网络改造设计方案.doc
《网络改造设计方案.doc》由会员分享,可在线阅读,更多相关《网络改造设计方案.doc(16页珍藏版)》请在咨信网上搜索。
1、2011年4月13日网络改造设计方案XXXXXX项目文档更新记录版本号更新时间撰写/修订审 核修 改 说 明1.02011-04-13XXX初始版本目录1。 用户系统现状11。1 原网络拓扑结构11.2 原网络分析12. 系统建设需求22.1 网络要求22.2 设备要求23。 解决方案33.1 网络系统改造设计33。2 改造后网络拓扑结构54。 设备选型64.1 设备清单一览表64。2 设备产品资料64.2。1 Quidway S5300系列全千兆运营级交换机产品说明64.2.2 天融信入侵防御系统TopIDP产品说明114.3。3 天融信防火墙系统TopGuardNGFW4000系列产品说明
2、14广州市协作办网络改造设计方案1. 用户系统现状1.1 原网络拓扑结构1.2 原网络分析现有网络拓扑结构相对简单,直接从政务外网接入核心交换机,无法保障内网安全;核心采用了非网管交换机,对网络的管理造成不便;接入采用百兆交换机,无法满足高速发展的网络时代带来的巨大信息量的传输;三楼只接入了一台8口交换机,无法满足20个信息点的接入。2. 系统建设需求2.1 网络要求为各类应用系统提供方便、快捷的信息通路;具有良好的性能,能够支持大容量和实时性的各类应用;能够可靠运行,具有较低的故障率和维护要求。提供网络安全机制,满足信息安全的要求,未来升级扩展容易。 整个网络系统采用千兆以太网1000M交换
3、,网络协议采用TCP/IP协议,交换机要求采用主流、成熟、信誉和售后服务均佳的产品,核心交换机支持VLAN等功能,能较好解决突发数据量和密集服务请求的实时响应问题,在内部用户终端进行数据交换时交换引擎不会出现过载现象和数据包碰撞、丢失的现象,还要考虑预防瓶颈出现和补救的相应措施。2.2 设备要求根据网络功能需求情况,楼层接入设备需要选择同一型号的设备;网络设备必须在技术上具有先进性、通用性,必须便于管理、维护,应该满足现有计算机设备的高速接入,应该具备良好的可扩展性、可升级性.网络设备在满足功能与性能的基础上必须具有良好的性价比.网络设备应该选择拥有足够实力和市场份额的厂商的主流产品,同时设备
4、厂商必须要有良好的市场形象与售后技术支持。3. 解决方案3.1 网络系统改造设计针对原网络的不足及用户需求,现对原网络设计方案进行升级改造,改造后网络系统采用二层结构:核心部分核心采用了一台三层可管理交换机(华为5328CEI24S),该交换机具有24个100/1000BaseX,4个10/100/1000BaseT千兆Combo口,解决了网络管理不便的问题并支持未来子网的扩展,转发性能96M,端口交换容量128G,板交换容量达到了256G,保证了巨大信息量的可靠传输及交换。接入部分整个网络系统共有110个信息点,四楼使用两台华为5352CSI千兆交换机直接接入核心交换机,该交换机具有48个1
5、0/100/1000Base-T端口,满足用户终端90个信息点接入需求的同时也保证了各个信息点数据的高速传输,三楼将原来的8口交换机改为24口交换机(华为5328C-SI),也保证了剩下20个信息点的接入,解决了原来三楼接入端口不足的问题。由于整个网络系统结构比较简单,传输距离较短,所有交换机具有1000base-T端口,所以可采用超5类或6类双绞线连接整个网络,以节约网络系统改造成本。安全方面,在政务外网与核心交换机之间接入防火墙(天融信NGFW4000系列的TG-4514)及入侵防御系统(天融信TopIDP2000系列的TI-2230IDP),该防火墙集成了多种安全引擎,不但有内置的攻击检
6、测能力,还可以和IPS产品实现联动.这不仅提高了安全性,还保证了高性能,是国内安全功能最丰富的防火墙产品。入侵防御系统TI2230-IDP可分析网络攻击的组合行为特征来准确识别各种攻击,可以智能地识别出多种攻击隐藏手段及变种攻击。通过智能化检测引擎,能够识别出多种高危网络行为,并可以将此类行为以告警方式通知管理员,达到防患于未然的目的。同时具有强大的木马检测与识别能力,完善的应用攻击检测与防护能力,丰富的网络应用控制能力和及时的应急响应能力,使得内网安全性大大提高。而且,两者都具有硬件Bypass功能,即使安全设备出现故障,也不影响整个网络的连通性。改造后网络结构不仅满足用户现有需求,同时对未
7、来网络结构做好扩展准备.改造后的网络系统具有如下特性:1.先进性:系统具有高速传输的能力。系统传输速率达到1000Mb/s, 同时具有较高的带宽,满足现在和未来数据信息传输的需求; 2.灵活性:系统具有较高的适应变化的能力。当用户的物理位置发生变化时可以在非常简便的调整下重新连接; 3.实用性:系统具有低成本、使用方便、简单、易扩展的特点。4.安全性:在核心机与政务外网间接入防火墙和入侵防御系统,大大提高了整个网络系统的安全性。 3.2 改造后网络拓扑结构4. 设备选型4.1 设备清单一览表楼层设备类型名称数量设备配置信息四楼交换机华为5328CEI-24S1端口描述:24个100/1000B
8、ase-X,4个10/100/1000Base-T千兆Combo口;转发性能96M,端口交换容量128G,板交换容量256G;华为5352C-SI2端口描述:48个10/100/1000Base-T,上行支持210GE XFP、41000Base-X SFP、210GE SFP或者410GE SFP插卡,双电源,可插拔;转发性能132M,端口交换容量176G,板交换容量256G;IPSTopIDP2000 TI2230-IDP11U机架式结构;最大配置为26个接口,默认包括2个可插拔的扩展槽和10个10/100/1000BASE-T接口,(作为HA口和管理口);默认含1年特征库升级吞吐量2.6
9、G;最大并发连接数60W;IPS性能600M;具有硬件Bypass功能防火墙NGFW4000 TG4514 11U机架式结构;最大配置为12个接口,包括4个10/100/1000BASE-T接口和1个扩展槽吞吐量1G最大并发连接数160W三楼交换机华为5328C-SI1端口描述:24个10/100/1000BaseT,4个100/1000Base-X 千兆Combo口,上行支持210GE XFP、41000BaseX SFP、210GE SFP、410GE SFP插卡,双电源,可插拔,支持USB口;转发性能96M,端口交换容量128G,板交换容量256G;4.2 设备产品资料4。2。1 Qui
10、dway S5300系列全千兆运营级交换机产品说明产品概述Quidway S5300系列全千兆交换机(以下简称S5300),是华为公司为满足大带宽接入和以太网多业务汇聚而推出的新一代全千兆高性能以太网交换机,可为客户提供强大的以太网功能服务.S5300基于新一代高性能硬件和华为公司统一的VRP(Versatile Routing Platform)软件,具备大容量、高密度千兆端口,可提供万兆上行,充分满足客户对高密度千兆和万兆上行设备的需求。S5300可满足运营商园区网汇聚、企业网汇聚、IDC千兆接入以及企业千兆到桌面等多种场合的需求。产品外观S5328CEI24S:24个100/1000Ba
11、seX,4个10/100/1000Base-T千兆Combo口,上行支持210GE XFP、41000Base-X SFP、210GE SFP、410GE SFP插卡,双电源,可插拔;S5352C-SI:48个10/100/1000BaseT,上行支持210GE XFP、41000BaseX SFP、210GE SFP、410GE SFP插卡,双电源,可插拔, 支持USB口;S5328C-SI:24个10/100/1000BaseT,4个100/1000 Base-X 千兆Combo口, 上行支持210GE XFP、41000BaseX SFP、210GE SFP、410GE SFP插卡,双电
12、源,可插拔,支持USB口;产品特点强大的多业务支持能力 S5300支持增强型灵活QinQ功能,确保灵活的外层VLAN标签功能的同时不占用ACL资源。S5300能将内层VLAN的CoS值映射到外层VLAN,或者修改外层VLAN的CoS值,可根据业务需要灵活标记QoS等级,满足多业务承载的要求。 S5300支持IGMP Snooping/ IGMP v3 snooping/Filter/Fast Leave/Proxy等协议。S5300支持线速的跨VLAN组播复制功能,支持捆绑端口的组播负载分担,支持可控组播,可以充分满足IPTV和其他组播业务的需求. S5300支持MCE 功能,实现了不同VPN
13、用户在同一台设备的隔离,有效解决用户数据安全问题,同时降低用户投资成本。 免维护易部署 S5300采用“一次进站”方案, 支持自动配置、即插即用、USB开局、自动批量远程升级功能,便于部署升级和业务发放,简化后续的管理和维护性能。从而大大降低了维护成本。S5300支持SNMP V1/V2/V3, CLI命令行、Web网管、TELNET、HGMP集群管理等多样化的管理和维护方式,设备管理更加灵活.支持NTP、SSHv2.0、TACACS+、RMON、多日志主机、基于端口的流量统计,支持NQA网络质量分析,有利于进一步作好网络规划和改造。良好的可扩展性 S5300系列交换机支持智能堆叠 iStac
14、k功能,完全即插即用,插好堆叠线缆即可自动组建堆叠虚拟框式架构。堆叠成员分为主、备、从三种角色。新增备交换机之后减少了主交换机故障引起的业务中断时间。支持智能升级,排除用户给堆叠扩容时为新加入交换机更换软件版本的烦恼。堆叠技术允许交换机利用互联电缆实现多台设备的扩展,单一IP管理,大大降低系统扩展以及运维的成本。与传统组网技术相比,在扩展性、可靠性、整体架构等性能方面均具有强大的优势. 简单的可管理特性 S5300支持GVRP实现动态分发、注册和传播VLAN属性,从而达到减少网络管理员的手工配置量及保证VLAN配置正确的目的.GVRP是一种VLAN的动态配置技术,在复杂的组网环境中应用GVRP
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 改造 设计方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。