企业网络规划与设计方案.docx
《企业网络规划与设计方案.docx》由会员分享,可在线阅读,更多相关《企业网络规划与设计方案.docx(34页珍藏版)》请在咨信网上搜索。
1、企业网络规划与设计方案企业网络规划与设计方案姓 名:唐 容学 号:20133511 班 级:计教201302 院 系:信息工程学院授课老师:宋 勤 2016年6月14日星期二1、项目概况31.1工程项目概况31.2 信息点分布42需求分析42.1 网络环境需求分析42.2 公司子网需求52.3 交换机路由器的配置以及VLAN的需求划分62.4 安全性需求分析72.5业务需求分析73 设备要求83.1 客户端计算机的需求分析和定位选购83.2 交换机/路由器的需求分析和定位选购93.3 服务器的需求分析和定位选购114. 网络布局设计154.1 网络拓扑结构介绍154.2 布线逻辑方案154.3
2、 网络拓扑图164.4 骨干核心层网络设计17 4.4.1 骨干核心层网络设计17 4.4.2 核心层网络设计17 4.4.3 汇聚层网络设计18 4.4.4 接入层网络设计185项目费用195.1设备费用195.2项目费用216总结211、项目概况1.1工程项目概况XX集团为了加快信息化建设,新的集团网将建设一个以集团办公自动化、电子商务、业务综合管理、多媒体视频会议、远程通讯、信息发布及查询为核心,以现代网络技术为依托,技术先进、扩展性强,将集团的各种办公室、多媒体会议室、PC终端设备、应用系统通过网络连接起来,实现内、外沟通的现代化计算机网络系统。该网络系统是支持办公自动化、供应链管理、
3、ERP以及各应用系统运行的基础设施,为了确保这些关键应用系统的正常运行、安全和发展,系统必须具备如下的特性:1、 采用先进的网络通信技术完成集团企业网的建设,实现各分公司的信息化;2、 在整个企业集团内实现所有部门的办公自动化,提高工作效率和管理服务水平;3、 在整个企业集团内实现资源共享、产品信息共享、实时新闻发布;4、 在整个企业集团内实现财务电算化;5、在整个企业集团内实现集中式的供应链管理系统和客户服务关系管理系统;公司组织结构图1如下:预算部第六部财务部研发部咨询部售后部设计部销售部人力资源部行政部后勤部董事长财务系统公关部总经理经理A总监经理B经营系统图1 公司组织结构图如图所示是
4、该公司的职能分布图,董事长,总经理,公司分为财务部,经理A,经理B和总监,人事部,经营系统。其中总经理以下职能部分只向总经理进行工作汇报,总经理只向董事长进行工作汇报。1.2 信息点分布 该公司是通过职能部门进行不同的信息点分布,其中按照每个部门的需求,来决定分布的数量,其中有一部分属于备用点。还有各部门距离网络中心的距离。通过这个表格,我们可以清晰的分析整个公司的信息点还有各部门的距离计算预算。一下是对公司信息点的分析,如下表所示:部门功能分布信息点信息点合计距网络中心的距离后勤系统停车场103050m大门/大厅/值班中心4+6+10产研系统第六部154520m研发部10设计部20人事系统行
5、政部174520m人力资源部20经理/董事长室8财务系统预算部102020m财务部10经营系统销售/售后部10020040m市场部50咨询部50合计340150m表1 公司信息点分析表2需求分析2.1 网络环境需求分析随着企业各种业务应用逐渐转移到计算机网络上来,网络通讯的无中断运行已经成为保证企业正常的生产运营的关键。现代企业网络在可靠性设计方面主要应从三方面考虑:首先是设备的可靠性设计,这里不仅要考察网络设备是否实现了关键部件的冗余备份,还要从网络设备整体设计架构、处理引擎种类等多方面去考察;其次是业务的可靠性设计,这里要注意网络设备在故障倒换过程中是否对业务的正常运行有影响;再次是链路的
6、可靠性设计,以太网的链路安全来自于它的多路径选择,所以在企业网络建设时要考虑网络设备是否能够提供有效的链路自愈手段和快速重路由协议的支持。2.2 公司子网需求为了提高IP地址的使用效率,引入了子网的概念。将一个网络划分为子网:采用借位的方式,从主机位最高位开始借位变为新的子网位,所剩余的部分则仍为主机位。这使得IP地址的结构分为三级地址结构:网络位、子网位和主机位。这种层次结构便于IP地址分配和管理。它的使用关键在于选择合适的层次结构-如何既能适应各种现实的物理网络规模,又能充分地利用IP地址空间。子网的划分主要是根据子网掩码来区分的,掩码的作用就是用来告诉电脑把“大网”划分为多少个“小网”,
7、以及每个子网中的主机数目。如表2所示,公司子网的划分。序号子网名称包含的信息点1后勤系统子网该系统所有的计算机2产研系统子网该系统所有的计算机3人事系统子网该系统所有的计算机4财务系统子网该系统所有的计算机5经营系统子网该系统所有的计算机6服务器群子网该区所有的计算机7无线网络子网该区所有的计算机表2 公司子网的划分表2.3 交换机路由器的配置以及VLAN的需求划分1、交换机的配置交换机支持Web浏览器的配置方式,设置交换机管理IP地址,设置用户及管理密码;2、路由器的配置路由器支持Web浏览器的配置方式,逐一设置接入WAN口设置、用户及管理密码、LAN口设置、安全设置、过滤规则、VPN配置、
8、信息加密配置等等;3、VLAN的划分VLAN(Virtual Local Area Network)称为虚拟局域网,是指在逻辑上将物理的LAN分成不同小的逻辑子网,每一个逻辑子网就是一个单独的播域。简单地说,就是将一个大的物理的局域网(LAN)在交换机上通过软件划分成若干个小的虚拟的局域网(VLAN)。因为交换机通信的原理就是要通过“广播”来发现通往的目的MAC地址,以便在交换机内部的MAC数据库建立MAC地址表,而广播不能跨越不同网段。采用基于MAC地址的VLAN划分。这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都设置他属于哪个组。这种划分VLAN方法的最
9、大好处就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新设置,所以,能认为这种根据MAC地址的划分方法是基于用户的VLAN。如表下所示,该公司内部网络Vlan的划分及IP的分配。序号子网名称网段IP网关IP备注1后勤系统子网192.168.11.0/24192.168.11.1Vlan 112产研系统子网第六部192.168.12.0/26192.168.12.1Vlan 12设计部192.168.12.64/26192.168.12.65Vlan 12研发部192.168.12.128/26192.168.12.129Vlan 123从事系统子网192.168.13
10、.0/24192.168.13.1Vlan 134财务系统子网预算部192.168.14.0/27192.168.14.1Vlan 14财务部192.168.14.32/27192.168.14.33Vlan 145经营系统子网192.168.15.0/24192.168.15.1Vlan 15表3 公司vlan的划分及IP的分配表另外,IP地址分为公网地址和私网地址两类,公有地址(Public address)由Inter NIC(Internet Network Information Center 因特网信息中心)负责。这些IP地址分配给注册并向Inter NIC提出申请的组织机构。通过
11、它直接访问因特网。ISP分配给公司的全局IP地址地址段为: 202.106.0.3 -202.106.0.200/24.,私有地址(Private address)属于非注册地址,专门为组织机构内部使用。以下列出留用的内部私有地址C类 192.168.0.0-192.168.255.2552.4 安全性需求分析传统企业网络的安全措施主要是通过部署防火墙、IDS、杀毒软件以及配合交换机或路由器的ACL来实现对于病毒和黑客攻击的防御,但实践证明这些被动的防御措施并不能有效的解决企业网络的安全问题。在企业网络已经成为公司生产运营的重要组成部分的今天,现代企业网络必须要有一整套从用户接入控制,病毒报文
12、识别到主动抑制的一系列安全控制手段,才能有效的保证企业网络的稳定运行2.5业务需求分析1)、地下BF1层作为停车场所,并包含变配电设备机房,将设置2个语音信息点和4个数据信息点用于值班中心的信息交换;2)、1楼作为公司的大堂、演示中心、消防网络控制中心以及办公厅,将集中设置语音信息点和数据信息点,用于语音通讯、专项信号控制及视频点播、公用信息发布等应用;总配线间(DMDF/ VMDF)设在一层网络通讯机房,分接BF1、F1、F2层的线缆;3)、2楼作为公司的远程服务厅、办公场所,经营系统的售前、售后、咨询、远程协助等都将运作在此楼层;4)、3楼作为公司的人事系统办公场所,将包括董事长办公室、经
13、理室、人力资源、行政和人事部门;4)、4楼作为公司的网络中心和财务系统的办公场所,其安全性和保密性将要特别考虑;5)、5楼作为公司产研系统所在地,其要求不低于4楼;6)、交换设备置于4楼的网络通讯机房,管理各分配线间引来的所有光纤、数据主干。3 设备要求根据集团的网络功能需求和实际的布线系统情况,楼层接入设备需要选择同一型号的设备;子公司主交换机可以根据需要通过堆叠方式进行灵活的升级扩容;核心交换机需要具有升级到720Gbps可用背板带宽的能力。网络设备必须在技术上具有先进性、通用性,必须便于管理、维护,应该满足集团现有计算机设备的高速接入,应该具备良好的可扩展性、可升级性,保护用户的投资。网
14、络设备在满足功能与性能的基础上必须具有良好的性价比。网络设备应该选择拥有足够实力和市场份额的厂商的主流产品,同时设备厂商必须要有良好的市场形象与售后技术支持。3.1 客户端计算机的需求分析和定位选购经过公司内各部门所提交的需求表的反馈,确认公司共需客户端计算机的PC数量是300套;根据业务的需求分析,从硬件划分为三种配置:1)普通办公PC:适用于财务部、人事、咨询等普通办公部门的应用,无显卡要求,标配主流的CPU、内存、硬盘、网卡、LCD显示器。 总数量270台。2)产研系统PC:适用于商业机密、设计、研发等办公部门的应用,考虑其业务要求,需选购比现主流标配的性能更优越的硬件性能,需配置2G显
15、存以上的独立显卡。总数量50台。3)后勤系统PC,适用于特殊、复杂环境的应用,无需独立显卡,需增强的散热系统,良好的工作环境适应能力,标配主流的CPU、内存、硬盘、网卡、显示器。总数量60台。3.2 交换机/路由器的需求分析和定位选购XX公司交换机需求如下:1)主交换机支持三层交换技术,智能化,支持WEB可管理,高安全性、可靠性;2)传输速率 1000Mbps;交换机选购需参考的数据如下:端口数量、 端口速率 、机架插槽数和扩展槽数 、背板带宽 、支持的网络类型 、支持的物理地址数量 、最大可堆叠数 、可网管性 、支持的协议和标准。 选购方案如下:交换机华为Quidway S8512 网络报价
16、为:18万基本规格 交换机类型万兆核心路由交换机传输速率10/100/1000/10000应用层级三层交换方式存储-转发背板带宽1800Gbps包转发率XRCoreEngine I: 428Mpps, XRCoreEngine II: 857MppsVLAN功能支持网络网络标准802.1P, IEEE 802.2, IEEE 802.3网络协议STP/RSTP/MSTP网管功能支持SNMPv3 网管端口接口类型14个槽位, 12个业务单板槽位模块化插槽数26个其它其他功能支持三层MPLS VPN 支持二层MPLS VPN: VLL 和VPLS 支持PE 和P 功能安全性用户分级管理和口令保护
17、支持IP+MAC+PORT 任意组合的绑定 支持IEEE 802.1X 认证 支持非法帧报文过滤 支持端口隔离 支持深度业务感知 支持SSH主干路由器 思科12416/32 网络报价:35.5万基本规格路由器类型高端企业级路由器路由器处理器交换能力可达320Gbps网络功能 网络协议IPv4, MPLS, BGPv4, IS-IS, OSPFv2.0, RIPv2, IGMP, DVMRP, PIM DX/SXVPN功能支持VPNQos功能支持其他功能可靠性及可用性: 系统冗余: 结构卡冗余4:1时钟调度程序卡冗余1:1 电源冗余(DC 1:1, AC负载平衡) 通风组件冗余 路由处理器冗余1
18、:1 报警卡冗余1:1 通过线路卡实现双归 支持APS 平均故障间隔时间(MTBF) 时钟调度程序卡240,078hr 交换结构卡=276,062hr网络端口扩展插槽16个其它标准/认证CSA-22.2 No.950-UL 1950 EN60950/IEC60950 EN60825/IEC60825 ACA TS001 AS/NZS 3260电源电压200240VAC/-40.575VDC功耗4706W(AC)/2400W(DC)3.3 服务器的需求分析和定位选购XX公司服务器需求如下:1)WEB服务、FTP、E-mail服务,智能化,高安全性、可靠性;2)根据公司的应配备不同的服务器,主服务
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络 规划 设计方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。