网络建设方案.docx

上传人:b****6 文档编号:12718745 上传时间:2023-06-07 格式:DOCX 页数:11 大小:22.91KB
下载 相关 举报
网络建设方案.docx_第1页
第1页 / 共11页
网络建设方案.docx_第2页
第2页 / 共11页
网络建设方案.docx_第3页
第3页 / 共11页
网络建设方案.docx_第4页
第4页 / 共11页
网络建设方案.docx_第5页
第5页 / 共11页
网络建设方案.docx_第6页
第6页 / 共11页
网络建设方案.docx_第7页
第7页 / 共11页
网络建设方案.docx_第8页
第8页 / 共11页
网络建设方案.docx_第9页
第9页 / 共11页
网络建设方案.docx_第10页
第10页 / 共11页
网络建设方案.docx_第11页
第11页 / 共11页
亲,该文档总共11页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

网络建设方案.docx

《网络建设方案.docx》由会员分享,可在线阅读,更多相关《网络建设方案.docx(11页珍藏版)》请在冰点文库上搜索。

网络建设方案.docx

网络建设方案

XX公司

网络建设设计方案

 

前言

企业局域网伴随着Internet的成长而高速的发展,到现在已经形成了完整的体系结构和解决方案。

但要设计一个完善和健壮的企业网络是非常不容易的,因为这涉及到很多复杂的细节问题。

首先是收集企业的网络办公需求,然后根据需求来设计企业网络,本设计是针对中型企业的网络,所以办公需求并不复杂.在分析完整需求后,根据网络的特点分成硬件和软件的设计。

硬件设计整个网络系统的基础,其中分成三个模块的设计:

交换机模块、防火墙模块和服务器模块的设计,重点是交换机模块的设计.软件设计就是在这些硬件的基础上实施各种高级的应用服务如DNS、DHCP、WEB、FTP和各种企业应用软件和数据库系统。

全球性的国际计算机互联网Internet的迅速发展和普及,改变了整个信息产业的面貌,使信息技术产业从以计算机为中心发展到以网络为中心,并为计算机技术在工业、商业、教育及科研等领域中的应用提供了一个全新的网络通信环境,也从根本上加强并促进了群体工作成员之间的信息交流、资源共享、科学计算及技术合作等,进而推动了教育事业、科研及生产的发展。

Internet是一个全球性的开放的信息互连网络,它是以一系列关键支撑技术为核心发展起来的新兴领域,为人们提供了崭新的网络计算环境。

随着互联网的蓬勃发展,其巨大的潜力已经逐渐体现出来,一些互联网企业涉足传统产业已经取得了不菲的业绩,如运用网络概念多次融资,并利用网络优势通过并购的方式切入旅行服务行业的携程;其次,就是互联网在传播和获取信息上的优势;再者,就是企业想利用内外部网络进行有效的管理,提高管理效率:

上述三大因素可以看作企业建网的主要的原因。

因此,可以这样讲,企业建网的最终目的和它的经营策略是吻合的,就是通过网络来降低企业的管理成本和交易成本以及通过开展电子商务活动来获得更多的利润。

 

第一章 网络设计原则与需求分析  4

1。

1 网络设计原则  4

1。

2 网络设计需求分析  5

第二章 网络设计解决方案  6

2.1 企业网络结构规划  6

2.2 网络拓扑设计  7

2.3 网络设备选型  7

2.4 网络IP地址规划  14

2.5网络设计技术方案特点  16

第三章 网络设计技术分析  17

3.1企业网络技术分类  17

3。

2企业网中的路由技术  18

3.3 企业网中的交换技术  19

3。

4 企业网中的远程接入技术  21

第四章 网络实施方案  23

4。

1项目实施步骤  23

4。

2项目实施管理  23

4.3测试与验收说明  23

第五章配置举例  25

5.1网络拓扑  25

5。

2设备配置信息(NGAF、AC)  25

第一章 网络设计原则与需求分析

1。

1 网络设计原则

XX公司网络主要用于公司内部日常办公需求和通信,网络建设可参考以下原则:

1、高效性

公司内部在进行日常办公和通信时网络一定要及时高效。

业务的处理。

2、可靠性

公司内部通信办公都需要一个可靠的网络来支持,可靠的网络是确保公司日常业务正常发展的关

3、独立性

公司某些部门之间有不同的业务,各自独立于其他部门,像公司财务部就应该独立出来,其他部门在没有授权的情况下无法访问财务部的业务网络。

4、实用性

网络设计一定要充分保护网络系统现有资源。

同时要根据实际情况,采用新技术和新装备,还需要考虑组网过程要与平台建设及开发同步进行,建立一个实用的网络。

力求使网络既满足目前需要,又能适应未来发展,同时达到较好的性能/价格比。

5、网络的可管理

网络系统有限公司的网络是一条信息公路,设计时必须提供足够的手段对信息公路进行方便的管理,以确保其始终保持在最佳状态下运行.没有网络管理功能将很难保证系统的正常运行.

1。

2 网络设计需求分析

为确保XX公司企业网络建设和应用的成功,对网络方案的设计大致可归纳出哪些的需求.

1、在公司内部的局域网范围内,采用标准网络协议,结合应用需求,实现内部用户访问公网的目的.

2、在部门局域网中,实现文件共享,打印共享等功能。

3、对内网应用实现MAC过滤,ACL规则过滤,VLAN划分等。

4、系统应有高可靠性、安全性、可维护性和可扩充性,要具有良好的用户界面。

第二章 网络设计解决方案

2.1 企业网络结构规划

我们将XX公司的内部网络设计为两级层级:

接入层

核心层

这样规划一是能够有良好的层次感,利于实现较为复杂的网络功能要求;二是这样分层能够使每层的功能较容易实现也较清楚;三是采用这种分层方式可以支持较大的网络规模便于企业网的升级扩大。

2。

1.1 接入层

接入层主要作用是使各个信息节点接入内部网络,实现互联。

接入层部署在各个楼层,为使各终端更方便连接网络,接入层应具有和节点距离短易操作,可扩展等特点。

2。

1。

2 核心层

核心层主要作用是连接各个局域网,连接各接入层的通信.

核心层的特点是使整个网络稳定高效的运行。

  

2.2 网络拓扑设计

2.3 网络设备选型

2.3。

1 设备选型原则

●代表目前网络系统设备的先进水平。

●具备较强的安全性。

●具备优良的RAS性能-—可靠性、可用性、可维护性。

●具备优良的可扩充性和升级能力。

●具备优良的性能价格比,根据现在的需求和可以预见的需求增长情况设计网

络,不追求空洞的技术先进性,避免追求高档和最新技术花费的巨大代价。

基于以上原则,我们为XX公司网络建设选用H3C公司和深信服公司的系列产品,以确保网络实用与性价比。

2.3.2 接入层交换机选型

XX公司的接入层交换机均选用S3100-26C—SI,该款交换机它是一个全新的、固定配置的独立设备系列,提供桌面快速以太网和10/100以太网连接,适用于入门级企业、中型市场和分支机构网络,有助于提供增强LAN服务。

H3CS3100—SI千兆以太网交换机具有千兆上行、可堆叠、无风扇静音设计、完备的安全和QoS控制策略等特点,满足企业用户多业务融合、高安全、可扩展、易管理的建网需求,适合行业、企业网、宽带小区的接入和中小企业、分支机构汇聚交换机。

该系列还包括一系列针对网络管理员所作的硬件改进,包括具有集成安全特性,包括支持命令行接口(CLI),Telnet,Console口进行配置;支持HGMPv2集群管理;支持SNMPv1/v2/v3,WEB网管;支持RMON1,2,3,9组MIB;支持H3CiMC智能管理中心。

H3CS3100-SI系列提供了以下优势:

为网络边缘提供了智能特性,如先进的访问控制列表(ACL)和增强安全特性。

双介质上行链路端口提供了千兆以太网上行链路灵活性,可以使用铜缆或光纤上行链路端口。

每个双介质上行链路端口都有一个10/100以太网端口和一个SFP千兆以太网端口,在使用时其中一个端口激活,但不能同时使用这两个端口。

通过高级QoS、精确速率限制、ACL和组播服务,实现了网络控制和带宽优化。

通过多种验证方法、数据加密技术和基于用户、端口和MAC地址的网络准入控制,实现了网络安全性。

通过嵌入式设备管理器,简化了网络配置、升级和故障排除,可作为中型市场或分支机构解决方案的一部分。

●主要参数

●端口参数

●功能特性

●其它参数

●保修信息

主要参数

●产品类型智能交换机

●应用层级二层

●传输速率10M♌☐♦/100M♌☐♦/1000M♌☐♦

●交换方式存储-转发

●背板带宽19。

6☝♌☐♦

●M✌C地址表8K

 

 

端口参数

●端口结构非模块化

●端口数量24

●扩展模块2

●接口介质10/100B✌S☜-❆✠

●传输模式全双工/半双工自适应

 

 

功能特性

●网络标准✋☜☜☜802.1✈、✋☜☜☜802。

1D、✋☜☜☜802。

3⌧、✋☜☜☜802。

1☐、✋☜☜☜802.1✠

●堆叠功能可堆叠

●✞☹✌☠支持

●✈OS支持

●网络管理支持命令行接口☎C☹✋),❆♏●⏹♏♦,C☐⏹♦☐●♏口进行配置;支持☟☝MPv2集群管理;支持S☠MPv1/v2/v3,W☜B网管;支持RMO☠1,2,3,9组M✋B;支持☟3C♓MC智能管理中心

●安全管理支持

 

 

其它参数

●电源电压✌C:

额定电压范围:

100✞-240✞50/60☟z、最大电压范围:

90✞—264✞47/63☟z

●产品尺寸436×240×42

●产品重量小于3。

2

●环境标准工作温度:

0℃—45℃、工作湿度:

10%—90%(非凝露✆

 

 

2.3.3 核心层交换机选型

司核心交换机选用H3C5500—28C—EI,该款交换机产品支持IRF3(IntelligentResilientFramework3)纵向虚拟化技术,通过将接入设备作为远程接口板加入主设备系统,在纵向维度上将核心层设备和接入层设备虚拟为一台逻辑设备,以达到扩展I/O端口能力和进行集中控制管理的目的。

IRF3技术可以简化管理,大幅度降低网络管理节点;简化布线压缩网络层级,最终实现数据转发平面虚拟化.IRF3纵向虚拟化技术可以为用户带来以下好处:

统一管理:

IRF3架构形成之后,连接到主设备就可以集中配置和管理架构内的所有成员,而不用物理连接到每台成员设备上单独配置。

统一安全策略:

整网的安全策略只需在主设备上进行配置,避免了对全网设备逐一配置所带来的潜在策略冲突,并大幅降低了安全部署工作量。

简化网络层级:

支持大规模的远程接口板扩展能力,传统需要三层网络架构才能实现的组网结构通过IRF3可以简化为二层组网,网络的物理和逻辑层次更为简化,布线更加简单。

简化业务:

IRF3架构中的各种业务配置基于单一逻辑设备进行配置,这样可以大幅简化整网的VLAN、IP、路由、Mpls等规划注意事项。

方便维护:

所有接入设备的配置和软件版本均由主设备自动分配,新增设备的加入或离开时可以实现“热插拔”和零配置,不影响其他设备的正常运行,整网的故障排除也是单点的.

●主要参数

●端口参数

●功能特性

●其它参数

●保修信息

主要参数

●产品类型企业级交换机

●应用层级三层

●传输速率10M♌☐♦/100M♌☐♦/1000M♌☐♦/10000M♌☐♦

●交换方式存储—转发

●背板带宽256☝♌☐♦

●包转发率96M☐☐♦

●M✌C地址表32K

 

 

端口参数

●端口结构非模块化

●端口数量28个

●端口描述24个10/100/1000B♋♦♏—❆以太网端口,4个复用的1000B♋♦♏—✠千兆S☞P端口

●控制端口1个C☐⏹♦☐●♏口

●扩展模块2个扩展插槽

●传输模式支持全双工

 

 

功能特性

●堆叠功能可堆叠

●✞☹✌☠支持基于端口的✞☹✌☠(4K个)支持基于M✌C的✞☹✌☠基于协议的✞☹✌☠基于✋P子网的✞☹✌☠支持✈♓⏹✈,灵活✈♓⏹✈支持✞☹✌☠M♋☐☐♓⏹♑支持✞☐♓♍♏✞☹✌☠支持☝✞RP

●✈OS支持☹2—☹4包过滤功能支持时间段✌C☹支持入方向和出方向的双向✌C☹策略支持基于✞☹✌☠下发✌C☹支持对端口接收报文的速率和发送报文的速率进行限制支持报文重定向支持C✌R功能每个端口支持8个输出队列支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP、WRR、SP+WRR三种模式支持报文的802.1☐和DSCP优先级重新标记

●组播管理支持✋☝MPS⏹☐☐☐♓⏹♑v1/v2/v3,M☹DS⏹☐☐☐♓⏹♑v1/v2支持组播✞☹✌☠支持✋☝MPv1/v2/v3,M☹Dv1/v2支持P✋M—DM,P✋M—SM,P✋M—SSM支持MSDP,MSDP♐☐❒✋Pv6支持MB☝P,MB☝P♐☐❒✋Pv6

●网络管理支持✠M☐♎♏❍/☞❆P/❆☞❆P加载升级支持命令行接口(C☹✋),❆♏●⏹♏♦,C☐⏹♦☐●♏口进行配置支持S☠MPv1/v2/v3,W☜B网管支持RMO☠告警、事件、历史记录支持♓MC智能管理中心支持系统日志,分级告警,调试信息输出支持☟☝MPv2支持☠❆P支持电源的告警功能,风扇、温度告警支持P♓⏹♑、❆❒♋♍♏❒♦支持✞C❆电缆检测功能支持D☹DP单向链路检测协议支持☹☹DP支持☹☐☐☐♌♋♍k—♎♏♦♏♍♦♓☐⏹端口环回检测

●安全管理支持用户分级管理和口令保护支持802。

1✠认证/集中式M✌C地址认证支持☝◆♏♦♦✞☹✌☠支持R✌D✋✞S认证支持SS☟2.0支持端口隔离支持端口安全支持POR❆✌☹认证支持☜✌D可支持D☟CPS⏹☐☐☐♓⏹♑,防止欺骗的D☟CP服务器支持动态✌RP检测,防止中间人攻击和✌RP拒绝服务支持BPD✞♑◆♋❒♎,R☐☐♦♑◆♋❒♎支持◆RP☞(单播反向路径检测),杜绝✋P源地址欺骗,防范病毒和攻击支持✋P/P☐❒♦/M✌C的绑定功能支持OSP☞、R✋Pv2报文的明文及MD5密文认证

 

 

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 自然科学 > 物理

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2