大客户专网设计方案
- 格式:doc
- 大小:35.50 KB
- 文档页数:5
电信级金融大客户专网改造方案作者:高丽敏来源:《中国新通信》 2015年第14期高丽敏中国联合网络通信有限公司晋中市分公司【摘要】近年来,金融大客户各种业务量成倍增长,随之产生的业务数据流量也成数倍增长,网络带宽瓶颈问题突现,尤其各级部门日益重视的安防问题,对监控网络带宽提出了新的要求。
本方案通过MSTP 传输的改造,用户网络更具有安全性、可靠性及可扩展性,相当于给用户组建了一个专网,同时传输网的环保护、网络自愈功能使网络有了更好的安全保障,同时,良好的QOS 的保证,使网络带宽完全能够满足用户需求。
【关键词】 MSTP 多业务传送平台 PDH VLAN 大客户专网改造一、客户需求分析近年来,金融行业都已逐步建成覆盖全市的收费营业厅网络。
这是激烈社会竞争、网络技术发展、银行业务迅速发展、现有资源最大化有效利用的需要,也才能提高对用户的服务质量,实现整体运营成本的降低。
随着金融行业业务的拓展和改革的深入,以往普遍采用的接入网点组网系统逐渐暴露出很多缺点,如速率低、扩展性差等。
各种业务量成倍增长,随之产生的业务数据流量也成数倍增长,网络带宽瓶颈问题突现,尤其各级部门日益重视的安防问题,对监控网络带宽提出了新的要求。
为适应目前业务量发展,网络带宽扩容,改造一张满足多种业务,安全,可靠的网络已势在必行。
二、网络现状分析(1)金融行业省行至地市分行的长途线路:开通1 条2M 电路,接口为G.703。
(2)金融行业地市分行至营业网点的本地线路:使用155M 光端机开通一条155M 通道,汇聚各营业网点2M 电路,接口为CPOS。
(3)金融行业营业网点:使用PDH 设备,开通一条2M 电路,接口为V.35。
显而易见,目前现有网络模式速率低、扩展性差、不能全面网管,在银行业务的高速增长,行业竞争日趋激烈的今天,已经不能适应业务的进一步发展,为适应目前业务量发展,网络带宽扩容,改造一张满足多种业务,安全,可靠的网络已势在必行。
目录一设计说明...................................................................................................................... 错误!未定义书签。
1概述. (1)1.1工程概况 (1)1.2设计依据 (1)1.3设计范围及工程分工 (1)1.3.1设计范围 (1)1.3.2设计分工 (1)1.3.3工程分工 (1)1.4主要工作量 (1)2设备工程建设方案 (2)2.1集团大客户设备现状(没有的取消) (2)2.2网络建设方案 (2)2.3设备配置 (2)2.4网管系统 (3)2.5供电系统 (3)2.6平面布置及走线方式 (3)2.7机房环境要求 (3)3线路工程建设方案 (3)3.1.1资源现状 (3)3.1.2管道建设方案 (4)3.1.3光缆建设方案 (4)4其他需要说明的问题 (4)二预算 ............................................................................................................................. 错误!未定义书签。
1预算编制说明. (5)1.1工程投资 (5)1.2预算编制依据 (5)1.3费率取定说明 (5)2预算表格 (6)三图纸设备部分图纸:1)网络拓扑图...................................................... 12D-1-QQ-S-SB-001 2)机房平面布置及走线路由图........................................ 12D-1-QQ-S-SB-0023)设备连接图...................................................... 12D-1-QQ-S-SB-003 线路部分图纸:1)网络拓扑图...................................................... 12D-1-QQ-S-SB-001 2)机房平面布置及走线路由图........................................ 12D-1-QQ-S-SB-002 3)设备连接图...................................................... 12D-1-QQ-S-SB-003一设计说明本设计为中国联通XXX分公司集团客户接入工程一阶段设计。
大型商场网络设计方案一、概述网络设计方案是为了满足大型商场对网络基础设施的需求而制定的。
本方案旨在提供一个高效稳定的网络环境,以支持商场内的各项业务运作。
本文将从网络拓扑结构、网络设备选型、网络安全和监控等方面进行阐述。
二、网络拓扑结构为了保证商场网络的可扩展性和稳定性,采用了三层分层结构的网络拓扑。
具体架构如下:1. 核心层:位于商场网络的核心位置,负责整个网络的路由和交换。
核心交换机选用高性能、可靠性强的设备,以保证流量传输的快速和可靠。
2. 分布层:该层位于各楼层之间,负责楼层之间的交换和路由。
分布层交换机需要具备强大的交换能力和路由功能,以确保网络流量的平衡和快速传输。
3. 接入层:接入层位于各楼层,负责连接各楼层内的设备。
主要包括商场内的电脑、POS机、监控设备等。
接入层交换机需要具备多个端口和高性能,以满足大量设备连接的需求。
三、网络设备选型为了保证商场网络的高效运行,我们需要选择适合的网络设备。
以下是各层次的设备选型:1. 核心层设备:选用高性能的三层交换机,具备强大的路由和交换功能。
同时,需要具备高可靠性和冗余备份,以确保网络持续稳定运行。
2. 分布层设备:选用支持多千兆口和优化的路由协议的三层交换机。
同时,需要具备高速背板以及强大的流量处理能力。
3. 接入层设备:选用端口丰富、配置简单的二层交换机,以满足接入设备的连接需求。
四、网络安全商场网络对于安全性要求较高,为了保护网络的安全性和稳定性,我们需要采取以下措施:1. 网络防火墙:在核心层和分布层设置网络防火墙,对进出网络的流量进行检查和控制,以防止非法访问和攻击。
2. 交换机安全:通过VLAN隔离和端口安全功能,确保每个接入设备的安全性,并限制未授权的设备接入。
3. 内部流量监控:安装流量监控设备,实时监测网络流量和访问行为,及时发现异常流量或攻击行为。
4. 身份验证和访问控制:对商场内部员工和访客进行身份验证,并根据权限设置不同的网络访问控制策略。
大型公司网络规划方案1. 概述本文档旨在提供一份大型公司网络规划方案。
在当今数字化时代,越来越多的公司依赖于网络来进行日常运营和业务发展。
一个稳定、安全、高效的网络基础设施对于大型公司的成功至关重要。
因此,本文档将针对大型公司网络规划的核心方面进行详细阐述,包括网络拓扑设计、硬件设备选择、网络安全策略等。
2. 网络拓扑设计网络拓扑设计是大型公司网络规划中的关键一环。
在确定最佳网络拓扑结构时,以下几个因素需要被考虑:2.1 高可用性为了确保网络的高可用性,建议采用冗余的网络设计,包括冗余路径、冗余设备和冗余传输介质。
通过使用多个网络交换机、链路聚合和网络负载均衡,可以实现对网络故障的快速恢复和负载均衡。
2.2 扩展性大型公司往往需要面对不断增长的网络需求。
因此,网络拓扑设计应该具备良好的扩展性,能够轻松地添加新的网络设备和资源。
建议采用层次化的网络拓扑结构,如核心层、汇聚层和接入层。
这种设计能够有效地隔离网络流量,使得网络的扩展更加简单和可控。
2.3 安全性安全性是任何网络规划方案中的重要考虑因素。
大型公司网络规划应该包括防火墙、入侵检测系统和访问控制列表等安全措施。
同时,还应该采用网络隔离技术,将不同的网络细分为多个虚拟区域,从而限制潜在的网络攻击对整个网络的影响。
3. 硬件设备选择大型公司网络规划的成功与否,也取决于所选用的硬件设备。
在选择硬件设备时,应该考虑以下几个因素:3.1 网络交换机网络交换机是网络中最核心的设备之一。
选择高性能、高可靠性的网络交换机是确保网络运行顺畅的关键。
建议选择具备冗余电源和冗余链路的交换机,以提供更高的可用性。
3.2 路由器路由器用于连接不同的子网和不同的网络。
在大型公司网络规划中,选择功能强大的路由器是必要的。
路由器应具备高性能的处理能力和良好的网络管理功能,以应对不同子网之间的大量数据传输和安全要求。
3.3 防火墙防火墙是保护公司网络免受恶意攻击和未经授权的访问的重要组件。
大客户具体实施方案一、方案背景。
大客户是企业发展中的重要组成部分,他们通常拥有较高的采购能力和对产品服务的高要求。
因此,针对大客户的具体实施方案显得尤为重要。
本文将就大客户具体实施方案进行详细的介绍和分析。
二、调研分析。
在制定大客户具体实施方案之前,首先需要对大客户进行充分的调研和分析。
通过调研可以了解大客户的需求和偏好,以及他们对产品服务的期望值。
同时,还需要对竞争对手在大客户市场上的表现进行分析,找出自身的优势和劣势,为制定具体实施方案提供依据。
三、定制化服务。
针对大客户的具体实施方案需要提供定制化的服务。
这包括根据大客户的需求量身定制产品和服务,提供个性化的解决方案,以及及时响应和处理大客户的问题和需求。
通过定制化服务,可以提高大客户的满意度,增强客户黏性,从而实现持续的合作关系。
四、专业团队支持。
为了更好地实施大客户方案,企业需要建立专业的大客户服务团队。
这个团队需要具备丰富的行业经验和专业知识,能够为大客户提供专业的咨询和支持。
同时,团队成员需要具备良好的沟通能力和解决问题的能力,能够有效地与大客户进行沟通和协调,确保项目的顺利实施。
五、持续改进。
大客户的需求和市场环境都是不断变化的,因此,企业需要不断改进和优化大客户具体实施方案。
这包括根据大客户的反馈意见进行调整,及时跟进大客户的需求变化,以及不断提升服务质量和产品性能。
只有持续改进,企业才能保持在大客户市场的竞争优势。
六、总结。
大客户具体实施方案是企业在大客户市场中取得成功的关键。
通过充分的调研分析、定制化服务、专业团队支持和持续改进,企业可以更好地满足大客户的需求,提升客户满意度,实现持续的合作关系,从而实现企业的可持续发展。
希望本文的内容对您有所帮助。
高科通信大客户光纤综合接入解决方案接入网是20世纪90年代随着用户对数据通信需求的增长而发展起来的,是电信运营商为满足用户接入话音、数据、图像等多媒体业务的需求而提供的”最后一公里”技术。
接入网的大客户主要是指大型企事业机关单位、商业网点、宾馆饭店、写字楼等客户群体。
一般而言,大客户的业务量较大并且相对稳定,是运营商收入的主要来源。
一、大客户接入网络的发展趋势传统的大客户接入基于PSTN网络,采用DDN、FR等专线实现点对点的接入。
随着用户对网络传输质量和传输性能需求的进一步提高,光纤接入方式由于具有良好的扩展性和质量保证而逐渐成为大客户接入所采用的主流方式。
接入网也从支持窄带话音业务为主,向支持宽带综合业务的方向发展。
随着接入网的不断延伸,针对用户的各种服务都将逐渐由接入网提供,接入网从简单地为用户提供单一业务、有限接口向成为综合的业务接入平台发展,其功能不断丰富完善。
目前的大客户接入网络没有统一的规划,发展和建设基本因项目而异,导致基于各种技术的单一业务网络大量存在,设备类型多,网元数量大,不能有效实现网络管理。
随着经济的发展和各大运营商竞争的白热化,大客户的范畴在不断扩大,接入点在变动中逐步增长。
面对层出不穷且变化多端的接入点,星形组网方式更能适应大客户接入网的发展,生存性更强,可以说是大客户接入的主流方式;而环网接入针对特定的用户群体也会保留一定的份额。
大客户接入网络的发展趋势,除成本的不断降低以外,还有以下几个发展特点:1、业务综合接入随着Internet/Intranet的高速发展,高速增长的数据业务已同语音业务平分秋色,并且有占主导地位的趋势。
多数大客户都同时需要语音和数据业务,特定用户尚需图象业务。
尽管在骨干层和汇聚层两种网络仍在独立发展、分别优化,但接入层网络分离会带来接入成本高,不宜管理维护等一系列缺点,故大客户的多种业务以统一平台接入是未来的发展趋势。
2、业务QoS完善保障伴随着多种业务的综合接入,对业务质量的保障也提出了更高的要求。
大型企业网络建设方案第1篇大型企业网络建设方案一、引言随着信息技术的飞速发展,网络已成为大型企业运营的重要支撑。
高效、稳定、安全的网络环境对于保障企业业务连续性、提升竞争力具有举足轻重的作用。
本方案旨在为大型企业打造一套合法合规的网络建设方案,确保企业网络系统满足业务发展需求,同时保障信息安全。
二、网络建设目标1. 构建稳定、高速的网络基础架构,满足企业业务发展需求。
2. 实现网络资源的合理分配,提高网络利用效率。
3. 确保网络信息安全,防范各类网络风险。
4. 提升网络运维管理水平,降低运维成本。
三、网络建设原则1. 合法合规:遵循国家相关法律法规,确保网络建设合规合法。
2. 实用性:根据企业业务需求,选择合适的网络技术和设备。
3. 高可用性:确保网络系统具备高可靠性,降低故障风险。
4. 安全性:构建全方位的安全防护体系,保障企业信息安全。
5. 易管理性:提高网络运维管理效率,降低运维成本。
6. 可扩展性:预留网络扩展空间,满足企业未来业务发展需求。
四、网络建设方案1. 网络拓扑结构采用星型拓扑结构,以核心层、汇聚层、接入层三层网络架构为基础,实现企业内部网络的高速互联。
2. 网络设备选型(1)核心层设备:选择高可靠性、高性能的交换机,确保网络核心稳定运行。
(2)汇聚层设备:选择具备较高性能和扩展性的交换机,实现接入层设备的汇聚。
(3)接入层设备:根据接入用户数量和业务需求,选择合适的接入层交换机。
3. IP地址规划采用私有IP地址,遵循RFC1918规定,进行合理的IP地址规划。
4. 网络安全(1)防火墙:部署防火墙,实现内外网安全隔离,防止非法入侵。
(2)入侵检测系统(IDS):实时监控网络流量,发现并阻止恶意攻击。
(3)入侵防御系统(IPS):对恶意流量进行自动阻断,保护内部网络安全。
(4)病毒防护:部署防病毒系统,防止病毒、木马等恶意软件传播。
(5)数据加密:对重要数据进行加密传输,保障数据安全。
高端别墅客户网络运营方案一、背景分析随着社会经济的发展和科技的进步,越来越多的人选择在城市中购买高端别墅作为他们的居住地。
而高端别墅对于客户的要求也越来越高,他们希望在享受豪华别墅带来的舒适的同时,能够拥有一个高效、智能的网络系统,为他们的生活带来更多的便利。
因此,我们需要根据高端别墅客户的需求,设计并实施一个专门的网络运营方案,以满足客户对高端别墅网络的需求。
二、需求分析1. 稳定的网络连接高端别墅客户希望能够拥有一个稳定、高速的网络连接,无论是在家中办公还是进行娱乐活动,都能够保证网络的稳定性和流畅性。
2. 安全的网络环境客户希望网络系统能够严格的保护他们的个人信息,防止黑客攻击和数据泄漏。
3. 智能的家庭网络客户需要一个智能的家庭网络系统,能够实现家庭设备的互联互通,以及实现智能家居的功能。
4. 高效的客户服务客户希望能够得到高效的客户服务支持,无论是网络故障还是其他需要,都能够得到专业的帮助。
三、解决方案基于以上需求分析,我们提出以下解决方案:1. 定制化的网络连接针对高端别墅客户的网络需求,我们将为他们提供一套定制化的网络连接方案,根据别墅的实际情况,提供有线和无线网络的完整覆盖,以及高速的网络接入和稳定的网络连接。
2. 安全网络环境为了保障客户的网络安全,我们将提供一整套网络安全解决方案,包括防火墙、入侵检测系统、反病毒软件等,以保护客户的个人信息和网络安全。
3. 智能家庭网络我们将为客户提供智能家庭网络解决方案,通过智能设备的连接,实现家庭网络的智能化,包括家庭影音娱乐系统、智能家电控制系统、智能安防监控系统等。
4. 高效的客户服务我们将提供24小时的客户服务支持,无论是网络故障还是其他问题,客户都能够得到及时、高效的帮助,以保证网络的稳定性和客户满意度。
四、实施方案1. 网络规划与设计在实施过程中,我们将根据高端别墅的实际情况,进行网络规划与设计,包括网络结构的设计、设备的选型和布局、安全策略的制定等,以保证网络系统的完整性和稳定性。
大型企业网络规划方案1. 引言网络在现代企业中扮演着至关重要的角色。
随着企业规模的不断扩张,网络规模和复杂性也在不断增加。
为了确保企业网络的高效运行和安全性,需要一个全面的大型企业网络规划方案。
本文将介绍一个针对大型企业网络的规划方案,包括网络拓扑设计、网络设备选择、网络安全策略以及网络管理和监控等方面。
2. 网络拓扑设计大型企业网络的拓扑设计是一个关键的决策过程,其目标是在满足企业需求的同时提供高可用性和可扩展性。
推荐的网络拓扑设计是分层设计。
分层设计将企业网络划分为多个层次,包括核心层、汇聚层和接入层。
核心层提供高带宽和可靠的连接,汇聚层用于连接核心层和接入层,而接入层则用于连接用户设备。
此外,使用冗余链接和设备可以增加网络的可用性。
通过使用冗余路由和冗余交换机,可以提供对网络故障的容错能力。
3. 网络设备选择在大型企业网络规划中,选择合适的网络设备至关重要。
以下是一些常见的网络设备,可用于大型企业网络:•交换机:用于连接和转发网络流量的设备。
可选择支持高速数据传输和冗余链路的交换机。
•路由器:用于连接不同网络并进行数据包转发的设备。
应选择支持高吞吐量和灵活路由的路由器。
•防火墙:用于保护网络免受未经授权的访问和恶意活动的设备。
可选择具有高性能和完善的安全功能的防火墙。
•无线接入点:用于提供无线网络连接的设备。
应选择支持高速和广覆盖范围的无线接入点。
在选择网络设备时,还应考虑设备的可扩展性和管理性能。
选择具有可扩展性的设备,以便在网络需求增长时能够轻松扩展网络。
4. 网络安全策略网络安全是大型企业网络规划中一个重要的考虑因素。
以下是一些常见的网络安全策略,可用于保护大型企业网络:•防火墙和入侵检测系统(IDS):使用防火墙和IDS来监控和阻止未经授权的访问和恶意活动。
•身份验证和访问控制:使用强密码和多因素身份验证来保护网络资源,并使用访问控制列表(ACL)来限制对网络资源的访问。
•网络隔离:将网络划分为多个安全区域,并使用虚拟专用网络(VPN)隔离敏感数据流量。
大型企业网络设计方案摘要:本文旨在提出一种适用于大型企业的网络设计方案。
通过对企业网络规模、性能需求以及安全性的综合考量,本方案将以分层结构和多层防护为核心理念,并探讨网络架构、设备配置以及管理策略等关键要素,以提高企业网络的效率和安全性。
1. 引言大型企业在日常运营中需要处理大量的数据流量和复杂的业务应用,因此,一个高效、可靠和安全的企业网络设计方案对于实现企业的业务目标至关重要。
2. 网络架构设计2.1 核心层核心层是企业网络的中枢,负责处理数据传输、路由和连接外部网络。
在设计上,应该考虑冗余部署和高速传输能力,以确保网络的可靠性和稳定性。
2.2 分布层分布层将核心层和接入层连接起来,负责流量的分发和业务隔离。
在设计上,应采用冗余设备和虚拟化技术,通过负载均衡和故障转移来提高网络的可扩展性和可靠性。
2.3 接入层接入层是企业网络与用户终端设备连接的入口,负责提供用户接入、身份验证、流量控制等功能。
在设计上,应考虑实施网络隔离、访问控制和流量监测,以确保网络安全和用户体验。
3. 设备配置3.1 网络交换设备网络交换设备是构建企业网络的核心,应选择高性能、可扩展和可管理的交换机。
通过配置链路聚合、虚拟局域网和路由协议,实现高速、可靠的数据传输和网络管理。
3.2 网络安全设备网络安全设备包括防火墙、入侵检测和防御系统、安全网关等,用于保护企业网络免受外部攻击和内部威胁。
通过组网、访问控制和安全监测等功能,确保网络的安全性和数据的完整性。
3.3 服务器和存储设备服务器和存储设备是支撑企业业务运行的关键组件,应选择高性能、可靠和可扩展的设备。
通过服务器虚拟化、存储网络等技术,提高资源利用率和系统的可管理性。
4. 管理策略4.1 网络监控和故障管理通过实施网络监控系统,及时发现网络故障和异常,并采取相应措施进行修复。
同时,建立故障处理流程和备份计划,以提高网络的可靠性和恢复能力。
4.2 安全管理和访问控制建立完善的安全管理策略和访问控制策略,包括用户身份验证、权限管理、漏洞修补和网络审计等。
政企客户业务特征:政企客户作为通信运营企业业务收入的重要来源,他们为通信运营企业带来了巨大的收益,他们是通信运营企业最重要的客户资源,是各大通信运营企业争夺的焦点,为政企客户提供稳定、高效、可靠、安全的接入服务是竞争胜负的关键。
电信政企客户主要依托传输和数据承载网,利用PDH/MSTP/MSAP/MODEM/PON等接入技术来满足政企客户的业务需求。
根据电路性质,主要分为如下两种业务:➢TDM专线业务➢IP专线业务TDM专线业务:➢TDM专线是指E1/STM-N类接口的专线业务,E1/STM-N是数字传输系统PDH/SDH网络的标准接口,利用接入传输网络和本地传输网承载。
➢该类专线一般用于企业异地互联,利用电信网络为其内部专网提供传输通道。
IP专线业务➢IP专线是指FE/GE类接口的专线业务,FE/GE是IP网络的标准接口,通过接入传输网络接入后利用IP城域网或本地传输网承载。
➢IP专线主要分为互联网IP专线和企业互联IP专线两种。
➢企业互联IP专线:和TDM专线目的类似,为用户内部专网提供传输通道,但其用户侧接口为IP接口。
企业互联IP专线通过接入传输后可在城域网中利用VPN技术提供虚拟专用通道,对于实时性、安全性要求较高的电路通过接入传输打包成n*E1利用本地传输网提供专用通道,从而解决企业专用网络的异地互联。
➢互联网IP专线:主要是解决企业用户的高速互联网通道,其用户侧接口为IP接口。
政企客户接入需求:•综合业务接入需求•接入宽带化需求•安全可靠性需求•监控管理需求综合业务接入需求:以往,针对客户的不同需求,会采用不同的设备(如PDH光端机、以太网光纤收发器、协议转换器等)来满足用户需求,使得客户端设备类型较多。
随着信息化社会的到来,政企客户的业务需求种类日趋繁多,且接口类型逐渐以FE为主。
为便于自身设备的维护与管理,同一个客户往往要求在运营商通过尽可能少的设备满足多种业务的承载,实现业务的综合化接入。
dcn与大客户接入解决方案一、组网描述DCN网承载了运营商内部办公自动化OA系统、BOSS系统、网管运维、计费等业务系统。
DCN网络在组网结构上一般按照集团公司、省公司、地市公司、营业部、营业厅等分级建设,从下向上通过路由器进行接入、汇聚,利用MPLS VPN实现DCN内部各个业务的逻辑隔离。
在每个营业厅/办公楼,通过交换机进行办公终端、运维终端、运维平台及相关服务器的连接,通过接入路由器连入上级DCN网络.对应于集团客户专线接入业务,无论是互联网专线还是专网专线,主要通过路由器作为用户侧接入设备,为用户提供2M、4M等E1链路,或提供100M以太网专线链路,满足Internet接入、企业VPN接入,以实现企业信息化。
在企业内部,一般由运营商提供1台交换机,满足集团客户内部业务终端的接入和汇聚。
DCN接入、汇聚与集团客户专线接入的要求:1.VPN:支持IPSec、L2TP 、MPLS VPN等多种VPN技术,通过MPLS VPN技术实现DCN网络中多业务的逻辑隔离,传统VPN技术满足集团客户专网组建的要求.2.层次化QoS:对于通过MSTP链路接入的集团客户或营业厅,需要通过层次化QOS实现精确的带宽调度。
3。
丰富广域网接口:按照业务及数据量的不同,需要接入路由器提供E1/CE1、高速串口、POS/CPOS、100/1000M以太网等多种接口,并支持多链路冗余备份.4.强大的NAT:提供灵活的NAT功能,保证NAT下的吞吐能力。
5。
安全日志输出:对于集团客户专线,在实施NAT时需输出NAT日志,满足国家公安部82号令要求的查询功能。
二、锐捷网络的解决方案1。
RSR20、RSR30主要采用传统的E1链路或MSTP链路实现企业分支机构的连接。
2.企业中心采用锐捷网络RSR50/RSR50E,通过多个高密度CPOS接口实现多分支机构的集中接入。
3.对于大型复杂的专网建设,采用RSR77系列高端路由器结合RSR50和RSR20进行端到端的MPLS VPN建设,满足政府电子外网的建设需求.4。
联通企业专用网络建设方案1. 概述1.1 技术背景近几年来全球范围内互联网快速发展,业务种类不断推陈出新。
随着全球经济一体化的发展,电子商务的应用正逐步广泛,各种企业用户远程办公的需求日益增长,用户发觉单靠自己很难构造和维护一个能满意不断增长需求的企业网络,而利用互联网的优势建设一个网络部署敏捷简便、一次性投资较小、管理和维护成本低的虚拟专网VPN(Virtual Private Network)恰恰能满意其须要。
它使企业网络几乎可以无限延长到地球的每个角落,从而以平安、低廉的网络互联模式为应有尽有的应用服务供应了发展的舞台。
虚拟专网(VPN)技术早在电话网络中就提出过,而目前所说的VPN技术是专指利用公众数据网络资源为企业构成虚拟专用网的一种业务。
VPN有两层含义:它是虚拟的网,即没有固定的物理连接,网路只有用户须要时才建立,“虚拟”的概念是相对传统私人专用网络的构建方式而言的,对于广域网连接,传统的组网方式是通过远程拨号和专线连接来实现的,而VPN 是利用服务供应商所供应的公共网络来实现远程的广域连接;它是利用公众网设施构成的专用网, 构建在这些公共网络上的VPN 将象当前企业私有的网络一样供应平安性、牢靠性和可管理性等。
VPN事实上就是一种服务,用户感觉好象干脆和他们的个人网络相连,但事实上是通过服务商来实现连接的。
VPN可以为企业和服务供应商带来以下好处:降低企业成本。
当用VPN进行远程访问时,只需付市内电话费,节约了昂贵的长途电话费;可以大大节约链路租用费、设备购置费以及网络维护费,削减企业的运营成本。
除此之外,更能将Internet、企业内部网络(Intranet)、企业外部网络(Extranet)及远程接入功能(Remote Access)整合于同一条对外线路中,不须要像以前那样,同时管理Internet专线,长途数据专线等多种不同线路。
公司能利用无处不在的Internet通过单一网络结构为职员和商业伙伴供应无缝和平安的连接;基于拨号VPN的Extranet能加强与用户、商业伙伴和供应商的联系;●建网快捷,易扩展、定制。
大客户专网设计方案
一、专网用户的需求
1.大客户专网系统对网络的总体要求
●整个网络采用开放式、标准化的结构,以利于功能的扩充和升级;
●通过与广域网的连接,提供和享用各种信息服务;
●具有较完善的网络安全机制;
●与原大客户计算机局域网络平滑连接,尽可能不改变原内部局域网。
2.网络结构的划分
大客户专网建议分为以下三部分:
●建设内部的办公业务网;
●建设与内网有条件互联以及实现各级信息共享的办公业务资源网,不同的地理位置之间能互联;
●以因特网为依托的公众信息网。
二、常用的几种接入方式
1.光纤
光纤的通信距离较长,单模光纤在不加中继的情况下可传输50km以上,因此用它来连接大楼之间的网络以及节点间距离较长的网络就比较适用。
光纤的这种特点决定了它特别适用于不同地理位置之间的骨干连接。
由于光纤和光缆自身的强度不高,容易受损或折断,因此对施工架设的要求较高,为确保光纤能长期稳定地运行,在城市中最好能采用地下管道埋设的方式,从而使光纤的使用更加安全可靠。
2.宽带城域网及VPN技术
宽带城域网是以光纤网为基础、以TCP/IP为主建立起来的城市范围内的互联网,因此它具有光纤网络的所有特点,同时城域网中由于附加了相应的交换和路由设备,这使得用户能很容易地在此基础上完成网络构建。
宽带城域网在接入部分均采用星形拓扑结构,网络可扩展性强,而且易于实现平滑升级。
在宽带城域网上,用户还可以通过运用IP隧道(IPTUNNEL)的方式来实现虚拟专用网。
这一方面使用户能享受到价格低廉的公用网设施,另一方面又能在逻辑上组建自己的专用网络,满足对安全性、可靠性的较高要求。
在大客户专网之间采取此种方式互联,既可以保证线路拥有光纤的传输质量,同时又可降低相应费用。
3.ADSL
ADSL是DSL的一种非对称版本,它利用数字编码技术从现有铜质电话线上获取更大的数据传输容量,同时又不干扰在同一条线上进行的常规话音业务。
ADSL理论上能够向终端用户提供8Mbit/s的下行传输速率和1Mbit/s的上行传输速率。
ADSL这种接入方式比较适用于网络中用户对带宽需求较高,通信量较大而光纤短期内无法到位的地方。
4.DDN
DDN技术是利用数字信道提供永久或半永久电路,以传输数字信号为主的数字通信网络。
其最具吸引力的优点是传输时延短,支持语音、图像等多媒体业务,目前在金融系统中应用最为广泛,是一种较为成熟的技术。
目前常用的点对点DDN专线的速率范围为64kbit/s~2Mbit/s。
这种接入方式优点十分明显,那就是安全可靠,因为对用户来说,相当于租用了一条直达电路。
这对于网络中对带宽要求相对较低同时对安全性要求较高的企业是比较合适的。
5.ISDN
ISDN是基于公用电话网的数字网络,它能利用普通的电话线双向传送高速数字信号,实现全程数字化通信,并可承载多项通信业务。
在网络中,ISDN较适用于对网络速度要求在128kbit/s以下,并且每天联网时间不长的单位和部门,也可用做日常的备份电路,使ISDN 可以在很好地满足这部分用户需求的情况下,尽可能地节约通信费用。
6.电话拨号
和其它的接入方式相比,电话拨号的最大优势在于费用最低(通信费和终端设备费用)。
目前,电话网的普及率和覆盖率很高,但受到电话模拟线路本身技术的限制,其可提供的连接速率较低,通信质量容易受到影响,不能提供高品质的连接信道。
在专网的建设上,对一些需移动办公的部门及一些需临时办公的场合可使用电话拨号上网。
三、网络安全性设计
在安全方面有一个最基本的原则是系统的安全性与它被暴露的程度成反比。
因此,建议从以下几方面加强网络的安全性。
1.网络传输通道的安全性
在组建大客户专网的过程中,除了要考虑选用最合适的接入方式外,选用何种传输通道也是保证用户的高可靠、高安全性的必要条件。
如线路铺设是否走管道,光纤网络设计时是否考虑了自愈环保护、是否设置了备用通道等等,这些在网络建成后都将直接影响网络的运行质量和安全性。
2.服务器的安全性
在专网的建设中,除了在网络建设中加入安全性策略以外,在服务器一级也要相应地进行安全管理,如为了保证系统的高可靠和高安全性,对其中重要的设备应加入相应的硬件冗余保护,如电源、硬盘等,同时为了保证数据的安全性,应考虑进行异地数据备份等措施。
3.对内部网络和外部网络进行物理隔离
将对外信息发布的服务器与内部应用服务器隔离,将数据库和内部应用系统封闭在系统内部,以增加系统的安全性。
针对需建设对外开放网站的要求,这些网站必将联入Internet 网络,为防止这部分网络影响整个专网的安全运行,建议建立一个专用的数据中心IDC,单独管理和规划,与内部网从物理上分离开。
4.专网内部各系统网络之间实现逻辑隔离
建议采用网段分离技术,把整个专网上相互间没有直接关系的系统分布在不同的网段(如可将各单位内部办公网络和各单位之间信息交流网络划分成两部分),由于各网段间不能直接互访,从而减少各系统被正面攻击的机会。
5.专网与互联网之间的隔离
随着互联网的发展,用户专网与之相连是必然的趋势,但互联网因其开放性的特征,安全性往往得不到保证,因此在专网和互联网之间必须加设防火墙加以保护。
通过使用防火墙技术,一方面可以将各种非法IP、非法连接阻挡在网络之外,同时,网络的管理者也可以通过对防火墙安全策略的选择来决定内部网中哪些部分可与外界互联,从而实现相应的内部网络管理。
6.对专网中要求高安全性的部分独立组网
大客户专网对保密性的要求很高,可以考虑单独组网。
例如在骨干一级采用光纤,汇接一级采取DDN专线方式等。
这样组成的专网,与公众网完全分离,也就不存在网络安全性的问题了。
7.对专网中要求高安全性的部分建立虚拟专用网VPN
组建物理上的专网,其性能、安全性无疑是最好的,但其费用也是比较昂贵的。
现在可以通过虚拟专用网技术VPN在公众网上实现逻辑上的独立组网。
这一方面降低了组网费用,包括各种软硬件的投资、各种维护和管理的建设等,另一方面也避免了用户因缺少相应的管理手段和管理技术而不能有效地保证网络的运行。
四、组网方案
1.专网内部网络建设
结合大客户专网各种不同的特点和要求,可将大客户专网划分为骨干网、汇聚网、接入网三个层次,具体组网方式如下。
方案一:将整个大客户专网设成物理上独立的专网,不经过任何公众网。
●骨干网:对带宽和安全性的要求都是最高的,因此建议使用光纤互联。
●汇聚网:对网络带宽和安全性的要求相对较小,因此建议使用DDN专线方式。
●接入网:数目较为庞大,覆盖的区域广阔,对网络带宽和安全性的要求也最低。
建议采用ADSL、ISDN、普通拨号等方式,以便在满足系统需要的前提下尽可能地节省费用。
(火王编辑)
这种方案无论在性能还是安全可靠性上无疑都是最优的,但它需要用户自己进行整个网络的建设,包括各种软硬件的投资、各种维护和管理的建设等。
这一方面使投资加大,更主要的是用户必须拥有一套高素质的网络维护和管理系统(包括各种网络维护人员和网络维护设备及相关的管理措施和手段),才能有效地保证网络的正常运行。
方案二:利用已建成的电信宽带城域网,运用虚拟专用网VPN技术实现逻辑上的专网。
目前各地电信的宽带城域网已颇具规模,随着用户的不断扩展,电信的宽带网络建设将会进一步覆盖到各个角落。
同时为了满足大客户对高可靠性和高保密性电路的需求,不少电信公司还建立了针对重要大客户的宽带VPN专网(与现有的宽带城域网完全隔离)。
因此将宽带城域网作为大客户专网的网络平台是完全适合的。
●骨干网:对安全性的要求较高,故建议直接接入针对重要大客户的宽带VPN专网,采用MPLSVPN技术实现互联,或采取IP隧道(IPTUNNEL)技术在电信宽带城域网上实现虚拟专用网VPN(需用户设备支持)。
●汇接网:对安全性和速率要求相对较低,在条件已具备的地区也可直接使用宽带城域网的VPN技术连入,对于还不具备条件的地区建议采用普通拨号、ISDN、ADSL来实现与专网的互联。
●接入网:用户数量多、覆盖面广,建议采用普通拨号、ISDN、ADSL来实现与大客户专网的互联。
这一方案具有如下优势:
●建网快速方便;
●降低建网投资;
●节约使用成本;
●网络安全可靠;
●简化用户对网络的维护及管理工作。
2.专网与互联网的连接
考虑到安全性和可靠性,大客户专网与互联网的连接建议采用一个(或两个)网关来实现。
也就是说专网中只有一个出口通过防火墙与互联网相连,从安全角度考虑也可再设一个出口做冗余备份。
具体方式可采用光纤直接连入宽带城域网,也可采用DDN专线直接连入CHINANET(163网)。
这种方式一方面较为安全,可以通过对防火墙的设置阻挡各种非法IP;另一方面也可以通过对内网中各部门谁可以上网、谁不能上网、能上网的权限又是什么等安全策略的考虑来对专网内部进行综合管理,从内部减少安全隐患。
五、结束语
目前不少大客户单位对专网的建设还处于初步规划、论证的阶段,许多需求均不明确,因此本方案主要是从技术的角度,尽可能多地向用户介绍网络和接入方式的现状,以便给用户更多的选择,待用户明确其具体需求后,应按要求进一步细化上述方案,以便提供更好的服务。