ImageVerifierCode 换一换
格式:DOCX , 页数:12 ,大小:20.69KB ,
资源ID:738393      下载积分:1 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-738393.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(xxx园区网络资源规划方案Word下载.docx)为本站会员(b****1)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

xxx园区网络资源规划方案Word下载.docx

1、地址、等关键资源的规划设计上。网络资源的分配,要与网络拓扑层次结构相结合,既能有效地利用各种网络资源,又要体现园区网络的可扩展性、灵活性和层次性,同时能满足路由协议的要求,以便于网络中的路由聚类,减少路由表的长度,减少对路由器CPU、内存的消耗,提高路由算法的效率,加快路由变化的收敛速度,同时还要考虑到网络资源的可管理性。2.规划设计原则园区网的资源的规划将遵循以下规划原则:1)唯一性:一个IP网络中不能有两个主机采用相同的IP地址,同一个PON下不能有两个相同的VLANID;2)易管理性:资源分配应简单明了且易于管理,以降低网络扩展的复杂性,简化路由表;3)连续性:连续IP地址在层次结构网络

2、中易于进行路径叠合,缩减路由表,提高路由计算的效率;资源的分配保证资源利用率;减小路由器路由表的大小,加快路由器路由的收敛速度,也可以减小网络中广播的路由信息的大小;4)可扩展性:资源分配在每一层次上都要留有一定余量,以便在网络扩展时能保证地址叠合所需的连续性;IP地址和VLAN分配处理要考虑到连续外,又要能做到具有可扩充性,并为将来的网络扩展预留一定的地址空间;同时,对所有各种主机、服务器和网络设备,必须分配足够的地址,划分独立的网段,以便能够实现严格的安全策略控制。5)灵活性:资源分配应具有灵活性,以满足多种路由策略的优化,充分利用地址空间;6)层次性:资源划分采用层次化的方法,和层次化的

3、网络设计相应,在地址划分上也采用层次化的分配思想;7)先进性:要考虑在条件成熟时,网络通信协议可以方便的从IPV4过度到IPV68)节约性:根据服务器、主机的数量及业务发展估计,IP地址规划尽可能使用较小的子网,既节约了IP地址,同时可减少子网内网络风暴,提高网络性能。3.网络拓扑及结构分析网络拓扑结构园区的网络拓扑结构如下图所示(以西区为例):(鉴于项目重性,S9712到AN5516间建议起“TRANK模式”,即可以保护,又可以起到流量分担的作用,此时两者间的物理链路必须为偶数据,最大可添加12条上联)网络结构分析为实现三网融合传输的建设目标,xxxx园区的基础网络是采用以太网加PON光纤网

4、络的形式搭建,基础网络主要应用模式为FTTH(光纤到户)和FTTO(光纤到办公室)。园区骨干网一侧是以高速以太网(LAN)构成星形网络结构。互联网于园区内网间的互访经网络智能负载均衡器和防火墙进行过滤后转发。园区服务器群挂在防火墙DMZ区内,互联网对服务器的访问采用端口映射的方式,对内网用户的连接采用临时地址映射和VPN方式搭建数据通道,并统一由路由器进行转发。内网用户采用NAT(网络地址转换)方式接入互联网,通过设置防火墙回流方式访问数据中心服务器。管理控制中心通过核心交换设备直接访问数据中心服务器。同时赢充分考虑到网络安全,做好ACL控制以及内部安全加密。园区光传输网络一侧是以无源光网络(

5、PON)构成的树形网络结构。按园区建筑构造,每组团分配两个GPON的口,一个口用于园区物联网/传感网数据传输,一个口用于为园区企业/用户提供宽带、IP电话、IPTV等服务。整个园区基础网络通过对和地址的详细规划设计,来进行网络资源合理分配。4.规划设计虚拟局域网(VLAN)介绍虚拟局域网(VLAN)技术用于在不更改网络的拓扑结构的前提下对局域网进行重组。采用虚拟局域网技术后,网管人员只需在交换机上对网络进行逻辑重构,即可使网络结构适应新的通信要求,并维持通信的高效率。具体的讲,虚拟局域网技术是通过路由和交换设备,在网络物理拓扑的基础上建立一个逻辑网络。每个VLAN都构成一个独立的广播域,处于同

6、一中的网络用户可以不受地理位置的限制而像处于同一个上那样相互交换信息。必须在交换网络环境中实现,每个交换设备均可根据网络管理人员所定义的划分方法对报文进行过滤和转发,并能将这种划分信息传递到网络中其他交换设备和路由器中。LAN交换设备在的划分及实现低延迟的报文转发方面起着重要的作用。是一种不采用路由器对广播数据进行抑制的解决方案。在中,对广播数据的抑制由交换机完成。有如下几种划分方法:基于端口划分的基于MAC地址划分基于网络层协议划分根据组播划分的优越性:1)增加了网络连接的灵活性借助技术,能将不同地点、不同网络、不同用户组合在一起,形成一个虚拟的网络环境,就像使用本地一样方便、灵活、有效。可

7、以降低移动或变更工作站地理位置的管理费用,特别是一些业务情况有经常性变动的公司使用了后,这部分管理费用大大降低。2)控制网络上的广播可以提供建立防火墙的机制,防止交换网络的过量广播。使用VLAN,可以将某个交换端口或用户赋于某一个特定的组,该组可以在一个交换网中或跨接多个交换机,在一个中的广播不会送到之外。同样,相邻的端口不会收到其他产生的广播。这样可以减少广播流量,释放带宽给用户应用,减少广播的产生。3)增加网络的安全性因为一个就是一个单独的广播域,VLAN之间相互隔离,这大大提高了网络的利用率,确保了网络的安全保密性。人们在上经常传送一些保密的、关键性的数据。保密的数据应提供访问控制等安全

8、手段。一个有效和容易实现的方法是将网络分段成几个不同的广播组,网络管理员限制了中用户的数量,禁止未经允许而访问中的应用。交换端口可以基于应用类型和访问特权来进行分组,被限制的应用程序和资源一般置于安全性中。分配方法首先,不同的业务需要通过Vlan进行隔离;其次,Vlan资源有限,每台交换机全局支持4096个ID,尽可能合理的、优化利用资源;最后,在考虑到现有业务所需要的资源后,还要考虑到随着业务的发展,Vlan的扩展性,这就务必要预留一部分资源。从安全性的角度考虑,上网业务有必要通过每企业用户每进行用户间的安全隔离;而IPTV业务中,机顶盒作为可信终端,用户间可不进行隔离;同一口下不同ONU不

9、重复。业务OLT网络侧备注企业数据接入5011499按照园区写字楼使用单双层WLAN30723583接入采用单层方式。智能系统6496各智能系统使用单层方式VOIP3263VOIP业务使用单层网管816网管使用单层保留171731975001500370135844095预留后续扩展使用园区网络逻辑拓扑按每个独立厂房或开放办公室房安装一个用户ONU,划分为若干业务VLAN。理论上每个园区智能应用系统划分为一个VLAN,实施过程中,带宽要求不高的智能应用系统可以合用一口,但划分为不同的由于每台交换机全局支持ID,因此,设计园区各业务的取值如下取值范围由以上取值范围,结合园区建筑功能布局和信息化系

10、统功能,可以制定具体的VLAN ID分配规划方案。其中,西区1号楼和西区45号楼为高层建筑采用双层方案,其它低层建筑采用单层接入方式,接入规则如下:使用范围在500-1499,东区建筑54,西区45,共计99栋楼,采用尾号计数法,对应关系东区54号对应54,西区1-455599,取值范围在500-1499之间。例如,东区8号楼对应508、6081408,西区13号楼对应567、6671467等。剩余的做为备用,具体的划分表参见附表一:xxxx园区用户宽带对照表初期统一使用32视频监控系统初期统一使用64一卡通系统初期统一使用65无线覆盖初期统一使用665.地址规划设计5.1 IP地址简介是英文

11、InternetProtocol的缩写,意思是“网络之间互连的协议”,也就是为计算机网络相互连接进行通信而设计的协议。在因特网中,它是能使连接到网上的所有计算机网络实现相互通信的一套规则,规定了计算机在因特网上进行通信时应当遵守的规则。众所周知,在电话通讯中,电话用户是靠电话号码来识别的。同样,在网络中为了区别不同的计算机,也需要给计算机指定一个号码,这个号码就是“IP地址”。为了方便人们的使用,IP地址经常被写成十进制的形式,中间使用符号“.”分开不同的字节。如地址“192.168.0.1”。地址又分为公网地址和私网地址,公网地址(Publicaddress)由InterNIC(Intern

12、etNetworkInformationCenter因特网信息中心)负责。这些地址分配给注册并向NIC提出申请的组织机构。通过它直接访问因特网。私网地址(Private address)属于非注册地址,专门为组织机构内部使用。以下列出留用的内部私有地址A类10.0.0.0-10.255.255.255B172.16.0.0-172.31.255.255C192.168.0.0-192.168.255.255园区的地址规划就是在上述三类地址范围内,合理的分配园区各应用子网的地址段。5.2 IP地址规划方案为提高园区网络数据交换效率及资源利用率,所有网络一侧的子网,数据中心服务器、管理控制中心和骨

13、干网数据通信设备均在地址192.168.0.0/2410.0.0.0/8中规划子网,各个子网及之间允许通过路由策略互联(注:业务子网无法访问管理子网)。子网大致分配如下:数通设备内部地址:192.168.0.0/24东区:10.1.X.0/24(X表示小区楼栋号)西区:10.2.X.0/24(同上)管理控制中心:192.168.1.0/24(含数通设备管理口)数据中心:192.168.2.0/24保留:192.168.3.0/24-192.168.5.0/24智能应用系统:192.168.6.0/24-192.168.25.0/24192.168.26.0/24-每个入户(企业)或公共分配一个地址,根据不同业务绑定不同的VLAN,为便于记忆,做如下定义:地址最后一组主机位8bit位的十进制表示法,IP的最后一组数字取值范围为1-254,其中作为各段的网关,可分配地址为2-254。则192.168.0.0/16网段作为管理网段,通行设备管理业务以及管理平台,10.0.0.0/8网段作为业务数据传输网段,通行业务数据。规则是东区采用10.1.0.0/16网段,西区10.2.0.0/16网段,按照小区楼栋作为三级地址,例如西区33栋,对应地址段,10.2.33.0/24,东区24栋对应地址段10.1.24.0/24,子网按照需求划分,原则上遵循最小子网划分。

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2