息化基础的企业信息化,当前更显得尤为重要,信息化建设已成为企业发展的必由之路。信息化是企业加快实现现代化的必然选择!随着信息时代的到来,企业的生存和竞争环境发生了根本性的变化。对于大型企业而言,信息化无论是作为战略手段还是战术手段,在企业经营中发挥着举足轻重的作用。 随着近年来企业信息化建设的深入,企业的运作越来越融入计算机网络,企业的沟通、应用、财务、决策、会议等等数据流都在企业网络上传输,构建一个“安全可靠、性能卓越、管理方便”的“高品质”大型企业网络已经成为企业信息化建设成功的关键基石。一、需求分析1.1工程项目概况红
7、塔木业集团为了加快信息化建设,新的集团企业网将建设一个以集团办公自动化、电子商务、业务综合管理、多媒体视频会议、远程通讯、信息发布及查询为核心,以现代网络技术为依托,技术先进、扩展性强,将集团的各种办公室、多媒体会议室、PC终端设备、应用系统通过网络连接起来,实现内、外沟通的现代化计算机网络系统。该网络系统是支持办公自动化、供应链管理、ERP以及各应用系统运行的基础设施,为了确保这些关键应用系统的正常运行、安全和发展,系统必须具备如下的特性:1、采用先进的网络通信技术完成集团企业网的建设,实现各分公司的信息化;2、在整个企业集团内实现所有部门的办公自动化,提高工作效率和管理服务水平;3、在整个
8、企业集团内实现资源共享、产品信息共享、实时新闻发布;4、在整个企业集团内实现财务电算化;5、在整个企业集团内实现集中式的供应链管理系统和客户服务关系管理系统;具体要求:lWWW服务lE-mail、FTP服务l网上多媒体教学,能提供视频点播服务l集团内行政管理l拨号上网服务1.2信息点分布主要信息点集中在生产部、账务部、网络中心、职工宿舍等部门。详细分布如表1所示。地点信息点备注网络中心40需保证速度、流量和可靠性生产部150需保证速度、流量和可靠性账务部120需保证速度、流量和安全性职工宿舍1000需保证速度和流量销售部100需要保证速度和可靠性综合设计30需保证速度和流量表1 主要信息点分布
9、1.3需求分析为适应企业信息化的发展,满足日益增长的通讯需求和网络的稳定运行,今天的大型企业网络建设比传统企业网络建设提出更高的要求,主要表现在如下几个方面:1)现代大型企业网络应具有更高的带宽,支持10GE或将来平滑过渡到10GE,更强大的性能,以满足用户日益增长的通讯需求。随着计算机技术的高速发展,基于网络的各种应用日益增多,今天的企业网络已经发展成为一个多业务承载平台,它不仅要继续承载企业的办公自动化和WEB浏览等简单的数据业务,还要承载涉及企业生产运营的各种业务应用系统数据,以及带宽和时延都要求很高的IP电话、视频会议等多媒体业务,因此数据流量将大大增加,尤其是对核心网络的数据交换能力
10、提出前所未有的要求。另外,随着千兆端口的成本持续下降,千兆到桌面的应用会在不久的将来成为企业网的主流。所以今天的企业网络已经不能再用百兆到桌面千兆骨干来作为建网的标准,它的核心层及骨干层必须具有万兆级带宽和处理性能,才能构筑一个畅通无阻的“高品质”大型企业网,从而适应网络规模扩大,业务量日益增长的需要。 2)现代大型企业网络应具有更全面的可靠性设计,以实现网络通讯的实时畅通,保障企业生产运营的正常进行。随着企业各种业务应用逐渐转移到计算机网络上来,网络通讯的无中断运行已经成为保证企业正常的生产运营的关键。现代大型企业网络在可靠性设计方面主要应从三方面考虑:首先是设备级可靠性设计,这里不仅要考察
11、网络设备是否实现了关键部件的冗余备份,还要从网络设备整体设计架构、处理引擎种类等多方面去考察;其次是业务的可靠性设计,这里要注意网络设备在故障倒换过程中是否对业务的正常运行有影响;再次是链路的可靠性设计,以太网的链路安全来自于它的多路径选择,所以在企业网络建设时要考虑网络设备是否能够提供有效的链路自愈手段和快速重路由协议的支持。 3)现代大型企业网络需要提供完善的端到端QOS保障,以满足企业网多业务承载的需求。大型企业网络承载业务的不断增多,单纯的提高带宽并不能够有效的保障数据交换的畅通无阻,而必须要考虑到网络应能够智能的识别应用事件的紧急和重要程度,如视频、音频、数据流(MIS、ERP、OA
12、、备份数据),同时能够调度网络中的资源,保证重要和紧急业务的带宽、时延、优先级和无阻塞的传送,实现对业务的合理调度才是一个大型企业网络提供“高品质”服务的保障。 4)现代大型企业网络应提供更完善的网络安全解决方案,以阻击病毒和黑客的攻击,减少企业的经济损失。 传统企业网络的安全措施主要是通过部署防火墙、IDS、杀毒软件以及配合交换机或路由器的ACL来实现对于病毒和黑客攻击的防御,但实践证明这些被动的防御措施并不能有效的解决企业网络的安全问题。在企业网络已经成为公司生产运营的重要组成部分的今天,现代企业网络必须要有一整套从用户接入控制,病毒报文识别到主动抑制的一系列安全控制手段,才能有效的保证企
13、业网络的稳定运行。5)现代大型企业网络应具备更智能的网络管理解决方案,以适应网络规模日益扩大,维护工作更加复杂的需要。当前的网络已经发展成为“以应用为中心”的信息基础平台,网络管理能力的要求已经上升到了业务层次,传统的网络设备的智能已经不能有效支持网络管理需求的发展。比如,网络调试期间最消耗人力与物力的线缆故障定位工作,网络运行期间对不同用户灵活的服务策略部署、访问权限控制、以及网络日志审计和病毒控制能力等方面的管理工作,由于受网络设备功能本身的限制,都还属于费时、费力,有时甚至是不可能的任务,所以现代的大型企业网络迫切需要网络设备具备支撑“以应用为中心”的智能网络运营维护的能力,并能够有一套
14、智能化的管理软件,将网络管理人员从繁重的工作中解脱出来。二、方案设计原则本方案的设计将在追求性能优越、经济实用的前提下,本着严谨、慎重的态度,从系统结构、技术措施、设备选择、系统应用、技术服务和实施过程等方面综合进行系统的总体设计,力图使该系统真正成为符合该中学的网络系统。从技术措施角度来讲,在网络的设计和实现中,本方案严格遵守了以下原则:1、实用性和集成性系统的软硬件设计、还是集成,均以适用为第一宗旨,在系统充分适应企业信息化的需求的基础上进而再来考虑其他的性能。该系统所包含的内容很多,必须能将各种先进的软硬件设备有效地集成在一起,使系统的各个组成部分能充分发挥作用,协调一致的进行高效工作。
15、2、标准性和开往性只有支持标准性和开放性的系统,才能支持与其它开放型系统一起协同工作,在网络中采用的硬件设备及软件产品应该支持国际工作标准或事实上的标准,以便能和不同厂家的开放性产品在同一网络中同时共存。通信中应采用标准的通信协议以使不同的操作系统与不同的网络系统及不同的网络之间顺利进行通讯。3、先进性和安全性系统所有的组成要素均应充分地考虑其先进性。不能一味地追求实用而忽略先进,只有将当今最先进的技术和我们的实际应用要求紧密结合,才能获得最大的系统性能和效益。网络的安全是事关重要的,在某些情况下,宁可牺牲系统的部分功能也必须保证系统的安全。4、成熟性和高可靠性作为信息系统基础的网络结构和网络
16、设备的配置及带宽应能充分地满足网络通信的需要。网络硬件体系结构在实际应用中能经过较长时间的考验,在运行速度和性能上都应是稳定可靠的、拥有完善的、实用的解决方案,并通到较多的第三方开发商和用户在全球的广泛支持和使用。同时,应从长远的技术发展来选择具有很好前景的、较为先进的技术和产品,以适应系统未来的发展需要。可靠性也是衡量一个计算机应用系统的重要标准之一。在确保系统网络环境中单独设备稳定、可靠运行的前提下,还需要考虑网络整体的容错能力、安全性及稳定性,使系统出现问题和故障时能迅速地修复。因此需要采取一定的预防措施,如对关键应用的主干设备考虑有适当的冗余。应急处理信息系统能够全天候工作,达到每周7
17、*24小时工作的要求。一个高可用性的系统才能使用户的投资真正得到回报。5、可维护性和可管理性整个信息网络系统中的互连设备,应是使用方便、操作简单易学,并便于维护。对复杂和庞大的网络,要求有强有力的网络管理手段,以便合理的管理网络资源,监视网络状态及控制网络的运行,因此,网络所选的网络设备应支持多种协议,管理员能方便进行网络管理、维护甚至修复。在设计和实现时,必须充分考虑整个系统的便于维护性,以使系统万一发生故障时能提供有效手段及时进行恢复,尽量减少损失。6、可扩充性和兼容性网络的拓扑结构应具有可扩展性即网络联结必须在系统结构、系统容量与处理能力、物理接连、产品支持等方面具有扩充与升级换代的可能
18、,采用的产品要遵循通用的工业标准,以便不同的设备能方便灵活地接连入网并满足系统规模扩充的要求。为了使所实现系统能够在应用发生变化的情况下保护原有的开发投资,在设计系统时,应将系统按功能做成模块化的,可根据需要增加和删除功能模块。三、网络方案设计3.1网络拓扑结构介绍 在此次红塔木业集团大型企业网的设计中,我们采用层次化模型来设计网络拓扑结构。所谓“层次化”模型,就是将复杂的网络设计分成几个层次,每个层次着重于某些特定的功能,这样就能够使一个复杂的大问题变成许多简单的小问题。层次模型既能够应用于局域网的设计,也能够应用于广域网的设计。层次化模型的好处: 在大型企业网设计中,使用层次化模型有许多好
19、处,列举如下:1、节省成本在采用层次模型之后,各层次各司其职,不再在同一个平台上考虑所有的事情。层次模型模块化的特性使网络中的每一层都能够很好地利用带宽,减少了对系统资源的浪费。2、易于理解层次化设计使得网络结构清晰明了,可以在不同的层次实施不同难度的管理,降低了管理成本。3、易于扩展 在网络设计中,模块化具有的特性使得网络增长时网络的复杂性能够限制在子网中,而不会蔓延到网络的其他地方。而如果采用扁平化和网状设计,任何一个节点的变动都将对整个网络产生很大影响。4、易于排错层次化设计能够使网络拓扑结构分解为易于理解的子网,网络管理者能够轻易地确定网络故障的范围,从而简化了排错过程。3.2网络拓扑
20、图网络拓扑图如图1所示。图1 网络拓扑图3.3 网络设计3.3.1骨干核心层网络设计大型企业生产办公网络的核心网主要完成整个企业集团内部不同地域企业之间的高速数据路由转发,以及维护全网路由的计算。鉴于大型集团企业的用户数量众多,业务复杂,QOS要求较高的特点,在本方案中采用神州数码的DCRS-7508高密度多业务核心路由交换机组建高性能的核心网络平台。 神州数码 DCRS-7500系列交换机是具有运营商级容错能力的高性能大型网络核心交换机,可为高校和运营商提供基于领先技术的卓越性能和可靠性。DCRS-7500系列交换机专为发挥万兆、千兆以太网潜在的强大交换能力而设计,超大容量的交换背板使得包括
21、万兆端口在内的每个端口具备全线速交换能力,确保在巨大的网络通信负载下始终能够轻松实现线速的第二层和第三层交换,是城域网、数据中心、智能大厦及企业网络骨干级核心路由交换机的理想选择。 DCRS-7500系列交换机具有三种型号,包括15插槽的DCRS-7515、8插槽的DCRS-7508和4插槽的DCRS-7504,除DCRS-7515专用的大功率电源模块外,该系列交换机的所有管理模块、交换模块以及电源模块都可互换使用,而且管理模块、电源模块、风扇等还可实现冗余备份,温度传感器可以随时监控各个部件的工作温度, 从而提供运营商级的可靠性。 DCRS-7500系列交换机的一大特色是管理模块均带有业务接
22、口,使得所有的插槽均为有效的业务插槽,从而大大提高了端口密度和插槽利用率。在骨干核心层中,我们采用三台神州数码DCRS-7508核心路由交换机组成一个环形多机热备份的核心交换机系统解决方案。为提高核心网络的健壮性,实现链路的安全保障,本方案骨干核心层环网中可以采用VRRP(虚拟路由器冗余协议)。对于各个业务VLAN可以指向这个虚拟的IP地址作为网关,因此应用VRRP技术为核心交换机提供一个可靠的网关地址,以实现在核心层核心交换机之间进行设备的硬件冗余,一主两备,共用一个虚拟的IP地址和MAC地址,通过内部的协议传输机制可以自动进行工作角色的切换。进而双引擎、双电源的设计为网络高效处理大集中数据
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络工程 设计方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【人****来】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【人****来】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。