小型局域网组网技术建议书二课件
- 格式:doc
- 大小:338.00 KB
- 文档页数:9
小型局域网技术建议书二
目录
第1章网络现状和需求分析 (4)
1.1网络现状 (4)
1.2需求分析 (4)
第2章组网方案规划设计 (4)
第3章产品选型 (5)
第4章组网优势 (8)
第5章配置清单 (9)
第1章网络现状和需求分析
1.1网络现状
根据项目实际情况描述
1.2需求分析
1、总体接入信息点约100-500个以内,
2、要求网络结构简单,千兆骨干,百兆接入到桌面,核心交换机具备基本的三层
交换和访问控制功能。
第2章组网方案规划设计
本建网方案为扁平化结构设计,分为核心和接入两层架构设计。
1、核心采用H3C公司全千兆三层交换机H3C 5510,以双绞线或光纤方式与接
入交换机及服务器连接;
2、用户接入采用H3C公司二层 H3C S3116C/3126C交换机,以千兆双绞线或光
纤方式上连核心交换机;
局域网结构如下图所示:
H3C S5510
H3C S3100H3C S3100H3C S3100
配线间配线间配线间
第3章产品选型
核心交换机
本方案选用核心交换机S5510具有48Gbps交换容量, 36Mpps转发能力,支持24个千兆电口或SFP接口,支持强三层路由和IPv4/IPv6双协议栈.是理想的中小企业核心交换设备.
◆丰富的IPv4和IPv6三层功能
硬件支持IPv4/IPv6双栈和IPv6 over IPv4隧道,三层线速转发。
S5510系列以太网交换机硬件支持IPv4/IPv6双栈和常用IPv6过渡隧道协议(手工Tunnel, 6to4 Tunnel, ISATAP Tunnel, auto-Tunnel),既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,可以用于企业网络或宽带接入。
支持丰富的IPv6路由协议,包括RIPng, OSPF v3, ISISv6, BGP4+ for IPv6。
支持IPv6的邻居发现协议(Neighbor Discovery Protocol,NDP),管理邻居节点的交互。
支持PMTU发现(Path MTU Discovery)机制,可以找到从源端到目的端的路径上一个合适的MTU值,以便有效地利用网络资源并得到最佳的吞吐量。
◆完备的安全控制策略
H3C S5510系列交换机支持802.1x及MAC认证,在用户接入网络时完成必要的身份认证,还可以通过灵活的MAC、IP、VLAN、PORT任意组合绑定,支持动态VLAN下发和Guest VLAN,有效的防止非法用户访问网络。
支持端口和Vlan下发ACL,以及支持用户自定义流模板配合实现自定义ACL功能,更加灵活方便,保证网络的受控访问。
◆丰富的QoS策略
H3C S5510系列交换机支持基于源MAC地址、目的MAC地址、源IPv4/v6地址、目的IPv4/v6地址、四层端口、协议类型、VLAN等信息的流分类,充分保障了复杂网络对于QoS规则的要求。
支持基于流的流量限速,优先级标记或映射,基于流的修改VLAN 以及重定向到端口或下一跳,基于端口的流量整形。
提供灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三种模式。
支持CAR功能,粒度最小达8Kbps,支持对多个端口的业务流使用同一个CAR进行流量监管。
用户还可以选择直接在端口下发CAR,或通过QoS策略下发CAR。
◆高可靠性
H3C S5510系列全千兆多协议智能三层交换机实现双电源负载分担,也可以交、直流同时输入。
支持LACP(Link Aggregation Control Protocol,链路聚合控制协议)进行动态链路汇聚。
H3C S5510系列交换机不仅支持STP/RSTP生成树协议,还提供了基于多VLAN的生成树MSTP,极大提高了链路的冗余备份,提高容错能力,保证网络的稳定运行。
支持RRPP(Rapid Ring Protection Protocol)协议,可以防止数据环路引起的广播风暴,当以太网环上一条链路断开时能迅速恢复环网上各个节点之间的通信通路。
支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组。
构建故障时的冗余路由拓朴结构,保持通讯的连续性和可靠性,有效保障网络稳定。
支持在设备上配置多条等价路由的方式实现上行路由的冗余备份,当主上行路由发生故障时自动切换到下一个备份路由上去,实现上行路由的多级备份。
◆强大的多业务能力
H3C S5510系列交换机支持QinQ即VLAN VPN特性,可以将用户私网VLAN标签封装在公网VLAN标签中,使报文带着两层VLAN Tag穿越运营商的骨干网络。
S5510系列交换机支持灵活QinQ,可以实现针对不同的业务报文打不同的外层VLAN标签或者不打VLAN标签,便于业务分离。
S5510系列交换机还支持VLAN translation,可以根据不
同用户或业务重新设置VLAN标签。
同时支持IPv4和IPv6组播功能,支持丰富的组播协议IGMP Snooping、MLD Snooping、IGMP v1/v2/v3、 PIM-DM、 PIM-SM/SSM、MSDP,支持组播静态路由、组播组静态加入,而且组播Vlan可以跨Vlan复制,支持IGSP
v1/v2/v3,支持大容量组播路由,强组播复制能力。
◆出色的管理性
H3C 5510交换机支持基于出/入端口镜像、基于流的镜像以及支持远程端口镜像功能,可以实现统一监控检测, 使网络管理更方便。
支持SNMP,可支持Open View等通用网管平台以及Quidview网管系统。
支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。
接入交换机
本方案选用H3C S3100系列千兆智能以太网交换机,是二层线速智能型可网管以太网交换机产品,提供完善的线速流量交换、VLAN控制等机制、完备的业务控制和用户管理能力;H3C S3100系列千兆智能交换机提供8/16/24口的规格,支持千兆光/电接口上行,同时提供良好的堆叠功能。
◆千兆上行、线速交换
H3C S3100系列千兆交换机具有19.2Gbps的总线带宽,为所有端口提供二层线速交换能力,同时支持千兆上行,满足当前多业务融合对高带宽的需求。
◆完备的安全控制策略
H3C S3100系列千兆交换机支持802.1x认证,在用户接入网络时完成必要的身份认证,支持MAC地址和端口等多元组绑定、广播风暴抑制和端口锁定功能,保证接入用户的合法性。
支持跨交换机的远程端口镜像功能(RSPAN),可以将接入端口的流量镜像到核心交换机(例如S9500/7500)上,在核心上启动网流分析(Netstream)功能,对监控端口的业务和流量进行监控、优化部署和恶意攻击监控。
支持DHCP Snooping(侦听)功能,通过建立和维护DHCP Snooping绑定表实现侦听接入用户的MAC地址、IP地址、租用期、VLAN-ID 接口等信息,解决了 DHCP用户的IP和端口跟踪定位问题。
◆QoS能力
H3C S3100系列千兆交换机支持每个端口4个输出队列,支持2种队列调度算法:WRR调度算法和HQ+WRR调度算法,可以以不同的优先级将报文放入端口的输出队列。
支持端口双向限速,限速的控制粒度最小可达64 Kbps。
满足用户多业务识别、分类、资源调度的需要。
简单易用的管理和维护
H3C S3100系列千兆交换机采用无风扇静音设计,特别适合在楼道和办公室使用。
支持VCT(Virtual Cable Test)电缆检测功能,便于快速定位网络故障点。
支持堆叠功能,通过增加设备来扩展端口数量和交换能力,多台设备之间的互相备份增强了设备的可靠性,从而保证了网络的平滑升级并能降低扩建成本;同时对多台设备统一管理,降低了管理成本。
通过FTP、TFTP实现设备的远程升级,支持HGMP集群管理系统和故障诊断,实现了设备的集中管理和维护。
支持SNMP,可支持HP OpenView等通用网管平台,以及Quidview®网管系统。
支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便。
第4章组网优势
1、组网灵活:组网核心交换机丰富的模块种类可满足多样的用户组网需求,可实
现双绞线组网、光纤组网、双绞线和光纤混和组网等模式
2、核心层高性能:核心交换机S5510具有48Gbps交换容量, 36Mpps转发能力,
支持24个千兆电口或SFP接口,支持强三层路由和IPv4/IPv6双协议栈.是理想的中小企业核心交换设备
3、接入层易管理:H3C S3100系列千兆智能交换机提供8/16/24口的规格,支持
千兆光/电接口上行,同时提供良好的堆叠功能,通过增加设备来扩展端口数量和交换能力,多台设备之间的互相备份增强了设备的可靠性,从而保证了网络的平滑升级并能降低扩建成本
第5章配置清单。